BTC $86,083.60 +1.48%
ETH $2,715.35 +0.79%
BNB $792.97 +1.04%
XRP $1.51 +1.44%
SOL $120.43 -0.23%
TRX $0.3353 +0.03%
DOGE $0.0958 +3.47%
ADA $0.2690 +10.62%
BCH $319.95 +1.00%
LINK $14.14 +0.87%
HYPE $90.33 +0.56%
AAVE $180.29 -1.13%
SUI $1.23 +4.74%
XLM $0.2247 +4.74%
ZEC $1,330.47 +1.89%
AAPL $333.13 -0.06%
AMZN $251.92 -0.17%
GOOGL $343.81 -0.05%
MSFT $515.41 -0.45%
META $726.47 -0.59%
NVDA $235.44 +0.39%
TSLA $372.04 +0.08%
SNDK $1,729.81 +0.74%
INTC $117.42 +0.17%
SPCX $160.13 +0.82%
MU $1,077.80 +1.04%
AMD $637.14 +0.49%
BTC $86,083.60 +1.48%
ETH $2,715.35 +0.79%
BNB $792.97 +1.04%
XRP $1.51 +1.44%
SOL $120.43 -0.23%
TRX $0.3353 +0.03%
DOGE $0.0958 +3.47%
ADA $0.2690 +10.62%
BCH $319.95 +1.00%
LINK $14.14 +0.87%
HYPE $90.33 +0.56%
AAVE $180.29 -1.13%
SUI $1.23 +4.74%
XLM $0.2247 +4.74%
ZEC $1,330.47 +1.89%
AAPL $333.13 -0.06%
AMZN $251.92 -0.17%
GOOGL $343.81 -0.05%
MSFT $515.41 -0.45%
META $726.47 -0.59%
NVDA $235.44 +0.39%
TSLA $372.04 +0.08%
SNDK $1,729.81 +0.74%
INTC $117.42 +0.17%
SPCX $160.13 +0.82%
MU $1,077.80 +1.04%
AMD $637.14 +0.49%

보관

전체
글
뉴스 플래시

코스모스 허브: 이미 회수된 뉴트론 공격 사건 122.7만 개 ATOM, 자금은 4/6 다중 서명 주소에 임시 보관 중

Cosmos Labs가 발표한 바에 따르면, 9월 22일 Neutron이 거버넌스 공격을 받아 Astroport 등 프로토콜의 유동성이 도난당했으며, 약 173만 개의 ATOM이 공격자에 의해 Cosmos Hub로 전송되었습니다. Cosmos Hub 자체는 공격을 받지 않았으며, 사용자 자금도 영향을 받지 않았습니다. 도난당한 ATOM이 계속해서 전송되는 것을 막기 위해 Hub 검증자는 약 24.5시간 동안 네트워크를 일시 중지했으며, 9월 23일 수정된 Gaia v28.3.0을 기반으로 블록 생성을 재개했습니다.Cosmos Labs는 중단 기간 동안 여전히 122.7만 개의 ATOM이 공격자의 Hub 주소에 남아 있었으며, 네트워크가 복구될 때 Nansen, Keplr, Enigma, Silknodes, Kiln 및 Polkachu로 구성된 4/6 다중 서명 주소로 일회성 변경을 통해 전송되었다고 밝혔습니다. 이전에 약 50만 개의 ATOM이 THORChain을 통해 ETH로 교환되어 회수할 수 없었으며, 또 다른 16.9만 개의 ATOM은 네트워크 복구 후 THORChain 환불로 인해 공격자 주소로 들어갔고, Osmosis로 전송된 후 판매되었습니다. 현재 다중 서명 주소는 약 122.7만 개의 ATOM을 보유하고 있으며, Cosmos Hub 거버넌스 제안의 승인이 있어야만 반환이 실행될 수 있으며, 관련 자금은 스테이킹, 대출 또는 거래되지 않을 것입니다. Neutron 팀은 다음 주에 복구 계획 및 관련 거버넌스 제안을 제출할 예정입니다.

