QR 코드를 스캔하여 다운로드하세요.
BTC $75,818.28 +1.44%
ETH $2,355.21 +0.52%
BNB $631.17 +1.39%
XRP $1.45 +2.13%
SOL $88.83 +4.03%
TRX $0.3249 -0.26%
DOGE $0.0984 +1.93%
ADA $0.2566 +3.21%
BCH $449.70 +2.26%
LINK $9.51 +2.47%
HYPE $44.31 -2.39%
AAVE $114.47 +7.50%
SUI $0.9961 +2.35%
XLM $0.1678 +3.83%
ZEC $337.09 -1.02%
BTC $75,818.28 +1.44%
ETH $2,355.21 +0.52%
BNB $631.17 +1.39%
XRP $1.45 +2.13%
SOL $88.83 +4.03%
TRX $0.3249 -0.26%
DOGE $0.0984 +1.93%
ADA $0.2566 +3.21%
BCH $449.70 +2.26%
LINK $9.51 +2.47%
HYPE $44.31 -2.39%
AAVE $114.47 +7.50%
SUI $0.9961 +2.35%
XLM $0.1678 +3.83%
ZEC $337.09 -1.02%

장치

Ledger 연구원: 안드로이드 칩 결함으로 인해 장치가 완전히 제어될 수 있으며, 스마트폰 기반의 Web3 지갑이 물리적 공격 위험에 직면해 있습니다

Ledger의 Donjon 연구팀은 전자기 결함 주입(EMFI)이 많은 Android 스마트폰 모델에 사용되는 일반적인 미디어텍(Mediatek) 스마트폰 칩을 완전히 파괴할 수 있음을 시연했습니다. 이 문제는 공격자가 장치에 물리적으로 접근해야 하지만, 스마트폰에 개인 키를 저장하는 사용자들이 직면한 위험을 강조합니다.Ledger는 팀이 TSMC에서 생산한 미디어텍 다이멘시티 7300(MT6878) 칩을 연구했다고 밝혔습니다. 연구자들은 EMFI 도구를 사용하여 칩의 부트 읽기 전용 메모리(boot ROM)를 방해하고, 핵심 보안 검사를 성공적으로 우회하여 칩을 완전히 제어할 수 있게 하였으며, 이를 통해 최고 권한 수준(EL3)에서 임의 코드를 실행할 수 있게 되었습니다. Ledger는 이 발견이 Ledger 하드웨어 지갑에는 영향을 미치지 않는다고 강조했습니다.Ledger는 5월에 미디어텍에 이 취약점을 공개했습니다. 미디어텍은 EMFI 공격이 MT6878 칩의 보안 범위를 초과한다고 응답했으며, 이 칩은 소비자 제품을 위해 설계되었지 금융 또는 하드웨어 보안 모듈 응용을 위해 설계되지 않았다고 밝혔습니다. 동시에 미디어텍은 암호화 하드웨어 지갑과 같은 더 높은 보안 요구 사항을 가진 장치는 전용 방어 조치를 포함해야 한다고 덧붙였습니다.보고서가 발표될 당시, 전 세계적으로 암호화 사용자에 대한 물리적 공격 사건이 증가하고 있었습니다.

Safe는 블라인드 서명 보안 사건에 응답하여 다중 장치 서명을 권장합니다

ChainCatcher 메시지, Safe 팀은 Radiant Capital의 사후 보고서에서 언급된 보안 사건을 검토하였으며, Safe {Wallet} 프론트엔드 기능은 정상적으로 작동하지만 외부 장치가 서명 프로세스에서 손상되어 해커가 거래 데이터를 교체하고 서명자에게 악성 거래에 서명하도록 유도할 수 있음을 지적했습니다.Safe 팀은 이 사건이 사용자가 거래 세부 정보를 완전히 확인하지 않고 거래를 승인하는 블라인드 서명의 위험성을 강조한다고 생각합니다. 특히 하드웨어 지갑을 사용할 때 더욱 그렇습니다. 이 문제를 해결하기 위해 Safe는 다양한 공급업체의 여러 서명 장치(예: Ledger와 Trezor의 조합)를 사용하고, 이러한 장치를 신뢰할 수 있는 인터페이스를 통해 연결하여 거래의 가시성과 보안을 향상시킬 것을 제안했습니다.또한, Safe는 보안을 희생하지 않고 더 많은 맥락 정보를 제공하기 위해 조건부 서명과 같은 기술을 탐색하고 있습니다. Safe 팀은 사용자들이 하드웨어 지갑과 인터페이스에 표시된 해시를 확인할 수 있도록 Ledger 해시를 직접 계산하는 것을 인터페이스에 포함하는 방안을 고려하고 있습니다. Safe 팀은 생태계의 모든 이해관계자가 블라인드 서명 문제를 해결하기 위해 협력해야 하며, 거래 및 메시지 서명 프로세스를 개선하기 위해 하드웨어 지갑 공급업체 및 커뮤니티와 협력할 것을 약속했습니다.

Celestia는 기술 로드맵을 발표하며 1GB 블록 및 모든 장치 검증을 목표로 하고 있습니다

ChainCatcher 메시지, 중앙화된 데이터 가용성 네트워크 Celestia가 기술 로드맵을 발표했습니다. 핵심 목표는 블록 크기를 1GB로 확장하여 데이터 처리량을 대폭 향상시키는 것입니다. Celestia 메인넷 베타 버전이 작년에 출시된 이후, 이미 20개의 롤업이 배포되었으며, Celestia 블롭은 총 발행 데이터의 40%를 차지합니다.새로운 로드맵은 세 가지 주요 작업 흐름으로 나뉩니다: 풍부한 블록 공간, 검증 가능한 블록 공간 및 마찰 없는 블록 공간.Celestia는 합의 네트워크 최적화와 데이터 가용성 네트워크 개선을 통해 1GB 블록을 구현할 계획입니다. 이를 통해 Celestia는 여러 개의 Visa 규모의 결제 네트워크가 병렬로 운영될 수 있도록 지원할 수 있습니다. 또한, Celestia는 경량 노드가 웹 브라우저에서 실행될 수 있도록 하여 누구나 어떤 장치에서든 애플리케이션을 검증할 수 있도록 하는 데 전념하고 있습니다. 로드맵에는 롤업 개발자 경험 개선 및 크로스 체인 자산 전송과 같은 내용도 포함되어 있습니다. Celestia 커뮤니티는 Celestia 개선 제안(CIP) 프로세스를 통해 모든 업데이트와 이니셔티브를 추진하고 있으며, 현재 24개의 CIP가 초안 또는 제안되었습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.