BTC $86,790.71 +3.52%
ETH $2,749.05 +1.99%
BNB $781.66 +1.58%
XRP $1.54 +3.11%
SOL $122.45 +3.91%
TRX $0.3348 +0.57%
DOGE $0.0969 +2.26%
ADA $0.2560 +3.37%
BCH $315.76 +2.55%
LINK $14.38 +0.06%
HYPE $90.74 +1.74%
AAVE $183.35 +10.70%
SUI $1.20 +3.95%
XLM $0.2247 +1.72%
ZEC $1,385.88 -1.21%
AAPL $331.84 +0.30%
AMZN $251.35 +1.31%
GOOGL $343.77 +0.01%
MSFT $517.14 -0.23%
META $732.09 +0.36%
NVDA $237.43 +2.83%
TSLA $369.33 +3.58%
SNDK $1,741.47 -0.23%
INTC $124.71 +4.42%
SPCX $156.29 +2.86%
MU $1,086.74 +3.74%
AMD $641.04 +5.23%
BTC $86,790.71 +3.52%
ETH $2,749.05 +1.99%
BNB $781.66 +1.58%
XRP $1.54 +3.11%
SOL $122.45 +3.91%
TRX $0.3348 +0.57%
DOGE $0.0969 +2.26%
ADA $0.2560 +3.37%
BCH $315.76 +2.55%
LINK $14.38 +0.06%
HYPE $90.74 +1.74%
AAVE $183.35 +10.70%
SUI $1.20 +3.95%
XLM $0.2247 +1.72%
ZEC $1,385.88 -1.21%
AAPL $331.84 +0.30%
AMZN $251.35 +1.31%
GOOGL $343.77 +0.01%
MSFT $517.14 -0.23%
META $732.09 +0.36%
NVDA $237.43 +2.83%
TSLA $369.33 +3.58%
SNDK $1,741.47 -0.23%
INTC $124.71 +4.42%
SPCX $156.29 +2.86%
MU $1,086.74 +3.74%
AMD $641.04 +5.23%

공격

전체
글
뉴스 플래시

first_img Core Lightning 경고 구버전 노드가 공격받았으며, 운영자에게 즉시 업그레이드를 촉구합니다

오픈 소스 비트코인 라이트닝 네트워크 노드 소프트웨어 Core Lightning 팀이 긴급 경고를 발령했습니다. 보고서에 따르면 공격자가 패치를 설치하지 않은 노드를 대상으로 공격을 감행하고 있어, 구버전을 운영 중인 사용자에게 즉시 업그레이드를 권장하고 있습니다. 팀은 다음과 같이 밝혔습니다: "긴급 보안 업데이트: 사용 중인 버전이 26.06.7 이하인 경우, 가능한 한 빨리 최신 릴리스로 업그레이드하십시오."그 이전에 Core Lightning은 9월 16일 실험적 기능에 영향을 미칠 수 있는 잠재적 문제를 조사하기 시작했으며, 약 6일 후 26.06.8 버전을 출시했습니다. 이번 업데이트는 여러 결함을 수정했을 뿐만 아니라, 여러 책임 있는 보고를 통해 발견된 보안 취약점에 대한 패치를 제공했습니다. 릴리스 노트에서는 Bitcoin Red Team 및 기타 12명의 개인과 조직에 감사의 뜻을 전하며, 익명의 보고자에게도 경의를 표했습니다.변경 로그에 따르면, 이번 수정은 발신자 노드의 충돌을 유발할 수 있는 결함, REST 인터페이스 메모리를 소진할 수 있는 요청, 결제 채널을 닫을 때 사용자 자금이 몰수되는 손실을 초래할 수 있는 취약점을 포함하고 있습니다. 운영자에게 충분한 업그레이드 시간을 제공하고 공격자가 이를 역으로 연구하고 활용하는 것을 방지하기 위해, 이번 버전은 일부 테스트 내용을 의도적으로 숨겼습니다. 올해 8월, 이 프로젝트는 인공지능이 생성한 일반 취약점 공개 보고서를 대량으로 검토한 후 협업 수정 프로세스를 시작했으며, 이틀 후 26.06.7 버전을 출시하여 확인된 취약점을 차단했습니다.

