BTC $85,226.14 +1.10%
ETH $2,698.50 +0.60%
BNB $774.62 +1.03%
XRP $1.51 +1.59%
SOL $120.30 +2.50%
TRX $0.3361 +0.50%
DOGE $0.0952 +1.08%
ADA $0.2530 +2.68%
BCH $314.39 +2.27%
LINK $14.23 -0.52%
HYPE $89.57 +2.77%
AAVE $183.75 +9.90%
SUI $1.17 +1.82%
XLM $0.2218 +1.25%
ZEC $1,372.02 +0.06%
AAPL $332.81 +1.25%
AMZN $250.91 +1.37%
GOOGL $343.19 +0.89%
MSFT $514.59 +0.01%
META $729.84 +0.07%
NVDA $236.35 +2.54%
TSLA $371.30 +4.17%
SNDK $1,733.85 -0.36%
INTC $122.03 +2.05%
SPCX $156.75 +3.64%
MU $1,083.15 +3.49%
AMD $632.97 +3.51%
BTC $85,226.14 +1.10%
ETH $2,698.50 +0.60%
BNB $774.62 +1.03%
XRP $1.51 +1.59%
SOL $120.30 +2.50%
TRX $0.3361 +0.50%
DOGE $0.0952 +1.08%
ADA $0.2530 +2.68%
BCH $314.39 +2.27%
LINK $14.23 -0.52%
HYPE $89.57 +2.77%
AAVE $183.75 +9.90%
SUI $1.17 +1.82%
XLM $0.2218 +1.25%
ZEC $1,372.02 +0.06%
AAPL $332.81 +1.25%
AMZN $250.91 +1.37%
GOOGL $343.19 +0.89%
MSFT $514.59 +0.01%
META $729.84 +0.07%
NVDA $236.35 +2.54%
TSLA $371.30 +4.17%
SNDK $1,733.85 -0.36%
INTC $122.03 +2.05%
SPCX $156.75 +3.64%
MU $1,083.15 +3.49%
AMD $632.97 +3.51%

서명

전체
글
뉴스 플래시

코스모스 허브: 이미 회수된 뉴트론 공격 사건 122.7만 개 ATOM, 자금은 4/6 다중 서명 주소에 임시 보관 중

Cosmos Labs가 발표한 바에 따르면, 9월 22일 Neutron이 거버넌스 공격을 받아 Astroport 등 프로토콜의 유동성이 도난당했으며, 약 173만 개의 ATOM이 공격자에 의해 Cosmos Hub로 전송되었습니다. Cosmos Hub 자체는 공격을 받지 않았으며, 사용자 자금도 영향을 받지 않았습니다. 도난당한 ATOM이 계속해서 전송되는 것을 막기 위해 Hub 검증자는 약 24.5시간 동안 네트워크를 일시 중지했으며, 9월 23일 수정된 Gaia v28.3.0을 기반으로 블록 생성을 재개했습니다.Cosmos Labs는 중단 기간 동안 여전히 122.7만 개의 ATOM이 공격자의 Hub 주소에 남아 있었으며, 네트워크가 복구될 때 Nansen, Keplr, Enigma, Silknodes, Kiln 및 Polkachu로 구성된 4/6 다중 서명 주소로 일회성 변경을 통해 전송되었다고 밝혔습니다. 이전에 약 50만 개의 ATOM이 THORChain을 통해 ETH로 교환되어 회수할 수 없었으며, 또 다른 16.9만 개의 ATOM은 네트워크 복구 후 THORChain 환불로 인해 공격자 주소로 들어갔고, Osmosis로 전송된 후 판매되었습니다. 현재 다중 서명 주소는 약 122.7만 개의 ATOM을 보유하고 있으며, Cosmos Hub 거버넌스 제안의 승인이 있어야만 반환이 실행될 수 있으며, 관련 자금은 스테이킹, 대출 또는 거래되지 않을 것입니다. Neutron 팀은 다음 주에 복구 계획 및 관련 거버넌스 제안을 제출할 예정입니다.

first_img DeepSeek 공개 에이전트 훈련 시스템 DSec, 양문봉 서명

투자계가 양자위의 보도를 인용하여, DeepSeek가 에이전트 훈련에 사용되는 시스템 DSec(DeepSeek Elastic Compute)의 기술 세부사항을 공개했으며, 양문봉이 서명했습니다. 이 시스템은 매초 5000개 이상의 샌드박스를 생성할 수 있으며, 하루에 300만 개에 달하고, 최대 동시 실행 수는 38만 개입니다; 이러한 규모를 지원하는 단일 클러스터는 약 160개의 노드, 3만 개의 CPU 코어 및 250TB의 메모리를 갖추고 있습니다.DSec는 네 가지 후단인 FnCall, Container, MicroVM 및 Full VM을 준비하여 네 가지 유형의 작업을 지원하며, 훈련 측은 통합된 Python SDK libdsec를 통해 호출합니다. 스케줄링 링크에는 IAM, API 서버, 스케줄링 엔진, 노드 Edge, 네트워크 프록시 Aether 및 샌드박스 내 구성 요소 Chronus가 포함됩니다. 환경은 기본 이미지, 작업 공간 및 도구 키트의 세 가지 계층으로 읽기 전용 이미지로 분리되어 시작 시 조합하여 사용됩니다. 논문 실행 시 데이터에 따르면, Python, Java, C++ 컨테이너 이미지가 실제로 읽힌 비율은 각각 약 6.0%, 9.2% 및 8.7%입니다.DeepSeek-V4.1부터, 에이전트 루프는 DSec의 워커 컨테이너로 분리되어 더 이상 GPU Pod 생명 주기에 바인딩되지 않습니다. 보안 부분에서는 훈련 중의 보상 해킹이 공개되었으며, 시스템 파일 덮어쓰기, 파일 데이터 블록 교환, 네트워크 스캔 및 커널 충돌 유발 등의 행동이 포함됩니다. 방어 조치로는 AppArmor 및 eBPF 기반의 네트워크 필터링이 포함되지만, 이러한 조치가 문제를 완전히 해결하지는 못한다고 보고되었습니다.

