BTC $78,885.42 -0.59%
ETH $2,496.32 -0.15%
BNB $755.31 +1.82%
XRP $1.42 +1.04%
SOL $103.82 -0.39%
TRX $0.3391 +1.31%
DOGE $0.0903 -0.89%
ADA $0.2194 -1.20%
BCH $258.50 -1.20%
LINK $12.50 -2.10%
HYPE $85.61 +0.31%
AAVE $129.33 -2.40%
SUI $0.8172 -1.40%
XLM $0.1881 -2.69%
ZEC $1,187.84 +3.71%
BTC $78,885.42 -0.59%
ETH $2,496.32 -0.15%
BNB $755.31 +1.82%
XRP $1.42 +1.04%
SOL $103.82 -0.39%
TRX $0.3391 +1.31%
DOGE $0.0903 -0.89%
ADA $0.2194 -1.20%
BCH $258.50 -1.20%
LINK $12.50 -2.10%
HYPE $85.61 +0.31%
AAVE $129.33 -2.40%
SUI $0.8172 -1.40%
XLM $0.1881 -2.69%
ZEC $1,187.84 +3.71%

침해

전체
뉴스 플래시

MANTRA 공격 사건 복기 발표: 하한 침해로 인해 7.2억 개 이상의 토큰이 전송되었고, 약 3,796만 개가 동결됨

MANTRA Chain은 8월 20일 안전 사건에 대한 완전한 복기 보고서를 발표하며, 공격자가 상위 의존성 cosmos/evm의 잔액 회계 레이어에서 부호 없는 정수 하한 침해 취약점을 이용해 두 개의 주소에서 총 720,923,967.99 MANTRA를 무단으로 전송했으며, 공격 전 가격 기준으로 약 360만 달러의 가치가 있다고 확인했습니다. 이 중 공격자는 체인상의 소각 주소에서 600,000,035.56 MANTRA를 전송하고, 초기 인센티브 활동과 관련된 제네시스 시대의 다중 서명 주소에서 120,923,932.44 MANTRA를 전송했습니다.MANTRA는 이번 사건이 검증자 키, 관리자 권한, 거버넌스 제어 또는 다중 서명자의 유출과 관련이 없으며, 공격자는 특권 권한 없이 무권한 계약 배포 및 자금 조달 지갑만으로 공격을 완료할 수 있었다고 밝혔습니다. 최초의 비정상 전송은 8월 20일 19:06 UTC에 발생했으며, 공격자는 소각 주소에서 약 6억 개의 MANTRA를 전송했습니다. 이후 22:59 UTC에 다시 약 1.209억 개의 MANTRA를 전송했습니다. 체인은 이후 23:13 UTC에 작동을 중단하였고, v8.4.0으로 업그레이드 후 복구되었습니다. 전체 네트워크 중단은 30시간 13분 동안 지속되었습니다.이번 취약점은 MANTRA의 자체 개발 코드 문제와는 무관하며, cosmos/evm 모듈에서 발생한 것으로, 이 모듈은 Cosmos SDK에서 EVM 기능을 제공하는 역할을 합니다. 이 취약점은 공격자가 잔액이 충분한지 확인하지 않고 부호 없는 잔액 차감을 실행할 수 있게 하여 수치가 오버플로우되도록 하여 정상 계좌 권한 논리를 우회할 수 있게 합니다. MANTRA는 오늘 기준으로 아직 회수된 자금이 없으며, 약 3796만 MANTRA(전송된 총량의 5.27%)가 여전히 공격자 주소에 남아 있으며, 체인 중단 및 v8.4.0 제한 조치로 인해 동결되었습니다. 나머지 자금은 관련 거래 플랫폼으로 흘러갔으며, 회수 작업은 법 집행 조사 단계에 들어갔습니다. 향후 정상적으로 권한이 부여되지 않은 계좌의 전송, 소각 주소 등 역사적 "전송 불가능" 주소에 대한 모니터링을 강화하고, Cosmos 생태계의 보안 취약점 공개 프로세스를 개선할 것입니다.

GitHub 보안 사건 조사 업데이트: 한 직원의 장치가 침해당했으며, 오염된 VS Code 확장과 관련이 있음

GitHub는 내부 저장소에 대한 무단 접근 사건의 조사 세부 사항을 업데이트했습니다: GitHub는 어제 직원 장치가 침해된 사건을 감지하고 통제했으며, 이 사건은 악성 프로그램이 심어진 VS Code 확장과 관련이 있습니다. GitHub는 악성 확장 프로그램을 제거하고 영향을 받은 단말기를 격리했으며 즉시 사건 대응을 시작했습니다. 현재 평가에 따르면, GitHub 내부 저장소에서만 데이터 유출이 발생했으며, 공격자가 주장한 약 3800개의 저장소 수는 조사 결과와 대체로 일치합니다. GitHub는 주요 자격 증명을 우선적으로 교체했으며, 로그를 분석하고 자격 증명 교체를 검증하며 후속 활동을 모니터링하고 있습니다. 조사가 완료되면 전체 보고서를 발표할 예정입니다.또한, 느린 안개(慢雾)의 최고 정보 보안 책임자 23pds는 이 사건에 대해 다음과 같이 언급했습니다: "네트워크 범죄 포럼의 폭로를 분석한 결과, 해커는 Anthropic의 Mythos 보안 AI를 사용하여 GitHub의 방어선을 정확하게 뚫고 약 4000개의 핵심 내부 저장소를 훔쳤을 가능성이 있습니다: 여기에는 Copilot의 소스 코드, CodeQL의 알고리즘, Actions 런타임 및 전체 청구 시스템 등의 정보가 포함되어 있습니다. 이후 이 코드를 분석하면 다시 공격할 가능성이 있으며, 오픈 소스 커뮤니티에 심각한 보안 영향을 미칠 수 있습니다."

