BTC $66,186.17 +0.05%
ETH $1,944.95 +1.50%
BNB $572.63 -0.03%
XRP $1.13 -0.57%
SOL $78.38 +0.82%
TRX $0.3285 +0.08%
DOGE $0.0732 +0.15%
ADA $0.1787 +3.09%
BCH $220.81 -1.72%
LINK $8.67 +0.51%
HYPE $59.18 -1.89%
AAVE $97.69 +2.45%
SUI $0.7725 +0.94%
XLM $0.1900 -1.57%
ZEC $514.94 -3.87%
BTC $66,186.17 +0.05%
ETH $1,944.95 +1.50%
BNB $572.63 -0.03%
XRP $1.13 -0.57%
SOL $78.38 +0.82%
TRX $0.3285 +0.08%
DOGE $0.0732 +0.15%
ADA $0.1787 +3.09%
BCH $220.81 -1.72%
LINK $8.67 +0.51%
HYPE $59.18 -1.89%
AAVE $97.69 +2.45%
SUI $0.7725 +0.94%
XLM $0.1900 -1.57%
ZEC $514.94 -3.87%

운영자

전체
뉴스 플래시

유럽연합, “역사상 가장 활발한 랜섬웨어 운영자” Stern 제재, 3억 달러 이상의 몸값 유입 관련

미국, 유럽연합 및 영국은 국가급 해커 조직, 사이버 범죄 집단 및 그들의 인프라 제공자와 관련된 일련의 제재를 발표했으며, 이들 대상은 전 세계 기업, 주요 인프라 및 정부 기관에 수십억 달러의 손실을 초래한 것으로 지목되었습니다. 그중 가장 주목받는 것은 유럽연합이 러시아 출신 사이버 범죄자 Vitaly Nikolayevich Kovalev(가명 "Stern")에 대해 시행한 제재입니다.유럽연합은 Stern이 악명 높은 Trickbot Group 랜섬웨어 그룹의 핵심 관리자 중 한 명으로, 이 조직은 Conti 랜섬웨어, Ryuk 등 여러 고위험 랜섬웨어 변종을 포함하고 있다고 판단했습니다. 블록체인 분석에 따르면, Stern과 관련된 지갑 주소는 총 3억 달러 이상의 랜섬을 수령했으며, 이는 그를 지금까지 확인된 "가장 규모가 큰 랜섬웨어 운영자"로 만들 가능성이 있습니다. 분석에 따르면, 3억 달러는 Stern 개인이 얻은 수익만을 나타내며, Trickbot 그룹 전체의 불법 수익 규모는 이보다 훨씬 클 수 있습니다.블록체인 자금 흐름은 Stern이 Ryuk, Conti, Diavol, Karakurt, Royal, Quantum 등 여러 랜섬웨어 생태계와 거래 관계를 맺고 있었음을 보여줍니다. 조사에 따르면, Stern은 Trickbot 조직 내에서 "CEO"와 유사한 역할을 수행하며, 예산 관리, 인력 채용, 인프라 조달 및 공격 계획 수립을 담당하고 있었습니다.

CoinUp은 최근 시장 소문에 대해 응답했습니다: 주판은 플랫폼 운영자가 아니며, CPX의 변동은 주로 시장에서의 집중적인 매도 압력에 기인합니다

CoinUp 공식 소식에 따르면, 최근 시장에서 CoinUp 및 CPX에 대한 논의와 관련하여 CoinUp은 주판이 CoinUp 플랫폼의 운영자가 아니며 플랫폼의 핵심 운영에 참여하지 않고, 그의 신분은 특정 CoinUp 플랫폼에上线된 프로젝트의 프로젝트 측에 불과하다고 밝혔습니다.CoinUp은 또한 사용자, 커뮤니티 및 미디어가 CPX에 대한 관심과 감시에 감사하다고 전했습니다. CPX/USDT 거래 쌍에서 최근 발생한 단기적인 큰 가격 변동에 대해 플랫폼은 이전에 발표한 바와 같이, 이번 변동은 주로 시장 측의 집중적인 매도 압력에서 기인하며, 구체적인 원인은 추가적으로 조사 및 확인 중이라고 밝혔습니다. 이후 조사 진행 상황에 따라 신속하게 동기화할 예정입니다.CoinUp은 플랫폼의 전면적인 안전 점검을 통해 플랫폼이 해커 공격, 데이터 침입 또는 시스템 취약점 이용을 당하지 않았으며, 지갑 시스템, 계좌 체계 및 자산 관리가 안전하고 통제 가능한 상태에 있다고 강조했습니다. 플랫폼의 충전, 출금, 거래 등의 기능은 정상적으로 운영되고 있으며, 사용자 자산은 안전하고 계좌 데이터는 완전하며, 사용자 자산 손실이 발생하지 않았습니다.CoinUp은 지속적으로 리스크 관리 모니터링 메커니즘을 개선하고 시장 거래 질서를 유지할 것이며, 사용자에게 공식 채널 정보를 기준으로 삼고 시장 변동을 합리적으로 바라보며 거래 리스크를 관리할 것을 권장합니다.

