BTC $79,238.05 -0.71%
ETH $2,489.11 -0.09%
BNB $739.81 -1.31%
XRP $1.40 -1.04%
SOL $104.00 -1.36%
TRX $0.3345 -0.08%
DOGE $0.0902 +0.71%
ADA $0.2201 +0.24%
BCH $260.29 +1.56%
LINK $12.73 +3.08%
HYPE $85.48 -1.97%
AAVE $132.11 -0.55%
SUI $0.8286 +3.95%
XLM $0.1927 +4.96%
ZEC $1,156.13 -5.12%
BTC $79,238.05 -0.71%
ETH $2,489.11 -0.09%
BNB $739.81 -1.31%
XRP $1.40 -1.04%
SOL $104.00 -1.36%
TRX $0.3345 -0.08%
DOGE $0.0902 +0.71%
ADA $0.2201 +0.24%
BCH $260.29 +1.56%
LINK $12.73 +3.08%
HYPE $85.48 -1.97%
AAVE $132.11 -0.55%
SUI $0.8286 +3.95%
XLM $0.1927 +4.96%
ZEC $1,156.13 -5.12%

ct

CT는 일반적으로 Crypto Twitter를 의미하며, 이는 암호화폐 커뮤니티가 Twitter 플랫폼에서 형성한 하위 문화입니다. Crypto Twitter는 암호화폐 애호가, 투자자, 개발자 및 분석가들이 뉴스, 의견, 기술 분석 및 시장 동향을 공유하는 활발한 장소입니다. 실시간성과 광범위한 사용자 기반 덕분에 CT는 암호화폐 시장의 감정과 가격 변동에서 중요한 역할을 합니다. 이는 정보 전파의 경로일 뿐만 아니라 업계 내외의 사람들이 소통하고 논의하는 주요 플랫폼 중 하나입니다.
전체
뉴스 플래시

first_img 이더리움은 2027년 업그레이드에 Frame Transactions를 포함시켜, 사용자가 ETH를 보유하지 않고도 Gas를 지불할 수 있도록 합니다

코인데스크에 따르면, 이더리움 핵심 개발자들이 EIP-8141(프레임 거래)를 2027년 헤고타 업그레이드 계획에 포함시켰습니다. 8월 27일의 핵심 개발자 전화 회의에서 이 제안은 "포함 예정"으로 표시되었으며, 이는 네트워크 업데이트의 일부가 될 것임을 의미합니다. 이더리움 공동 창립자 비탈릭 부테린은 제안의 10명 저자 중 한 명으로, 일요일 저녁 X에 게시글을 올리며 프레임이 지난 몇 달 동안 중요한 발전을 이루었다고 밝혔습니다.프레임은 사용자가 지갑에 스테이블코인을 보유하고 있지만 ETH가 부족하여 송금할 수 없는 문제를 해결하는 것을 목표로 합니다. 거래를 승인 검증, 수수료 지불 및 명령 실행과 같은 독립적인 단계로 분리하여 송신자와 지불자 계좌가 동일할 필요가 없게 만듭니다. 예를 들어, 결제 애플리케이션은 수수료를 자체적으로 덮거나 사용자로부터 스테이블코인을 수취한 후 ETH 청구서를 대신 결제할 수 있으며, 이더리움 네트워크는 여전히 ETH로 가격이 책정되고 사용자는 ETH를 구매할 필요가 없습니다. 기존의 제3자 서비스에 의존하는 지갑 솔루션과는 달리, 프레임은 이더리움의 일반 거래 프로세스를 통해 이 기능을 구현합니다.또한, 프레임은 동시에 실행해야 하는 작업을 묶어 처리합니다. 예를 들어, 토큰 거래에서의 승인 및 제출이 이에 해당하며, 거래가 실패할 경우 승인은 철회됩니다. 동시에 계좌는 거래 승인 규칙을 사용자 정의할 수 있어 개인 키를 변경하거나 양자 저항 키를 채택할 수 있으며, 자금을 새 주소로 이전할 필요가 없습니다. 현재 이 규격은 여전히 초안 상태이며, 세부 사항은 헤고타 업그레이드 전에 조정될 수 있으며, 사용자는 아직 프레임을 사용할 수 없습니다.

