BTC $62,967.21 +0.57%
ETH $1,880.35 +0.81%
BNB $608.47 +0.81%
XRP $0.9997 -0.11%
SOL $75.43 +0.35%
TRX $0.3310 -0.36%
DOGE $0.0698 +0.70%
ADA $0.1782 -0.26%
BCH $205.06 +2.39%
LINK $9.49 +7.85%
HYPE $56.41 +1.22%
AAVE $86.42 +0.97%
SUI $0.6815 +0.95%
XLM $0.1576 -1.40%
ZEC $487.82 +1.31%
BTC $62,967.21 +0.57%
ETH $1,880.35 +0.81%
BNB $608.47 +0.81%
XRP $0.9997 -0.11%
SOL $75.43 +0.35%
TRX $0.3310 -0.36%
DOGE $0.0698 +0.70%
ADA $0.1782 -0.26%
BCH $205.06 +2.39%
LINK $9.49 +7.85%
HYPE $56.41 +1.22%
AAVE $86.42 +0.97%
SUI $0.6815 +0.95%
XLM $0.1576 -1.40%
ZEC $487.82 +1.31%

공격

전체
뉴스 플래시

프랑스 세무 데이터 유출로 인해 약 67.8만 명의 정보가 노출되었으며, 이는 암호화 자산 보유자에 대한 폭력 공격 위험을 악화시킬 수 있다

프랑스 재무부 장관은 해커들이 6월 말 프랑스 공공 재정 총국 시스템을 해킹하여 개인 및 기업 납세자 데이터를 도용했다고 확인했습니다. 프랑스 사이버 공격 추적 플랫폼 FrenchBreaches에 따르면, 이번 사건은 약 678,437명에게 영향을 미쳤으며, 이는 프랑스 인구의 약 1%에 해당하지만, 구체적인 인원 수는 아직 조사 중이며 최종 확인되지 않았습니다.유출된 데이터에는 이름, 생년월일, 자택 주소, 전화번호, 이메일, 세금 식별 정보 및 소득 데이터와 같은 민감한 정보가 포함되어 있다고 합니다. 그 중 약 27,000명의 세수 소득이 최소 10만 유로이며, 386명은 100만 유로를 초과하고, 8명은 1,000만 유로를 초과합니다. 보도에 따르면, 해당 데이터베이스는 다크 웹 시장에서 수천 유로에 판매되고 있습니다. 공격자는 ZeroBytes라고 자칭하며, 내부 검색 도구를 통해 관련 기록을 추출했다고 주장하며, 이후 발견되어 접근이 차단되었다고 합니다.이번 사건은 암호화 산업에 대한 우려를 불러일으켰습니다. 최근 몇 년간 프랑스에서 암호화 자산 보유자를 대상으로 한 "렌치 공격" 폭력 강도 사건이 눈에 띄게 증가했기 때문입니다. 고소득층, 주소 및 연락처가 유출될 경우 범죄자에게 더 정밀한 목표 목록을 제공할 수 있습니다.

153개의 도난당한 주소에는 132.95 BTC가 포함되어 있으며, 연구자들은 여전히 Coldcard 공격자의 시드를 재현할 수 없습니다

비트코인 뉴스 모니터링에 따르면, @PraveenPerera가 발표한 새로운 연구에 따르면, Coldcard 공격자는 먼저 취약점이 있는 주소를 식별한 다음, 주소에 보유된 비트코인 수량에 따라 정렬하고, 보유량이 가장 많은 주소부터 순차적으로 자금을 이동시키는 것으로 보입니다. 실제 사용된 이동 소프트웨어는 다소 조잡했습니다.하나의 주소가 225개의 사용 가능한 UTXO를 보유하고 있으며, 공격자는 정확히 최신 200개를 추출하고 가장 오래된 25개를 남겼습니다. 이 중에는 0.16 BTC의 UTXO도 포함되어 있습니다. 이는 연구자들이 조사한 블록체인 API가 기본적으로 200개의 기록을 반환하는 제한과 완전히 일치하며, 공격자가 다음 페이지 데이터를 로드하지 못했을 가능성을 나타냅니다. 해당 소프트웨어는 심지어 294 사토시의 UTXO를 사용했으며, 거래 수수료가 약 2040 사토시 증가했다고 보고되어, 지출 금액이 해당 UTXO의 가치보다 현저히 높았습니다.연구 저자는 이를 바탕으로 해당 도구의 제작자가 계좌 잔액 시스템에 대한 이해는 비트코인 UTXO 모델에 대한 이해보다 더 강할 수 있다고 생각하고 있습니다. 공격자가 피해자의 전체 시드를 확보한 것으로 보이지만, 최소 75 BTC는 여전히 동일한 시드에서 파생된 다른 주소에 남아 있습니다. 현재 가장 큰 의문은 153개의 도난 주소 중 여전히 132.95 BTC가 남아 있으며, 연구자들은 이러한 주소 뒤에 있는 시드를 재현할 수 없기 때문에 공격자가 공개되지 않은 개인 장치 데이터나 후보 데이터를 확보했을 가능성을 배제할 수 없습니다.

