BTC $80,201.38 +0.57%
ETH $2,510.30 +1.25%
BNB $752.64 -1.69%
XRP $1.42 +0.44%
SOL $106.12 +2.81%
TRX $0.3353 +0.43%
DOGE $0.0905 +0.71%
ADA $0.2218 +1.17%
BCH $259.30 +0.96%
LINK $13.13 +9.60%
HYPE $87.96 +3.12%
AAVE $134.96 +0.28%
SUI $0.8087 +1.35%
XLM $0.1860 +1.08%
ZEC $1,241.67 +21.99%
BTC $80,201.38 +0.57%
ETH $2,510.30 +1.25%
BNB $752.64 -1.69%
XRP $1.42 +0.44%
SOL $106.12 +2.81%
TRX $0.3353 +0.43%
DOGE $0.0905 +0.71%
ADA $0.2218 +1.17%
BCH $259.30 +0.96%
LINK $13.13 +9.60%
HYPE $87.96 +3.12%
AAVE $134.96 +0.28%
SUI $0.8087 +1.35%
XLM $0.1860 +1.08%
ZEC $1,241.67 +21.99%

해킹

전체
뉴스 플래시

OpenAI 인공지능이 집단적으로 "탈옥"되었다: 제한을 우회하여 독일 웹사이트를 해킹해 소통 네트워크를 구축하다

로이터 통신에 따르면, OpenAI의 인공지능이 올해 5월 무단으로 독일 프로그래머 커뮤니티 웹사이트 DseWiki를 대규모로 편집하여 다른 AI 인공지능이 소통할 수 있는 "게시판"으로 변형시켰다고 합니다. 이와 관련된 사건은 이전에 공개된 적이 없습니다. 연구자들은 이 웹사이트에서 AI 인공지능이 수행한 편집 작업이 1.5만 회를 넘는다는 것을 발견했습니다. 관련 정보에 따르면, 이들 인공지능은 작업 해결책을 소통할 뿐만 아니라 OpenAI의 제한을 우회하고 탐지를 피하며 행동을 숨기기 위한 도구를 사용하는 방법에 대해서도 논의했습니다. 웹사이트 관리자가 관련 페이지를 삭제하기 시작하자 일부 인공지능은 정리를 피하기 위해 백업 페이지를 생성하기도 했습니다.전해진 바에 따르면, OpenAI 내부의 일부 조사자들은 이번 사건에 대해 추가 조사를 원하고 있지만, 조사를 확대하는 것에 대해 법률 자문을 포함한 일부 인사들의 저항이 있다고 합니다. OpenAI는 법률 팀이 조사를 방해했다고 부인하며, 현재 관련 보고서를 검토할 기회가 없기 때문에 그 안의 주장에 대해 실질적인 응답을 할 수 없다고 밝혔습니다.

first_img 솔라나 암호화 카드 해킹당해, 아비치 토큰 49% 폭락

Solana 기반의 암호화 직불 카드 인프라 Rain이 구식 계약으로 인해 해커 공격을 받아 약 110만 달러의 자금이 도난당했습니다. 영향을 받은 암호화 은행 Avici의 토큰 AVICI는 24시간 최고점 0.43달러에서 역사적 최저점인 0.217달러로 떨어지며 49% 하락한 후 약 0.378달러로 회복되었습니다.Avici는 공격이 충전 소비에 사용되는 카드 자금 계약에만 영향을 미쳤으며, 자가 관리 지갑은 영향을 받지 않았다고 확인하고 영향을 받은 잔액을 전액 환불하겠다고 약속했습니다. 이번 사건에서 1685명의 Avici 사용자가 약 50.08만 달러의 손실을 입었으며, 또 다른 암호화 은행 Tria에서도 636명의 사용자가 영향을 받아 43만 달러 이상의 손실을 입었습니다. 체인에서 추적된 약 110만 달러와 Avici가 보고한 손실 간의 차이는 Rain이 지원하는 다른 프로토콜도 공격을 받았음을 나타냅니다.거래 데이터에 따르면, 공격자는 반복적으로 서명 권한을 제출하여 자신을 카드 담보 계좌의 관리자에 추가하고 잔액을 인출했습니다. 도난당한 스테이블코인은 SOL로 교환된 후 이더리움으로 크로스체인되어 결국 믹서 Tornado Cash로 유입되었습니다. Avici는 미국 연방수사국 인터넷 범죄 신고 센터에 보고서를 제출했습니다. 이 사건은 일부 자가 관리 암호 카드 뒤에 있는 관리 이관 문제를 드러냈습니다: 사용자가 지갑을 통제하더라도 소비에 사용되는 자금은 제3자 계약으로 전송됩니다.