first_img 미국 경관 협회는 Clarity Act에 대한 반대 입장을 중립으로 전환할 것이다

코인데스크에 따르면, 미국 전국 경찰서장 협회(National Sheriffs' Association, NSA)는 목요일 상원 지도부에 서한을 보내 디지털 자산 시장 명확성 법안(Clarity Act)에 대한 입장을 반대에서 중립으로 변경한다고 발표했다. 협회 회장 트로이 웰맨(Troy Wellman)과 집행 이사 저스틴 스미스(Justin Smith)는 상원 다수당 원내대표 존 튠(John Thune)과 소수당 원내대표 척 슈머(Chuck Schumer)에게 보낸 서한에서 법안의 복잡성과 여전히 많은 중요한 세부 사항이 심의 중임을 고려할 때, 협회가 가장 적절한 방법은 한 걸음 물러서서 입법 과정을 계속 진행하여 명확하고 효과적이며 긴급히 필요한 규제 프레임워크를 구축하는 것이라고 밝혔다.앞서 NSA는 5월 상원 은행 위원회에 서한을 보내 법안 제604조가 믹서, 텀블러 및 DeFi 플랫폼에 대한 반자금세탁 규칙의 "포괄적 면제"를 부여할 것이라고 경고했다. 또한 누군가가 지속적으로 진화하는 소프트웨어, 알고리즘 및 인공지능(AI)을 이용해 추적이나 책임 없이 디지털 자산을 이동시켜 자금 세탁, 테러 자금 지원 및 제재 회피 등의 활동을 할 수 있다고 언급했다. 이 서한이 발송된 지 한 달 후, 백악관은 암호화 시장 구조 법안에 대한 우려를 표명한 법 집행 기관과의 회의를 초대하여 법안이 불법 금융 방지와 관련된 논란을 해결하는 방법에 대해 논의했다. 블록체인 협회 CEO 서머 머싱거(Summer Mersinger)도 7월 칼럼에서 NSA의 반대 입장을 비판하며 이 법안이 "수년간 가장 중요한 소비자 보호 조치"라고 언급했다.NSA의 중립 전환으로 인해 이 법안은 9월 투표 전에 가장 직설적인 법 집행계의 비판자를 하나 잃게 되었다.

first_img SEC 의장이 《Clarity Act》가 이번 달에 통과될 것으로 예상하며, 미국이 암호화폐의 수도가 될 것이라고 언급했습니다

미국 증권 거래 위원회(SEC) 의장 Paul Atkins은 그가 기대하는 《Clarity Act》가 이번 달 상원에서 통과될 것으로 예상한다고 밝혔으며, 미국이 "암호화 자본의 수도"가 될 가능성이 있다고 언급했습니다. Atkins은 Fox Business와의 인터뷰에서 이 법안이 9월 15일 상원에서 투표될 것이라고 확인했으며, 그는 법안이 통과되어 결국 대통령의 서명을 받을 것이라고 예상하고 있습니다.Atkins은 규제 기관이 암호화 산업의 발전을 돕기 위해 관련 규칙을 추진하고 있으며, "우리는 과거의 관행을 변화시키고 있으며, 규칙을 업데이트하여 블록체인 및 암호 자산 시대에 적합하도록 하고 있습니다"라고 말했습니다. 지난주 SEC는 백악관에 투자 고문 및 기업을 위해 암호 자산의 수탁 프레임워크를 명확히 하기 위한 제안을 제출했습니다.《Clarity Act》는 디지털 자산이 증권, 상품 또는 스테이블 코인에 해당하는지를 구분하는 규제 프레임워크를 구축하는 것을 목표로 하고 있습니다. 이 법안은 작년에 하원에서 통과되었지만, 올해 대부분의 시간 동안 은행업 로비 단체와 Coinbase와 같은 플랫폼이 고객에게 수익을 지급할 수 있는지에 대한 문제로 암호화 기업 간의 이견으로 인해 교착 상태에 빠졌습니다. 일부 의원들은 법안의 윤리 규범에 대한 문구를 수정하려고 시도했으며, 7월부터 정부 관료가 암호 자산을 홍보하고 그로부터 이익을 얻는 것을 금지하는 새로운 법안이 유포되기 시작했습니다. 그러나 일부 민주당 의원들은 관련 조항이 여전히 불충분하다고 생각하며, 여러 암호화 지지 공화당 의원들은 민주당이 의도적으로 정치적 게임을 하고 법안 진행을 지연시키고 있다고 비난했습니다.

