BTC $63,676.10 -0.65%
ETH $1,879.69 +0.09%
BNB $612.03 +1.96%
XRP $1.01 -0.21%
SOL $75.89 -0.56%
TRX $0.3348 +1.29%
DOGE $0.0714 +2.48%
ADA $0.1858 -3.80%
BCH $212.83 +0.08%
LINK $8.69 +4.98%
HYPE $54.58 -1.63%
AAVE $88.11 -1.78%
SUI $0.6868 -0.50%
XLM $0.1617 -0.49%
ZEC $477.08 -4.31%
BTC $63,676.10 -0.65%
ETH $1,879.69 +0.09%
BNB $612.03 +1.96%
XRP $1.01 -0.21%
SOL $75.89 -0.56%
TRX $0.3348 +1.29%
DOGE $0.0714 +2.48%
ADA $0.1858 -3.80%
BCH $212.83 +0.08%
LINK $8.69 +4.98%
HYPE $54.58 -1.63%
AAVE $88.11 -1.78%
SUI $0.6868 -0.50%
XLM $0.1617 -0.49%
ZEC $477.08 -4.31%

프론트엔드

전체
뉴스 플래시

이더리움 재단이 WEBCAT에 보안 자금을 지원하여 지갑 검증 프론트엔드 코드로 피싱 공격을 방지합니다

공식 소식에 따르면, 이더리움 재단 산하 "조달러 보안 계획" (Trillion Dollar Security, 1TS)은 자유 언론 재단 (Freedom of the Press Foundation, FPF)에 특별 기금을 제공하여 오픈 소스 도구 WEBCAT의 지속적인 개발을 지원하고, 이더리움 지갑과 탈중앙화 애플리케이션 (DApp)의 오랜 프론트엔드 코드 검증 보안 격차를 해결합니다.WEBCAT (Web-based Code Assurance and Transparency)은 브라우저가 웹사이트에서 로드된 코드가 개발자가 공개한 버전과 일치하는지 검증하는 데 도움을 주기 위해 설계된 오픈 소스 도구입니다.이번 기금 지원은 WEBCAT이 이더리움 지갑 및 애플리케이션 환경으로 확장되어 사용자가 접근하는 프론트엔드 페이지가 변조되었는지 검증할 수 있도록 합니다.이더리움 재단은 현재 HTTPS가 사용자 연결 웹사이트를 검증하고 통신을 암호화할 수 있지만, 웹사이트에서 실제로 실행되는 프론트엔드 코드가 개발자가 발표한 버전인지 증명할 수는 없다고 밝혔습니다. 공격자가 웹사이트 프론트엔드 코드를 제어할 경우, 사용자가 모르는 사이에 거래 수신 주소를 수정하거나 페이지에 표시된 내용과 일치하지 않는 거래를 서명하도록 유도할 수 있습니다.이더리움 재단은 프론트엔드 공격이 블록체인 인프라의 중요한 보안 위험이 되었으며, 악의적인 웹 페이지 인터페이스 수정이 공급망 공격, DNS 탈취 후속 공격 및 사용자 인터페이스 속임수 등의 문제를 초래할 수 있다고 언급했습니다.WEBCAT은 원래 자유 언론 재단에 의해 개발되어 SecureDrop과 같은 안전한 통신 시스템의 코드 신뢰성을 높이는 데 사용되었습니다.이번 이더리움 생태계로의 확장은 1TS 계획의 "명확한 서명 (Clear Signing)"과 같은 보안 조치와 상호 보완적인 관계를 형성할 것입니다: 전자는 지갑이 애플리케이션 프론트엔드가 변조되지 않았음을 확인하는 데 도움을 주고, 후자는 사용자가 승인하고 있는 거래 내용을 이해하는 데 도움을 줍니다.

스테이블코인 신용 계약인 Ebisu Finance가 단계적으로 종료되며, 프론트엔드는 3개월 후에 사용 중단됩니다

ChianCatcher 소식에 따르면, 공식 소식에 따르면, 스테이블코인 신용 프로토콜 Ebisu Finance가 오늘 프로젝트를 단계적으로 종료하기로 결정했다고 발표했습니다. 사용자들은 남은 Troves를 가능한 한 빨리 종료하고 Stability Pool 예치금 및 ebUSD DEX 유동성을 인출해야 하며, ebUSD 발행은 중단되었고, 프론트엔드는 3개월 후인 10월 30일에 폐기될 예정입니다.이 프로토콜은 Liquity V2의 포크로, 새로운 담보와 조정 가능한 위험 매개변수를 지원하며, 1년 이상 운영되었고 두 번의 감사를 통과했습니다. Ebisu는 ebUSD를 통해 고정 금리, 개방 기한 신용을 제공하는 것을 목표로 하며, 담보에는 LRT와 같은 블루칩 수익형 자산이 포함되지만, 팀은 ebUSD 유동성을 의미 있는 대출 규모를 지원하도록 확장하는 데 실패했습니다.프로젝트는 유동성 최적화, 멀티 체인 확장, 구조화된 제품 및 인수 기회를 포함한 여러 가지 솔루션을 탐색했지만, CDP 프로토콜의 핵심 병목 현상인 스테이블코인 유동성과 지속 가능한 수요를 해결하지 못했습니다. 팀은 EBISU 토큰 출시 또는 에어드롭 계획이 없다고 밝혔으며, 지지자들에게 감사하며 다른 팀들이 기술 스택을 허가받기 위해 연락하기를 환영한다고 전했습니다.

