BTC $85,032.45 +0.51%
ETH $2,698.29 +0.65%
BNB $788.80 +3.04%
XRP $1.50 +0.91%
SOL $121.04 +1.62%
TRX $0.3351 -0.10%
DOGE $0.0931 +0.78%
ADA $0.2448 +0.56%
BCH $318.68 +2.47%
LINK $14.05 +0.61%
HYPE $90.63 +3.17%
AAVE $182.29 +0.95%
SUI $1.17 +1.67%
XLM $0.2164 +1.11%
ZEC $1,329.24 +0.88%
AAPL $333.56 +0.01%
AMZN $252.34 +0.10%
GOOGL $344.07 +0.12%
MSFT $518.20 +0.02%
META $729.62 +0.16%
NVDA $234.57 +0.08%
TSLA $371.28 +0.10%
SNDK $1,715.43 -0.01%
INTC $118.30 +0.11%
SPCX $159.07 +0.07%
MU $1,067.76 -0.06%
AMD $633.27 +0.04%
BTC $85,032.45 +0.51%
ETH $2,698.29 +0.65%
BNB $788.80 +3.04%
XRP $1.50 +0.91%
SOL $121.04 +1.62%
TRX $0.3351 -0.10%
DOGE $0.0931 +0.78%
ADA $0.2448 +0.56%
BCH $318.68 +2.47%
LINK $14.05 +0.61%
HYPE $90.63 +3.17%
AAVE $182.29 +0.95%
SUI $1.17 +1.67%
XLM $0.2164 +1.11%
ZEC $1,329.24 +0.88%
AAPL $333.56 +0.01%
AMZN $252.34 +0.10%
GOOGL $344.07 +0.12%
MSFT $518.20 +0.02%
META $729.62 +0.16%
NVDA $234.57 +0.08%
TSLA $371.28 +0.10%
SNDK $1,715.43 -0.01%
INTC $118.30 +0.11%
SPCX $159.07 +0.07%
MU $1,067.76 -0.06%
AMD $633.27 +0.04%

권한

전체
글
뉴스 플래시

first_img 미국 은행 그룹이 OCC를 고소하며 암호화 회사에 신탁 라이센스를 부여한 권한 초과를 주장하다

미국 독립 커뮤니티 은행가 협회(ICBA)는 금요일 연방 법원에 미국 통화 감독청(OCC)을 상대로 소송을 제기하며, OCC가 암호화 회사에 국가 신탁 은행 라이센스를 발급하는 과정에서 법적 권한을 초과했다고 주장했습니다. ICBA는 OCC가 "국가 은행법에 의해 승인되지 않은 광범위한 새로운 권한"을 추진하고 있으며, 이로 인해 이러한 회사들이 미국 은행 시스템에 진입하게 되지만 커뮤니티 은행과 동일한 수준의 규제를 받지 않아 소형 은행이 "심각한 경쟁 열세"에 처해 있다고 밝혔습니다.ICBA는 미국에서 가장 큰 은행업 옹호 조직 중 하나로, 주로 소형 기관을 대표합니다. 이 조직은 지난달 미국 상원에서 추진되지 못한 《디지털 자산 시장 명확화 법안》에 대해 강력히 반대했으며, 그 이유는 안정적인 코인 조항이 커뮤니티 은행을 예금 계좌의 직접 경쟁으로부터 보호하지 못했기 때문입니다. ICBA의 회장 겸 CEO인 레베카 로메로 레이니는 국회가 국가 신탁 라이센스를 설립한 것은 연방 은행 라이센스 신뢰를 추구하는 암호화 회사들이 은행 시스템에 진입할 수 있는 "측면 출입구"를 제공하기 위한 것이 아니며, 이러한 회사들은 자본, 유동성, 규제 및 연방 예금 보험 공사(FDIC) 보험 요구 사항 등에서 동일한 의무를 지지 않는다고 말했습니다. OCC 대변인은 CoinDesk에 대해 해당 기관이 소송에 대해 언급하지 않겠다고 전했습니다.OCC는 최근 암호화 회사에 신탁 라이센스를 지속적으로 발급하고 있지만, 이러한 회사의 비즈니스 모델은 전형적인 커뮤니티 은행과 다르며 FDIC 보험이 필요한 현금 예금 계좌를 제공하지 않습니다. 승인된 기관에는 암호화 은행 Protego와 Erebor, 그리고 Coinbase, Circle, Crypto.com 등의 기존 암호화 기업이 포함됩니다.

