BTC $64,168.45 -0.80%
ETH $1,860.84 -0.62%
BNB $564.64 -0.20%
XRP $1.08 -1.40%
SOL $73.91 -2.22%
TRX $0.3303 +1.08%
DOGE $0.0691 +0.09%
ADA $0.1634 -3.26%
BCH $209.53 -0.05%
LINK $8.35 -1.25%
HYPE $58.36 +0.49%
AAVE $93.78 -1.69%
SUI $0.7095 -4.72%
XLM $0.1775 -2.77%
ZEC $495.75 -2.19%
BTC $64,168.45 -0.80%
ETH $1,860.84 -0.62%
BNB $564.64 -0.20%
XRP $1.08 -1.40%
SOL $73.91 -2.22%
TRX $0.3303 +1.08%
DOGE $0.0691 +0.09%
ADA $0.1634 -3.26%
BCH $209.53 -0.05%
LINK $8.35 -1.25%
HYPE $58.36 +0.49%
AAVE $93.78 -1.69%
SUI $0.7095 -4.72%
XLM $0.1775 -2.77%
ZEC $495.75 -2.19%

ub

전체
뉴스 플래시

태국 SEC가 Bitkub에 대해 형사 고소를 제기하며 2021년 약 5000만 달러의 해킹 공격을 은폐한 혐의를 주장했습니다

코인텔레그래프에 따르면, 태국 증권 거래 위원회(SEC)는 디지털 자산 거래소 Bitkub Online 및 두 명의 전 이사 Sakolkorn Sakavee, Thaweesap Rawan에 대해 형사 고소를 제기했으며, 이들은 2021년 사이버 공격과 관련된 허위 보고서에 연루되었다고 주장하고 있습니다.SEC는 2021년 5월의 사이버 공격으로 Bitkub에서 16종의 디지털 자산이 도난당했으며, 그 가치는 약 17억 태국 바트, 약 5000만 달러에 달한다고 밝혔습니다. 규제 기관은 Bitkub이 2021년 10월 31일 이전에 도난당한 자산을 보충했지만, 2021년 5월 10일부터 10월 30일 사이에 제출된 일일 순유동 자본 보고서는 자산 감소를 정확하게 반영하지 않았다고 언급했습니다.Bitkub은 X 플랫폼에서 이 사건이 2021년 5월 사이버 공격 이후의 공개 결정에서 비롯된 것이며, 사기 행위가 아니라고 밝혔습니다. 이 거래소는 지갑 손상에 대한 공개 지연이 도산을 피하기 위한 것이라고 주장하며, 공동 창립자가 이후 도난 자금을 보충하기 위해 동등한 가치의 디지털 자산을 구매했으며, 회사와 고객 모두 재정적 손실이 없었다고 전했습니다. Bitkub은 2018년에 설립되었으며, 태국의 대형 암호화폐 거래소 중 하나입니다. Bitkub 모회사는 잠재적인 최초 공개 모집을 고려하고 있으며, 홍콩 상장 가능성도 포함되어 있습니다.

Bubblemaps: BitMEX 토큰 BMEX의 75% 공급량은 계획대로 분배된 적이 없습니다

체인 분석 플랫폼 Bubblemaps가 공개한 바에 따르면, BitMEX는 2021년에 출시한 생태 토큰 BMEX의 직원 인센티브, 생태 성장 및 장기 비축을 위해 원래 배정된 75% 공급량이 한 번도 청구되지 않았습니다. 데이터에 따르면, **92%**의 공급량은 처음에 귀속 계약에 잠금 상태였으며, 나머지 **8%**는 출시 시 배분되었습니다 (**5%**는 에어드랍, **3%**는 제품 및 유동성에 사용됨). 유일한 청구는 2022년 11월 2일에 발생했으며, 제품 및 유동성 주소가 6375만 개의 BMEX를 수령했고, 나머지 주소는 청구 기록이 없습니다. Bubblemaps는 토큰 경제학 또는 배분 계획이 이후 오프체인 조정이 있을 수 있지만, 발표된 계획에 기반하여 관련 배분이 실제로 실행되지 않았을 가능성이 있다고 지적했습니다.BitMEX는 7월 23일에 9월 23일에 공식적으로 운영을 종료할 것이라고 발표했습니다. BMEX 가격은 중단 발표 이후 약 95% 하락했으며, 현재 가격은 약 0.0052USDT입니다. 알려진 바에 따르면, 공식적으로 BMEX 토큰에 대한 처리 방식은 매우 제한적이며, 추가 보상이나 특별한 조치가 없습니다. BitMEX 공식 중단 발표에서 유일하게 명확히 언급된 조치는 플랫폼이 즉시 모든 스테이킹된 BMEX를 언스테이킹하고, 이를 보유자의 계좌로 직접 반환했다는 것입니다.

느린 안개: Red Hat 클라우드 서비스 npm 패키지가 활발한 공급망 공격을 받았으며, 300개 이상의 GitHub 저장소에서 도난된 자격 증명이 존재합니다

슬로우미스트(SlowMist)가 보안 경고를 발표했습니다. @redhat-cloud-services와 관련된 소프트웨어 패키지를 목표로 하는 활성 npm 공급망 공격이 감지되었습니다. 현재 31개 이상의 패키지가 영향을 받는 것으로 확인되었으며, 주간 다운로드 수는 약 116,000회에 달하고, 300개 이상의 GitHub 저장소에서 도난당한 자격 증명이 존재합니다. 이 공격 기법은 이전의 "Shai-Hulud" npm 공격과 매우 유사하며, 자격 증명 탈취, 악성 저장소 생성 및 자동화된 비밀 유출을 포함합니다. 현재도 새로운 의심스러운 저장소가 지속적으로 나타나고 있어 공격이 계속 진행 중임을 나타내며, 개발자들이 지속적으로 감염되고 있습니다.잠재적 위험에는 GitHub/npm 토큰 도난, AWS/GCP/Azure 클라우드 자격 증명 유출, SSH 키 및 Kubernetes 비밀 수집, 로컬 환경 및 지갑 데이터 유출, 악성 저장소 생성 및 지속적인 작업, 심지어 토큰이 해지된 후 파괴적인 행동을 유발할 수 있는 가능성이 포함됩니다. 영향을 받는 @redhat-cloud-services 패키지 버전을 즉시 제거하거나 다운그레이드하고, CI/CD 워크플로우 및 의존성 설치를 전면 감사하며, 모든 GitHub, npm, 클라우드 서비스, SSH 및 지갑 관련 키를 교체하고, 로그를 보관하며, 깨끗한 이미지에서 노출된 개발자 머신이나 러너를 재구성하고, 높은 경계를 유지할 것을 권장합니다.
app_icon
ChainCatcher Building the Web3 world with innovations.