연구자들이 20개도 안 되는 AI 프롬프트를 사용하여 Zoom 취약점을 발견하고 24시간 이내에 공격 체인을 구축했다

Decrypt에 따르면, 이스라엘 사이버 보안 회사 ASecurity가 발표한 보고서에 따르면, 한 연구원이 공개적으로 사용 가능한 AI 모델을 사용하여 24시간도 안 되는 시간 안에 20개 미만의 프롬프트를 통해 Zoom 주석 도구의 여러 취약점을 발견하고 이를 이용한 공격 체인을 구축했습니다. 해당 취약점 번호는 CVE-2026-53413, CVE-2026-53414 및 CVE-2026-53415로, 공격자는 회의 중 피해자의 어떤 조작 없이도 원격으로 코드를 실행하고, 장치를 제어하며 데이터를 훔치고, 마이크 또는 카메라를 켤 수 있습니다.이 공격은 Windows, macOS, Linux, Android 및 iOS 버전의 Zoom에서 모두 테스트에 성공했으며, ASecurity는 이를 "국가급" 수준에 도달했다고 주장했습니다. 이전에는 이러한 이용 도구를 구축하기 위해 전문 팀이 수개월의 작업과 막대한 예산이 필요했습니다. ASecurity는 6월 10일 Zoom에 첫 번째 취약점을 보고했으며, Zoom은 6월 22일부터 7월 20일 사이에 차례로 수정 사항을 발표했지만, 종단 간 암호화 회의의 서버 측 방어는 악성 메시지를 필터링할 수 없으며, 사용자는 수동으로 업데이트해야 합니다. Zoom 대변인은 문제가 해결되었음을 확인하고 사용자가 최신 버전을 유지할 것을 권장했습니다.

Cyvers Alert:어떤 사용자가 주소 중독 공격으로 인해 10만 달러 USDT의 손실을 입었습니다

Cyvers Alert의 모니터링에 따르면, 주소 중독 공격 사건이 발생하여 피해자가 약 10만 달러 USDT를 잃었습니다. 공격자는 약 66일 전 피해자의 지갑에 주소 중독을 실시하였고, 거래를 전송하여 정상적인 상호작용 주소와 유사한 악성 주소 기록을 생성했습니다. 피해자는 전체 지갑 주소를 확인하지 않고 잘못하여 자금을 공격자의 주소로 전송했습니다.사건 발생 후, 공격자는 잠재적인 동결 위험을 피하기 위해 도난당한 USDT를 ETH로 교환하였으며, 현재 지갑에는 약 52.8개의 ETH가 보유되어 있습니다. Cyvers는 사용자에게 체인 상에서 전송을 수행할 때 항상 지갑 주소를 완전하게 확인하고, 거래 기록의 주소 기록에만 의존하지 말 것을 권장합니다.또한, 보안 기관은 AI 기반의 체인 상 보안 도구를 사용하여 비정상 거래 행동을 실시간으로 감지하여 주소 중독, 피싱 공격 등의 위험을 줄일 것을 권장합니다. 주소 중독 공격은 최근 몇 년 동안 암호 자산 분야에서 일반적인 사기 방법 중 하나가 되었으며, 공격자는 일반적으로 사용자가 과거 거래 주소를 복사하는 습관을 이용하여 유사한 주소를 위조하여 사용자가 자산을 잘못 전송하도록 유도합니다.

양자 공격 초기에는 흔적 없이 지갑이 도난당하는 형태로 나타날 수 있으며, Tether 발행 키는 고가치 목표가 될 수 있다

블록체인 스타트업 Quantus의 창립자 Christopher Smith는 최초의 양자 공격이 Satoshi Nakamoto가 예상하는 약 630억 달러의 잠자는 비트코인을 직접적으로 도난하는 것이 아니라, 일련의 설명할 수 없는 암호화 지갑 도난으로 나타날 수 있다고 밝혔습니다. 그는 충분히 강력한 양자 컴퓨터가 체인에서 노출된 공개 키를 통해 비공개 키를 유도할 수 있어, 공격자가 지갑, 장치 또는 거래소 내부 시스템을 침해하지 않고도 자금을 이동할 수 있다고 지적했습니다.고도로 안전한 기관의 도난 사건에서 유일한 증거는 침입 흔적이 없다는 것일 수 있습니다. Smith는 양자 공격의 첫 번째 목표가 군사 시스템과 국가 기밀일 수 있으며, 블록체인 분야에서는 스테이블코인 발행사 Tether의 주조 키가 더 가치 있을 수 있다고 말했습니다. 공격자는 관리 지갑을 통해 무에서 유를 창조하여 토큰을 주조하고, 발행사가 응답하기 전에 이를 매도할 수 있습니다. 구글은 후양자 이주 일정이 2029년으로 앞당겨졌다고 발표했으며, Smith는 양자 컴퓨터가 2028년 전후에 현대 암호학을 해독할 확률이 "50-50"이라고 생각하고 있습니다. 관련 블록체인은 이미 후양자 서명으로 이주하기 시작했습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.