BTC $81,247.70 +4.35%
ETH $2,525.00 +4.85%
BNB $724.52 +1.54%
XRP $1.45 +5.85%
SOL $104.39 +3.48%
TRX $0.3295 +0.55%
DOGE $0.0878 +5.51%
ADA $0.2217 +7.28%
BCH $260.36 +3.98%
LINK $12.05 +6.64%
HYPE $87.06 +6.09%
AAVE $133.80 +2.99%
SUI $0.7769 +1.24%
XLM $0.1850 +4.17%
ZEC $1,007.44 +19.34%
BTC $81,247.70 +4.35%
ETH $2,525.00 +4.85%
BNB $724.52 +1.54%
XRP $1.45 +5.85%
SOL $104.39 +3.48%
TRX $0.3295 +0.55%
DOGE $0.0878 +5.51%
ADA $0.2217 +7.28%
BCH $260.36 +3.98%
LINK $12.05 +6.64%
HYPE $87.06 +6.09%
AAVE $133.80 +2.99%
SUI $0.7769 +1.24%
XLM $0.1850 +4.17%
ZEC $1,007.44 +19.34%

업데이트

전체
뉴스 플래시

레저 CTO, 취약점 FUD에 응답: 문제 발생 전에 이미 수정되었으며, 사용자는 적시에 업데이트하여 안전하게 사용할 수 있음

하드웨어 지갑 제조업체 Ledger의 최고 기술 책임자 Charles Guillemet가 최근 Ledger에 대한 "FUD"가 시장에 등장했다고 발표했습니다. 한 스마트 계약 보안 회사가 Ledger의 이더리움 애플리케이션에서 취약점을 발견했다고 주장했습니다. Guillemet는 Ledger 이더리움 애플리케이션이 이전에 일부 Clear Signing 프로세스와 관련된 취약점이 있었지만, 해당 취약점은 Ledger의 보안 연구 팀 Donjon이 AI 기반의 취약점 연구 도구를 통해 발견하였고, 2주 전에 수정 및 배포가 완료되었다고 밝혔습니다. 사용자는 Ledger 장치의 펌웨어 및 애플리케이션을 적시에 업데이트하면 보호를 받을 수 있습니다.관련 보안 회사는 Ledger가 수정을 완료한 후에야 취약점 보상 프로그램에 연락했으며, 책임 있는 공개 프로세스를 따르지 않았고, 취약점 보상 팀과도 소통하지 않았습니다. 그들은 이후 발표한 내용에서 해당 문제가 여전히 해결되지 않았다고 암시했습니다. 이러한 행위는 진정한 보안 연구가 아니라, 관심을 끌기 위한 공황을 조장하는 것입니다. AI는 사이버 보안 환경을 변화시키고 있으며, 공격자와 방어자 모두 AI를 통해 효율성을 높일 수 있습니다. 그러나 AI 기반의 보안 연구는 책임 있는 공개, 발표 전 검증 등의 기본 보안 원칙을 준수할 때만 전체 생태계의 보안을 진정으로 향상시킬 수 있습니다.Guillemet는 마지막으로 Ledger 사용자에게 장치의 펌웨어, Ledger 애플리케이션 및 관련 소프트웨어를 최신 버전으로 유지하면 자동으로 최신 보안 수정 및 연구 결과를 받을 수 있다고 상기시켰습니다. 사용자는 관련 "FUD"의 영향을 받지 않고, 소프트웨어를 적시에 업데이트하고 안전한 습관을 유지하면 됩니다.

