QR 코드를 스캔하여 다운로드하세요.
BTC $63,631.99 +1.43%
ETH $1,676.46 +1.21%
BNB $603.05 +1.31%
XRP $1.13 +2.41%
SOL $67.02 +2.89%
TRX $0.3149 -2.06%
DOGE $0.0868 +2.04%
ADA $0.1719 +3.32%
BCH $205.81 +2.54%
LINK $7.91 +1.42%
HYPE $58.91 +7.58%
AAVE $64.51 +1.79%
SUI $0.7578 +0.28%
XLM $0.1940 +1.08%
ZEC $433.85 +2.70%
BTC $63,631.99 +1.43%
ETH $1,676.46 +1.21%
BNB $603.05 +1.31%
XRP $1.13 +2.41%
SOL $67.02 +2.89%
TRX $0.3149 -2.06%
DOGE $0.0868 +2.04%
ADA $0.1719 +3.32%
BCH $205.81 +2.54%
LINK $7.91 +1.42%
HYPE $58.91 +7.58%
AAVE $64.51 +1.79%
SUI $0.7578 +0.28%
XLM $0.1940 +1.08%
ZEC $433.85 +2.70%

취약점

느린 안개: Asterix 공격과 Flooring Protocol, BMP의 유사성, 공격자는 취약점의 공통점을 찾고 있다

느린 안개 창립자 유선이 글을 발표하며 Asterix가 겪은 공격이 어제 Flooring Protocol, BMP와 유사하다고 언급했습니다(기초 프로토콜 하나는 DN404, 다른 하나는 BT404), 고위 NFT ID 이동 작업의 오버플로우 재사용입니다. 공격자가 취약점의 공통점을 찾고 있는 것으로 보입니다.전해진 바에 따르면, Asterix는 어제 ASTX 토큰 계약에 영향을 미치는 공격 사건을 공개하며, Uniswap v4 유동성 풀이 6월 8일 공격을 받았다고 밝혔습니다. 공격자는 242건의 거래를 통해 약 30개의 ETH를 탈취했습니다. 취약점은 DN404 초기 버전에서 승인 작업에 대한 토큰 ID 제한 검사가 부족한 데서 비롯되었으며, 공격자는 만료된 토큰 승인을 이용해 풀에서 반복적으로 토큰을 판매하여 ETH를 얻고, 다시 위조된 ID로 동등한 토큰을 인출하는 순환 작업으로 자금이 소진되었습니다.스마트 계약은 불변하며 수정할 수 없기 때문에 팀은 사용자에게 현재 풀 및 토큰과의 상호작용을 중단할 것을 권장하고 있으며, 안전한 토큰으로의 이전 배포를 계획하고 있습니다. 팀은 공격자가 탈옥 버전 AI 도구를 사용하여 비정상적인 논리 경로를 발견하기 위한 퍼징 테스트를 수행했을 것으로 의심하고 있습니다.

Zcash 치명적 취약점 연구원이 모네로 코인을 감사할 예정이며, 더 많은 프라이버시 코인 프로젝트로 확장할 계획입니다

코인데스크(CoinDesk)에 따르면, Anthropic Opus 4.8 AI 모델을 이용해 Zcash의 심각한 취약점을 발견한 보안 엔지니어 테일러 혼비(Taylor Hornby)는 모네로(Monero, XMR)를 감사 대기열에 추가했으며, 앞으로 더 많은 프라이버시 코인 프로젝트에 대한 보안 검토를 진행할 것이라고 밝혔습니다.혼비는 5월 29일 Zcash 오차드(Orchard) 프라이버시 풀에서 중요한 취약점을 발견했으며, 이 취약점은 2022년 5월 이후로 감지되지 않았고, 이론적으로 공격자가 무한히 발행할 수 있는 탐지되지 않는 가짜 ZEC를 허용할 수 있습니다. 개발을 담당한 Shielded Labs는 6월 1일 이전에 긴급 수정을 완료했으며, 이후 취약점 세부 정보를 공개했습니다. 사건의 영향을 받아 ZEC는 발표 후 24시간 이내에 한때 38% 하락했으며, 시장은 공격자가 이 취약점을 이용해 프라이버시 풀에서 자금을 훔쳤을 가능성을 우려하고 있습니다.혼비는 올해 4월 비영리 단체 Shielded Labs의 의뢰를 받아 공격자가 발견하기 전에 프로토콜의 취약점을 식별하는 일을 맡았습니다. 그는 취약점을 이용해 이익을 얻을 수 있는 조건이 있었지만, 개발 팀에 문제를 보고하기로 선택했으며 "이런 배신은 받아들일 수 없다"고 말했습니다. 또한 혼비는 후속 보안 연구 작업을 지원하기 위해 Zcash 커뮤니티의 자금을 신청할 계획이라고 밝혔습니다.