크로스체인 네트워크 Everclear가 프로젝트 운영을 종료하고, 프로토콜과 프론트엔드가 이미 중단되었다고 발표했습니다

크로스 체인 네트워크 Everclear 공식은 소셜 플랫폼에서 Everclear 재단과 Labs의 운영을 종료하고 제품 개발을 중단하기로 결정했다고 발표했습니다. 현재 해당 프로토콜은 중단되었으며, Everclear UI 및 체인도 모두 작동을 멈췄습니다. 팀은 프로토콜 내 남아 있는 TVL이 전부 인출되었으며, 현재로서는 사용자 자금이 묶여 있는 경우는 없다고 밝혔습니다.중단 이유에 대해 Everclear는 이전에 월 거래량이 5억 달러에 달했지만, 크로스 체인 솔버 분야의 사용자들이 가격에 매우 민감하여 팀이 충분한 상업적 깊이를 구축하고 이를 효과적인 수익으로 전환하지 못했다고 설명했습니다. 또한, 팀은 지난 6개월 동안 B2B2C 모델로 전환하는 과정에서 자금이 소진되었으며, 탐색한 여러 인수 제안도 모두 성공하지 못했다고 전했습니다.향후 계획에 대해 Everclear는 미지급 부채를 처리하기 위해 질서 있는 청산을 진행하고 있습니다. 팀은 부채가 청산된 후에도 자금이 남아 있다면 기존 토큰의 매입을 탐색할 것이며, 잠재적인 매입 총액은 5만에서 20만 달러 사이로 예상되지만 현재로서는 최종 결정되지 않았다고 밝혔습니다. 또한, 재단은 프로토콜의 지식 재산권(IP)을 오픈 소스화하여 DAO가 새로운 관리 하에 계속 작업을 진행할 수 있는 선택권을 부여하는 것을 고려하고 있으며, 현재 DAO 자체는 여전히 운영을 유지하고 있습니다.

미국 SEC가 성명을 발표하여 주요 지침을 공개했습니다: 일부 암호화 거래 프론트엔드에서는 중개인 등록이 필요 없습니다

미국 증권 거래 위원회(SEC) 거래 및 시장 부서는 암호 자산 증권 거래 지시를 생성하는 데 사용되는 사용자 인터페이스(Covered User Interface)가 중개인으로 등록해야 하는지에 대한 지침을 발표했습니다.성명서는 특정 조건을 충족하는 경우 이러한 인터페이스 제공자는 증권 거래법 제15조에 따라 중개 거래자로 등록할 필요가 없다고 밝혔습니다. 이러한 조건에는 특정 거래를 적극적으로 유치하지 않으며, 투자 조언을 제공하지 않고, 거래를 통제하거나 실행하지 않으며, 객관적인 매개변수를 기반으로 거래 지시를 생성하고, 사용자에게 비용 구조, 잠재적 이해 상충 및 관련 위험을 충분히 공개하는 것이 포함됩니다.미국 SEC는 이러한 인터페이스가 일반적으로 웹사이트, 브라우저 플러그인 또는 지갑 애플리케이션 형태로 존재하며, 사용자가 설정한 거래 매개변수를 체인에서 실행 가능한 지시로 변환하는 데 사용되며, 가격, 경로 및 수수료와 같은 시장 데이터를 제공할 수 있다고 강조했습니다.또한, 성명서는 이러한 면제가 거래 중개, 자금 관리, 주문 라우팅 또는 투자 조언 제공과 같은 행위에는 적용되지 않는다고 명확히 했습니다. 관련 지침은 단계적인 의견으로, 추가 조치가 없을 경우 2026년에 자동으로 만료됩니다. 미국 SEC는 이 조치가 암호 자산 증권 관련 활동에 대한 보다 명확한 규제 프레임워크를 제공하고 시장 피드백을 지속적으로 수집하기 위한 것이라고 밝혔습니다.

Galaxy 연구 책임자: 미국 양당이 암호화 시장 구조 법안에 대해 협상 중이며, 민주당은 DeFi에 대한 프론트엔드 규정 준수 등의 요구를 제기하고 있다

