QR 코드를 스캔하여 다운로드하세요.
BTC $78,239.89 +2.36%
ETH $2,294.94 +1.48%
BNB $615.34 -0.02%
XRP $1.39 +1.17%
SOL $83.67 +0.54%
TRX $0.3266 +0.02%
DOGE $0.1087 +1.67%
ADA $0.2479 +0.63%
BCH $450.51 +2.04%
LINK $9.09 -0.21%
HYPE $41.14 +3.50%
AAVE $92.10 -0.94%
SUI $0.9181 +0.86%
XLM $0.1593 +0.69%
ZEC $383.03 +9.46%
BTC $78,239.89 +2.36%
ETH $2,294.94 +1.48%
BNB $615.34 -0.02%
XRP $1.39 +1.17%
SOL $83.67 +0.54%
TRX $0.3266 +0.02%
DOGE $0.1087 +1.67%
ADA $0.2479 +0.63%
BCH $450.51 +2.04%
LINK $9.09 -0.21%
HYPE $41.14 +3.50%
AAVE $92.10 -0.94%
SUI $0.9181 +0.86%
XLM $0.1593 +0.69%
ZEC $383.03 +9.46%

zeta

분석: ZetaChain 취약점은 화이트 해커에 의해 사전에 보고되었으나 무시되어 결국 33.4만 달러의 공격 사건으로 이어졌다

코인텔레그래프에 따르면, 크로스 체인 프로토콜 ZetaChain은 최근 약 33.4만 달러의 취약점 공격 사건과 관련된 보안 문제가 취약점 보상 프로그램에서 연구자에 의해 사전에 보고되었으나, 당시 프로젝트 측에서 "예상된 행동"으로 간주되어 처리되지 않았다고 밝혔습니다.공식 발표된 사고 복기 자료에 따르면, 이번 공격은 원래 독립적이고 위험이 낮아 보였던 세 가지 설계 결함 조합에서 발생했습니다: Gateway 계약은 누구나 임의의 크로스 체인 지시를 보낼 수 있도록 허용합니다; 수신 측은 거의 모든 계약에 대해 호출을 실행할 수 있으며, 블랙리스트 제한이 지나치게 좁습니다; 일부 지갑은 장기간 동안 무한 승인(Unlimited Approval)을 유지하고 있었습니다. 공격자는 결국 이러한 결함을 조합하여 Gateway에 토큰을 직접 자신의 제어 주소로 전송하도록 지시하여 자산 이전을 완료했습니다.ZetaChain은 이번 공격이 Ethereum, Arbitrum, Base 및 BSC 네 개 체인에서 총 9건의 거래와 관련이 있으며, 도난당한 자금은 모두 ZetaChain이 제어하는 지갑에서 나온 것이며, 사용자 자금은 영향을 받지 않았다고 밝혔습니다. 공식 측은 이번 공격이 명백한 계획성을 가지고 있다고 언급했습니다. 공격자는 범행 3일 전 Tornado Cash를 통해 지갑에 자금을 주입하고, 전용 Drainer 계약을 미리 배포했으며, 주소 오염(Address Poisoning) 공격도 수행했습니다.현재 ZetaChain은 메인넷 노드에 수정 패치를 푸시하기 시작했으며, 임의 호출(arbitrary call) 기능을 영구적으로 비활성화하고, 예치 과정에서의 무한 승인 메커니즘을 "정확한 한도 승인"으로 변경했습니다.

ZetaChain 2 정식 출시, 프라이버시 우선 AI 제품 ANUMA AI 출시

ZetaChain이 ZetaChain 2를 공식 출시하였으며, AI와 Web3의 범용 레이어로 자리매김하고 첫 소비자용 AI 제품인 ANUMA AI를 동시에 출시하였습니다.ANUMA는 개인 정보 보호를 우선시하는 다중 모델 AI 채팅 플랫폼으로, 사용자는 단일 인터페이스를 통해 GPT, Claude, Gemini, Grok, DeepSeek 등 여러 AI 모델에 접근할 수 있으며, 모델 간 전환 시 맥락이 손실되지 않습니다. ZetaChain 2는 ANUMA의 운영을 지원하는 네 가지 핵심 기능을 제공합니다: ZetaChain 기반의 암호화된 신원 및 지갑 생성, AES-GCM 클라이언트 암호화를 사용하는 개인 메모리 레이어, 다중 모델 자동 라우팅을 지원하는 AI 포털, 그리고 스테이블코인 결제를 기반으로 한 신용 결제 시스템입니다.ANUMA는 메모리 가져오기 기능도 출시하였으며, 사용자는 ChatGPT 등 플랫폼의 전체 채팅 기록을 가져와 개인 메모리 저장소에 암호화하여 저장할 수 있습니다. ZetaChain은 "당신의 AI 메모리를 되찾으세요" 캠페인을 동시에 시작하며, 3000달러 ZETA 상금 풀을 설정하였습니다. 첫 200명의 이주 사용자들은 1000달러 상금 풀을 나눌 수 있으며, 첫 20명의 추천자는 2000달러 상금 풀을 나눌 수 있고, 최고의 콘텐츠 제작자는 3개월간 Anuma Pro 무료 사용 권한을 받게 됩니다.
app_icon
ChainCatcher Building the Web3 world with innovations.