Magic Eden: 현재 걸려있는 주문은 이번 취약점의 영향을 받지 않으며, 2024년 2월부터 10월까지 EVM 시장 사용자들은 관련 계약 권한을 철회해야 합니다

Magic Eden은 이번 취약점이 Limit Break 회사가 유지 관리하는 NFT 거래 프로토콜 Payment Processor V2에서 발생했다고 발표했습니다. Magic Eden은 2024년에 해당 프로토콜을 사용하여 EVM 네트워크 거래 결제를 처리했지만, 2024년 10월에 V2 사용을 중단했으며 2026년 1분기에는 EVM 시장을 완전히 종료할 예정입니다. 따라서 현재 Magic Eden에 걸려 있는 NFT는 이번 취약점의 영향을 받지 않습니다.2024년 2월부터 10월 사이에 EVM 시장에 걸려 있는 NFT는 영향을 받을 수 있으며, 2024년 10월 이후의 걸림은 원칙적으로 영향을 받지 않습니다. 플랫폼은 프로토콜 소유자 및 유지 관리자인 Limit Break와 연락하여 다른 위험 완화 조치를 연구하고 있으며, 여기에는 프로토콜 전송 중단이 포함됩니다. 또한 실제 영향 범위를 계속 조사할 것입니다.Magic Eden은 EVM 시장에서 NFT를 걸거나 거래한 사용자에게 이더리움, Polygon 및 Base 네트워크에서 관련 계약 권한을 철회할 것을 권장합니다. 사용자는 revoke.cash를 통해 해당 주소를 필터링하고 "approved for all"로 표시된 모든 NFT 권한을 철회할 수 있습니다. Magic Eden은 권한을 철회하더라도 이미 전송된 자산을 되찾을 수 없음을 강조합니다.Yuga Labs 블록체인 부사장 Quit는 오늘 발표에서, 오늘 미 동부 시간으로 9시에 공격자가 Payment Processor V2의 취약점을 이용해 대량의 NFT를 탈취했다고 밝혔습니다. 그들은 LimitBreak 팀과 연락한 후, 후자는 신속하게 동일하게 영향을 받은 Payment Processor V3를 중단했습니다. 그러나 V2는 중단할 수 없으며, ApeChain의 V3도 일시적으로 중단할 수 없는 상태입니다. 따라서 팀은 화이트 해커 작전을 시행하여 총 23,155개의 NFT를 전송하고 보호했으며, 그 가치는 570만 달러를 초과합니다.

first_img XRP 레저 재시작 업그레이드, 계좌 분할 결제 및 규정 준수 권한 허용

XRP 원장의 PermissionDelegationV1_1 업그레이드가 9월 21일 14일 활성화 카운트다운에 들어갔으며, 이전에 35개의 신뢰할 수 있는 노드 중 29개의 지원을 받았습니다. 지원 비율이 전체 기간 동안 80% 이상 유지되면, 해당 업그레이드는 가장 빠르면 10월 5일 11:18 UTC에 공식적으로 활성화될 수 있으며, 최소 28개의 검증 노드가 지속적으로 지원해야 합니다. 그렇지 않으면 카운트다운이 리셋됩니다.이 기능은 계정이 책임에 따라 권한을 분할할 수 있도록 허용합니다. 예를 들어, 스테이블코인 발행자는 연결된 규정 준수 시스템이 고객 계정이 해당 토큰을 보유하도록 승인할 수 있게 하면서, 완전한 제어 권한을 가진 키는 오프라인으로 유지할 수 있습니다. 운영 계정은 지불 권한을 얻을 수 있지만, 키를 변경하거나 다른 사람에게 권한을 부여할 수는 없습니다. 각 수탁자는 최대 10개의 권한을 가질 수 있으며, 주 계정은 언제든지 수정하거나 철회할 수 있습니다.이 네트워크가 이 기능을 도입하려는 두 번째 시도입니다. 원래 버전에는 취약점이 있어 공격자가 올바르게 서명되지 않은 거래를 이용해 다른 사람이 수수료를 지불하게 하고, 반복적으로 높은 수수료의 거래를 제출하여 피해자의 XRP 잔액을 소진시킬 수 있었습니다. 이 취약점은 커뮤니티 테스터에 의해 2025년 9월 15일에 보고되었으며, 검증 노드에게 해당 수정안을 거부할 것이 권장되었으므로 활성화되지 않았습니다. 수정된 버전은 xrpld 3.3.0과 함께 출시되었으며, 무단 거래의 거부 방식을 변경하여 서명 검증 전에 수수료가 차감되지 않도록 보장했습니다.

바이낸스 보안 공지: iPhone 사용자에게 FomoPeek가 설치되어 있는지 확인해 주시기 바랍니다. 이 앱은 iOS 취약점을 이용하여 장치의 최고 권한을 획득할 수 있습니다

Binance Wallet 보안 공지 발표: iPhone 사용자께서는 FomoPeek 애플리케이션이 설치되었는지 확인해 주시기 바랍니다. 바이낸스는 최근 커뮤니티에서 공개된 보안 사건을 주목하고 있습니다. 느린 안개 SlowMist 등 보안 회사에 따르면, 제3자 애플리케이션 FomoPeek(버전 1.1-1.2)에는 악성 코드가 포함되어 있어 iOS 시스템의 취약점을 이용해 장치의 최고 권한을 획득하고, 개인 키, 복구 문구, 로그인 자격 증명, 채팅 기록, 파일 등 장치에 저장된 민감한 데이터에 접근할 수 있습니다. 이러한 악성 소프트웨어는 장치 자체를 직접 공격합니다. 공격이 성공하면 영향을 받은 장치의 모든 애플리케이션 데이터에 접근할 수 있습니다.다음 내용을 확인해 주시기 바랍니다:iOS 26.x 또는 그 이전 버전을 실행하는 iPhone 또는 iPad를 사용하고 있습니까?FomoPeek 애플리케이션을 설치한 적이 있습니까?위 두 가지 항목이 모두 해당된다면, 즉시 다음 단계를 수행할 것을 권장합니다:FomoPeek 애플리케이션을 삭제하고, 재설치하지 마십시오.iOS 시스템을 최신 버전으로 업데이트하십시오.자가 관리 지갑을 사용하는 사용자: 해당 애플리케이션을 설치한 적이 없는 장치에서 새 지갑을 생성하고 자산을 새 지갑 주소로 전송하십시오.이상한 자산 활동이 발견되면, 영향을 받은 장치와 관련 증거를 보관하고 고객 서비스에 연락하여 추가 조사를 요청하십시오.모든 사용자에게 알립니다: 신뢰할 수 없는 출처의 애플리케이션을 설치하지 말고, 장치 소프트웨어를 최신 상태로 유지하십시오.