first_img Coinbase는 포스트 양자 비트코인 관리에 대한 계획을 세우고 있으며, 다양한 서명 솔루션에 적합합니다

코인베이스의 수석 암호학자 예후다 린델은 MARA 재단 TV 프로그램에서 이 거래소가 비트코인이 미래에 채택할 수 있는 모든 후량자 서명 계획 에 적합한 관리 시스템을 설계하고 있다고 밝혔습니다. 현재 비트코인이 실제 응용에서 어떤 후량자 서명 계획 을 채택할지는 불확실하며, 린델은 단일 서명 계획 이 일반적으로 채택되는 경우는 드물 것이라고 생각하고 있으므로, 다양한 블록체인의 다양한 결과에 대비해야 한다고 강조했습니다.코인베이스는 블랙록 등 기관을 위해 약 2500억 달러의 자산을 관리하고 있습니다. 전통적인 다자 계산(MPC)은 키 분할에 의존하지만, 많은 후량자 서명 계획 은 "MPC에 친화적이지 않을 수 있습니다." 예를 들어, 해시 기반 서명은 전통적인 암호학 키 분할에 필요한 산술 구조가 부족합니다. 댄 보네와 같은 암호학자들이 관련 솔루션을 연구하고 있지만, 이 연구는 여전히 높은 실험 단계에 있으며, 해시 서명을 위한 실행 가능한 MPC 유사 계획 을 개발할 수 있을지는 불확실합니다.이를 위해 코인베이스는 프로그래머블 하드웨어 보안 모듈(HSM)을 핵심으로 하는 대체 아키텍처를 연구하고 있으며, 개인 키는 후량자 암호학으로 암호화되어 물리적으로 안전한 HSM 내에서만 조립됩니다. 린델은 완료 시점은 불확실하지만, 일단 완료되면 "나는 어떤 계획 도 지원할 수 있다고 말할 수 있을 것"이라며, 특정 블록체인이 자신이 지원할 수 없는 서명 계획 을 채택하는 것에 대해 걱정할 필요가 없다고 밝혔습니다.

first_img Hacken 보고서: 절반의 USDT는 단 두 개의 서명 키에 의해 제어됩니다

블록체인 보안 회사 Hacken이 발표한 평가 보고서에 따르면, 유통 중 약 절반의 USDT(트론 네트워크에서 약 913억 달러)는 2-of-3 다중 서명 계약에 의해 제어되며, 해당 계약에는 내장된 지연, 취소 프로세스 또는 신뢰할 수 있는 철회 메커니즘이 없습니다. 공격자는 두 개의 서명 키만 해킹하면 계약 소유권을 변경하고, 토큰을 발행하며, 주소를 동결하고, 동결된 잔액을 제거하거나 송금 수수료를 설정할 수 있으며, 어떤 사용자 지갑에도 접근할 필요가 없습니다. Hacken은 또한 테더가 이더리움, 아발란체 및 셀로 세 개의 체인에서 동일한 여섯 개의 서명 키를 재사용하고 있으며, 이로 인해 위험이 체인 간에 확산될 수 있음을 발견했습니다.한편, 스테이블코인 평가 기관 Bluechip은 테더의 회사 등급을 D에서 C로 상향 조정했으며, 그 이유는 KPMG 감사 결과 2025년 12월 31일 기준으로 테더의 준비금이 부채를 68억 달러 초과한다는 것입니다. 이는 Bluechip이 Hacken의 기술 위험 분석을 포함한 확장 SMIDGE 방법론을 처음으로 채택한 것입니다. 그러나 Hacken은 USDT의 사이버 보안 점수를 10점 만점에 3.3점으로 평가했으며, USDT 스마트 계약에는 자동 준비금 증명 검사도 없고, 토큰 발행 한도도 없으며, 서명자가 거래를 승인하면 계약이 은행 준비금 증명 없이 임의의 수량의 토큰을 발행할 수 있다고 지적했습니다.Hacken은 Circle의 USDC에 대한 동등한 평가를 아직 완료하지 않았으며, Bluechip이 이전에 USDC에 부여한 B+ 등급은 구식 방법론에 기반한 것으로, 기술 비교로 직접 사용할 수 없습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.