BTC $64,626.94 +1.72%
ETH $1,913.88 +1.06%
BNB $590.10 +3.43%
XRP $1.08 +1.10%
SOL $74.41 +1.48%
TRX $0.3282 +0.93%
DOGE $0.0703 +0.59%
ADA $0.1694 +4.81%
BCH $215.81 +3.45%
LINK $8.42 +1.73%
HYPE $55.68 +3.40%
AAVE $99.29 +5.26%
SUI $0.6922 +1.61%
XLM $0.1715 +0.35%
ZEC $470.83 +1.22%
BTC $64,626.94 +1.72%
ETH $1,913.88 +1.06%
BNB $590.10 +3.43%
XRP $1.08 +1.10%
SOL $74.41 +1.48%
TRX $0.3282 +0.93%
DOGE $0.0703 +0.59%
ADA $0.1694 +4.81%
BCH $215.81 +3.45%
LINK $8.42 +1.73%
HYPE $55.68 +3.40%
AAVE $99.29 +5.26%
SUI $0.6922 +1.61%
XLM $0.1715 +0.35%
ZEC $470.83 +1.22%

안전

전체
뉴스 플래시

first_img Safe Q2 거래량이 1.3억 건에 가까운 기록을 세우고, 스마트 계좌 사용이 지속적으로 복합 성장하고 있습니다

Safe 생태 재단이 수요일 발표한 2026년 2분기 보고서에 따르면, Safe 스마트 계정은 2분기에 거의 1.3억 건의 거래를 처리하여 분기 역사상 최고치를 기록했으며, 전분기 대비 5.7% 증가했습니다. 총 계좌 수는 6340만 개에 달하며, 전년 대비 20% 증가했으며, 6월 월간 활성 계정 수는 273만 개로 증가했습니다. 4월 한 달 거래량은 5540만 건으로 역사상 최고치를 기록했습니다. 분기 이체 금액은 393억 달러로, 전년 대비 8% 증가했으며, 분기 말 자가 관리 자산은 272.4억 달러(64.8억 달러의 스테이블 코인 포함)에 달하고, 프로젝트 수익은 198만 달러로 전년 대비 42% 증가했습니다.공동 창립자 Lukas Schor는 Safe가 단순한 자산 보유 도구에서 더 넓은 사용 사례로 발전하고 있으며, 약세장에서 사용량이 지속적으로 복합 성장하고 있다고 밝혔습니다. 4월 2일 출시된 Safenet Beta의 첫 분기는 5480만 개의 SAFE가 스테이킹(539명의 스테이커)되었으며, 50만 건 이상의 거래가 검토되었습니다. Greenfield, Gnosis 등 6개의 검증자가 운영하고 있습니다. 또한, KelpDAO 공격 사건 이후 Aave가 주도하는 DeFi United는 Safe 스마트 계정을 통해 약 3억 달러를 조정하여 rsETH 지지를 회복하는 데 도움을 주었으며, 14.2만 개 이상의 지갑이 참여했습니다. SAFE 토큰은 지난 24시간 동안 4.2% 상승했습니다.

클로드는 암호 알고리즘의 약점을 발견하여 후양자 안전성에 이론적 위협을 제기했습니다

Anthropic은 Claude Mythos Preview 모델이 암호학 연구에서 돌파구를 마련했으며, 후양자 디지털 서명 후보안 HAWK에 대한 개선된 공격 방법을 발견했다고 발표했습니다. HAWK는 NIST가 양자 컴퓨터 공격에 대응하기 위해 모집한 후양자 서명 후보안으로, 이전에 두 차례 전문가 검토를 통과했습니다. 그러나 Claude는 단 60시간 만에 HAWK-256의 유효 키 강도를 2^64에서 2^38로 낮추어 이론적인 해킹 비용을 크게 줄였습니다. HAWK는 아직 실제로 배포되지 않았으며, 현재 이 공격은 어떤 생산 시스템에도 영향을 미치지 않습니다.Claude는 또한 7 라운드 AES에 대한 개선된 공격을 발견했으며, 속도가 200배에서 800배 향상되었습니다. 연구 과정에서 Claude는 암호학자의 제한된 지침 아래 문헌 검토, 수학적 추론 및 실험 검증을 독립적으로 완료했습니다. HAWK 공격은 약 60시간이 소요되었고, API 비용은 약 10만 달러였습니다. AES 공격은 Claude가 독립적으로 완료하였으며, 약 10억 개의 토큰을 생성한 후 핵심 혁신 아이디어를 제시했습니다. Anthropic 연구원들은 이후 수백 시간을 들여 결과를 검증했습니다. Anthropic은 AI 모델이 중요한 암호 알고리즘 결함을 발견하는 데 도움을 줄 수 있으며, 암호학계는 소프트웨어 취약점 분야와 유사한 병목 현상에 직면할 수 있다고 밝혔습니다. AI가 생성한 연구 결과는 인간의 검증 능력을 훨씬 초과합니다. Anthropic은 학술 기관과 협력하여 CryptanalysisBench 기준을 출시했으며, NIST 저자 및 정부 파트너와 협력하여 공개를 조정했습니다. 연구팀은 LEA, Serpent-128 등의 알고리즘에서 초기 성과를 거두었습니다. Anthropic은 AI 능력이 향상됨에 따라 향후 배포된 시스템에 대한 실제 공격이 발견될 수 있으며, 사전 대응 메커니즘을 구축해야 한다고 경고했습니다.

