BTC $78,828.83 +0.95%
ETH $2,498.77 +2.06%
BNB $699.96 +1.26%
XRP $1.42 +1.71%
SOL $106.24 +1.30%
TRX $0.3405 +0.56%
DOGE $0.0856 +0.65%
ADA $0.2039 +1.56%
BCH $252.78 +2.82%
LINK $11.62 +2.01%
HYPE $83.02 +0.17%
AAVE $128.44 +3.96%
SUI $0.7528 +1.44%
XLM $0.1809 +1.23%
ZEC $871.24 +4.35%
BTC $78,828.83 +0.95%
ETH $2,498.77 +2.06%
BNB $699.96 +1.26%
XRP $1.42 +1.71%
SOL $106.24 +1.30%
TRX $0.3405 +0.56%
DOGE $0.0856 +0.65%
ADA $0.2039 +1.56%
BCH $252.78 +2.82%
LINK $11.62 +2.01%
HYPE $83.02 +0.17%
AAVE $128.44 +3.96%
SUI $0.7528 +1.44%
XLM $0.1809 +1.23%
ZEC $871.24 +4.35%

stripe

Stripe는 미국의 핀테크 회사로, 온라인 결제 처리 솔루션 제공에 집중하고 있습니다. 기업과 개발자에게 간편한 API를 제공하며, 전 세계 전자 상거래 거래를 지원합니다. Stripe의 서비스에는 신용카드 결제, 모바일 결제, 구독 관리 및 사기 방지 도구가 포함됩니다. 시장 선도 기업 중 하나로서, Stripe는 다양한 규모의 기업에서 널리 사용되며 안전하고 효율적인 결제 처리를 지원합니다.
전체
뉴스 플래시

first_img 5만 개 이상의 Stripe API 키가 공개 코드에서 유출됨

보안 문제에 대한 보고서에 따르면, Ransomnews 연구원들은 대규모 Stripe 상점 API 키 유출 사건을 기록했습니다. 키는 공개 코드 저장소, GitHub Actions 로그 및 잘못 구성된 웹 서버에 노출되어 있으며, 총 5만 개 이상의 고유 키가 확인되었습니다. 샘플 테스트 결과 상당 부분이 여전히 활성 상태이며, 공격자는 몇 시간 내에 이를 이용해 사기를 저지를 수 있습니다.보고서에 따르면, 2026년 8월 18일 어떤 데이터 거래 포럼에서 발표된 데이터 세트에는 659개의 상점 계정의 유효한 Stripe API 키와 약 35GB의 고객 및 결제 데이터가 포함되어 있습니다. Ransomnews는 오프라인 분석을 수행하고 발표 전에 Stripe에 보고했습니다. Stripe 자체는 해킹되지 않았으며, 키는 모두 상점에 속합니다. 연구원들은 유효한 키를 발견한 후 17시간 이내에 상점 고객 목록에 접근하고, 사기성 결제 링크를 생성하며, 1달러 테스트 청구를 완료할 수 있었습니다.유효한 키는 고객 및 저장된 결제 수단을 나열하고, 청구 및 결제 의도를 생성하며, 공격자가 제어하는 계정으로 환불을 시작하고, 결제 알림을 가로채기 위해 Webhook 엔드포인트를 수정하며, Stripe Connect가 활성화된 경우 연관 계정에 접근할 수 있습니다. 주요 유출 출처에는 GitHub 저장소의 하드코딩된 키와 무시되지 않은 .env 파일, GitHub Actions 빌드 로그에서 마스킹되지 않은 환경 변수, 그리고 3000대 이상의 잘못 구성된 서버 중 약 12%에 포함된 사용 가능한 키가 있습니다.

hot_img AWS가 Amazon Bedrock AgentCore 결제를 공식 출시하여 AI 에이전트가 자율적으로 안전하게 결제를 완료할 수 있도록 합니다

AWS는 Amazon Bedrock AgentCore payments 서비스가 공식적으로 전면 출시(GA)되었다고 발표했습니다. 이 서비스는 Coinbase 및 Stripe와 협력하여 AI 에이전트가 몇 줄의 코드로 자율적으로 유료 API, MCP 및 콘텐츠 서비스에 대한 결제를 할 수 있도록 합니다. AgentCore payments는 Coinbase 및 Stripe Privy 지갑을 통합하여 USDC 스테이블코인으로 소액 거래 결제를 지원하며, 사용자는 신용카드 또는 USDC로 에이전트 지갑에 충전하고 에이전트가 대신 지출하도록 권한을 부여할 수 있습니다.이 서비스는 x402 프로토콜 및 MPP 프로토콜을 지원하며, "upto" 결제 옵션을 새롭게 추가하여 에이전트가 고정 가격이 아닌 소비 한도를 설정할 수 있도록 하여 실제 추론 사용량에 따라 동적으로 요금을 부과할 수 있게 합니다. 내장된 결제 세션 한도(단일 상호작용 최대 지출 및 만료 시간)를 초과하면 거부되며, AgentCore Observability를 통합하여 거래 감사 로그, 성공률 및 평균 거래 가치 등의 시각화 대시보드를 제공합니다.관련 기능은 Amazon CloudFront 및 Cloudflare와 같은 CDN에 통합되어 있으며, 현재 Anchor Browser, SpreadX, Travala 등의 고객이 이 서비스를 사용하고 있습니다. AgentCore payments는 여러 지역에서 사용할 수 있으며, 개발자는 콘솔, CLI 및 LangGraph, OpenClaw와 같은 오픈 소스 프레임워크를 통해 통합할 수 있습니다. 이 서비스의 출시는 AI 에이전트가 "추론 및 행동"에서 "자율 거래"로 발전하는 중요한 단계입니다.
app_icon
ChainCatcher Building the Web3 world with innovations.