QR 코드를 스캔하여 다운로드하세요.
BTC $62,045.67 -7.16%
ETH $1,755.56 -5.69%
BNB $599.97 -7.58%
XRP $1.14 -5.18%
SOL $68.55 -8.18%
TRX $0.3301 -0.67%
DOGE $0.0884 -4.92%
ADA $0.1920 -10.06%
BCH $234.06 -10.90%
LINK $8.02 -4.30%
HYPE $72.18 +4.43%
AAVE $71.42 -3.51%
SUI $0.7890 -3.37%
XLM $0.2010 -9.81%
ZEC $599.04 -4.52%
BTC $62,045.67 -7.16%
ETH $1,755.56 -5.69%
BNB $599.97 -7.58%
XRP $1.14 -5.18%
SOL $68.55 -8.18%
TRX $0.3301 -0.67%
DOGE $0.0884 -4.92%
ADA $0.1920 -10.06%
BCH $234.06 -10.90%
LINK $8.02 -4.30%
HYPE $72.18 +4.43%
AAVE $71.42 -3.51%
SUI $0.7890 -3.37%
XLM $0.2010 -9.81%
ZEC $599.04 -4.52%

raf

GitHub와 Grafana의 보안 사건은 대규모 "미니 샌드웜" 공급망 공격과 관련이 있을 가능성이 높습니다

최근 여러 고빈도 npm 패키지, AntV 및 Echarts-for-react와 Python SDK durabletask가 Mini Shai-Hulud "미니 샤이 훌루드" 공급망 공격을 받았다는 위협 정보가 느린 안개에 의해 발표되었습니다. npm 계정 atool이 해킹당했으며, 공격자는 22분 만에 637개의 악성 버전을 자동으로 게시하였고, 이는 317개의 패키지와 관련이 있습니다. 공격자는 35분 내에 durabletask 1.4.1, 1.4.2 및 1.4.3 버전을 연속으로 업로드하여 정상적인 게시 제어를 우회하고 마이크로소프트 공식 게시물로 가장했습니다.GitHub 토큰 대규모 유출 사건과 Grafana Labs의 랜섬웨어 공격은 이 공급망 공격과 관련이 있을 가능성이 높습니다. 영향을 받은 구성 요소에는 npm 생태계의 AntV, Echarts-for-react와 같은 고빈도 구성 요소 및 Python 패키지 durabletask 1.4.1, 1.4.2 및 1.4.3이 포함됩니다. 공격자는 클라우드 및 로컬 자격 증명을 탈취하고, 내부 저장소 및 민감한 클라우드 인프라에 무단으로 접근하며, 개발자 머신 및 CI/CD 파이프라인으로 수평 이동하고, 유출된 GitHub 토큰을 판매 및 활용하며, 랜섬 및 데이터 유출 위협을 실행할 수 있습니다.느린 안개는 모든 노출된 자격 증명을 즉시 교체하고, 영향을 받은 패키지를 교체하며, 감염될 가능성이 있는 시스템을 격리하고, 엄격한 의존성 검토 정책을 시행할 것을 권장합니다. 이전 소식에 따르면, "미니 샤이 훌루드" 웜이 최근 오픈 소스 코드 저장소에서 대규모 감염을 완료했으며, 개발자는 점검에 주의해야 합니다.

Grafana: 최근의 보안 사건이 고객의 생산 시스템과 운영에 영향을 미치지 않았다는 조사 결과

오픈 소스 데이터 시각화 도구 Grafana는 5월 16일의 보안 사건 조사에 대한 최신 진행 상황을 발표했습니다. 조사 결과, 이번 사건은 Grafana Labs의 GitHub 환경에 국한되며, 공개 및 비공식 소스 코드와 내부 GitHub 저장소를 포함하고 있으며, 고객의 생산 시스템, 운영 또는 Grafana Cloud 플랫폼에는 영향을 미치지 않았습니다. 다운로드된 내용은 소스 코드를 제외하고, 팀이 내부 운영 정보 및 비즈니스 세부 사항을 협업하고 저장하는 데 사용하는 일부 저장소를 포함하고 있으며, 비즈니스 연락처 이름과 이메일 주소가 포함되어 있지만 생산 시스템이나 클라우드 플랫폼의 데이터는 아닙니다.Grafana Labs는 코드베이스가 다운로드되었지만 변조되지 않았다고 명확히 밝혔으며, 현재 고객과 오픈 소스 사용자는 아무런 조치를 취할 필요가 없습니다. 이 사건은 Mini Shai-Hulud 운동을 통해 발생한 TanStack npm 공급망 공격에서 비롯되었습니다. Grafana Labs는 5월 11일에 악의적인 활동을 감지하고 비상 대응을 시작했지만, 하나의 자격 증명을 누락하여 공격자가 접근 권한을 얻었습니다. 5월 16일에 몸값 요구를 받은 후, 회사는 몸값을 지불하지 않기로 결정했으며, 자동화된 자격 증명을 교체하고, 모니터링을 강화하며, 5월 11일 이후의 모든 제출을 감사하고, GitHub 보안 구성을 대폭 강화했습니다. 회사는 연방 법 집행 기관에 통보했으며, 조사는 계속 진행 중입니다.

