BTC $84,788.71 +0.70%
ETH $2,681.23 +0.55%
BNB $788.92 +3.01%
XRP $1.49 +1.14%
SOL $119.69 +1.37%
TRX $0.3357 +0.23%
DOGE $0.0931 +1.70%
ADA $0.2453 +2.17%
BCH $314.52 +3.61%
LINK $13.95 +2.07%
HYPE $88.93 +2.50%
AAVE $179.49 -0.45%
SUI $1.17 +4.14%
XLM $0.2155 +1.37%
ZEC $1,314.33 +1.59%
AAPL $333.49 -0.10%
AMZN $251.89 +0.38%
GOOGL $343.20 +0.01%
MSFT $517.91 +0.47%
META $729.05 +0.25%
NVDA $234.56 +0.02%
TSLA $370.86 -0.85%
SNDK $1,716.21 -0.21%
INTC $118.02 -1.56%
SPCX $159.08 -0.10%
MU $1,071.05 -0.24%
AMD $633.38 -0.23%
BTC $84,788.71 +0.70%
ETH $2,681.23 +0.55%
BNB $788.92 +3.01%
XRP $1.49 +1.14%
SOL $119.69 +1.37%
TRX $0.3357 +0.23%
DOGE $0.0931 +1.70%
ADA $0.2453 +2.17%
BCH $314.52 +3.61%
LINK $13.95 +2.07%
HYPE $88.93 +2.50%
AAVE $179.49 -0.45%
SUI $1.17 +4.14%
XLM $0.2155 +1.37%
ZEC $1,314.33 +1.59%
AAPL $333.49 -0.10%
AMZN $251.89 +0.38%
GOOGL $343.20 +0.01%
MSFT $517.91 +0.47%
META $729.05 +0.25%
NVDA $234.56 +0.02%
TSLA $370.86 -0.85%
SNDK $1,716.21 -0.21%
INTC $118.02 -1.56%
SPCX $159.08 -0.10%
MU $1,071.05 -0.24%
AMD $633.38 -0.23%

안전

전체
글
뉴스 플래시

first_img Arbitrum 안전 위원회 긴급 중단 Stylus 새로운 계약 활성화 및 BoLD 보호 추가

Arbitrum 안전 위원회는 10월 2일 미국 동부 시간 11:30에 Arbitrum One과 Nova에서 긴급 업그레이드를 실행하여 두 체인에서 모든 새로운 Stylus 계약 활성화를 중단하고, Arbitrum One의 논란 시스템에 BoLD 단일 단계 증명에 대한 방어 메커니즘을 추가했습니다. Arbitrum 재단은 이 조치가 네트워크의 안전성과 완전성을 보호하기 위한 지속적인 능동적 안전 조치에 해당한다고 밝혔습니다.Stylus는 개발자가 Rust, C++ 등의 언어를 사용하여 스마트 계약을 작성할 수 있도록 하며, 이더리움 가상 머신과 호환성을 유지하고, 프로그램은 WebAssembly 형식으로 컴파일됩니다. 이번 중단은 표준 Stylus 컴파일러 도구 체인을 사용하지 않고 현재 버전 ArbOS에서 패치되지 않은 수동으로 작성된 WASM 프로그램을 주로 겨냥하고 있습니다. 안전 위원회는 ArbOwner.setWasmActivationGas(2^64 - 1)를 호출하여 활성화에 필요한 가스를 이론적 한계로 높여 새로운 활성화가 경제적으로 불가능하도록 만들었습니다. 이미 활성화된 Stylus 계약은 영향을 받지 않으며, 계속 실행 및 갱신할 수 있고, Solidity 계약의 배포 및 실행도 제한받지 않습니다.추가된 BoLD 방어는 동일한 논란 단계에서 두 개의 상충되는 답변이 모두 수용될 경우, Arbitrum One이 이더리움으로의 결제를 중단할 수 있도록 허용하며, 확인되지 않은 출금은 안전 위원회가 수정을 배포할 수 있도록 지연될 수 있습니다. 공식적으로 현재 발견된 Stylus 관련 취약점은 주로 체인의 활력에 영향을 미치며, 서비스 거부 공격과 같은 형태로 나타나며, 사용자 자금을 위협하지 않습니다.

