BTC $78,729.17 +0.83%
ETH $2,445.07 -0.49%
BNB $687.97 -0.95%
XRP $1.38 -1.00%
SOL $103.32 -1.45%
TRX $0.3366 -1.13%
DOGE $0.0830 -1.90%
ADA $0.1965 -2.05%
BCH $248.29 +1.18%
LINK $11.31 -0.64%
HYPE $81.47 -2.13%
AAVE $124.32 +0.22%
SUI $0.7214 -2.31%
XLM $0.1770 -1.25%
ZEC $832.37 -0.75%
BTC $78,729.17 +0.83%
ETH $2,445.07 -0.49%
BNB $687.97 -0.95%
XRP $1.38 -1.00%
SOL $103.32 -1.45%
TRX $0.3366 -1.13%
DOGE $0.0830 -1.90%
ADA $0.1965 -2.05%
BCH $248.29 +1.18%
LINK $11.31 -0.64%
HYPE $81.47 -2.13%
AAVE $124.32 +0.22%
SUI $0.7214 -2.31%
XLM $0.1770 -1.25%
ZEC $832.37 -0.75%

확인

전체
뉴스 플래시

first_img 소켓, 77개의 파이어폭스 악성 지갑 확장 프로그램을 폭로하고, 40개는 니모닉을 훔친 것으로 확인됨

Decrypt에 따르면, 보안 회사 Socket은 77개의 Firefox 확장을 "오프사이드 월렛 도난 공장"이라고 부르는 악의적인 활동과 연관시켰으며, 그 중 40개가 악의적인 행동이 확인되었습니다.이 확장들은 OKX, Rabby Wallet, TronLink 등의 Web3 제품으로 위장하여, 가짜 지갑 인터페이스를 통해 사용자가 지갑을 가져오도록 유도하거나, 수정된 실제 지갑 코드를 사용하여 사용자가 입력할 때 비밀번호와 개인 키를 도난합니다. Mozilla 서명 기록에 따르면 이 활동은 3월 9일부터 8월 3일까지 지속되었으며, Socket이 보고할 당시에도 여러 확장이 온라인 상태였습니다.그 중 약 절반의 확장은 현실적인 지갑 인터페이스를 보여주고 사용자가 기존 지갑을 가져오도록 요구하여 입력된 비밀번호나 개인 키를 가로챕니다; 또 다른 13개는 Rabby의 수정 버전으로, 정상적으로 작동하면서 지갑에 저장된 계정 데이터를 외부 서버로 전송합니다; 그리고 5개는 저장된 인증서와 클립보드 내용을 수집하는 데 특화되어 있습니다.또한, 37개의 확장은 비밀번호 생성기, 다크 모드 전환, VPN, 통화 변환기 및 메모 도구로 위장하여 실제로는 동일한 하드코딩된 인증서를 공유하는 스포츠 점수 애플리케이션을 실행합니다. 9개의 확인된 악성 확장은 처음에 축구, 농구 등의 점수 애플리케이션 형태로 출시되었으며, 후속 업데이트에서 지갑 도난 코드로 교체되었습니다.Socket은 이 활동을 "오프사이드 월렛 도난 공장"이라고 명명했지만, 모든 확장이 동일한 운영자에 의해 제어되고 있는지는 아직 확인되지 않았다고 경고했습니다. Socket 팀은 이러한 확장에서 비밀번호나 개인 키를 입력한 사용자는 "영구 유출"로 간주해야 하며, 즉시 자금을 새 지갑으로 이동해야 한다고 밝혔습니다. 확장을 제거해도 이미 다른 곳으로 전송된 비밀번호는 되돌릴 수 없습니다.

미국 대형 은행 조직이 스테이블코인 2차 시장을 고객 신원 확인 요구 사항에 포함할 것을 제안했습니다

은행 정책 연구소(BPI)는 JPMorgan, Bank of America, Wells Fargo 및 Citi와 같은 대형 은행을 대표하는 조직입니다. BPI는 미국 재무부 금융 범죄 단속 네트워크(FinCEN)가 고객 신원 확인 프로그램 요구 사항을 스테이블코인 이차 시장으로 확대하여 소매 고객과 직접 계좌 관계를 맺는 거래소 및 기타 플랫폼을 포함해야 한다고 제안했습니다.BPI는 관련 거래소 및 플랫폼이 지급형 스테이블코인 생태계에서 대량의 구매 및 판매 활동을 수행하며, 스테이블코인 관련 불법 활동의 대부분이 여기에서 발생한다고 밝혔습니다. 제안이 규칙에 포함된다면, 관련 플랫폼은 은행 비밀법에 따라 고객 정보를 수집해야 하며, 탈중앙화 거래소도 규제 범위에 포함될 수 있습니다. FinCEN의 제안 규칙은 블록체인上的 스테이블코인 이차 시장 거래가 일반적으로 익명 또는 가명 신원을 사용하며, 신원 정보를 집중적으로 수집하는 노드가 존재하지 않고, 발행자가 이차 시장 고객 자료를 수집할 수 있는 능력이 제한적이라고 지적했습니다. BPI는 또한 다른 은행 조직과 함께 현재 버전의 디지털 자산 시장 명확화 법안에 반대했습니다.