火币 HTX는 Flow 프로젝트 측의 일방적인 FLOW 자산 강제 이전을 규탄합니다: 사용자 합법적 권리를 침해하고 탈중앙화 정신에 위배됩니다

화폐 HTX는 Flow(FLOW) 프로젝트 측의 일방적인 자산 이전에 대한 상황 설명을 발표했습니다.화폐 HTX는 2025년 12월 27일 Flow 네트워크에서 프로토콜 레이어의 취약점으로 인해 대량의 FLOW가 불법으로 발행되었다고 밝혔습니다. 사건 발생 후, 플랫폼은 프로젝트 측과 상황을 확인하고 이상 여부를 확인했으며, 위험 처리 및 체인 상 추적 작업에 적극 협조했습니다. 동시에, 리스크 관리 및 모니터링 시스템은 의심스러운 자금 흐름을 지속적으로 추적하고, 식별 가능한 해커 관련 자산에 대해 제한 조치를 취하여 시장으로의 추가 유입을 최대한 방지하고, 보유 사용자들의 전체 이익을 보호하기 위해 최선을 다했습니다.그러나 Flow 프로젝트 측은 거래소 및 사용자와 충분한 소통 없이 일방적으로 "Isolated Recovery(격리 복구)" 계획을 시작하여 프로토콜 레이어 권한을 통해 화폐 HTX를 포함한 중앙화 거래소 주소의 FLOW 자산을 강제로 이전하였으며, 2026년 1월 30일에 이를 폐기할 계획입니다.화폐 HTX는 강제로 이전되고 폐기될 자산에 많은 일반 사용자가 실제 시장 거래를 통해 얻은 FLOW가 포함되어 있으며, Flow 프로젝트 측의 관련 행동이 탈중앙화 및 명확한 소유권 원칙에 심각하게 어긋나고, 산업 자산 안전 경계에 나쁜 사례를 초래하며, 플랫폼 및 사용자의 합법적인 자산 권리를 심각하게 훼손한다고 강조했습니다. 화폐 HTX는 Flow 프로젝트 측에 탈중앙화 정신을 준수하고, 사용자와 거래소의 합법적인 권리를 존중하며, 불법 발행과 합법 보유를 명확히 구분하고, 완전하고 감사 가능한 사후 분석을 공개하며, 일방적인 기술 수단이 아닌 적극적인 협상을 통해 잔여 문제를 해결할 것을 촉구합니다.

first_img 디즈니와 유니버설 스튜디오가 인공지능 회사 미드저니를 저작권 침해 혐의로 고소하다

ChainCatcher 메시지에 따르면, Cointelegraph가 보도한 바에 따르면, 디즈니와 유니버설 픽처스는 6월 12일 로스앤젤레스 법원에 소송을 제기하여 인공지능 회사 미드저니가 자사의 유명 영화 IP 콘텐츠인 《스타워즈》, 《마블》, 《슈렉》 등을 무단으로 사용하여 AI 모델을 훈련시키고 침해 이미지를 생성했다고 주장했습니다. 이는 할리우드 대형 제작사가 AI 회사에 대해 처음으로 저작권 소송을 제기한 것입니다.소장에서는 미드저니 플랫폼이 사용자들이 디즈니 및 유니버설 픽처스의 저작권 캐릭터가 포함된 이미지를 생성할 수 있도록 허용하고 있으며, 침해 행위를 방지하기 위한 효과적인 기술적 조치를 취하지 않았다고 지적했습니다. 디즈니는 미드저니에 저작권 보호 메커니즘을 구축해 줄 것을 요청했으나 응답을 받지 못했다고 밝혔습니다. 현재 두 회사는 미드저니의 이미지 생성 서비스를 중단할 것을 요구하는 임시 금지 명령을 신청했습니다.최근 여러 AI 회사들이 저작권 소송에 직면하고 있으며, OpenAI, 마이크로소프트 등도 무단으로 저작권 콘텐츠를 사용하여 AI 모델을 훈련시킨 혐의를 받고 있습니다.

Bancor가 Uniswap을 DEX 스마트 계약 기술 특허 침해로 고소하다

ChainCatcher 메시지에 따르면, The Block의 보도에 의하면, Bancor 뒤에 있는 개발자들이 Uniswap Labs와 Uniswap 재단을 상대로 특허 침해 소송을 제기하였으며, 그들이 자사의 기본 분산형 거래 플랫폼 기술을 불법적으로 사용했다고 주장하고 있습니다.이 소송은 Bancor 프로토콜 개발을 지원하는 비영리 단체 Bprotocol 재단과 Bancor의 원래 개발자인 LocalCoin Ltd.에 의해 제기되었습니다. 이 소송은 미국 뉴욕 남부 지방 법원에 제출되었으며, Uniswap 프로토콜이 Bancor가 이미 특허를 보유한 일정한 곱 자동 시장 조성자(CPAMM) 기반 시설 위에 구축되었다고 주장하고 있습니다.Bancor는 2016년에 CPAMM 모델을 발명하였고, 스마트 계약을 통해 허가 없는 체인 상 거래를 지원하는 메커니즘을 개발하였습니다. 이 프로토콜은 2017년에 백서를 발표하고 미국 특허를 신청하였습니다. Bancor는 같은 해에 두 개의 특허를 획득하고 CPAMM 기반의 최초 DEX를 출시하였습니다.이 소송은 Uniswap이 2018년 11월에 출시한 원래 프로토콜이 동일한 CPAMM 디자인을 무단으로 사용했다고 주장하고 있습니다. Bancor는 Uniswap이 동의 없이 자사의 지적 재산을 배포하여 "폭리를 취했다"고 주장하고 있습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.