셰지아인: 8년 만에 처음 발생한 안전 사건, 공격은 제3자 안전 제품의 취약점에서 발생, 플랫폼은 점진적으로 출금을 회복하고 있음

Bitget 대중화구역 책임자 셰지아인은 최근 라이브 방송에서 커뮤니티의 우려에 직접 대응했습니다. 그는 Bitget이 설립된 8년 동안 사용자 자산의 안전을 최우선으로 삼아 여러 차례의 사이버 공격 시도를 성공적으로 방어하며 장기적인 안전 운영 기록을 유지해 왔다고 회고했습니다. 이번 사건은 플랫폼 8년 발전 과정에서 처음으로 발생한 안전 위기입니다.완전한 추적 결과, 이번 사건은 제3자 보안 소프트웨어 공급망을 겨냥한 특별 공격에 해당하며, 공격자는 제3자 제품의 취약점을 이용해 내부 네트워크 자격 증명을 획득했습니다. 그러나 개인 키는 유출되지 않았고, 콜드 월렛 자산은 아무런 영향을 받지 않았습니다. 현재 Bitget은 보안 기관 Mandiant와 SlowMist와 협력하여 독립적인 검토를 진행하고 있으며, 제3자 구성 요소에 대한 모니터링 및 관리 기준을 전면적으로 업그레이드할 예정입니다. 우리는 이번 사건 이후의 전면적인 복구를 추진하는 데 전념할 뿐만 아니라, 지속적인 기술 발전과 시스템 업그레이드를 통해 산업의 더욱 안전하고 안정적이며 건강한 발전에 기여할 것입니다.

Bitget CEO 라이브 방송에서 플랫폼 8년 만의 첫 안전 사건에 대해 응답: 공격은 제3자 보안 제품의 취약점에서 발생했으며, 손실은 사용자 보호 기금이 부담합니다

오늘 커뮤니티 라이브 방송에서 Bitget CEO Gracy는 최근의 안전 사건 및 플랫폼 재무 상태에 대해 응답했습니다. 그녀는 Bitget이 설립된 8년 동안 처음으로 겪는 안전 사건이라고 솔직하게 밝혔습니다. 완전한 추적을 통해 해커는 제3자 보안 제품의 취약점을 이용해 내부 네트워크 권한 증명서를 탈취하고, 지갑 시스템에 위조된 출금 명령을 보내어 지갑이 위험 검증을 우회하는 비정상적인 이체를 실행하도록 속였습니다. Gracy는 이번 사건에서 개인 키가 유출되지 않았고, 콜드 월렛에 영향을 미치지 않았으며, 구체적인 기술 세부 사항은 공식 발표될 안전 보고서에서 자세히 공개될 것이라고 강조했습니다.Gracy는 이번 사건의 확인된 손실이 보호 기금의 범위 내에 있으며, 사용자 자금의 안전에는 영향을 미치지 않는다고 지적했습니다. 플랫폼의 자체 자금은 14억 달러를 초과하며, 그 중 약 4.64억 달러는 사용자 보호 기금입니다. 플랫폼은 2022년 보호 기금을 설립할 때의 안전 약속을 계속 이행할 것이며, 1주일 내에 기금 규모를 3억 달러의 기준선으로 지속적으로 보충할 계획입니다."보호 기금은 단순한 구호가 아니라 극단적인 안전 사건 발생 시 사용자에게 실질적인 보장을 제공하는 중요한 메커니즘입니다." Gracy는 갑작스러운 안전 도전에 직면했을 때 플랫폼의 종합적인 실력과 책임을 적극적으로 수용하는 능력이 위험 대응 능력과 장기적인 신뢰도를 평가하는 중요한 기준이라고 말했습니다. Bitget은 사용자 이익을 최우선으로 하는 장기적인 약속을 지속적으로 이행할 것입니다.

코스모스 허브: 이미 회수된 뉴트론 공격 사건 122.7만 개 ATOM, 자금은 4/6 다중 서명 주소에 임시 보관 중

Cosmos Labs가 발표한 바에 따르면, 9월 22일 Neutron이 거버넌스 공격을 받아 Astroport 등 프로토콜의 유동성이 도난당했으며, 약 173만 개의 ATOM이 공격자에 의해 Cosmos Hub로 전송되었습니다. Cosmos Hub 자체는 공격을 받지 않았으며, 사용자 자금도 영향을 받지 않았습니다. 도난당한 ATOM이 계속해서 전송되는 것을 막기 위해 Hub 검증자는 약 24.5시간 동안 네트워크를 일시 중지했으며, 9월 23일 수정된 Gaia v28.3.0을 기반으로 블록 생성을 재개했습니다.Cosmos Labs는 중단 기간 동안 여전히 122.7만 개의 ATOM이 공격자의 Hub 주소에 남아 있었으며, 네트워크가 복구될 때 Nansen, Keplr, Enigma, Silknodes, Kiln 및 Polkachu로 구성된 4/6 다중 서명 주소로 일회성 변경을 통해 전송되었다고 밝혔습니다. 이전에 약 50만 개의 ATOM이 THORChain을 통해 ETH로 교환되어 회수할 수 없었으며, 또 다른 16.9만 개의 ATOM은 네트워크 복구 후 THORChain 환불로 인해 공격자 주소로 들어갔고, Osmosis로 전송된 후 판매되었습니다. 현재 다중 서명 주소는 약 122.7만 개의 ATOM을 보유하고 있으며, Cosmos Hub 거버넌스 제안의 승인이 있어야만 반환이 실행될 수 있으며, 관련 자금은 스테이킹, 대출 또는 거래되지 않을 것입니다. Neutron 팀은 다음 주에 복구 계획 및 관련 거버넌스 제안을 제출할 예정입니다.
app_icon
ChainCatcher Building the Web3 world with innovations.