BTC $62,998.25 -0.06%
ETH $1,880.32 -0.07%
BNB $604.61 -0.88%
XRP $0.9987 -0.41%
SOL $74.95 -0.69%
TRX $0.3313 +0.03%
DOGE $0.0697 -0.23%
ADA $0.1764 -0.67%
BCH $203.26 -0.18%
LINK $9.43 -1.25%
HYPE $57.54 +0.96%
AAVE $86.31 -0.31%
SUI $0.6738 -0.85%
XLM $0.1568 -0.70%
ZEC $487.39 -0.30%
BTC $62,998.25 -0.06%
ETH $1,880.32 -0.07%
BNB $604.61 -0.88%
XRP $0.9987 -0.41%
SOL $74.95 -0.69%
TRX $0.3313 +0.03%
DOGE $0.0697 -0.23%
ADA $0.1764 -0.67%
BCH $203.26 -0.18%
LINK $9.43 -1.25%
HYPE $57.54 +0.96%
AAVE $86.31 -0.31%
SUI $0.6738 -0.85%
XLM $0.1568 -0.70%
ZEC $487.39 -0.30%

보안

전체
뉴스 플래시

회색조 연구 책임자: 이더리움은 "작은 국가"와 같으며, ETH 발행은 네트워크 보안과 통화 균형을 결정한다

그레이스 리서치 책임자 Zach Pandl은 X 플랫폼에 글을 올리며 이더리움을 "작은 국가"에 비유하고 ETH 발행 메커니즘에 대해 논의했습니다. 그는 이더리움이 단 하나의 핵심 "정부 기능"만을 가지고 있다고 생각합니다: 시스템 내의 재산권과 가치 교환을 보호하는 것입니다. 전통적인 국가가 세금을 통해 공공 서비스를 제공하는 것과는 달리, 이더리움은 주로 "주화세"를 통해, 즉 새로운 ETH를 발행하여 네트워크 보안을 자금 지원합니다.이러한 틀 안에서 네트워크 보안을 유지하는 스테이커는 공공 서비스를 제공하는 집단에 해당하며, 그들은 새로 발행된 ETH를 통해 보상을 받습니다. 따라서 이더리움의 스테이킹 메커니즘과 ETH 발행 정책은 본질적으로 네트워크의 재정 정책과 통화 정책을 동시에 구성합니다. Zach Pandl은 이더리움 커뮤니티가 네트워크 보안 비용을 지불하기 위해 얼마나 많은 "신규 통화"를 사용해야 하는지를 결정해야 한다고 지적했습니다. 더 많은 보안 보장은 일반적으로 더 강한 재산권 보호를 의미하지만, 그 대가는 더 높은 ETH 발행량과 잠재적인 다른 위험입니다.예를 들어, 네트워크 보안이 점점 소수의 대형 스테이킹 서비스 제공업체에 의존하게 된다면, 이러한 서비스 제공업체가 모든 사용자의 자산 권리를 완전히 중립적으로 유지할 수 있을지에 대한 논의의 여지가 여전히 존재합니다. Pandl은 전통 경제에서 정부 지출과 통화 발행의 "최적 수준"을 아는 사람이 없듯이, 이더리움도 마찬가지라고 생각합니다. 그러나 이더리움에는 몇 가지 주요 보안 임계값이 존재합니다: 1/3: 공격자가 이 비율에 도달하면 최종 확인(finality)에 영향을 미칠 수 있습니다; 1/2: 블록체인 분기 선택(fork choice)에 영향을 미칩니다; 2/3: 최종 확인 과정을 제어할 수 있습니다. 일부 커뮤니티 구성원은 이더리움의 통화 정책과 재정 정책 설계가 이러한 주요 비율이 가져오는 보안 균형을 고려해야 한다고 생각하며, 현재의 메커니즘은 이러한 요소를 충분히 반영하지 못하고 있습니다. 그러나 위의 비유는 완전히 정확하지 않으며, ETH 소각 메커니즘, MEV, 거버넌스 등 다른 중요한 요소를 포함하지 않았기 때문입니다.

