BTC $84,961.17 +0.38%
ETH $2,686.87 +0.18%
BNB $788.27 +1.93%
XRP $1.49 -0.06%
SOL $119.80 +0.52%
TRX $0.3358 -0.01%
DOGE $0.0930 -0.80%
ADA $0.2452 -1.13%
BCH $314.68 +1.69%
LINK $13.88 -1.32%
HYPE $89.11 +0.59%
AAVE $178.73 -1.97%
SUI $1.17 +1.20%
XLM $0.2143 -1.59%
ZEC $1,299.46 -3.66%
AAPL $333.32 +0.15%
AMZN $251.85 +0.52%
GOOGL $343.20 -0.03%
MSFT $517.74 +0.51%
META $729.03 +0.09%
NVDA $234.60 -0.00%
TSLA $371.15 +0.06%
SNDK $1,715.58 -0.32%
INTC $118.26 -1.33%
SPCX $159.08 +0.34%
MU $1,071.54 -0.23%
AMD $633.74 +0.35%
BTC $84,961.17 +0.38%
ETH $2,686.87 +0.18%
BNB $788.27 +1.93%
XRP $1.49 -0.06%
SOL $119.80 +0.52%
TRX $0.3358 -0.01%
DOGE $0.0930 -0.80%
ADA $0.2452 -1.13%
BCH $314.68 +1.69%
LINK $13.88 -1.32%
HYPE $89.11 +0.59%
AAVE $178.73 -1.97%
SUI $1.17 +1.20%
XLM $0.2143 -1.59%
ZEC $1,299.46 -3.66%
AAPL $333.32 +0.15%
AMZN $251.85 +0.52%
GOOGL $343.20 -0.03%
MSFT $517.74 +0.51%
META $729.03 +0.09%
NVDA $234.60 -0.00%
TSLA $371.15 +0.06%
SNDK $1,715.58 -0.32%
INTC $118.26 -1.33%
SPCX $159.08 +0.34%
MU $1,071.54 -0.23%
AMD $633.74 +0.35%

모스

전체
글
뉴스 플래시

코스모스 허브: 이미 회수된 뉴트론 공격 사건 122.7만 개 ATOM, 자금은 4/6 다중 서명 주소에 임시 보관 중

Cosmos Labs가 발표한 바에 따르면, 9월 22일 Neutron이 거버넌스 공격을 받아 Astroport 등 프로토콜의 유동성이 도난당했으며, 약 173만 개의 ATOM이 공격자에 의해 Cosmos Hub로 전송되었습니다. Cosmos Hub 자체는 공격을 받지 않았으며, 사용자 자금도 영향을 받지 않았습니다. 도난당한 ATOM이 계속해서 전송되는 것을 막기 위해 Hub 검증자는 약 24.5시간 동안 네트워크를 일시 중지했으며, 9월 23일 수정된 Gaia v28.3.0을 기반으로 블록 생성을 재개했습니다.Cosmos Labs는 중단 기간 동안 여전히 122.7만 개의 ATOM이 공격자의 Hub 주소에 남아 있었으며, 네트워크가 복구될 때 Nansen, Keplr, Enigma, Silknodes, Kiln 및 Polkachu로 구성된 4/6 다중 서명 주소로 일회성 변경을 통해 전송되었다고 밝혔습니다. 이전에 약 50만 개의 ATOM이 THORChain을 통해 ETH로 교환되어 회수할 수 없었으며, 또 다른 16.9만 개의 ATOM은 네트워크 복구 후 THORChain 환불로 인해 공격자 주소로 들어갔고, Osmosis로 전송된 후 판매되었습니다. 현재 다중 서명 주소는 약 122.7만 개의 ATOM을 보유하고 있으며, Cosmos Hub 거버넌스 제안의 승인이 있어야만 반환이 실행될 수 있으며, 관련 자금은 스테이킹, 대출 또는 거래되지 않을 것입니다. Neutron 팀은 다음 주에 복구 계획 및 관련 거버넌스 제안을 제출할 예정입니다.