여러 상장 회사들이 비트코인 전략을 공개했습니다: DraftKings와 라이온스게이트가 BTC를 포함하고, Greenidge는 전액 유지를 시작했습니다

BBX 데이터에 따르면, 어제 2분기 첫 번째 완전 거래 주가 시작됨에 따라, 전 세계 상장 기업들이 "크로스오버 포지션"에 대해 여러 가지 주요 데이터를 공개했습니다:1,500만 달러 첫 포지션: DraftKings (NASDAQ: $DKNG)는 1,500만 달러 가치의 비트코인 전략 배치를 완료했다고 발표했습니다. 북미 스포츠 도박의 거대 기업으로서, 회사는 이 자산을 곧 출시될 "Web3 이벤트 예측 시장"의 기본 청산 자금 풀로 사용할 계획입니다.100% 해시레이트 유지: Greenidge Generation (NASDAQ: $GREE)는 어제 3월 및 2분기 초 운영 지침을 발표하며, 뉴욕주에 위치한 채굴장이 공식적으로 100% 생산 유지 단계에 들어갔고, 저전력 요금을 활용하여 단일 BTC의 획득 비용을 추가로 낮췄다고 밝혔습니다.500만 달러 IP 확보: Lionsgate (라이온스게이트, NYSE: $LGF.A)는 어제 500만 달러를 사용하여 비트코인을 구매했다고 확인했습니다. 이는 할리우드 주요 제작사가 디지털 실물 자산을 처음으로 포함한 것으로, 향후 영화 IP의 블록체인 토큰화(RWA)를 위한 실제 자산 비축을 제공하기 위한 것입니다.재무 헤지 인프라: Cboe Global Markets (BATS: $CBOE)는 어제 500개 이상의 BTC를 포함하는 자산 부채표를 가진 상장 기업을 위해 특별히 설계된 두 가지 새로운 "기업용 비트코인 변동성 지수 옵션"을 출시한다고 발표했습니다. 이를 통해 분기 보고 기간 동안의 장부 가치 변동을 완화할 수 있도록 지원합니다.

ParaFi Capital이 1.25억 달러의 새로운 펀드 모금을 완료하고, 스테이블코인 및 기관 체인 온 금융에 집중합니다

블룸버그 보도에 따르면, 뉴욕에 본사를 둔 디지털 자산 관리 회사 ParaFi Capital이 이번 달에 새로운 리스크 펀드의 자금을 모집했으며, 규모는 1.25억 달러에 달합니다.ParaFi의 창립자 Ben Forman은 이 펀드가 스테이블코인, 자산 토큰화 및 기관급 온체인 금융 등 분야에 집중할 것이라고 밝혔습니다. 회사는 현재 Anchorage, Bitwise 및 Polymarket을 포함한 여러 암호화폐 산업의 주요 기업에 투자하고 있습니다. 이번 자금 모집은 시장이 침체기에 접어든 시점에 이루어졌으며, 비트코인은 지난해 10월의 역사적 고점에서 40% 이상 하락했습니다. 한편, Paradigm과 같은 여러 대형 암호화폐 펀드는 AI 인공지능 및 로봇 분야로 투자 범위를 확장했습니다. Forman은 블룸버그에 이번 자금 모집이 "성숙한 투자자"가 단기 가격 변동과 블록체인 기반 금융 인프라의 장기 채택 추세를 구분할 수 있음을 보여준다고 말했습니다.이번 1.25억 달러의 새로운 펀드 외에도, ParaFi는 2025년 초 이후로 지속적으로 운영되는 디지털 자산 투자 전략을 위해 추가로 3.25억 달러를 모집했습니다. 현재 회사가 관리하는 자산 규모는 약 20억 달러입니다. ParaFi는 2018년에 설립되었으며, 투자자에는 Bain Capital Ventures와 KKR & Co.의 공동 창립자 Henry Kravis가 포함됩니다. 2024년에는 Theta Capital Management 및 Accolade Partners와 같은 투자자로부터 1.2억 달러를 모집했습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.