드래곤플라이 파트너: Zcash 취약점 사건이 시장에서 과도하게 해석되었으며, 대부분의 보유자는 영향을 받지 않을 것입니다

Dragonfly 관리 파트너 Haseeb는 최근 수정된 Zcash 취약점에 대해 글을 발표하며, 시장에서 이 사건에 대한 많은 오해가 존재한다고 언급했습니다. 그는 해당 취약점이 수정되기 전에도 이용되었더라도, 공격자는 단지 프라이버시 풀에서 ZEC를 위조하여 이익을 얻을 수 있었으며, 이러한 토큰이 주류 거래 플랫폼에 들어가려면 먼저 프라이버시 주소에서 투명 주소로의 변환을 완료해야 한다고 지적했습니다.투명 주소의 ZEC 공급량은 공개적으로 검증될 수 있기 때문에, 최대 공급량을 초과하는 비정상적인 출금은 발견되어 차단될 것입니다. 따라서 투명 ZEC를 보유한 대부분의 투자자 및 거래소 사용자들은 영향을 받지 않을 것입니다.Haseeb는 Zcash 팀이 향후 업그레이드에서 새로운 "Turnstile" 메커니즘과 새로운 프라이버시 풀을 도입하여 현재 프라이버시 풀에 인플레이션 문제가 없음을 검증할 계획이라고 밝혔습니다. 그는 또한 형식적 검증을 거친 암호학 시스템이 설계 측면에서 구현 오류를 줄일 수 있다고 언급했습니다. Haseeb는 마지막으로 Dragonfly가 현재 여전히 ZEC를 보유하고 있으며, 그의 개인적으로도 ZODL 투자자라고 밝혔습니다.

Sui는 세 번의 메인넷 중단을 업그레이드 취약점에 기인한다고 하며, 수정 전 이미 알려진 중단 위험이 있다고 밝혔다

The Block에 따르면, Sui 재단은 최근 메인넷의 세 번의 중단 사고 분석 보고서를 발표했으며, 지난 주 목요일과 금요일에 발생한 세 번의 네트워크 중단을 v1.72 버전 업그레이드로 인해 발생한 두 개의 독립적인 취약점에 기인한다고 밝혔습니다. 첫 번째 중단은 약 6시간 반 지속되었고, 두 번째와 세 번째는 각각 금요일 아침과 오후에 발생했습니다.앞선 두 번의 중단은 v1.72에서 도입된 "주소 잔액" 기능이 거래 수수료 방식의 결함을 드러내면서 발생했으며, 자금 부족으로 거래가 취소될 때 네트워크는 여전히 이러한 자금을 지출하여 부정 잔액이 발생하고 검증 노드의 정산 단계가 붕괴되었습니다. 재단은 목요일에 긴급하게 배포한 임시 수정안이 알려진 중단 위험을 포함하고 있으며, 팀이 체인 상의 서비스를 신속하게 복구하기 위해 해당 위험을 수용했다고 인정했습니다. 그 결과 금요일 아침에 네트워크가 다시 중단되었습니다.세 번째 중단은 공개되지 않은 또 다른 무작위 상태 취약점으로 인해 발생했으며, 이는 검증 노드가 수정 패치를 설치하기 위해 재시작할 때 발생했습니다. Sui는 사용자 자금이 결코 위험에 처하지 않았으며, 두 개의 취약점을 수정하고 정체된 시대를 강제로 종료하는 메커니즘을 구축했다고 밝혔습니다. 재단은 또한 생산 시스템에 접근할 수 있는 AI 에이전트가 진단 과정을 상당히 가속화했다고 언급했습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.