황仁勋: 개방형 안전 AI 연합을 설립하여 개방형 모델로 네트워크 방어 능력을 강화하다

엔비디아 CEO 황仁勋은 X 플랫폼에서 두 번째 트윗을 발표하며 「오픈 시큐어 AI 얼라이언스」(Open Secure AI Alliance)를 설립한다고 발표했습니다. 이 얼라이언스는 전 세계 기술 기업들이 협력하여 AI 소프트웨어와 인공지능 에이전트(AI Agents)의 안전 기술과 도구를 개발하는 것을 목표로 합니다.황仁勋은 공격자들이 이미 최첨단 AI 능력을 보유하고 있으며, 방어 측은 전 세계 커뮤니티가 함께 추진하는 최첨단 AI 생태계를 구축해야 한다고 강조했습니다. 그는 개방형 및 폐쇄형 모델의 장점을 결합하여 AI 안전 능력을 향상시켜야 한다고 말했습니다.그는 이전의 Hugging Face 보안 사건에서 폐쇄형 AI가 중요한 증거 수집 작업을 제한했으며, 개방형 가중치(open-weight)의 최첨단 모델이 팀이 침입 사건을 통제하는 데 도움을 주었다고 지적했습니다. 이것이 오픈 시큐어 AI 얼라이언스를 설립한 이유입니다.엔비디아에 따르면, 이 얼라이언스는 Adobe, 마이크로소프트, Hugging Face, IBM, 엔비디아, Cloudflare, CrowdStrike, Databricks, Palantir, Red Hat, Salesforce, SAP, ServiceNow, SpaceX, SK Telecom 등 여러 기업 및 기관과 협력하여 새로운 AI 안전 기술과 방어 도구를 개발할 것입니다.

CertiK: 렌치 공격으로 인한 손실이 12배 가까이 급증, 운영 안전이 방어의 새로운 핵심으로 떠오르다

Web3 보안 회사 CertiK가 《2026 상반기 렌치 공격 보고서》를 발표했습니다. 보고서에 따르면, 2026년 상반기 전 세계에서 총 52건의 공개 검증된 렌치 공격 사건이 기록되었으며, 이는 전년 대비 33.3% 증가한 수치입니다. 관련 손실은 약 1억 2,400만 달러에 달하며, 이는 지난해 동기 대비 약 11.8배 증가한 것입니다.보고서는 공격자들이 기술적 취약점 이용에서 자산 보유자 및 그들의 현실 관계 네트워크를 겨냥한 공격으로 전환하고 있음을 지적했습니다. 주거 침입 사건은 2025년 상반기의 1건에서 20건으로 증가하여, 동기 사건 총량의 41%를 차지했습니다. 유럽은 공격이 빈발하는 지역이 되었으며, 그중 프랑스에서 33건이 발생하여 전 세계 사례의 63.5%를 차지했습니다.CertiK는 현실 세계의 위험이 디지털 자산 보안의 중요한 도전 과제가 됨에 따라 기업과 고가치 개인이 보다 포괄적인 방어 체계를 구축해야 한다고 밝혔습니다. CertiK는 운영 보안 서비스를 출시하여 신원, 가정, 거주지 및 이동 경로 등의 정보 노출 위험을 식별하는 데 도움을 주고 있습니다. 동시에 CertiK Security Workspace를 통해 오프체인 정보, 온체인 거래 및 AML 위험 신호를 연계하여 기관이 사이버 범죄 활동을 추적하고 분석할 수 있도록 지원합니다.또한, CertiK는 인터폴, 유로폴 등 국제 법 집행 기관과의 협력을 강화하여 국경 간 공격 조사 및 안전 정책 연구에 기술 지원을 제공하고 있습니다.

