QR 코드를 스캔하여 다운로드하세요.
BTC $68,990.87 -3.87%
ETH $1,975.88 +0.01%
BNB $675.01 -2.19%
XRP $1.26 -2.46%
SOL $79.03 -1.59%
TRX $0.3411 -2.23%
DOGE $0.0987 -0.78%
ADA $0.2230 -2.87%
BCH $285.70 +0.89%
LINK $8.85 -1.15%
HYPE $72.98 -0.02%
AAVE $77.56 -3.55%
SUI $0.8490 -2.58%
XLM $0.2320 -12.75%
ZEC $581.66 +7.78%
BTC $68,990.87 -3.87%
ETH $1,975.88 +0.01%
BNB $675.01 -2.19%
XRP $1.26 -2.46%
SOL $79.03 -1.59%
TRX $0.3411 -2.23%
DOGE $0.0987 -0.78%
ADA $0.2230 -2.87%
BCH $285.70 +0.89%
LINK $8.85 -1.15%
HYPE $72.98 -0.02%
AAVE $77.56 -3.55%
SUI $0.8490 -2.58%
XLM $0.2320 -12.75%
ZEC $581.66 +7.78%

느린 안개: Red Hat 클라우드 서비스 npm 패키지가 활발한 공급망 공격을 받았으며, 300개 이상의 GitHub 저장소에서 도난된 자격 증명이 존재합니다

슬로우미스트(SlowMist)가 보안 경고를 발표했습니다. @redhat-cloud-services와 관련된 소프트웨어 패키지를 목표로 하는 활성 npm 공급망 공격이 감지되었습니다. 현재 31개 이상의 패키지가 영향을 받는 것으로 확인되었으며, 주간 다운로드 수는 약 116,000회에 달하고, 300개 이상의 GitHub 저장소에서 도난당한 자격 증명이 존재합니다. 이 공격 기법은 이전의 "Shai-Hulud" npm 공격과 매우 유사하며, 자격 증명 탈취, 악성 저장소 생성 및 자동화된 비밀 유출을 포함합니다. 현재도 새로운 의심스러운 저장소가 지속적으로 나타나고 있어 공격이 계속 진행 중임을 나타내며, 개발자들이 지속적으로 감염되고 있습니다.잠재적 위험에는 GitHub/npm 토큰 도난, AWS/GCP/Azure 클라우드 자격 증명 유출, SSH 키 및 Kubernetes 비밀 수집, 로컬 환경 및 지갑 데이터 유출, 악성 저장소 생성 및 지속적인 작업, 심지어 토큰이 해지된 후 파괴적인 행동을 유발할 수 있는 가능성이 포함됩니다. 영향을 받는 @redhat-cloud-services 패키지 버전을 즉시 제거하거나 다운그레이드하고, CI/CD 워크플로우 및 의존성 설치를 전면 감사하며, 모든 GitHub, npm, 클라우드 서비스, SSH 및 지갑 관련 키를 교체하고, 로그를 보관하며, 깨끗한 이미지에서 노출된 개발자 머신이나 러너를 재구성하고, 높은 경계를 유지할 것을 권장합니다.

브라질 중앙은행은 암호화 서비스 제공업체에게 재무 감사 수용을 요구하며 라이센스 규정을 강화하고 있다

Bits.media에 따르면, 브라질 중앙은행은 가상 자산 서비스 제공업체의 허가 규정을 강화하여 6월 1일부터 운영 허가를 받기 전에 독립 재무 감사 를 통과해야 한다고 요구하고 있습니다. 감사 기관은 회사의 재무 상태를 점검할 뿐만 아니라 자금 세탁 방지 및 테러 자금 조달 방지의 준수 여부도 검토해야 하며, 여기에는 플랫폼이 자산을 고객 자산과 분리하여 관리하는지, 위험 관리 방식, 직원 교육 등이 포함됩니다. 감사인은 브라질 증권 거래 위원회에 등록해야 합니다. 최초로 라이센스를 신청하는 암호화폐 거래소, 중개업체 및 수탁 서비스는 등록 절차 시작 시부터 요구 사항을 준수해야 하며, 이미 라이센스를 보유한 회사는 갱신 시에도 독립 감사 를 통과해야 합니다.브라질은 2022년에 처음으로 법률에서 가상 자산 서비스가 중앙은행의 규제를 받는다고 명시하였으며, 2025년 11월에는 라이센스가 있는 가상 자산 서비스 제공업체 범주를 설정했습니다. 또한, 브라질은 최근 Polymarket 및 Kalshi를 포함한 28개의 베팅 및 예측 시장 플랫폼을 전면 금지하였으며, 이는 해당 플랫폼이 현지 파생상품 거래 요구 사항을 준수하지 않았기 때문입니다. 10월 1일부터 브라질의 전자 외환 거래 제공업체는 국제 송금에 암호화폐를 사용할 수 없습니다.

코인베이스, 5월 다운 사건 재조명: AWS 연쇄 장애로 드러난 아키텍처 위험

Coinbase는 2026년 5월 7일 대규모 서비스 중단 사건에 대한 복구 보고서를 발표했습니다.이번 장애는 약 8시간 지속되었으며, 완전 복구에는 약 12시간이 소요되었습니다. 이 기간 동안 거래, 충전, 출금 및 대부분의 핵심 서비스가 사용 불가능하거나 심각하게 저하되었습니다. Coinbase는 장애의 원인이 AWS us-east-1 지역의 특정 가용 구역(use1-az4) 데이터 센터의 여러 냉각 시스템이 동시에 고장 나면서 발생한 기기 과열 보호로 인한 중단으로, EC2 인스턴스와 EBS 볼륨이 오프라인 상태가 되었고, 여러 인터넷 서비스에 영향을 미쳤다고 밝혔습니다.복구 과정에서 Coinbase 거래 매칭 엔진은 단일 AWS 데이터 센터에 배치된 클러스터 구조로 인해 다수의 노드를 잃어 quorum을 상실하였고, 긴급하게 코드 조정과 새로운 노드 그룹을 통해 복구 작업을 재건해야 했으며, 복구 과정에서 점진적으로 시장 거래를 재시작했습니다.또한, AWS가 호스팅하는 Kafka(MSK) 서비스에서 제어 평면 장애가 발생하여 파티션의 주 노드가 자동으로 재선출되지 못하게 되어, 가격 제시, 수수료 및 일부 정산 및 데이터 흐름 시스템이 차단되어 전체적인 영향 범위가 확대되었습니다.Coinbase는 AWS 엔지니어링 팀과 협력하여 수동으로 파티션을 이전한 후 시스템이 점차 정상으로 복구되었습니다. Coinbase는 이번 사건이 가용 구역 간 자동 전환 능력 및 호스팅 미들웨어 재해 복구 측면에서의 부족함을 드러냈다고 밝혔습니다. 회사는 지역 간 핫 스탠바이 아키텍처를 업그레이드하고 정기적인 장애 훈련을 강화하며, Kafka 시스템을 이중 가용 구역에서 삼중 가용 구역으로 이전하고, AWS와 함께 근본 원인 수정 및 개선을 추진할 것입니다.
app_icon
ChainCatcher Building the Web3 world with innovations.