The Sandbox는 SAND 크로스 체인 브릿지 취약점을 확인했습니다: Base와 BSC 네트워크가 영향을 받았으며, 크로스 체인 기능을 일시 중지했습니다

The Sandbox 공식 발표에 따르면, 팀은 최근 발생한 SAND 크로스 체인 브리지 취약점 사건을 확인하고 완전히 통제하고 있다고 합니다. 이 사건은 Base와 BNB 스마트 체인(BSC) 네트워크와 관련이 있습니다.공식 발표에 따르면, 이번 사건의 영향 범위는 제한적이며, 관련된 토큰 수량은 SAND 총 공급량의 0.01%도 되지 않습니다. 이더리움(Ethereum)과 폴리곤(Polygon)에서의 SAND는 영향을 받지 않으며, 사용자 지갑은 침해되지 않았고, 관련된 보유자 및 유동성 제공자는 조치를 취할 필요가 없습니다.공개된 바에 따르면, 공격자는 취약점을 통해 Base와 BSC 네트워크에서 담보가 없는 SAND 토큰을 발행했습니다. 현재 The Sandbox는 두 네트워크의 SAND 크로스 체인 기능을 종료했으며, Base와 BSC에서의 SAND는 격리되어 일시적으로 전송하거나 교환할 수 없습니다.The Sandbox는 사용자에게 Base 및 BSC 네트워크에서 SAND를 구매, 판매 또는 거래하지 말 것을 경고하고 있습니다. 이 네트워크의 유동성은 영향을 받았습니다.팀은 사건 발생 전 스냅샷을 완료했으며, 영향을 받은 유동성 풀(LP) 사용자에 대한 보상 방안을 마련하고 있으며, 취약점의 영향 범위를 계속 조사하고 있습니다. 이후 완전한 사건 보고서 및 기술 리뷰를 발표할 예정입니다.

hot_img 알리바바는 링시 상호 엔터테인먼트를 신천 자본에 매각한다고 확인했으며, 경영진은 안정성을 유지하고 있습니다

블루웨일 테크놀로지에 따르면, 알리바바와 중신 측은 공식적으로 거래 계약을 체결했으며, 알리바바는 보유하고 있는 링시 상호 엔터테인먼트의 지분을 매각하고 신천 자본이 새로운 주주가 될 것입니다. 신천 자본은 기존 팀이 경영진의 지도 아래 안정적으로 운영될 수 있도록 지원하며, 경영진 팀은 안정성을 유지하고 회사와 함께 계속 발전할 것입니다.링시 상호 엔터테인먼트는 알리바바 산하의 게임 브랜드로, 그 게임 사업은 2014년 UC 인수 후 통합된 구유 채널 사업으로 거슬러 올라갑니다. 2017년 알리바바는 약 100억 위안에 광저우 간요를 전액 인수하였고, 이후 링시 상호 엔터테인먼트의 전신이 되었습니다. 2019년 자사 개발한 《삼국지·전략판》이 SLG 장르의 헤드라인 히트작이 되었습니다. 2023년 이후 링시는 여러 차례 조정을 겪었으며, 2024년 3월 창립자 잔종후이가 CEO직에서 물러나고 《삼국지·전략판》 제작자인 저우빙수이 후임으로 취임합니다.신임 주주 신천 자본은 중신 자본 산하의 사모펀드 투자 사업으로, 2002년 이후 100건 이상의 투자를 완료하였으며, 관리 자금 총액은 105억 달러에 달합니다. 링시 상호 엔터테인먼트 CEO 저우빙수이는 내부 신문에서 알리바바가 "링시를 키우고 성장시켜 주었다"며 감사의 뜻을 전하였고, 새로운 주주 신천 자본이 회사 발전에 "새로운 동력을 주입할 것"이라고 밝혔습니다. 거래의 구체적인 금액은 아직 공개되지 않았습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.