first_img 코스모스 랩스, 오판 취약점 인정, 6개 체인 공격으로 570만 달러 손실

Cosmos Labs가 기술 보고서를 발표하고, 이전에 Cosmos EVM에서 발생한 정수 하한 침해 취약점을 잘못 판단했음을 인정했습니다. 이로 인해 8월 20일부터 25일 사이에 6개의 블록체인 네트워크가 공격을 받았고, 도난당한 토큰의 총액은 약 570만 달러에 달합니다. 공격자는 이 취약점을 이용해 계좌 잔액을 2^256-1의 최대값으로 하한 침해한 후, 반대로 작동하여 팽창된 잔액을 출금함으로써 목표 계좌의 토큰을 훔쳤으며, 이 과정에서 토큰이 무작위로 발행되지 않았습니다.보고서에 따르면, 연구원들은 4월 25일에 취약점 보상 프로그램을 통해 이 결함을 제출했지만, 테스트 담당자는 기존 Cosmos 체인 구성에서 이를 재현할 수 없었습니다. 따라서 Cosmos Labs는 5월에 조용한 패치 방식으로 이를 수정했습니다. 독립 연구자가 8월 초에 이 취약점이 모든 Cosmos EVM 체인에 영향을 미친다고 확인한 후, Cosmos Labs는 8월 19일에 패치를 발표했지만, 첫 번째 공격은 약 20시간 후에 발생했습니다.구체적인 손실 측면에서, MANTRA는 7.209억 개의 토큰(약 360만 달러)을 잃었고, TAC는 거의 30억 개의 TAC를 잃었으며, KiiChain은 약 1.48억 개의 KII를 잃었습니다. MANTRA와 KiiChain은 모두 Cosmos Labs가 영향을 받은 체인에 대해 사전에 통보하지 않고 중단을 권장하지 않았다고 비판했습니다. KiiChain은 패치가 수일 걸리지만 중단은 몇 분이면 된다고 주장했습니다. Cosmos Labs는 40개의 체인과 협력하여 대응하고 있으며, 13개의 체인이 공격 전에 수리 또는 중단을 완료하도록 지원했다고 밝혔습니다.

모스크바 거래소가 디지털 수탁 플랫폼을 출시할 예정이며, 빠르면 올해 말에 암호 자산 사업을 지원할 수 있습니다

RBC의 보도에 따르면, 러시아 모스크바 거래소(MOEX)는 암호화폐 거래를 위한 디지털 수탁 플랫폼(디지털 수탁 기관)을 출시할 준비를 하고 있습니다. 소식통에 따르면, 이 프로젝트는 현재 개발 단계에 있으며, 가장 빠르면 2026년 말에서 2027년 초에 출시될 것으로 예상됩니다.전해진 바에 따르면, 이 디지털 수탁 플랫폼의 특징은 모스크바 거래소 본체나 그 산하 국가 결제 수탁 기관(NSD) 기반 위에 구축되지 않고, 완전히 독립적인 구조로 운영될 것이라는 점입니다. 러시아의 디지털 통화 규제 프레임워크가 9월 1일부터 부분적으로 시행될 것으로 예상됨에 따라, 시장에서는 암호 자산 수탁 및 등록 메커니즘에 대한 명확한 계획이 부족합니다. 현재 업계에서는 다양한 기술 모델에 대해 논의하고 있습니다.그중 하나의 방안은 여러 암호 자산 유동성 센터를 구축하는 것으로, 증권사는 모스크바 거래소의 디지털 수탁 플랫폼에 접속할 수 있을 뿐만 아니라, 자체 디지털 수탁 시스템을 통해 관련 업무를 수행할 수 있습니다. 또 다른 방안은 거래 플랫폼이 거래 매칭을 담당하고, 암호 자산의 저장 및 등록은 은행이나 증권사의 디지털 수탁 기관이 수행하는 것입니다.이전에 러시아의 여러 대형 은행, Sberbank, VTB Bank, T-Bank 및 Alfa-Bank는 디지털 수탁 서비스 출시 계획을 이미 밝혔습니다. 모스크바 거래소가 이 분야에 참여함에 따라, 전통 금융 기관 간의 경쟁이 심화될 것으로 예상되며, 암호 자산 서비스의 추가적인 개선을 촉진할 수 있습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.