BTC $84,788.71 +0.70%
ETH $2,681.23 +0.55%
BNB $788.92 +3.01%
XRP $1.49 +1.14%
SOL $119.69 +1.37%
TRX $0.3357 +0.23%
DOGE $0.0931 +1.70%
ADA $0.2453 +2.17%
BCH $314.52 +3.61%
LINK $13.95 +2.07%
HYPE $88.93 +2.50%
AAVE $179.49 -0.45%
SUI $1.17 +4.14%
XLM $0.2155 +1.37%
ZEC $1,314.33 +1.59%
AAPL $333.49 -0.10%
AMZN $251.89 +0.38%
GOOGL $343.20 +0.01%
MSFT $517.91 +0.47%
META $729.05 +0.25%
NVDA $234.56 +0.02%
TSLA $370.86 -0.85%
SNDK $1,716.21 -0.21%
INTC $118.02 -1.56%
SPCX $159.08 -0.10%
MU $1,071.05 -0.24%
AMD $633.38 -0.23%
BTC $84,788.71 +0.70%
ETH $2,681.23 +0.55%
BNB $788.92 +3.01%
XRP $1.49 +1.14%
SOL $119.69 +1.37%
TRX $0.3357 +0.23%
DOGE $0.0931 +1.70%
ADA $0.2453 +2.17%
BCH $314.52 +3.61%
LINK $13.95 +2.07%
HYPE $88.93 +2.50%
AAVE $179.49 -0.45%
SUI $1.17 +4.14%
XLM $0.2155 +1.37%
ZEC $1,314.33 +1.59%
AAPL $333.49 -0.10%
AMZN $251.89 +0.38%
GOOGL $343.20 +0.01%
MSFT $517.91 +0.47%
META $729.05 +0.25%
NVDA $234.56 +0.02%
TSLA $370.86 -0.85%
SNDK $1,716.21 -0.21%
INTC $118.02 -1.56%
SPCX $159.08 -0.10%
MU $1,071.05 -0.24%
AMD $633.38 -0.23%

수정

전체
글
뉴스 플래시

first_img Bitget 보안 사건 진행 상황 업데이트: 도난 금액이 3.875억 달러로 수정되었으며, 내일 12시 전에 출금 재개 시간을 발표할 예정입니다

Bitget TradFi 최고 성장 책임자 샤이카인가 플랫폼 보안 사건 진행 상황을 업데이트하는 글을 발표하며, 출금 시간은 내일 정오 12시 전에 발표될 것이라고 전했습니다. 보안 팀은 이번 해킹 공격 경로와 공격 수법을 파악했으며, 공격자가 보안 방어를 우회한 관련 세부 사항을 파악하고 있으며, 공격 출처에 대한 추적이 매우 가까워졌습니다. 제3자 보안 팀인 Mandiant와 SlowMist의 사고 조사는 여전히 진행 중이며, 상세 보고서는 보안 팀이 제공할 예정입니다.체인 상 추적 확인 결과, 총 약 3억 8750만 달러가 해커 주소로 전송된 것으로 확인되었으며, 이전에 추정된 3억 5160만 달러에서 수정된 수치입니다. 이번 수정에는 ZEC와 TRX가 포함되며, 현재 다른 무단 전송은 발견되지 않았습니다. 샤이카인은 이번 플랫폼 차원에서 도난당한 자금은 모두 Bitget 사용자 보호 기금으로 커버될 것이며, 사용자 자산은 어떠한 손실도 입지 않을 것이라고 밝혔습니다.Bitget은 공식적으로 자금 회복 보상 프로그램을 시작했으며, 자발적으로 공격자의 자금을 동결하면 5% 보상을 받을 수 있고, 자발적으로 자금을 회수하면 또한 5% 보상을 받을 수 있습니다. 보상은 이미 제공된 도움에도 적용됩니다. 플랫폼은 공격자 주소, 실시간 추적 대시보드 및 제출 포털을 공개했으며, 관련 정보는 Bybit의 Lazarus 보상 플랫폼을 통해 제출할 수 있습니다.