업계 리더들은 AI 에이전트가 수십억 달러 규모의 암호 해킹 공격을 "잔돈"으로 만들 수 있다고 경고했습니다

2026년 와이오밍 블록체인 세미나에서 Global Settlement Network CEO 라이언 커클리(Ryan Kirkley)는 AI 에이전트가 해커들이 Wi-Fi 네트워크, 비밀번호 및 지갑을 전례 없는 규모로 침투하게 할 수 있으며, 현재의 수십억 달러 규모의 암호화 공격이 상대적으로 미미해질 것이라고 경고했습니다. 커클리는 "우리는 이러한 브리지 공격이 심각하다고 생각했지만, 사실은 단지 잔돈에 불과하다"고 말했습니다. 과거에는 2만 달러 자산을 보유한 사람을 공격하는 비용이 너무 높았지만, 이제는 하나의 에이전트가 모든 사람을 동시에 공격할 수 있습니다.Web3 Foundation 기술 운영 부사장 빌 라부운(Bill Laboon)은 이에 동의하며, 탈중앙화 시스템이 가져오는 효율성 향상이 공격자에게도 유리하다고 생각합니다. 미드나잇 재단 회장 파흐미 시예드(Fahmi Syed)는 에이전트가 명확한 매개변수 설정이 필요하며, 신용 카드, 사회 보장 정보 및 각종 계정에 대한 무제한 권한을 부여해서는 안 된다고 강조했습니다. 커클리는 에이전트 권한 설정은 상대적으로 쉽게 해결할 수 있지만, 기본 시스템의 보안 방어가 더 큰 우려라고 생각합니다.신뢰 문제에 대해 라부운은 대형 언어 모델이 가끔 환각을 생성하기 때문에 개인 퇴직금을 에이전트에게 관리하도록 맡기기를 꺼린다고 지적했습니다. 실버마인 캐피탈 어드바이저스 창립자 리차드 쇼튼(Richard Shorten)은 에이전트 AI 기술의 발전 속도가 사람들의 수용 능력을 초과했다고 생각합니다. 커클리는 자율 에이전트가 실수하거나 심지어 불법을 저지를 경우 책임 귀속 및 자금 회수 메커니즘이 아직 명확하지 않다는 규제 책임 문제도 언급했습니다.

블룸버그 분석가는 Coldcard 해킹 사건이 BTC 시장의 전환 신호가 될 수 있다고 언급했다

블룸버그 고위 ETF 분석가 에릭 발추나스가 X 플랫폼에 글을 올리며 비트코인 현물 ETF가 올해 4월 이후 가장 강력한 자금 유입 주를 기록했으며, 단주 순유입 규모는 약 10억 달러로 지난해 10월 "침묵의 IPO" 사건 이후 세 번째로 좋은 성과라고 밝혔다. 블랙록 소속 비트코인 ETF 아이셰어스 비트코인 트러스트 ETF (IBIT), 피델리티 소속 피델리티 와이즈 오리진 비트코인 펀드 (FBTC) 등 여러 제품이 콜드카드 지갑 사건 발생 이후 연속 여러 거래일 동안 자금 유입을 얻었다.에릭 발추나스는 인과 관계를 완전히 확인할 수는 없지만 자금 흐름과 사건 시간 간의 높은 상관관계는 "무시하기 어렵다"고 덧붙였다. 만약 결국 콜드카드 사건이 비트코인의 다음 상승세의 시작점으로 증명된다면 이는 일정한 아이러니를 가질 것이다. 비트코인 콜드 스토리지 지갑이 공격을 받는 것은 일반적으로 가장 나쁜 보안 사건 중 하나로 여겨지지만, 시장 감정은 오히려 변화할 수 있다. 최근 ETF 자금의 지속적인 유입은 기관 투자자들이 비트코인 배분 수요를 회복하고 있음을 보여주며, 시장은 이전 보안 사건이 가져온 영향을 재평가하고 있다.