안전 회사: 악성 소프트웨어 OkoBot이 암호화 지갑의 복구 문구를 훔쳐 다수의 국가 사용자들이 피해를 입음

Bits.media에 따르면, 카스퍼스키 보안 연구원들이 새로운 악성 소프트웨어 OkoBot을 발견했으며, 약 20개의 모듈을 통해 암호화 지갑의 복구 문구와 자격 증명을 훔칩니다. 공격자는 ClickFix 사회 공학 기술을 이용해 사용자가 악성 명령을 실행하도록 유도하고, SQL Server Management Studio와 같은 합법적인 도구로 위장한 GitHub 저장소를 통해 퍼뜨립니다.OkoBot의 모듈에는 다음이 포함됩니다: SeedHunter는 Trezor와 Ledger와 같은 하드웨어 지갑에 주입되어 복구 문구를 표시할 때 가짜 인터페이스를 보여줍니다; MC Keylogger는 키보드와 클립보드 활동을 기록합니다; OkoSpyware는 지갑 비밀번호를 추적하고 창 비디오를 녹화합니다.공격자가 복구 문구를 얻으면 피해자의 암호화 자산을 완전히 제어할 수 있으며, 자금은 거의 회수할 수 없습니다. 카스퍼스키는 OkoBot이 1년 이상 존재해 왔으며, 대부분의 피해자는 브라질, 베트남, 캐나다, 멕시코 및 터키에 분포해 있다고 밝혔습니다. 공격자는 또한 러시아 및 독립 국가 연합(CIS) 국가의 IP 주소에 대해 지리적 차단을 시행했습니다.

Gate US와 SoFi가 협력하여 더 안전하고 확장 가능한 금융 서비스 인프라를 구축합니다

Gate US는 SoFi와 협력하여 인프라 파트너가 되어 금융 미래 발전을 촉진한다고 발표했습니다. 전국적인 특허 은행인 SoFi는 강력한 금융 실력, 견고한 규제 기반 및 현대화된 은행 인프라를 갖추고 있어 전통 금융과 디지털 자산 간의 더 원활한 연결을 촉진할 수 있습니다. 이번 협력을 통해 Gate US는 SoFi의 Big Business Banking 계좌를 활성화했으며, 이는 미국 생태계를 위한 안전하고 규정 준수하며 확장 가능한 금융 솔루션을 지속적으로 구축하는 일환입니다.동시에 Gate US는 ACH 및 Wire 기능을 출시할 준비를 하고 있습니다. ACH 서비스가 시작되면 사용자가 은행 계좌를 연결하고 직접 Gate US 계좌로 입금할 수 있을 것으로 예상됩니다. 곧 출시될 Wire 기능은 기관급 은행 인프라에 의해 지원되는 더 큰 금액의 빠른 미국 내 송금을 지원하는 것을 목표로 하고 있습니다. 두 가지 기능은 Gate US가 면허를 보유한 미국 사법 관할권에서 출시될 예정이며, Gate US의 규정 준수 우선 원칙을 강조합니다. Gate US는 36개 주에서 MTL 면허를 보유하고 있으며, 미국 47개 사법 관할권에서 사업을 운영하고 있습니다. 또한 Gate의 여러 자회사는 몰타, 바하마, 일본, 호주 및 두바이 등 사법 관할권에서 관련 규제 등록, 면허 신청 또는 승인 및 허가를 완료했습니다. 앞으로 Gate US는 규정 준수 인프라 구축을 계속 추진하고 디지털 자산 서비스의 접근성을 확대하며 사용자에게 더 안전하고 원활한 금융 솔루션을 제공할 것입니다.
2026-07-17

Gate는 안전 항목 변경 사건에 대한 자세한 설명을 발표합니다: 신청자가 높은 일치도의 외부 정보를 파악하고 있으며, 체인 분석 및 자산 추적 절차를 진행 중입니다

Gate는 최근 고객 9****6이 반영한 안전 항목 변경 및 자금 손실 사건에 대한 상세한 조사 설명을 발표했습니다. 내부 검토 결과, 플랫폼은 신청자가 고객 계좌와 높은 일치를 보이는 이메일, 전화번호, 실명 정보, 거래 내역 및 알리페이 녹화 등의 자료를 제출했음을 확인했습니다. 플랫폼은 알리페이 녹화가 고객의 알리페이 계좌에 접근하고 다중 신원 인증을 성공적으로 통과해야 한다고 지적하며, 이는 신청자가 계정 정보뿐만 아니라 고객의 외부 실명 정보, 알리페이 계정 및 장치 권한을 사전에 확보했음을 나타냅니다.플랫폼은 안전한 해제 검토가 "다채널 사전 통지 + 시스템 리스크 관리 초기 심사 + 인력 다층 재검토 + 시간 보호"의 네 가지 검증 프로세스를 실행한다고 강조했습니다. 이중 채널로 고객에게 통지한 후 이의 제기가 없는 상태에서 이틀을 기다린 후 신청을 처리하며, 수정 후에는 24시간 출금 금지 보호가 있습니다. 조사 결과, 플랫폼 내부에는 정보 유출 로그가 없으며, 일부 신청자가 제공한 민감한 신원 정보는 플랫폼이 이전에 파악하지 못한 외부 정보입니다.자금 회수 측면에서, 플랫폼은 자금 흐름을 정리하고 여러 부서와 협력하여 체인 분석 및 자산 추적을 진행하고 있으며, Tether와 같은 제3자와 협력하여 동결 절차를 추진하고 있으며, 이후 사법 조사에 협조할 것입니다. 플랫폼은 고객에게 장치에 대한 전면적인 보안 강화를 권장하며, 고객이 3일 통지 기간 내에 플랫폼에 연락하지 않은 것에 대해 유감을 표명합니다.
app_icon
ChainCatcher Building the Web3 world with innovations.