OpenAI가 GPT-5.6-Cyber 모델을 출시하여 취약점 발견 및 보안 연구 능력을 향상시켰습니다

OpenAI는 네트워크 보안 방어 계획인 Daybreak를 확장하고, 네트워크 보안 분야에 특화된 GPT-5.6-Cyber 모델을 출시한다고 발표했습니다. 이는 승인된 보안 연구원과 방어 팀이 취약점 발견, 위협 분석 및 보안 테스트 능력을 향상시키는 데 도움을 주기 위한 것입니다. 공격자들이 AI를 이용해 더 빠르고 대규모의 사이버 공격을 감행하는 사례가 증가함에 따라, 방어 측은 고급 AI 능력을 사전에 확보할 필요가 있습니다.이번 Daybreak는 두 가지 접근 권한을 제공합니다: Daybreak Blue는 대부분의 방어 팀을 대상으로 하며, 취약점 발견, 보안 코드 검토, 악성 소프트웨어 분석, 사건 대응 및 패치 검증을 위한 GPT-5.6 Sol 등 일반 모델을 제공합니다; Daybreak Red는 고급 보안 연구를 위해 GPT-5.6-Cyber를 제공하며, 이는 승인된 취약점 연구, 취약점 검증 및 보안 테스트에 사용됩니다. GPT-5.6-Cyber는 GPT-5.6 Sol을 기반으로 훈련되었으며, 제로데이 취약점 발견, 취약점 악용 체인 분석 등 네트워크 보안 작업에 최적화되어 있습니다. 실제 취약점 연구에 사용되었으며, Chrome V8 JavaScript 엔진을 포함한 소프트웨어의 고위험 취약점을 발견했습니다. 또한 OpenAI는 GPT-5.6-Cyber가 모바일 운영 체제의 권한 상승 취약점, 데이터베이스의 원격 코드 실행 취약점, 운영 체제 커널의 수백 개의 권한 상승 취약점을 포함한 여러 분야의 고위험 취약점을 발견하는 데 도움을 주었다고 밝혔습니다.OpenAI는 또한 Daybreak Red가 승인된 개인 및 조직에만 개방되며, 신원 확인, 계정 보안, 모니터링, 사용 제한 및 법적 고지 등의 조치를 통해 접근 권한을 통제한다고 강조했습니다. 회사는 고급 네트워크 보안 모델의 남용 위험을 줄이기 위해 보안 모니터링, 권한 관리 및 모델 보안 테스트를 지속적으로 강화할 것이라고 밝혔습니다.

이더리움 재단이 WEBCAT에 보안 자금을 지원하여 지갑 검증 프론트엔드 코드로 피싱 공격을 방지합니다

공식 소식에 따르면, 이더리움 재단 산하 "조달러 보안 계획" (Trillion Dollar Security, 1TS)은 자유 언론 재단 (Freedom of the Press Foundation, FPF)에 특별 기금을 제공하여 오픈 소스 도구 WEBCAT의 지속적인 개발을 지원하고, 이더리움 지갑과 탈중앙화 애플리케이션 (DApp)의 오랜 프론트엔드 코드 검증 보안 격차를 해결합니다.WEBCAT (Web-based Code Assurance and Transparency)은 브라우저가 웹사이트에서 로드된 코드가 개발자가 공개한 버전과 일치하는지 검증하는 데 도움을 주기 위해 설계된 오픈 소스 도구입니다.이번 기금 지원은 WEBCAT이 이더리움 지갑 및 애플리케이션 환경으로 확장되어 사용자가 접근하는 프론트엔드 페이지가 변조되었는지 검증할 수 있도록 합니다.이더리움 재단은 현재 HTTPS가 사용자 연결 웹사이트를 검증하고 통신을 암호화할 수 있지만, 웹사이트에서 실제로 실행되는 프론트엔드 코드가 개발자가 발표한 버전인지 증명할 수는 없다고 밝혔습니다. 공격자가 웹사이트 프론트엔드 코드를 제어할 경우, 사용자가 모르는 사이에 거래 수신 주소를 수정하거나 페이지에 표시된 내용과 일치하지 않는 거래를 서명하도록 유도할 수 있습니다.이더리움 재단은 프론트엔드 공격이 블록체인 인프라의 중요한 보안 위험이 되었으며, 악의적인 웹 페이지 인터페이스 수정이 공급망 공격, DNS 탈취 후속 공격 및 사용자 인터페이스 속임수 등의 문제를 초래할 수 있다고 언급했습니다.WEBCAT은 원래 자유 언론 재단에 의해 개발되어 SecureDrop과 같은 안전한 통신 시스템의 코드 신뢰성을 높이는 데 사용되었습니다.이번 이더리움 생태계로의 확장은 1TS 계획의 "명확한 서명 (Clear Signing)"과 같은 보안 조치와 상호 보완적인 관계를 형성할 것입니다: 전자는 지갑이 애플리케이션 프론트엔드가 변조되지 않았음을 확인하는 데 도움을 주고, 후자는 사용자가 승인하고 있는 거래 내용을 이해하는 데 도움을 줍니다.
app_icon
ChainCatcher Building the Web3 world with innovations.