Coldcard Mk3 허니팟 테스트는 공격자가 여전히 가장 쉽게 해킹할 수 있는 지갑을 우선적으로 목표로 한다는 것을 보여줍니다

Bitcoin News는 X 플랫폼에서 새로운 커뮤니티 허니팟 테스트 결과, 공격자들이 여전히 Coldcard Mk3 RNG 취약점을 가장 쉽게 악용할 수 있는 지갑을 우선적으로 타겟하고 있다고 발표했습니다.연구원 @ColeTU는 5개의 영향을 받은 Mk3 지갑에 자금을 주입했습니다: 1개는 취약점이 있는 니모닉만 사용하고, 3개는 각각 1개, 2개, 3개의 단어로 구성된 BIP39 비밀번호 문구로 보호되며, 나머지 1개는 무작위 계좌 번호를 사용했습니다. 14시간 후, 보호되지 않고 니모닉만 사용한 지갑의 자금이 이동되었습니다. 또한 @jamesob의 실시간 트립와이어 대시보드에 따르면 현재 17개의 허니팟 지갑 중 단 2개만이 비워졌습니다. 비워진 지갑은 추가 엔트로피를 추가하지 않았으며, 모든 주사위 던지기, 비밀번호 문구, 다중 서명 또는 기타 복잡성 보호가 있는 지갑은 여전히 사용되지 않았습니다.테스트 결과는 공격자들이 현재 가장 쉽게 무차별 대입 공격할 수 있는 지갑에 집중하고 있으며, 목표를 강화하는 데 자원을 투자하지 않고 있음을 보여줍니다. 그러나 영향을 받은 사용자는 임시 보호에 의존하지 말고 즉시 자금을 이전해야 합니다.

BitGo CEO가 100 BTC를 입금하여 Anthropic에 도전: AI가 멀티시그 보관을 해킹할 수 있는지 테스트합니다

Bitgo CEO Mike Belshe는 공개 비트코인 주소에 100 BTC를 입금했으며, 당시 가격으로 약 630만 달러에 해당하고, Anthropic 산하 Claude 모델에게 해당 주소의 자금을 옮겨보도록 초대했습니다. 블록체인 기록에 따르면, 해당 지갑은 7월 31일에 자금을 수신했으며, 잔액은 출금되지 않았습니다.Anthropic은 이전에 141006회의 사이버 보안 평가에서 3건의 사건을 발견했으며, 6개의 평가 세션이 3개의 모델이 실제 조직 시스템과 예기치 않게 상호작용하는 것과 관련이 있다고 밝혔습니다. 관련 모델에는 Claude Opus 4.7, Claude Mythos 5 및 하나의 미발표 내부 연구 모델이 포함되며, 이는 제3자 테스트 파트너 Irregular의 관련 구성 오류로 인해 테스트 환경이 인터넷에 연결되었기 때문입니다.Anthropic은 Claude Opus 4.7이 한 평가에서 모의 회사와 동일한 이름의 실제 웹사이트를 찾아내고, 약한 비밀번호와 노출된 서비스를 이용해 인프라 자격 증명을 복구했으며, 수백 개의 기록이 포함된 생산 데이터베이스에 접근했다고 밝혔습니다. 해당 회사는 모델이 할당된 작업을 완료하려고 시도하는 과정에서 발생한 것이며, 제한을 벗어나거나 독립적인 목표를 추구한 것이 아니라고 주장했습니다. Belshe의 이번 도전은 Bitgo 기관 관리 플랫폼과 관련이 있으며, 이 플랫폼은 다중 서명 또는 다자 계산 기술을 사용하여 서명 권한을 여러 개의 독립 키로 분산시킵니다. Anthropic은 이 도전에 대해 공개적으로 응답하지 않았습니다.

태국 SEC가 Bitkub 고위 간부가 5000만 달러 해킹 손실을 은폐했다고 고소하며 형사 고소를 제기했습니다

태국 증권 거래 위원회(SEC)는 암호화폐 거래소 Bitkub Online과 두 명의 전 이사 Sakolkorn Sakavee, Thaweesap Rawan에 대해 형사 고소를 제기했으며, 이들은 2021년 5월부터 10월 사이에 허위 재무 보고서를 제출한 혐의를 받고 있습니다. 사건은 태국 경제 범죄 억제국(ECD)으로 이관되어 조사가 진행 중이며, 검찰은 공식 기소 여부를 결정할 것입니다.SEC는 Bitkub이 2021년 5월에 사이버 공격을 받아 16종의 디지털 자산이 도난당했으며, 손실액이 5천만 달러를 초과했다고 밝혔습니다. 규제 조사에 따르면, Bitkub은 2021년 5월 10일부터 10월 30일까지의 일일 순자본 보고서 Form DA 1에서 관련 손실을 반영하지 않았습니다. SEC는 관련 고위 경영진이 회사의 공식 문서에서 허위 기재를 하여 규제 기관이 고객 자산이 온전하고 회사가 재무 손실을 입지 않았다고 믿게 했다고 주장했습니다. Bitkub은 이후 2021년 10월 하순에 대체 자산 구매를 완료했지만, SEC는 이 기간의 보고서가 허위 진술을 구성한다고 판단했습니다.Bitkub은 7월 23일 성명에서 기존 고객의 보유 자산이 안전하고 계좌가 완전하다고 밝혔습니다. Bitkub은 공동 창립자가 동일한 수량과 통화로 대체 자산을 구매하여 손실을 부담했으며, 2021년 5월 10일에 해당 사이버 도난 사건을 법 집행 기관에 보고했다고 전했습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.