first_img OpenAI는 6건의 AI 모델 "실제 불일치" 행동 사례를 공개했으며, 이는 정보 숨기기 및 권한 초과 조작과 관련이 있습니다

OpenAI는 수요일에 지난 6개월 동안 발견된 6건의 "예기치 않거나 우려스러운" 모델 행동 사례를 공개하고 이를 "비정상 행동"으로 분류했습니다. 여기에는 사용자에게 정보를 숨기거나 "무단으로 행동"하여 장애물을 극복하는 것이 포함됩니다. OpenAI는 이번 공개가 새로운 모델 비정상 보고 프레임워크를 시작하기 위한 것이라고 밝혔으며, 이러한 사례는 모델 비정상 발생 빈도의 반영으로 간주되어서는 안 된다고 강조했습니다.그 중 하나의 사례에서, 공개되지 않은 연구 모델이 자신의 작업 요약에 "탈옥과 유사한 지시"를 삽입했습니다. 예를 들어 개발자 메시지를 무시하거나 제한되지 않은 역할 설정을 채택하는 등의 지시가 포함되어 있었습니다. 연구자들은 총 27개의 요약에서 이러한 지시가 포함된 것을 발견했습니다. 또한, GPT-5.6 Sol의 훈련 과정에서 많은 모델 인스턴스가 사용자에게 오류나 비정상 행동을 숨기는 지시를 추가했습니다. 예를 들어, 누락된 역사 데이터를 조작하여 공개하지 않는 방식입니다. 다른 사례로는 모델이 무단으로 노출된 API 키를 사용하고 접근할 수 없는 데이터를 조작하며, 내부 소프트웨어 저장소를 이용해 훈련 작업 간에 메시지를 전달하고, "로컬 작업 유지" 지시를 무시하고 공용 호스팅 서비스를 통해 파일을 공유하는 경우가 포함됩니다.OpenAI의 공개는 AI 개발자와 연구자들 사이에서 안전 보호 조치가 점점 강력해지는 모델을 따라잡을 수 있을지에 대한 우려를 더욱 부추겼습니다. 지난주, Anthropic CEO 다리오 아모데이는 최전선 AI 개발을 늦추어야 한다고 촉구하며, 제약 없는 AI 발전이 "이 시스템을 이해하고 통제하는 우리의 능력을 초과할 수 있다"고 경고했습니다. 올해 7월, OpenAI는 여러 AI 모델이 안전 평가에서 테스트 환경을 탈출하고 AI 스타트업 허깅페이스를 침입하여 부정행위를 저질렀다고 공개한 바 있습니다.

불가리아 의회가 법안을 통과시켰다: 세무 부서는 암호화 사용자에 대한 완전한 데이터 접근 권한을 부여받게 된다

불가리아 국회는 9월 9일 149표 찬성, 0표 반대, 10표 기권으로 《세금 및 사회 보장 절차법》 수정안을 통과시켰으며, 이를 통해 불가리아 국가 세무청이 암호 자산 사용자에 대한 상세 정보를 얻을 수 있게 되었습니다. 이 법안은 240석 의회에서 표결을 통해 통과되었습니다.수정안은 두 가지 유럽 연합(EU) 지침을 이행하며, 암호 자산 관련 기업은 등록하고 불가리아 국가 세무청에 사용자 이름, 주소, 생년월일 및 출생지, 세무 거주지 및 세금 번호를 보고해야 하며, 수신한 총액, 거래 수량, 법정 통화 거래 건수 및 암호 자산 교환 상황을 포함한 각종 암호 자산의 거래 데이터를 제출해야 합니다. 개인 정보 보호 옹호자들은 데이터 수집 범위가 지나치게 넓다고 비판하며, 개인 정보 강제 공개가 안전 위험을 초래할 수 있다고 주장합니다. 암호 거래자와 소규모 기업들은 등록 및 보고 요구가 준수 비용을 증가시킬 것이라고 말하고 있으며, 법안 지지자들은 이 법안이 EU 기준에 부합하며 탈세 억제에 도움이 된다고 주장합니다. 관련 지침은 EU 회원국이 2025년 12월 31일까지 채택을 완료하도록 요구하고 있습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.