QR 코드를 스캔하여 다운로드하세요.
BTC $67,238.60 -4.22%
ETH $1,871.36 -5.62%
BNB $645.05 -5.50%
XRP $1.23 -2.79%
SOL $74.65 -6.22%
TRX $0.3326 -2.64%
DOGE $0.0938 -5.59%
ADA $0.2147 -4.27%
BCH $254.05 -11.72%
LINK $8.49 -4.32%
HYPE $72.59 -0.52%
AAVE $75.34 -3.95%
SUI $0.8289 -2.74%
XLM $0.2249 -2.02%
ZEC $616.20 +11.34%
BTC $67,238.60 -4.22%
ETH $1,871.36 -5.62%
BNB $645.05 -5.50%
XRP $1.23 -2.79%
SOL $74.65 -6.22%
TRX $0.3326 -2.64%
DOGE $0.0938 -5.59%
ADA $0.2147 -4.27%
BCH $254.05 -11.72%
LINK $8.49 -4.32%
HYPE $72.59 -0.52%
AAVE $75.34 -3.95%
SUI $0.8289 -2.74%
XLM $0.2249 -2.02%
ZEC $616.20 +11.34%

조사

Aave는 Kelp rsETH 다리 공격 사건에 대한 조사를 발표했습니다

4월 18일 발생한 Kelp rsETH LayerZero V2 브리지 공격 사건에 대해 Aave는 X 플랫폼에 사후 조사를 발표하며, 이번 노출이 주로 제3자 브리지 인프라에서 비롯된 것이지 프로토콜 자체에서 비롯된 것이 아님을 강조했습니다. 공격자는 RPC 중독 공격을 통해 LayerZero의 단일 검증기를 대상으로 하여 크로스 체인 메시지를 위조했습니다. 이로 인해 Ethereum 측에서 Unichain이 실제로 파괴되지 않은 상태에서 116,500 rsETH가 방출되었습니다. 공격자는 이후 도난당한 rsETH를 Aave V3(이더리움 코어 및 아비트럼)에 예치하고 약 82,650 WETH 및 821 wstETH를 대출했습니다.Aave Protocol Guardian 및 Risk Steward는 즉시 rsETH 및 WETH 준비금에 대한 보호 조치를 시행했습니다. 현재 영향을 받은 V3 배포에서 WETH 및 rsETH 시장은 정상적으로 운영되고 있습니다. 공격자가 아비트럼에서의 rsETH는 이미 파괴되었으며, LayerZero OFT 어댑터는 다섯 차례에 걸쳐 완전히 재충전되었고, rsETH 지원은 모두 복구되었습니다. Kelp는 rsETH의 출금, 브리지 및 청구 기능을 다시 열었습니다. 영향을 받은 시장의 WETH LTV는 공격 전 값으로 재설정되었으며, rsETH를 제외한 Aave V3는 모든 시장에서 정상적으로 운영되고 있습니다.아비트럼 DAO는 동결된 ETH를 Aave LLC로 이전하는 것을 승인하는 투표를 통과시켰으며, 현재 체인 상에서의 실행을 기다리고 있습니다. 법원은 여전히 제한 명령의 실질적인 내용을 심리 중이며, Aave LLC는 법원 심리 기간 동안 제한 명령을 계속 준수할 것입니다. 현재 진행 중인 프로젝트에는 Llama Risk의 Aave 위험 프레임워크, 브리지 평가 프레임워크, 현재 온라인 자산의 평가 보고서 발표, 아비트럼 DAO 투표의 체인 상 실행, 그리고 법원의 제한 명령 심리가 포함됩니다.

SIVE가 이중 상장 소식이 사전에 유출되었다는 비난을 받고 있으며, 스웨덴 검찰은 나스닥에 조사를 시작할 것을 권고했다

Marketscreener에 따르면, 스웨덴 경제 범죄국 검사인 Jonas Myrdal은 소셜 플랫폼 X에서 Sivers Semiconductors(SIVE)가 미국 이중 상장을 고려하고 있다는 소식이 사전에 유출되어 약 48시간 후 회사가 공식 발표로 확인한 사건에 대해 우연이 아니라고 생각하며, 정보 유출이 높이 관련되어 있다고 언급했습니다.Jonas Myrdal은 관련 정보가 공식 공개 전에 약 20만 팔로워를 가진 익명의 계정에 의해 X 플랫폼에서 게시되고 지속적으로 홍보되었으며, 이후 회사 주가가 짧은 시간 내에 수배 상승한 것과 같은 행동 패턴이 이전의 "펌프 앤 덤프(pump-and-dump)" 조작 사건과 유사하다고 지적했습니다. 이 사건에서 세 명은 심각한 시장 조작죄로 유죄 판결을 받았으며, 그는 나스닥 거래소가 이 사건에 대한 조사를 시작하고 유럽연합의 시장 남용 규정(MAR)을 위반했는지 평가할 것을 제안했습니다. 현재 관련 정보 유출의 출처는 여전히 조사 중입니다.이전에 "신주신" Serenity는 X 플랫폼에 Sivers를 "추천"하는 글을 올리며 Sivers Semiconductors의 최신 재무 보고서 전화 회의 내용을 추가로 정리한 후 그 전망에 대해 낙관적인 태도를 보였다고 밝혔습니다. 회사 경영진은 "수요가 공급을 훨씬 초과하는 슈퍼 사이클에서 생태 파트너를 경쟁자로 보는 것은 올바른 사고 방식이 아니다"라고 언급하며 현재 광학 산업의 수요가旺盛하다는 것을 반영했습니다. 또한 지난 5개월 동안 광학 사업 파이프라인이 빠르게 성장하여 전체 수익 파이프라인이 77% 증가했습니다.