first_img OpenAI: 최전선 강화 학습 훈련 전에 안전 증명을 제출해야 합니다

OpenAI는 2026년 9월 28일 안전 관련 기사를 발표하며, 모든 최전선 강화 학습 훈련을 계속하기 전에 구조화된 안전 문서를 제공해야 한다고 주장했습니다. 이상적으로 이러한 문서는 항공, 원자력 등 안전이 중요한 산업에서 사용되는 증거 기반의 구조화된 위험 논증 수준에 도달해야 합니다. OpenAI는 이를 노력의 방향으로 삼고 있으며, AI 능력의 출현으로 인한 복잡성 때문에 동일한 엄격함을 달성하기 어렵다는 점을 인정합니다.이 기사는 최전선 강화 학습 훈련에 초점을 맞추고 있으며, 내부 및 외부 배치에 필요한 더 광범위한 정렬 속성은 다루지 않습니다. 문서에서 제안하는 내용은 현재의 관행에 해당하며, 앞으로도 계속 진화할 것으로 예상되며 OpenAI 내부에서 시행되고 있습니다. 기술적 방어는 모델 정렬, 격리 및 모니터링을 포함해야 하며, 여기에는 긍정적 강화 보상 투기 방지, 오프라인 정렬 평가 및 스트레스 테스트, 자동 점검자가 사고 체인을 보지 못하도록 하는 것, 다층 인프라 보안, 샌드박스 레드팀, 고대역폭 샘플 간 통신 제한 및 불변 저장 에이전트 기록이 포함됩니다.운영 기준에는 팀 간 사전 이의 제기, 고위 경영진의 거부권이 있는 승인, 훈련 책임자가 안전 논증 및 사건 대응에 책임을 지는 것, 실패 시 중단, 내부 감독, 감사 접근 및 심각도에 따른 업그레이드가 포함됩니다. 심각한 불일치 사건에 대해 OpenAI는 원본 기록에 대한 통제된 접근, 근본 원인 분석, 운영 및 문화 회고를 제안하며, 사건 파생 평가를 회귀 테스트로 삼습니다. 조사 종료 후 결과를 공개하고, 회고 및 운영 변경을 진행하며, 영향을 받은 제3자에게 신속하게 통지합니다.

셰지아인: 8년 만에 처음 발생한 안전 사건, 공격은 제3자 안전 제품의 취약점에서 발생, 플랫폼은 점진적으로 출금을 회복하고 있음

Bitget 대중화구역 책임자 셰지아인은 최근 라이브 방송에서 커뮤니티의 우려에 직접 대응했습니다. 그는 Bitget이 설립된 8년 동안 사용자 자산의 안전을 최우선으로 삼아 여러 차례의 사이버 공격 시도를 성공적으로 방어하며 장기적인 안전 운영 기록을 유지해 왔다고 회고했습니다. 이번 사건은 플랫폼 8년 발전 과정에서 처음으로 발생한 안전 위기입니다.완전한 추적 결과, 이번 사건은 제3자 보안 소프트웨어 공급망을 겨냥한 특별 공격에 해당하며, 공격자는 제3자 제품의 취약점을 이용해 내부 네트워크 자격 증명을 획득했습니다. 그러나 개인 키는 유출되지 않았고, 콜드 월렛 자산은 아무런 영향을 받지 않았습니다. 현재 Bitget은 보안 기관 Mandiant와 SlowMist와 협력하여 독립적인 검토를 진행하고 있으며, 제3자 구성 요소에 대한 모니터링 및 관리 기준을 전면적으로 업그레이드할 예정입니다. 우리는 이번 사건 이후의 전면적인 복구를 추진하는 데 전념할 뿐만 아니라, 지속적인 기술 발전과 시스템 업그레이드를 통해 산업의 더욱 안전하고 안정적이며 건강한 발전에 기여할 것입니다.

Bitget CEO 라이브 방송에서 플랫폼 8년 만의 첫 안전 사건에 대해 응답: 공격은 제3자 보안 제품의 취약점에서 발생했으며, 손실은 사용자 보호 기금이 부담합니다

오늘 커뮤니티 라이브 방송에서 Bitget CEO Gracy는 최근의 안전 사건 및 플랫폼 재무 상태에 대해 응답했습니다. 그녀는 Bitget이 설립된 8년 동안 처음으로 겪는 안전 사건이라고 솔직하게 밝혔습니다. 완전한 추적을 통해 해커는 제3자 보안 제품의 취약점을 이용해 내부 네트워크 권한 증명서를 탈취하고, 지갑 시스템에 위조된 출금 명령을 보내어 지갑이 위험 검증을 우회하는 비정상적인 이체를 실행하도록 속였습니다. Gracy는 이번 사건에서 개인 키가 유출되지 않았고, 콜드 월렛에 영향을 미치지 않았으며, 구체적인 기술 세부 사항은 공식 발표될 안전 보고서에서 자세히 공개될 것이라고 강조했습니다.Gracy는 이번 사건의 확인된 손실이 보호 기금의 범위 내에 있으며, 사용자 자금의 안전에는 영향을 미치지 않는다고 지적했습니다. 플랫폼의 자체 자금은 14억 달러를 초과하며, 그 중 약 4.64억 달러는 사용자 보호 기금입니다. 플랫폼은 2022년 보호 기금을 설립할 때의 안전 약속을 계속 이행할 것이며, 1주일 내에 기금 규모를 3억 달러의 기준선으로 지속적으로 보충할 계획입니다."보호 기금은 단순한 구호가 아니라 극단적인 안전 사건 발생 시 사용자에게 실질적인 보장을 제공하는 중요한 메커니즘입니다." Gracy는 갑작스러운 안전 도전에 직면했을 때 플랫폼의 종합적인 실력과 책임을 적극적으로 수용하는 능력이 위험 대응 능력과 장기적인 신뢰도를 평가하는 중요한 기준이라고 말했습니다. Bitget은 사용자 이익을 최우선으로 하는 장기적인 약속을 지속적으로 이행할 것입니다.
app_icon
ChainCatcher Building the Web3 world with innovations.