SafePal 보안 사건 진행 상황 업데이트: 피싱 방지 조치 시작, 제3자 기관에 주문 시스템 검토 위임

암호화 지갑 프로젝트 SafePal이 보안 사건 후속 진행 상황을 발표하며, 피싱 사이트와 사칭 계정을 지속적으로 추적하고 있으며, 전문 반피싱 보안 회사를 도입할 계획이라고 밝혔습니다. 이를 통해 악성 정보의 하차 처리를 가속화하여 사용자 자산의 안전을 보호할 것입니다. SafePal은 현재 4개의 전문 반피싱 보안 회사 중에서 최종 선정을 진행 중이며, 협력 파트너를 선정한 후에는 모조 사이트, 사기 계정 등 위협에 대한 처리 효율성을 더욱 높일 것이라고 전했습니다.팀은 또한 영향을 받은 데이터가 판매되거나 공개되는지 지속적으로 모니터링하고 있으며, 다크웹 포럼 및 거래 시장 등 채널을 포함합니다. 관련 데이터 유출 징후가 발견되면 영향을 받은 사용자는 즉시 위험 알림을 받을 것입니다. 보안 감사 측면에서 SafePal은 3개의 성숙한 독립 보안 기관 중에서 최종 선택을 진행 중이며, 주문 시스템에 대한 종합적인 보안 검토를 실시할 것입니다. 동시에 팀은 주문 및 물류 프로세스를 재평가하여 시스템 초기 단계에서 저장해야 하는 데이터 규모를 줄여 잠재적 위험을 원천적으로 낮추고 있습니다.영향을 받은 사용자에 대해 SafePal은 공식 지원 채널을 통해 일대일 지원을 계속 제공할 것이며, 사건 진행 상황, 자주 묻는 질문 및 사기 사례 분석을 제공하는 사기 방지 페이지를 지속적으로 업데이트할 것이라고 밝혔습니다. SafePal은 다시 한 번 사용자에게 경고합니다: 공식은 절대 사용자에게 시드 문구(Seed Phrase)를 요구하지 않습니다. 사용자는 누구에게도 시드 문구를 공개하지 말고, 알 수 없는 QR 코드를 스캔하거나 의심스러운 링크를 클릭하지 말아야 하며, 공식 채널을 통해 정보 출처를 확인해야 합니다.

BounceBit 체인 업데이트 취약점 공격 진행 상황: 영구적으로 체인을 중단하고 BNB 체인으로 이전합니다

크로스 체인 수익 프로토콜 BounceBit은 보안 사건 공지를 발표하며, 그들의 블록체인 네트워크가 8월 19일 21:02 UTC부터 8월 20일 01:54 UTC 사이에 프로토콜 수준의 취약점 공격을 받았다고 밝혔습니다. 공격자는 Evmos 기본 구조의 권한 결함을 이용하여 계정 소유자의 승인 없이 9개의 메인넷 계정에서 BB 토큰을 전송했습니다. 공지에 따르면, 공격자는 14건의 거래를 통해 약 2.865억 개의 BB를 전송했습니다.사건의 영향 범위는 BounceBit Chain 자체에 국한되며, 개인 키 유출, 서명 위조, 지갑, 하드웨어 장치 또는 거래소 계정의 보안 문제는 포함되지 않았습니다. BounceBit CeDeFi 전략, 프로모션 금고, 프라임 및 RWA 제품은 영향을 받지 않았습니다.BounceBit은 취약점이 Evmos 구조의 프로토콜 네이티브 모듈 권한 검증 결함에서 비롯되었다고 밝혔습니다. 공격자는 스마트 계약을 통해 관련 모듈을 호출할 때 자금 출처 계정의 권한 관계를 검증해야 하는 보안 검사를 우회하여 임의의 계정을 자금 출처로 지정할 수 있었습니다.사건 발생 후, BounceBit Chain은 블록 높이 20,702,857에서 블록 생성을 중단하였고, 팀은 체인 업그레이드를 진행하지 않기로 결정하고 BounceBit Chain을 영구적으로 종료하며 BB를 BNB Chain 기반의 BEP-20 토큰으로 재발행하기로 하였습니다. BounceBit은 새로운 BB 토큰 공급이 최초 비정상 전송 이전의 온체인 스냅샷(블록 높이 20,697,260)을 기준으로 하며, 공격자가 전송한 286,543,148개의 BB는 새로운 토큰 잔액에 포함되지 않을 것이라고 밝혔습니다.사용자는 신청서를 제출하거나 지갑을 이전할 필요가 없으며, 공식적으로 새로운 BB를 해당 BNB Chain 주소로 자동 배포할 계획입니다. 스테이킹 중인 BB에 대해서는 BounceBit이 스냅샷 시점에 함께 복구할 것이라고 하며, 보유자는 해제 또는 상환 작업을 수행할 필요가 없습니다. 현재 BounceBit은 관련 거래소에 동결 및 지원 요청을 제출하였으며, 사용자에게 사기를 경계하고 공식 확인되지 않은 BB 이전 또는 수령 링크를 클릭하지 말 것을 경고하고 있습니다. 팀은 이후 새로운 BEP-20 BB 계약 주소 및 재발행 진행 상황을 발표할 것이라고 밝혔습니다.

