BTC $85,790.99 +1.82%
ETH $2,720.65 +0.71%
BNB $777.51 +1.04%
XRP $1.52 +2.71%
SOL $121.36 +3.12%
TRX $0.3350 +0.58%
DOGE $0.0959 +1.46%
ADA $0.2536 +2.63%
BCH $313.26 +1.82%
LINK $14.27 -0.56%
HYPE $89.94 +1.55%
AAVE $182.95 +8.58%
SUI $1.18 +2.48%
XLM $0.2232 +1.65%
ZEC $1,380.33 -0.63%
AAPL $333.88 +0.85%
AMZN $252.16 +1.99%
GOOGL $345.11 +0.99%
MSFT $516.84 +0.16%
META $734.08 +1.16%
NVDA $236.74 +2.69%
TSLA $373.28 +4.11%
SNDK $1,743.85 +0.58%
INTC $124.65 +5.07%
SPCX $157.26 +2.42%
MU $1,089.08 +4.30%
AMD $639.00 +5.00%
BTC $85,790.99 +1.82%
ETH $2,720.65 +0.71%
BNB $777.51 +1.04%
XRP $1.52 +2.71%
SOL $121.36 +3.12%
TRX $0.3350 +0.58%
DOGE $0.0959 +1.46%
ADA $0.2536 +2.63%
BCH $313.26 +1.82%
LINK $14.27 -0.56%
HYPE $89.94 +1.55%
AAVE $182.95 +8.58%
SUI $1.18 +2.48%
XLM $0.2232 +1.65%
ZEC $1,380.33 -0.63%
AAPL $333.88 +0.85%
AMZN $252.16 +1.99%
GOOGL $345.11 +0.99%
MSFT $516.84 +0.16%
META $734.08 +1.16%
NVDA $236.74 +2.69%
TSLA $373.28 +4.11%
SNDK $1,743.85 +0.58%
INTC $124.65 +5.07%
SPCX $157.26 +2.42%
MU $1,089.08 +4.30%
AMD $639.00 +5.00%

보안

전체
글
뉴스 플래시

first_img Chainlink이 CCIP 2를 발표하여 기업이 맞춤형 크로스 체인 보안 검증을 허용합니다

예언기 네트워크 Chainlink는 월요일에 크로스 체인 상호 운용 프로토콜 CCIP 2를 발표하며 통신 및 크로스 체인 브리지 인프라를 대규모로 업그레이드했습니다. 새로운 버전은 기업이 Chainlink 기본 16개의 독립 노드 운영자 검증 네트워크 위에 자체적으로 보안 검증 체크를 추가할 수 있도록 허용하며, 기업은 자체 검증기를 운영하거나 Infosys, Nethermind와 같은 외부 서비스 제공업체를 고용할 수 있습니다. Chainlink는 사용자가 "크로스 체인 보안 인프라 전문가"가 될 필요는 없다고 밝혔습니다.이번 업그레이드는 올해 4월 Kelp DAO가 해커 공격을 받은 지 약 5개월 후에 이루어졌습니다. 공격자는 북한의 Lazarus 조직과 관련이 있다고 전해지며, Kelp 크로스 체인 브리가 의존하는 단일 검증기를 속여 약 2.92억 달러의 rsETH를 탈취했습니다. 이 크로스 체인 브리지는 LayerZero를 기반으로 운영됩니다. LayerZero는 Kelp가 단일 검증기만 사용한 것에 책임을 돌렸고, Kelp는 LayerZero 직원이 자신의 설정을 검토했지만 이의를 제기하지 않았다고 밝혔습니다. Kelp는 이후 rsETH를 Chainlink로 이전하겠다고 발표했습니다.업그레이드는 또한 Chainlink가 이전에 대대적으로 홍보한 보장 메커니즘을 조정했으며, 그 위험 관리 네트워크는 더 이상 독립 재검토 노드로 운영되지 않고, 이러한 독립 검사는 선택적 검증기가 제공하게 됩니다. 이는 검증기를 추가하지 않은 사용자가 현재 단 하나의 검증 네트워크에만 의존하게 됨을 의미하며, 이전에는 두 개의 검증 네트워크에 의존했습니다. 기존 Chainlink 사용자는 자동으로 새로운 버전으로 이전되었지만, 회사는 새로운 검증기를 사용하는 기관을 아직 발표하지 않았으며, Aave와 Maple이 이 업그레이드의 다른 기능을 채택하기 시작했다고만 밝혔습니다.