THORChain 공격 사건 복구 방안 발표, 노드 운영자 투표 시작

THORChain은 5월 15일 공격 사건에 대한 네 번째 업데이트를 발표했으며, 현재 제안 ADR028이 공개되었고, 노드 운영자 투표가 시작되었습니다.회복 계획에 따르면, 프로토콜은 먼저 프로토콜 자체 유동성을 통해 손실을 흡수하고, 나머지 부분은 합성 자산 보유자가 분담합니다. 두 가지의 구체적인 분배 비율은 아직 평가 중입니다. 프로토콜 자체 유동성은 제로로 감소하며, 이후 시스템 수익을 통해 점진적으로 보충될 것입니다. 이 계획은 RUNE을 추가 발행하거나 판매하지 않으며, 어떤 보유자도 희석되지 않습니다.기술적인 측면에서, GG20은 잠정적으로 보류되었으며 패치 업그레이드가 완료되었습니다. 거래는 취약점 수정 및 노드 교체가 성공적으로 이루어진 후에 복구될 것이며, 앞으로는 더 느리고 보안 의식이 높은 배포 속도를 채택할 것입니다. 공격자와 동일한 금고에 있는 무고한 노드는 보호받을 것이며, 공격자 노드는 전액 몰수됩니다. 회수된 RUNE은 회수된 자산과 쌍을 이루고, 잉여 부분은 소각됩니다.프로토콜은 공격자에게 화이트햇 보상을 제공하여 자금을 회수할 수 있도록 하며, 일부가 반환될 경우 회복 계획은 비례적으로 조정됩니다. THORChain은 중립성을 유지하며 허가가 필요 없으며, 거래가 복구된 후 공격자의 Swap 거래를 검토하지 않을 것입니다. 노드 운영자는 현재 제안 방향에 대해 투표하고 있으며, ADR의 숫자는 단지 지표일 뿐이며, 이후 Mimir를 통해 조정될 것입니다.

FTC는 Nomad 운영자에게 1.86억 달러의 암호화 다리 해킹 손실에 대해 사용자에게 보상할 것을 요구했습니다

미국 연방 거래 위원회 (FTC)는 화요일에 Nomad 암호화 다리 운영업체 Illusory Systems에 대해 플랫폼 자금의 거의 전부가 도난당한 해킹 사건과 관련하여 합의안을 제안했다고 발표했습니다.FTC의 고소에 따르면, Illusory Systems는 2022년 6월의 코드 업데이트에서 주요 취약점을 도입했으며, 해커는 8월 1일부터 이 취약점을 이용하기 시작하여 약 1.86억 달러의 이더리움, USDC, DAI 및 WBTC 자산이 도난당하고, 사용자 손실은 1억 달러를 초과했습니다. FTC는 Nomad가 "안전 제일" 플랫폼이라고 주장했지만, 코드에 대한 충분한 테스트를 수행하지 않았고, 명확한 취약점 보고 및 사건 대응 프로세스를 유지하지 않았으며, 사용자 손실을 제한하기 위한 기본적인 보안 조치를 배치하지 않았다고 주장했습니다.제안된 합의안에 따르면, Illusory Systems는 자사의 보안 관행을 허위로 홍보하는 것이 금지되며, 공식적인 정보 보안 계획을 시행해야 하고, 독립적인 2년마다의 보안 평가를 받아야 하며, 영향을 받은 사용자에게 아직 상환되지 않은 회수된 자금을 반환해야 합니다. 해킹 공격 이후, Nomad는 도난당한 자금 중 2200만 달러만 회수했습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.