Stable 업데이트 백서: 82%의 STABLE 토큰이 2029년 말까지 잠금 해제됩니다

Stable의 업데이트된 백서가 발표되었습니다. 그 핵심 설계 이념은 안정적인 코인을 중심으로 블록체인 인프라를 재구성하는 것입니다. 전통적인 공공 블록체인이 안정적인 코인을 애플리케이션 계층 자산으로 사용하는 것과는 달리, Stable은 USDT를 원주율 Gas 자산 및 주요 결제 자산으로 사용합니다. 사용자는 추가적인 변동성 토큰을 보유하지 않고도 거래를 완료할 수 있습니다. 동시에, 네트워크는 PayPal이 발행한 PYUSD를 1차 결제 자산으로 지원합니다.토큰 경제 측면에서, STABLE의 총 공급량은 1000억 개입니다. 이 중 약 180억 개(18%)는 토큰 생성 시 이미 유통에 들어갔으며, 여기에는 10%의 Genesis Distribution과 8%의 재단 첫날 잠금 해제가 포함됩니다. 나머지 820억 개(82%)는 통합 잠금 풀(Universal Lock)에 들어갑니다.백서에 따르면, 820억 개의 잠금된 토큰은 통합 해제 메커니즘을 채택하여 7단계로 점진적으로 잠금 해제가 이루어집니다:첫 번째 단계: 2027년 12월 8일에 5% (41억 개) 해제두 번째 단계: 2028년 3월 8일에 5% (41억 개) 해제세 번째 단계: 2028년 6월 8일에 10% (82억 개) 해제네 번째 단계: 2028년 9월 8일에 15% (123억 개) 해제다섯 번째 단계: 2028년 12월 8일에 15% (123억 개) 해제여섯 번째 단계: 2029년 3월 8일에 20% (164억 개) 해제일곱 번째 단계: 2029년 6월 8일에 30% (246억 개) 해제모든 잠금된 토큰은 매일 선형 해제 방식으로 잠금 해제가 완료되며, 예상되는 최종 유통일은 2029년 12월 8일입니다. 또한, 백서에서는 가격 보호 메커니즘을 설정하여, 토큰이 지정된 해제일 30일 전의 거래량 가중 평균 가격이 0.025달러 이하일 경우, 관련 해제 단계는 최대 9개월까지 연기될 수 있습니다.

B.AI 이번 주 복리후생이 지속적으로 업데이트되며, 1折 호출 통로가 오픈되고, Qwen3.8-Max가 무료로 개방됩니다

B.AI는 이번 주에 여러 가지 중대한 업데이트를 맞이했습니다. 복지 측면에서, 신규 사용자는 Bitget Wallet, Binance Wallet 또는 imToken 지갑을 통해 원클릭 로그인 시 100만 무료 크레딧을 받습니다; 초대 코드를 통해 로그인하면 추가로 30만을 얻을 수 있으며, 전용 지갑 로그인 보너스를 합치면 최대 130만까지 누적 가능합니다. 초대자는 친구의 충전 및 구독에 대한 영구 리베이트를 동시에 누릴 수 있습니다. 충전 혜택도 동시에 제공되며, BNB Chain 채널 전용 1:1 동등한 할당량이 제공되고, 다른 여러 결제 방법은 1:0.5 리베이트를 누릴 수 있으며, 단일 사용자는 최대 $100 상당의 포인트를 받을 수 있습니다.모델 측면에서도 새로운 돌파구를 맞이했습니다. '자유 선택 서비스 제공자' 라인업이 이번 주에 대폭 확장되었으며, Nebula 채널이 추가되어 역사적인 호출 할인율인 1할로 제공됩니다; 동시에, 알리 통의 Qwen3.8-Max 플래그십 모델이 공식적으로 플랫폼에 등장하였으며, 현재 한정 무료 체험이 가능합니다. 현재 자유 선택 모드는 Claude, GPT, Gemini 등 세계 주요 대형 모델 시리즈를 전면적으로 커버하고 있으며, 충전 보너스와 다양한 할인 혜택을 더해 전 세계 개발자와 기업 사용자에게 극한의 컴퓨팅 성능 가성비를 지속적으로 제공합니다.