프랑스 암호화 유괴 사건 조사로 다국적 자금 세탁 네트워크가 드러나고, 몸값이 베네수엘라 지갑으로 흘러간다

프랑스 《세계일보》는 2023년에 발생한 암호화폐 관련 납치 사건 조사에서 새로운 진전을 보였다고 보도했다. 프랑스 법 집행 기관은 170만 유로의 암호화폐 몸값의 흐름을 추적하는 과정에서 여러 국가와 암호화폐 지갑이 관련된 국제 자금 세탁 네트워크를 발견했다. 사건의 피해자는 유명 암호화폐 인플루언서 "TeufeurS"의 아버지이다. 범죄자들은 문자 메시지를 통해 피해자의 가족을 위협하고 암호화폐로 몸값을 지불할 것을 요구했다. 결국, TeufeurS는 두 차례에 걸쳐 범죄자가 지정한 지갑으로 총 170만 유로를 송금하였고, 그의 아버지는 이후 석방되었다.조사 결과, 일부 몸값은 여러 차례의 전환을 거쳐 외국 시민이 통제하는 지갑 계좌로 흘러 들어갔다. 그 중 13.1만 달러의 자금이 프랑스 헌병에 의해 성공적으로 추적되었으며, 단서는 결국 베네수엘라 국적의 인물이 통제하는 암호화폐 지갑으로 이어졌다. 이 사건은 범죄 조직이 국경을 넘는 암호 자산 이동, 익명 지갑 및 해외 플랫폼을 이용하여 자금을 세탁하는 복잡한 사슬을 드러냈다. 보도에 따르면, 이 사건은 유럽 암호화폐 산업에서 납치 및 갈취 사건의 중요한 사례 중 하나로 간주되며, 2025년 프랑스 및 유럽에서 암호화폐 종사자를 대상으로 한 여러 납치 사건의 초기 사례가 될 가능성이 있다.

하원 감독위원회가 Kalshi와 Polymarket에 대한 내부 거래 조사를 시작하면서 Robinhood와 Coinbase에도 영향을 미치고, SEC는 나스닥이 필라델피아 증권 거래소에서 현금 결제 비트코인 지수 옵션을 상장하는 것을 승인했습니다

BBX 데이터에 따르면, 주말 동안 예측 시장 규제 압력이 급격히 상승하고 있으며, 기관급 암호화 파생상품 라인이 동시 확장되고 있습니다. 핵심 동향은 다음과 같습니다:하원 감독 및 정부 개혁 위원회 의장 James Comer(공화당, 켄터키주)는 5월 22일 공식적으로 Kalshi(비상장)와 Polymarket(비상장)에 조사 서한을 발송하여 예측 시장 플랫폼의 내부 거래에 대한 공식 의회 조사를 시작했습니다; 조사는 두 건의 의심스러운 베팅에 초점을 맞추고 있습니다: 하나는 베네수엘라 대통령 마두로의 체포에 대한 사전 베팅, 다른 하나는 이란 전쟁 상황에 대한 사전 베팅으로, 두 건의 거래는 관련 사건이 공개되기 몇 시간 전에 비정상적으로 큰 거래가 기록되었습니다. 언론 보도에 따르면, 위스콘신주 검찰총장은 최근 Robinhood Markets, Inc. (NASDAQ: $HOOD)와 Kalshi, Polymarket, Crypto.com을 함께 피고로 지정하여 위스콘신주에서 무면허 스포츠 이벤트 베팅 서비스를 제공한 혐의로 기소했습니다. 이는 13개 주에서 법적 도전에 직면한 예측 시장이 의회 차원에서 검토되는 최신 업그레이드입니다. Kalshi와 Polymarket은 모두 위원회의 조사에 협조할 의사를 표명하며, 자사 플랫폼에 완벽한 반 내부 거래 메커니즘이 마련되어 있다고 밝혔습니다.미국 증권 거래 위원회(SEC)는 5월 23일 Nasdaq, Inc. (NASDAQ: $NDAQ)가 제출한 제안을 공식 승인하여, 그 소속 필라델피아 증권 거래소(Philadelphia Stock Exchange)에서 현금 결제 비트코인 지수 옵션을 출시할 수 있도록 허용했습니다. 이는 비트코인 실물 인도와는 관련이 없습니다; 이 제품은 기관 투자자들이 표준화된 옵션 계약을 통해 비트코인 가격 변동을 헤지하거나 투자할 수 있도록 하여, 미국 규제 거래소에서 현금 결제 비트코인 지수 파생상품의 시장 공백을 메우게 됩니다. 승인 시점은 비트코인이 주간에 큰 변동성을 보였던 시점과 일치하며(최저 $74,500, 최고 $77,800), 이는 시장에서 변동성 관리 도구에 대한 실제 수요가 가속화되고 있음을 반영합니다.