first_img 미국 SEC가 전송 대리인 규정을 수정할 계획이며, 블록체인 장부를 증권 소유권 공식 기록으로 허용합니다

미국 증권 거래 위원회(SEC)는 지난주 새로운 제안을 제출하여 수십 년 동안 시행된 주식 양도 대리인 규정을 전면 개정할 계획을 세웠습니다. 이번 제안은 블록체인 장부를 포함한 전자 데이터베이스를 증권 소유권의 공식 기록으로 명확히 허용하는 첫 번째 사례입니다. 제안이 승인되면 블록체인은 현재 토큰화된 증권이 여전히 의존하고 있는 오프체인 평행 소유권 기록을 대체하는 "주 증권 문서"가 될 것으로 기대됩니다.현재 많은 토큰화된 증권은 실제로 두 가지 기록 시스템에서 운영되고 있습니다: 체인 상의 토큰 장부와 공식 주주 명부. 제안이 통과되면 발행자와 양도 대리인은 더 이상 중복 기록을 유지하고 매번 양도 후 대조할 필요가 없어져 운영 마찰과 체인 상 기록과 법적 인정 기록 간의 불일치 위험을 줄일 수 있습니다. 토큰화된 펀드 플랫폼 센트리퓨지의 최고 법무 책임자 엘리 코헨은 이 제안이 현재의 "두 단계" 프로세스를 "한 단계"로 바꿔 블록체인이 본질적으로 주 증권 문서 역할을 하게 할 것이라고 말했습니다.그러나 이 제안은 토큰화된 증권이 완전히 "무허가"라는 것을 의미하지는 않습니다. SEC 등록 체인 상 양도 대리인 페어민트의 최고 경영자 조리스 델라누는 블록체인이 개방적으로 유지될 수 있지만 자산은 여전히 소유권 및 양도 규칙을 준수해야 하며, 신원 확인, 양도 제한 등의 규제 통제가 여전히 토큰에 내장되어 있다고 지적했습니다. 양도 대리인은 여전히 주주 사망, 상속, 법적 통지 등의 행정 업무를 처리해야 하며, 처리 기간은 3-5일에서 1일로 단축될 수 있습니다. 이 제안의 60일 공개 의견 수렴 기간은 11월 초에 종료됩니다.

Liquid Network 긴급 수정 발표: Elements v23.3.4 Proof 검증 캐시 취약점 수정

Liquid Network는 최신 진행 상황을 발표하며 긴급 버전 Elements v23.3.4가 이제 온라인으로 제공되며, Functionary 노드는 즉시 업그레이드를 시작했으며 모든 Liquid 노드 운영자에게 동기화 업데이트를 권장합니다. 이 버전은 이전에 발견된 Proof 검증 캐시 취약점을 수정하고 Range Proof 사용을 위한 캐시 키를 강화했습니다.네트워크 복구에 관하여, Blockstream은 현재 복구 계획을 수립 중이며, 세 단계로 진행될 예정입니다: 블록 생성 복구하되 Peg 작업은 계속 중단; 검증된 유효 거래 재전송; 네트워크 상태가 완전히 복구되고 자금 반환이 확인된 후 Peg 작업 복구. 현재 앞의 두 단계가 병행 테스트 중이며, 각 단계는 안전이 확인된 후에만 진행됩니다. Liquid Network는 Elements v23.3.4가 Bitcoin Red Team, Alpen Labs 등 팀이 참여한 여러 차례의 내부 및 외부 검토를 완료했다고 밝혔습니다.동시에 Liquid Network는 사용자에게 이번 사건을 이용한 사기를 실행하는 가짜 업그레이드 웹사이트에 주의할 것을 상기시키며, 공식 Liquid Network 및 Blockstream 채널을 통해서만 정보를 얻고, 낯선 사람에게 자금을 보내거나 개인 키, 복구 문구를 누설하지 말 것을 권장합니다.