Coldcard는 안전 사건으로 인해 고객 데이터 자동 삭제를 일시 중지하며, 관련 기록을 법적으로 보관할 것입니다

암호화 하드웨어 지갑 제조업체 Coldcard가 고객 데이터 보존 정책 업데이트 공지를 발표했습니다. 7월 30일에 공개된 보안 사건으로 인해 법적 준수 요구가 발생하여, 이 회사는 기존의 고객 데이터 자동 삭제 메커니즘을 일시적으로 중단했습니다.이전에는 Coldcard의 표준 관행이 고객 기록을 120일 후에 자동으로 삭제하고, 사용자 이메일 주소와 거주 국가 정보만을 보존하는 것이었습니다. 또한 고객은 제품 배송 후 언제든지 데이터를 조기 삭제 요청할 수 있었습니다. Coldcard는 보안 사건이 진행 중인 법적 절차와 관련이 있기 때문에, 회사는 소송과 관련된 기록을 보존할 의무가 있다고 밝혔습니다. 따라서 원래 주기에 따라 삭제되어야 할 고객 데이터는 법적으로 정상 프로세스를 복원할 수 있을 때까지 일시적으로 보존됩니다.그러나 사용자는 여전히 Coldcard에 기존 데이터 보존 정책에 따라 개인 정보를 처리해 줄 것을 요청할 수 있습니다. 데이터가 이번 법적 보존 범위에 포함되지 않기를 원하는 경우, 사용자는 공식 고객 서비스에 연락하여 요청할 수 있습니다. Coldcard는 보존된 데이터가 엄격하게 보호되며, 승인된 인원만 접근할 수 있고, 법적 의무 이외의 용도로 사용되지 않을 것이라고 강조했습니다. 회사는 법적으로 허용된 후 이전의 데이터 자동 삭제 메커니즘을 복원할 것입니다.

BitGo CEO가 100 BTC를 입금하여 Anthropic에 도전: AI가 멀티시그 보관을 해킹할 수 있는지 테스트합니다

Bitgo CEO Mike Belshe는 공개 비트코인 주소에 100 BTC를 입금했으며, 당시 가격으로 약 630만 달러에 해당하고, Anthropic 산하 Claude 모델에게 해당 주소의 자금을 옮겨보도록 초대했습니다. 블록체인 기록에 따르면, 해당 지갑은 7월 31일에 자금을 수신했으며, 잔액은 출금되지 않았습니다.Anthropic은 이전에 141006회의 사이버 보안 평가에서 3건의 사건을 발견했으며, 6개의 평가 세션이 3개의 모델이 실제 조직 시스템과 예기치 않게 상호작용하는 것과 관련이 있다고 밝혔습니다. 관련 모델에는 Claude Opus 4.7, Claude Mythos 5 및 하나의 미발표 내부 연구 모델이 포함되며, 이는 제3자 테스트 파트너 Irregular의 관련 구성 오류로 인해 테스트 환경이 인터넷에 연결되었기 때문입니다.Anthropic은 Claude Opus 4.7이 한 평가에서 모의 회사와 동일한 이름의 실제 웹사이트를 찾아내고, 약한 비밀번호와 노출된 서비스를 이용해 인프라 자격 증명을 복구했으며, 수백 개의 기록이 포함된 생산 데이터베이스에 접근했다고 밝혔습니다. 해당 회사는 모델이 할당된 작업을 완료하려고 시도하는 과정에서 발생한 것이며, 제한을 벗어나거나 독립적인 목표를 추구한 것이 아니라고 주장했습니다. Belshe의 이번 도전은 Bitgo 기관 관리 플랫폼과 관련이 있으며, 이 플랫폼은 다중 서명 또는 다자 계산 기술을 사용하여 서명 권한을 여러 개의 독립 키로 분산시킵니다. Anthropic은 이 도전에 대해 공개적으로 응답하지 않았습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.