QR 코드를 스캔하여 다운로드하세요.
BTC $65,507.70 -2.92%
ETH $1,837.46 -3.12%
BNB $626.72 -4.98%
XRP $1.22 -0.62%
SOL $72.64 -3.85%
TRX $0.3337 -0.42%
DOGE $0.0926 -1.53%
ADA $0.2039 -5.80%
BCH $245.99 -12.77%
LINK $8.42 -1.25%
HYPE $75.04 +8.84%
AAVE $75.52 +0.92%
SUI $0.8393 +1.27%
XLM $0.2141 -3.02%
ZEC $625.34 +2.11%
BTC $65,507.70 -2.92%
ETH $1,837.46 -3.12%
BNB $626.72 -4.98%
XRP $1.22 -0.62%
SOL $72.64 -3.85%
TRX $0.3337 -0.42%
DOGE $0.0926 -1.53%
ADA $0.2039 -5.80%
BCH $245.99 -12.77%
LINK $8.42 -1.25%
HYPE $75.04 +8.84%
AAVE $75.52 +0.92%
SUI $0.8393 +1.27%
XLM $0.2141 -3.02%
ZEC $625.34 +2.11%

300

느린 안개: Red Hat 클라우드 서비스 npm 패키지가 활발한 공급망 공격을 받았으며, 300개 이상의 GitHub 저장소에서 도난된 자격 증명이 존재합니다

슬로우미스트(SlowMist)가 보안 경고를 발표했습니다. @redhat-cloud-services와 관련된 소프트웨어 패키지를 목표로 하는 활성 npm 공급망 공격이 감지되었습니다. 현재 31개 이상의 패키지가 영향을 받는 것으로 확인되었으며, 주간 다운로드 수는 약 116,000회에 달하고, 300개 이상의 GitHub 저장소에서 도난당한 자격 증명이 존재합니다. 이 공격 기법은 이전의 "Shai-Hulud" npm 공격과 매우 유사하며, 자격 증명 탈취, 악성 저장소 생성 및 자동화된 비밀 유출을 포함합니다. 현재도 새로운 의심스러운 저장소가 지속적으로 나타나고 있어 공격이 계속 진행 중임을 나타내며, 개발자들이 지속적으로 감염되고 있습니다.잠재적 위험에는 GitHub/npm 토큰 도난, AWS/GCP/Azure 클라우드 자격 증명 유출, SSH 키 및 Kubernetes 비밀 수집, 로컬 환경 및 지갑 데이터 유출, 악성 저장소 생성 및 지속적인 작업, 심지어 토큰이 해지된 후 파괴적인 행동을 유발할 수 있는 가능성이 포함됩니다. 영향을 받는 @redhat-cloud-services 패키지 버전을 즉시 제거하거나 다운그레이드하고, CI/CD 워크플로우 및 의존성 설치를 전면 감사하며, 모든 GitHub, npm, 클라우드 서비스, SSH 및 지갑 관련 키를 교체하고, 로그를 보관하며, 깨끗한 이미지에서 노출된 개발자 머신이나 러너를 재구성하고, 높은 경계를 유지할 것을 권장합니다.

보고서: AI 에이전트가 7,300만 달러 이상의 온체인 결제를 완료했으며, USDC가 기본 결제 자산으로 설정되었습니다

암호화폐 시장 조성업체 Keyrock이 Coinbase, Tempo 및 Virtuals Protocol과 공동으로 발표한 《Who Pays the Agent?》 보고서에 따르면, AI 에이전트는 빠르게 온체인 경제의 중요한 참여자로 자리 잡고 있습니다. 데이터에 따르면, 2025년 5월부터 2026년 4월까지 AI 에이전트는 약 1.76억 건의 온체인 거래를 완료했으며, 총 결제 금액은 7300만 달러를 초과했습니다. 보고서는 AI 에이전트의 단건 평균 결제 금액이 0.31달러에서 0.48달러에 불과하다고 지적하며, 기계 기반의 마이크로 결제 경제가 형성되고 있음을 보여줍니다. 이 중 약 76%의 거래 금액이 Visa의 고정 수수료 0.3달러 이하로, 전통적인 신용카드 및 은행 결제 시스템은 AI의 고빈도, 소액, 자율 결제 수요에 적합하지 않게 되었습니다.데이터에 따르면, 98.6%의 AI 에이전트 결제가 USDC로 정산되고 있습니다. 2026년 1분기 기준으로, 10.4만 개 이상의 AI 에이전트가 등록을 완료했습니다. 보고서에 따르면, Base 네트워크에서 USDC 송금 비용은 약 0.0001달러로, 0.31달러 거래 금액의 약 0.03%에 불과하며, 전통적인 결제 시스템에 비해 상당한 비용 우위를 가지고 있습니다. 보고서는 스테이블코인이 AI와 기계 간의 경제 활동의 "기본 통화 인프라"로 점차 자리 잡고 있다고 평가합니다. 그러나 Keyrock은 현재 AI 결제 생태계가 USDC에 대한 높은 의존도가 집중화 위험을 내포하고 있다고 경고하며, 이는 전체 신흥 AI 결제 시스템이 상당 부분 단일 스테이블코인 발행자의 규제 및 인프라 안정성에 의존하고 있음을 의미합니다.또한, 여러 기술 및 결제 회사들이 AI 에이전트 결제 인프라를 구축하기 시작했으며, 여기에는 Coinbase가 출시한 x402 프로토콜, Stripe와 Tempo가 출시한 머신 결제 프로토콜(MPP), Google의 AP2 위임 결제 시스템, 그리고 Visa의 확장된 토큰화 결제 증명 서비스가 포함됩니다. 보고서는 또한 현재 유럽 MiCA 법안, 미국 GENIUS Act 및 유럽연합 AI Act를 포함한 규제 프레임워크가 AI 자율 금융 거래 및 기계 간 결제 행동에 대한 완전한 규제 기준이 부족하다고 지적하고 있습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.