first_img 폴리곤이 두 번의 하드포크를 통해 보안 취약점을 수정했으며, 이전에 비공식적으로 배포되었습니다

Polygon Labs는 두 번의 하드 포크를 통해 지분 증명 네트워크의 일련의 보안 취약점을 수정했다고 밝혔으며, 관련 수정 사항은 공개 발표 전에 비공식적으로 배포되었습니다. 수요일에 발표된 포럼 게시물에 따르면, 팀은 수정안을 Bor 클라이언트의 Austin 하드 포크와 Heimdall 클라이언트의 Kyoto 하드 포크에 패키징했으며, 두 가지 모두 합의에 영향을 미치는 수정 표준 절차를 따릅니다: 먼저 Amoy 테스트넷에서 검증한 후, 메인넷이 활성화되고 네트워크 보안이 확보되면 외부에 공개합니다.Austin 포크는 블록 처리 중 두 가지 서비스 거부 경로를 수정했으며, 여기에는 악의적인 블록 생성자가 초대형 필드 데이터를 채워 피어 노드를 충돌시킬 수 있는 취약점이 포함됩니다. Kyoto 포크는 더 광범위한 합의 강화 문제를 처리했으며, 그 중 가장 심각한 취약점은 공격자가 단 한 건의 구성 거래만으로 전체 검증자 집합이 비싼 비용의 조정된 작업을 수행하도록 강요할 수 있게 합니다. 해당 거래의 구축 비용은 저렴하지만, 네트워크 처리 비용은 매우 높습니다. Polygon은 모든 취약점이 메인넷에서 관찰되지 않았으며, 적극적으로 해결되었고, 두 가지 업그레이드는 이제 노드 운영자의 의무 사항이며 이미 시행 중이라고 강조했습니다. 상태 이전이나 재동기화가 필요하지 않습니다.이번 공개는 Polygon의 중요한 전환기에 이루어졌으며, 전통적인 MATIC 토큰을 POL로 이전하는 작업을 완료했습니다. 이는 네트워크 아키텍처의 전면 개혁의 일환입니다. 이 소식은 POL 가격을 끌어올리지 못했으며, CoinGecko 데이터에 따르면, POL의 일요일 거래 가격은 약 0.09983 달러로, 24시간 동안 2.3% 하락했으며, 지난 주에는 약 6.8% 하락했고, 지난 1년 동안 약 60.8% 하락했습니다. 시가 총액은 약 10.7억 달러입니다.

first_img Polygon은 최근 하드포크 수정의 보안 취약점을 공개했습니다

Polygon은 최근 두 번의 하드 포크를 통해 수정된 여러 개의 이전에 공개되지 않은 보안 취약점을 공개했습니다. 이 취약점은 Polygon의 지분 증명 네트워크에 영향을 미칠 수 있습니다. 취약점은 Polygon의 Bor 및 Heimdall 클라이언트와 관련이 있으며, 서비스 거부 위험, 검증자 자원 고갈, 체크포인트 및 이정표 처리에 영향을 미치는 결함이 포함됩니다.Polygon은 이러한 취약점이 Austin 및 Kyoto 하드 포크를 통해 수정되었으며, 수정안은 메인넷에 배포되고 공개적으로 발표되기 전에 비공식적으로 테스트되었다고 밝혔습니다. 가장 심각한 문제는 Heimdall과 관련이 있으며, 정교하게 구성된 거래가 검증자가 과도한 처리 작업을 수행하도록 강요하여 네트워크를 방해할 수 있습니다. Austin 하드 포크는 또한 Bor에서 두 개의 서비스 거부 위험을 수정했으며, 이 위험은 블록 처리 속도를 늦추거나 노드가 다운되는 원인이 될 수 있습니다.Polygon은 이러한 취약점이 메인넷에서 악용되지 않았으며, 수정은 세부 사항이 공개되기 전에 적극적으로 배포되었다고 밝혔습니다. 구버전 클라이언트를 실행하는 노드는 하드 포크 활성화 높이 이후 합의에서 이탈하였으며, 규범 네트워크에 다시 참여하기 위해서는 업그레이드가 필요합니다. 모든 Polygon PoS 노드는 Bor v2.1.0으로 업그레이드해야 하며, 검증자와 전체 노드는 Heimdall v0.11.0으로 업그레이드해야 하며, 두 가지 업그레이드는 모두 메인넷에서 적용되었습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.