BTC $63,845.47 +0.34%
ETH $1,896.20 +0.56%
BNB $611.80 +0.21%
XRP $1.01 -0.49%
SOL $76.45 +0.63%
TRX $0.3372 +0.33%
DOGE $0.0706 -1.26%
ADA $0.1842 -0.59%
BCH $214.86 +1.10%
LINK $8.76 +0.40%
HYPE $57.34 +4.61%
AAVE $89.31 +0.27%
SUI $0.6906 +0.33%
XLM $0.1616 +0.80%
ZEC $496.48 +3.99%
BTC $63,845.47 +0.34%
ETH $1,896.20 +0.56%
BNB $611.80 +0.21%
XRP $1.01 -0.49%
SOL $76.45 +0.63%
TRX $0.3372 +0.33%
DOGE $0.0706 -1.26%
ADA $0.1842 -0.59%
BCH $214.86 +1.10%
LINK $8.76 +0.40%
HYPE $57.34 +4.61%
AAVE $89.31 +0.27%
SUI $0.6906 +0.33%
XLM $0.1616 +0.80%
ZEC $496.48 +3.99%

사전

전체
뉴스 플래시

SIVE가 이중 상장 소식이 사전에 유출되었다는 비난을 받고 있으며, 스웨덴 검찰은 나스닥에 조사를 시작할 것을 권고했다

Marketscreener에 따르면, 스웨덴 경제 범죄국 검사인 Jonas Myrdal은 소셜 플랫폼 X에서 Sivers Semiconductors(SIVE)가 미국 이중 상장을 고려하고 있다는 소식이 사전에 유출되어 약 48시간 후 회사가 공식 발표로 확인한 사건에 대해 우연이 아니라고 생각하며, 정보 유출이 높이 관련되어 있다고 언급했습니다.Jonas Myrdal은 관련 정보가 공식 공개 전에 약 20만 팔로워를 가진 익명의 계정에 의해 X 플랫폼에서 게시되고 지속적으로 홍보되었으며, 이후 회사 주가가 짧은 시간 내에 수배 상승한 것과 같은 행동 패턴이 이전의 "펌프 앤 덤프(pump-and-dump)" 조작 사건과 유사하다고 지적했습니다. 이 사건에서 세 명은 심각한 시장 조작죄로 유죄 판결을 받았으며, 그는 나스닥 거래소가 이 사건에 대한 조사를 시작하고 유럽연합의 시장 남용 규정(MAR)을 위반했는지 평가할 것을 제안했습니다. 현재 관련 정보 유출의 출처는 여전히 조사 중입니다.이전에 "신주신" Serenity는 X 플랫폼에 Sivers를 "추천"하는 글을 올리며 Sivers Semiconductors의 최신 재무 보고서 전화 회의 내용을 추가로 정리한 후 그 전망에 대해 낙관적인 태도를 보였다고 밝혔습니다. 회사 경영진은 "수요가 공급을 훨씬 초과하는 슈퍼 사이클에서 생태 파트너를 경쟁자로 보는 것은 올바른 사고 방식이 아니다"라고 언급하며 현재 광학 산업의 수요가旺盛하다는 것을 반영했습니다. 또한 지난 5개월 동안 광학 사업 파이프라인이 빠르게 성장하여 전체 수익 파이프라인이 77% 증가했습니다.

분석: ZetaChain 취약점은 화이트 해커에 의해 사전에 보고되었으나 무시되어 결국 33.4만 달러의 공격 사건으로 이어졌다

코인텔레그래프에 따르면, 크로스 체인 프로토콜 ZetaChain은 최근 약 33.4만 달러의 취약점 공격 사건과 관련된 보안 문제가 취약점 보상 프로그램에서 연구자에 의해 사전에 보고되었으나, 당시 프로젝트 측에서 "예상된 행동"으로 간주되어 처리되지 않았다고 밝혔습니다.공식 발표된 사고 복기 자료에 따르면, 이번 공격은 원래 독립적이고 위험이 낮아 보였던 세 가지 설계 결함 조합에서 발생했습니다: Gateway 계약은 누구나 임의의 크로스 체인 지시를 보낼 수 있도록 허용합니다; 수신 측은 거의 모든 계약에 대해 호출을 실행할 수 있으며, 블랙리스트 제한이 지나치게 좁습니다; 일부 지갑은 장기간 동안 무한 승인(Unlimited Approval)을 유지하고 있었습니다. 공격자는 결국 이러한 결함을 조합하여 Gateway에 토큰을 직접 자신의 제어 주소로 전송하도록 지시하여 자산 이전을 완료했습니다.ZetaChain은 이번 공격이 Ethereum, Arbitrum, Base 및 BSC 네 개 체인에서 총 9건의 거래와 관련이 있으며, 도난당한 자금은 모두 ZetaChain이 제어하는 지갑에서 나온 것이며, 사용자 자금은 영향을 받지 않았다고 밝혔습니다. 공식 측은 이번 공격이 명백한 계획성을 가지고 있다고 언급했습니다. 공격자는 범행 3일 전 Tornado Cash를 통해 지갑에 자금을 주입하고, 전용 Drainer 계약을 미리 배포했으며, 주소 오염(Address Poisoning) 공격도 수행했습니다.현재 ZetaChain은 메인넷 노드에 수정 패치를 푸시하기 시작했으며, 임의 호출(arbitrary call) 기능을 영구적으로 비활성화하고, 예치 과정에서의 무한 승인 메커니즘을 "정확한 한도 승인"으로 변경했습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.