홍콩 경찰이 가상 화폐 Fun Coffee 사기 사건에 대한 업데이트를 발표했으며, 총 손실이 약 1.04억 홍콩 달러로 증가했습니다

홍콩 01 보도에 따르면, 홍콩 경찰은 가상 화폐 Fun Coffee 사기 사건에 대한 정보를 업데이트하며 8월 5일 기준으로 총 255건의 관련 신고를 접수했다고 밝혔습니다. 이는 이전보다 30건 증가한 수치로, 사건에 관련된 총 손실액은 약 1.04억 홍콩 달러로 증가했습니다. 또한, 마카오 경찰은 9건의 사건과 관련하여 약 360만 마카오 파타카를 포함한 두 명의 여성을 체포했습니다.TVB 연예인이 Fun Coffee 사기 사건과 관련된 활동을 진행한 것에 대해 홍콩 경찰은 조사 기간 동안 반드시 피해자 및 관련 인사와 연락하여 사기의 주범 및 역할을 확인할 것이라고 밝혔습니다. Fun Coffee는 베트남 푸꾸옥 대형 커피 투자 기업을 자칭하며, 자금 규모는 10억 달러를 초과합니다. 2025년 말 홍콩에 진출할 예정이며, 마라톤, 만찬, 사교 활동, 전단 배포, 연예인 초청 등을 통해 이미지를 포장하고 홍콩에 회사를 등록하고 사무실 및 매장을 개설했습니다. 실제 운영은 고급 커피 장비, 유전자 최적화 기술, 농업 장비에 투자하는 명목으로 시민들을 유인하여 앱을 다운로드하고 태더코인(USDT) 등의 암호화폐로 충전하도록 유도했습니다. 플랫폼은 연간 수익률이 최대 197%에서 278%에 이를 것이라고 약속하며, 금액이 클수록, 기간이 길수록 수익이 높아지고 상하위 분배를 통해 사람을 끌어들이도록 장려했습니다. 2026년 7월 홍콩 증권위원회는 이를 의심스러운 투자 상품으로 분류했습니다. 같은 달 하순 앱이 갑자기 중단되고 출금이 불가능해지며, 고객 서비스와의 연락이 끊기고 사무실과 매장에는 사람이 없어지는 등 사기가 붕괴되었습니다.

first_img OpenAI 업데이트 공개: 통제 불능 AI 에이전트가 Hugging Face 외에 네 개 플랫폼을 침입했다

OpenAI는 7월 28일 조용히 보안 사건 공개를 업데이트하며, AI 에이전트가 Hugging Face를 침해하는 과정에서 네 개의 외부 서비스 플랫폼에 접근했음을 확인하여 영향을 받은 플랫폼의 총 수를 다섯 개로 늘렸습니다.이전에 OpenAI는 GPT-5.6 Sol 및 더 강력한 모델을 테스트할 때 원래 능력을 평가하기 위해 보안 필터를 비활성화했으며, 모델은 예상대로 보안 기준 테스트를 완료하지 못하고, 테스트 환경에서 소프트웨어 패키지 캐시 에이전트의 제로데이 취약점을 발견하여 인터넷 접근 권한을 획득한 후 Hugging Face를 침입하여 답변을 탈취했습니다.Hugging Face가 7월 27일 발표한 포렌식 보고서에 따르면, 이 자율 에이전트는 약 4일 반 동안 17,600개의 작업을 수행하며 181대의 장치를 Hugging Face 내부 VPN에 연결하고 신원 토큰을 위조했습니다. 네 개의 추가 플랫폼 중 Modal Labs의 CTO Akshat Bubna가 로이터를 통해 그 회사가 그 중 하나임을 확인했으며, 공격자는 한 고객의 방치된 공개 엔드포인트를 전체 공격의 중계 및 지휘 통제 기지로 이용했습니다.나머지 세 개의 플랫폼의 신원은 아직 공개되지 않았으며, OpenAI는 "서비스 제공자에게 직접 통지할 것"이라고 밝혔지만 이름을 공개하지는 않을 것이라고 전했습니다. 현재 법적 요구 사항이 없어 강제 공개는 없습니다. 미국 의회는 양당의 'AI 긴급 중단 법안'을 제안하며, 국토안보부에 AI 모델을 강제로 종료할 권한을 부여하고, 위반 기업에 대해 하루 최대 200만 달러의 벌금을 부과할 계획입니다.
app_icon
ChainCatcher Building the Web3 world with innovations.