BTC $83,490.83 -0.97%
ETH $2,658.78 -1.23%
BNB $771.24 +0.06%
XRP $1.50 -0.69%
SOL $119.97 -0.14%
TRX $0.3338 +0.25%
DOGE $0.0943 -1.21%
ADA $0.2496 -0.37%
BCH $316.54 -4.36%
LINK $13.96 -0.48%
HYPE $90.24 -2.82%
AAVE $150.26 -2.84%
SUI $1.23 +6.23%
XLM $0.2113 -0.83%
ZEC $1,562.00 -4.35%
AAPL $340.25 -0.03%
AMZN $248.97 -0.28%
GOOGL $342.18 -0.29%
MSFT $517.10 -0.12%
META $734.26 -1.75%
NVDA $224.30 -0.11%
TSLA $370.35 -0.51%
SNDK $1,735.20 -2.00%
INTC $119.56 -3.44%
SPCX $149.13 +0.36%
MU $1,066.46 -2.15%
AMD $618.19 -1.74%
BTC $83,490.83 -0.97%
ETH $2,658.78 -1.23%
BNB $771.24 +0.06%
XRP $1.50 -0.69%
SOL $119.97 -0.14%
TRX $0.3338 +0.25%
DOGE $0.0943 -1.21%
ADA $0.2496 -0.37%
BCH $316.54 -4.36%
LINK $13.96 -0.48%
HYPE $90.24 -2.82%
AAVE $150.26 -2.84%
SUI $1.23 +6.23%
XLM $0.2113 -0.83%
ZEC $1,562.00 -4.35%
AAPL $340.25 -0.03%
AMZN $248.97 -0.28%
GOOGL $342.18 -0.29%
MSFT $517.10 -0.12%
META $734.26 -1.75%
NVDA $224.30 -0.11%
TSLA $370.35 -0.51%
SNDK $1,735.20 -2.00%
INTC $119.56 -3.44%
SPCX $149.13 +0.36%
MU $1,066.46 -2.15%
AMD $618.19 -1.74%

fuzzland

전체
글
뉴스 플래시

연구원은 6TB 중계 서버 데이터를 구매하면 화웨이, 샤오미 등 19개 기업에 침투할 수 있다고 주장했다

안전 연구원 수 초판은 그가 중국의 주요 대형 모델 중계소에서 약 6TB의 Fable 모델 호출 데이터를 구매했으며, 이 데이터에는 SSH 키, VPN 구성, 알리바바 클라우드 키, GitLab 토큰 등 민감한 자격 증명이 포함되어 있다고 밝혔습니다. 그는 이 데이터의 키가 그가 19개의 중국 주요 기업과 7개의 중국 및 독립 국가 공동체 정부 관련 기관의 서버 또는 내부 시스템에 접근할 수 있게 해준다고 말했습니다. 여기에는 화웨이, 샤오미, 위라이와 미니맥스가 포함됩니다.대형 모델 중계소는 사용자와 Claude와 같은 모델 사이에 위치해 있으며, 요청과 응답은 먼저 중계소를 통과하므로 전체 명문을 볼 수 있습니다. 개발자가 SSH 키, API 키, VPN 구성 등을 에이전트 컨텍스트에 삽입하면, 중계소가 이러한 기록을 저장하거나 심지어 판매할 경우 회사의 시스템 키도 함께 유출될 수 있습니다. 이는 수 초판이 중계소의 위험을 경고하는 것이 처음이 아닙니다. 그가 참여한 4월 논문은 428개의 LLM 중계소를 테스트했으며, 9개가 악성 코드를 적극적으로 주입하고, 17개는 연구원이 의도적으로 넣은 AWS 테스트 키를 보고 실제로 이 키로 AWS를 호출했으며, 1개는 테스트 지갑의 ETH를 직접 전송했습니다.수 초판은 블록체인 보안 회사 Fuzzland의 공동 창립자로, 오랜 기간 동안 취약점 및 공급망 보안 연구를 해왔습니다. 3월 말, 그는 Claude Code 2.1.88 배포 패키지의 소스 맵에서 약 50만 줄의 TypeScript 소스 코드가 우연히 노출된 것을 처음으로 발견했습니다.

FuzzLand: 100달러로 Sonne Finance에서 650만 달러 이상의 자산이 해커의 추가 공격을 받는 것을 막았습니다

ChainCatcher 메시지, 블록체인 보안 회사 FuzzLand의 한 구성원이 X 플랫폼에서 팀원이 100달러로 Sonne Finance에서 650만 달러 이상의 자산이 해커의 추가 공격을 받는 것을 막았다고 밝혔습니다.구체적으로, Compound 기반의 Optimism 네이티브 대출 프로토콜 Sonne는 초기화되지 않은 새로운 풀(soVELO)이 있을 때 공격자가 정밀도 손실 공격을 수행할 수 있는 일반적인 Compound V2 취약점이 존재합니다. FuzzLand는 해커의 첫 공격 직후 해당 공격을 즉시 감지하고 공격자가 soVELO 포지션을 보유하고 있음을 발견했습니다. 이로 인해 공격자는 청산 정밀도 손실 없이 이를 활용할 수 없었습니다. FuzzLand는 즉시 100달러로 일부 VELO를 교환하고 soVELO 풀에 추가하여 해당 취약점이 더 이상 활용되지 않도록 하여 약 650만 달러의 잔여 자금 풀이 재사용되는 것을 보호했습니다.이전 보도에 따르면, 오늘 이른 시간에 OP 체인上的 Sonne Finance 프로토콜이 해커의 플래시 론 공격을 받았으며, 공격자는 여러 차례에 걸쳐 공격을 감행하여 약 2000만 달러의 손실을 초래했습니다.전해진 바에 따르면, FuzzLand는 자동화 감사 및 체인 상 실시간 감사에 전념하고 있습니다. AI 및 퍼징 테스트 + 형식 검증 모델을 통해 보안 감사의 인력 의존도를 줄이고 프로토콜 또는 C端 사용자에게 체인 상 실시간 방화벽을 제공합니다.
FuzzLand: 100달러로 Sonne Finance에서 650만 달러 이상의 자산이 해커의 추가 공격을 받는 것을 막았습니다
app_icon
ChainCatcher Building the Web3 world with innovations.