Bitget CEO 라이브 방송에서 플랫폼 8년 만의 첫 안전 사건에 대해 응답: 공격은 제3자 보안 제품의 취약점에서 발생했으며, 손실은 사용자 보호 기금이 부담합니다

오늘 커뮤니티 라이브 방송에서 Bitget CEO Gracy는 최근의 안전 사건 및 플랫폼 재무 상태에 대해 응답했습니다. 그녀는 Bitget이 설립된 8년 동안 처음으로 겪는 안전 사건이라고 솔직하게 밝혔습니다. 완전한 추적을 통해 해커는 제3자 보안 제품의 취약점을 이용해 내부 네트워크 권한 증명서를 탈취하고, 지갑 시스템에 위조된 출금 명령을 보내어 지갑이 위험 검증을 우회하는 비정상적인 이체를 실행하도록 속였습니다. Gracy는 이번 사건에서 개인 키가 유출되지 않았고, 콜드 월렛에 영향을 미치지 않았으며, 구체적인 기술 세부 사항은 공식 발표될 안전 보고서에서 자세히 공개될 것이라고 강조했습니다.Gracy는 이번 사건의 확인된 손실이 보호 기금의 범위 내에 있으며, 사용자 자금의 안전에는 영향을 미치지 않는다고 지적했습니다. 플랫폼의 자체 자금은 14억 달러를 초과하며, 그 중 약 4.64억 달러는 사용자 보호 기금입니다. 플랫폼은 2022년 보호 기금을 설립할 때의 안전 약속을 계속 이행할 것이며, 1주일 내에 기금 규모를 3억 달러의 기준선으로 지속적으로 보충할 계획입니다."보호 기금은 단순한 구호가 아니라 극단적인 안전 사건 발생 시 사용자에게 실질적인 보장을 제공하는 중요한 메커니즘입니다." Gracy는 갑작스러운 안전 도전에 직면했을 때 플랫폼의 종합적인 실력과 책임을 적극적으로 수용하는 능력이 위험 대응 능력과 장기적인 신뢰도를 평가하는 중요한 기준이라고 말했습니다. Bitget은 사용자 이익을 최우선으로 하는 장기적인 약속을 지속적으로 이행할 것입니다.

first_img Bitget 보안 사건 진행 상황 업데이트: 도난 금액이 3.875억 달러로 수정되었으며, 내일 12시 전에 출금 재개 시간을 발표할 예정입니다

Bitget TradFi 최고 성장 책임자 샤이카인가 플랫폼 보안 사건 진행 상황을 업데이트하는 글을 발표하며, 출금 시간은 내일 정오 12시 전에 발표될 것이라고 전했습니다. 보안 팀은 이번 해킹 공격 경로와 공격 수법을 파악했으며, 공격자가 보안 방어를 우회한 관련 세부 사항을 파악하고 있으며, 공격 출처에 대한 추적이 매우 가까워졌습니다. 제3자 보안 팀인 Mandiant와 SlowMist의 사고 조사는 여전히 진행 중이며, 상세 보고서는 보안 팀이 제공할 예정입니다.체인 상 추적 확인 결과, 총 약 3억 8750만 달러가 해커 주소로 전송된 것으로 확인되었으며, 이전에 추정된 3억 5160만 달러에서 수정된 수치입니다. 이번 수정에는 ZEC와 TRX가 포함되며, 현재 다른 무단 전송은 발견되지 않았습니다. 샤이카인은 이번 플랫폼 차원에서 도난당한 자금은 모두 Bitget 사용자 보호 기금으로 커버될 것이며, 사용자 자산은 어떠한 손실도 입지 않을 것이라고 밝혔습니다.Bitget은 공식적으로 자금 회복 보상 프로그램을 시작했으며, 자발적으로 공격자의 자금을 동결하면 5% 보상을 받을 수 있고, 자발적으로 자금을 회수하면 또한 5% 보상을 받을 수 있습니다. 보상은 이미 제공된 도움에도 적용됩니다. 플랫폼은 공격자 주소, 실시간 추적 대시보드 및 제출 포털을 공개했으며, 관련 정보는 Bybit의 Lazarus 보상 플랫폼을 통해 제출할 수 있습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.