레저 CTO, 취약점 FUD에 응답: 문제 발생 전에 이미 수정되었으며, 사용자는 적시에 업데이트하여 안전하게 사용할 수 있음

하드웨어 지갑 제조업체 Ledger의 최고 기술 책임자 Charles Guillemet가 최근 Ledger에 대한 "FUD"가 시장에 등장했다고 발표했습니다. 한 스마트 계약 보안 회사가 Ledger의 이더리움 애플리케이션에서 취약점을 발견했다고 주장했습니다. Guillemet는 Ledger 이더리움 애플리케이션이 이전에 일부 Clear Signing 프로세스와 관련된 취약점이 있었지만, 해당 취약점은 Ledger의 보안 연구 팀 Donjon이 AI 기반의 취약점 연구 도구를 통해 발견하였고, 2주 전에 수정 및 배포가 완료되었다고 밝혔습니다. 사용자는 Ledger 장치의 펌웨어 및 애플리케이션을 적시에 업데이트하면 보호를 받을 수 있습니다.관련 보안 회사는 Ledger가 수정을 완료한 후에야 취약점 보상 프로그램에 연락했으며, 책임 있는 공개 프로세스를 따르지 않았고, 취약점 보상 팀과도 소통하지 않았습니다. 그들은 이후 발표한 내용에서 해당 문제가 여전히 해결되지 않았다고 암시했습니다. 이러한 행위는 진정한 보안 연구가 아니라, 관심을 끌기 위한 공황을 조장하는 것입니다. AI는 사이버 보안 환경을 변화시키고 있으며, 공격자와 방어자 모두 AI를 통해 효율성을 높일 수 있습니다. 그러나 AI 기반의 보안 연구는 책임 있는 공개, 발표 전 검증 등의 기본 보안 원칙을 준수할 때만 전체 생태계의 보안을 진정으로 향상시킬 수 있습니다.Guillemet는 마지막으로 Ledger 사용자에게 장치의 펌웨어, Ledger 애플리케이션 및 관련 소프트웨어를 최신 버전으로 유지하면 자동으로 최신 보안 수정 및 연구 결과를 받을 수 있다고 상기시켰습니다. 사용자는 관련 "FUD"의 영향을 받지 않고, 소프트웨어를 적시에 업데이트하고 안전한 습관을 유지하면 됩니다.

느린 안개가 드러낸 크로스 체인 브리지 Allbridge 공격 세부사항: 위조된 CCTP 메시지, 플래시 론, 발행 결과 검증 부족

느린 안개 보안 팀이 공개한 바에 따르면, 크로스 체인 브리지 프로젝트 Allbridge가 2026년 8월 19일 공격을 받아 약 19만 달러의 손실을 입었습니다. 주목할 점은 이번 공격이 즉시 완료된 것이 아니라는 것입니다. 공격자는 거의 한 달 전부터 준비를 시작했으며, 위조된 크로스 체인 메시지를 통해 검증 메커니즘을 우회했습니다. 느린 안개 분석에 따르면, 공격자는 7월 26일 폴리곤 체인에서 Circle의 MessageTransmitterV2.sendMessage 함수를 직접 호출하여 CCTP 스타일로 위장된 크로스 체인 메시지를 구성하였고, 100만 개의 USDC 전송이 있다고 주장했지만 실제로는 어떤 USDC 소각 작업도 발생하지 않았습니다. 이후 Circle은 정상적인 절차에 따라 해당 완전 메시지에 대한 유효 검증 증명(attestation)을 생성했습니다.약 24일 후인 8월 19일, 공격자는 Base Router가 실제 CCTP 입금을 받고 잔액이 약 19.1만 USDC로 증가한 후 단 6초 만에 공격을 시작했습니다. 공격자는 이전에 위조한 메시지와 검증 증명을 이용해 Allbridge의 receiveCctpMessage 함수를 호출했습니다. 프로젝트가 중요한 검증을 누락했기 때문에 시스템은 가짜 크로스 체인 메시지를 실제 입금으로 잘못 인식하고 100만 USDC 한도를 기록했습니다. 이후 공격자는 Aave의 플래시 론을 통해 약 80.9만 USDC를 임시로 빌려서 라우터 잔액을 위조된 금액과 일치시켰고, 내부 신용 기록을 이용해 전송 함수를 호출하여 최종적으로 약 99.9만 USDC(0.1% 수수료 차감)를 전송했습니다. 플래시 론 및 수수료를 상환한 후, 공격자는 약 18.98만 달러의 순이익을 얻었습니다. 이번 취약점의 근본 원인은 Allbridge가 크로스 체인 메시지의 발신자와 수신자의 신원을 검증하지 않았고, USDC가 실제로 발행되었는지 및 잔액이 실제로 증가했는지를 확인하지 않았기 때문입니다. 대신 공격자가 구성한 금액과 메시지 해시 데이터를 직접 신뢰했습니다. 느린 안개는 체인 상의 메시지 검증이 실제 자산의 입금과 동일하지 않다고 강조했습니다. 크로스 체인 프로토콜은 메시지의 진위 여부를 검증할 뿐만 아니라 메시지 출처가 신뢰할 수 있고, 수신자가 Circle의 공식 TokenMessengerV2인지 확인해야 하며, 자산이 실제로 발행되고 잔액 변화가 확인된 후에야 자산 회계를 진행해야 합니다. 이번 사건은 크로스 체인 브리지가 메시지 검증 및 자산 정산 단계에서의 보안 위험을 다시 한번 강조합니다.
app_icon
ChainCatcher Building the Web3 world with innovations.