GitHub 보안 사건 조사 업데이트: 한 직원의 장치가 침해당했으며, 오염된 VS Code 확장과 관련이 있음

GitHub는 내부 저장소에 대한 무단 접근 사건의 조사 세부 사항을 업데이트했습니다: GitHub는 어제 직원 장치가 침해된 사건을 감지하고 통제했으며, 이 사건은 악성 프로그램이 심어진 VS Code 확장과 관련이 있습니다. GitHub는 악성 확장 프로그램을 제거하고 영향을 받은 단말기를 격리했으며 즉시 사건 대응을 시작했습니다. 현재 평가에 따르면, GitHub 내부 저장소에서만 데이터 유출이 발생했으며, 공격자가 주장한 약 3800개의 저장소 수는 조사 결과와 대체로 일치합니다. GitHub는 주요 자격 증명을 우선적으로 교체했으며, 로그를 분석하고 자격 증명 교체를 검증하며 후속 활동을 모니터링하고 있습니다. 조사가 완료되면 전체 보고서를 발표할 예정입니다.또한, 느린 안개(慢雾)의 최고 정보 보안 책임자 23pds는 이 사건에 대해 다음과 같이 언급했습니다: "네트워크 범죄 포럼의 폭로를 분석한 결과, 해커는 Anthropic의 Mythos 보안 AI를 사용하여 GitHub의 방어선을 정확하게 뚫고 약 4000개의 핵심 내부 저장소를 훔쳤을 가능성이 있습니다: 여기에는 Copilot의 소스 코드, CodeQL의 알고리즘, Actions 런타임 및 전체 청구 시스템 등의 정보가 포함되어 있습니다. 이후 이 코드를 분석하면 다시 공격할 가능성이 있으며, 오픈 소스 커뮤니티에 심각한 보안 영향을 미칠 수 있습니다."

Grafana: 최근의 보안 사건이 고객의 생산 시스템과 운영에 영향을 미치지 않았다는 조사 결과

오픈 소스 데이터 시각화 도구 Grafana는 5월 16일의 보안 사건 조사에 대한 최신 진행 상황을 발표했습니다. 조사 결과, 이번 사건은 Grafana Labs의 GitHub 환경에 국한되며, 공개 및 비공식 소스 코드와 내부 GitHub 저장소를 포함하고 있으며, 고객의 생산 시스템, 운영 또는 Grafana Cloud 플랫폼에는 영향을 미치지 않았습니다. 다운로드된 내용은 소스 코드를 제외하고, 팀이 내부 운영 정보 및 비즈니스 세부 사항을 협업하고 저장하는 데 사용하는 일부 저장소를 포함하고 있으며, 비즈니스 연락처 이름과 이메일 주소가 포함되어 있지만 생산 시스템이나 클라우드 플랫폼의 데이터는 아닙니다.Grafana Labs는 코드베이스가 다운로드되었지만 변조되지 않았다고 명확히 밝혔으며, 현재 고객과 오픈 소스 사용자는 아무런 조치를 취할 필요가 없습니다. 이 사건은 Mini Shai-Hulud 운동을 통해 발생한 TanStack npm 공급망 공격에서 비롯되었습니다. Grafana Labs는 5월 11일에 악의적인 활동을 감지하고 비상 대응을 시작했지만, 하나의 자격 증명을 누락하여 공격자가 접근 권한을 얻었습니다. 5월 16일에 몸값 요구를 받은 후, 회사는 몸값을 지불하지 않기로 결정했으며, 자동화된 자격 증명을 교체하고, 모니터링을 강화하며, 5월 11일 이후의 모든 제출을 감사하고, GitHub 보안 구성을 대폭 강화했습니다. 회사는 연방 법 집행 기관에 통보했으며, 조사는 계속 진행 중입니다.
app_icon
ChainCatcher Building the Web3 world with innovations.