Galaxy 연구 책임자 Alex Thorn은 X 플랫폼에서 암호화 시장 구조 법안의 최신 진행 상황을 공유했습니다: "오늘 양당 회의가 열려 민주당과 공화당이 이 법안을 추진하기 위해 제시한 핵심 요구 사항에 대해 논의했습니다. 우리는 이번 회의에서 형성된 중요한 문서를 검토했습니다.민주당의 DeFi 관련 주요 요구 사항은 다음과 같습니다: 프론트 엔드가 제재 준수 요구 사항을 준수해야 한다; 재무부에 더 큰 '특별 조치' 권한을 부여해야 한다; '비탈중앙화' DeFi에 대한 규제 규칙을 제정해야 한다. 민주당의 다른 요구 사항으로는: 암호 자산 분류 방식 조정; 암호 ATM 및 FTC 소비자 보호를 위한 새로운 투자자 보호 조항 도입; 회피 방지 조항 추가(증권법 또는 기타 규제 요구 사항을 회피하기 위한 허점을 이용하는 것을 방지); 발행자가 최대 2억 달러를 모금할 수 있는 한도를 설정하고, 프로토콜 측이 SEC에 자발적으로 신고하고 증권이 아님을 설명하도록 요구하는 것입니다.추가 논의가 필요한 사항으로는 스테이블코인 수익의 규제 및 처리 방식; 윤리 규범 및 이해 상충 등의 문제가 있습니다. 공화당원들은 상원 은행 위원회가 다음 주 목요일(1월 15일)에 이 법안을 심의할 것을 촉구하고 있습니다. 양당이 합의에 도달하여 이를 초당적 법안으로 만들 수 있을지는 여전히 불확실하며, 해결되지 않은 많은 문제가 남아 있습니다."

Hats Finance:12월 31일 중앙 집중식 호스팅의 프론트엔드 및 서버 운영을 종료합니다

공식 발표에 따르면, 탈중앙화 보안 프로젝트 Hats Finance는 X 플랫폼에서 Hats.finance가 최종적으로 호스팅 운영을 종료한다고 발표했습니다. 이는 중앙화된 사용자 인터페이스(UI)와 서버의 지속적인 운영이 불가능하다고 판단했으며, 현재 이 호스팅 구조를 지속하기 위한 새로운 법적 또는 운영 프레임워크를 채택할 계획이 없기 때문입니다. 현재 일정은 다음과 같습니다: Hats.finance가 호스팅하는 사용자 프론트엔드와 백엔드(UI와 서버)는 2025년 12월 31일에 종료될 예정이며, 이 호스팅 구조에 의존하는 대부분의 기능은 점진적으로 폐기될 것입니다; Hats 프로토콜은 여전히 체인에 배포되어 있으며, DAO에 의해 관리되고, 핵심 계약은 코드에 따라 지속적으로 운영될 것입니다; 현재 사용자 프론트엔드는 IPFS 기반 버전을 제공하고 있으며, 해당 버전이 서비스 제공 중인 한 사용자는 공용 게이트웨이를 통해 접근할 수 있습니다. 현재의 고정 서비스 제공업체(예: Pinata)에게 비용 지급을 중단할 예정이므로 지속적인 가용성과 성능을 보장할 수 없습니다. 사용자는 12월 17일 이전에 호스팅 UI를 통해 출금 요청을 제출할 수 있으며, 이후에는 계약과 직접 상호작용하여 출금을 완료해야 합니다.

Balancer 연도별 안전 사건 회고, 플래시 론, 프론트엔드 탈취 및 크로스 프로토콜 취약점 등으로 2100만 달러 손실

DeFi 프로토콜 Balancer는 현재 공격을 받고 있으며, 여러 체인에서의 손실이 1억 1,660만 달러를 초과했습니다. Balancer에 대한 공격은 계속 진행 중입니다.체인 상 AI 분석 도구 CoinBob에 따르면, Balancer의 역사적인 보안 사건은 다음과 같습니다:2020년 6월 플래시 론 공격: 공격자는 디플레이션형 토큰(STA/STONK)과 Balancer 스마트 계약의 호환성 문제를 이용하여 swapExactAmountIn을 반복 호출하여 유동성 풀을 비우고, 최종적으로 52.36만 달러의 이익을 얻었습니다.2023년 8월 V2 풀 취약점: Balancer V2 풀은 코드 취약점으로 인해 여러 차례 플래시 론 공격을 받아 총 손실이 210만 달러에 달했습니다. 팀은 영향을 받은 풀을 긴급 중단하고 사용자에게 자산 철수를 권장했지만, 일부 자산은 제때 철수되지 않아 여전히 이용당했습니다.2023년 9월 프론트엔드 해킹 공격: 해커는 BGP/DNS 해킹을 통해 Balancer 프론트엔드를 제어하고, 사용자가 악성 계약을 승인하도록 유도하여 23.8만 달러의 손실을 초래했습니다. 체인 상 탐정 ZachXBT는 자금 흐름을 주소 0x645710Af050E26bB96e295bdfB75B4a878088d7E로 추적했습니다.2023년 Euler 사건 영향: Euler Finance의 취약점으로 인해 Balancer의 bbeUSD 풀이 1,190만 달러의 손실을 입었으며, 이는 해당 풀의 TVL의 65%에 해당합니다. 팀은 유동성 인출을 제한하기 위한 보호 조치를 취했습니다.2024년 Velocore 공격 연관: Velocore 취약점은 Balancer 스타일 CPMM 풀과 관련이 있으며, 680만 달러의 손실을 초래했습니다. Balancer의 기술 아키텍처는 프로토콜 간 통합으로 인해 간접적으로 연루되었습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.