BTC $63,114.43 +0.10%
ETH $1,884.36 +0.12%
BNB $604.88 -0.81%
XRP $1.00 -0.18%
SOL $75.25 -0.30%
TRX $0.3316 -0.01%
DOGE $0.0699 +0.16%
ADA $0.1778 +0.11%
BCH $203.69 +0.11%
LINK $9.42 -1.58%
HYPE $57.82 +1.33%
AAVE $86.76 +0.24%
SUI $0.6765 -0.56%
XLM $0.1573 -0.58%
ZEC $491.90 +0.55%
BTC $63,114.43 +0.10%
ETH $1,884.36 +0.12%
BNB $604.88 -0.81%
XRP $1.00 -0.18%
SOL $75.25 -0.30%
TRX $0.3316 -0.01%
DOGE $0.0699 +0.16%
ADA $0.1778 +0.11%
BCH $203.69 +0.11%
LINK $9.42 -1.58%
HYPE $57.82 +1.33%
AAVE $86.76 +0.24%
SUI $0.6765 -0.56%
XLM $0.1573 -0.58%
ZEC $491.90 +0.55%

전체
뉴스 플래시

애플, macOS 화면 공유 취약점 긴급 수정, 맥이 암호화폐 채굴에 사용된 사실 드러나

The Hacker News에 따르면, 네덜란드 국가 사이버 보안 센터(NCSC)는 애플 macOS 화면 공유 구성 요소에서 최근 수정된 심각한 인증 취약점(CVE-2026-65400, CVSS 점수 9.8)이 실제로 악용되고 있으며, 공격자는 유효한 자격 증명 없이 인터넷에 노출된(Mac의 포트 5900) 시스템에 접근하여 모네로 코인 채굴 프로그램을 설치할 수 있다고 경고했습니다.애플은 8월 6일 macOS Tahoe 26.6.1, Sequoia 15.7.9 및 Sonoma 14.8.9의 긴급 업데이트를 통해 이 취약점을 수정했으며, 상태 관리를 개선하여 자격 증명 검증을 강화했습니다. NCSC는 여러 차례의 공격에서 공격자가 루트 권한을 획득하고 채굴 소프트웨어를 배포했음을 확인했습니다. 보안 연구원 @osxreverser는 동일한 구성 요소에서 또 다른 사전 인증 취약점(역시 26.6에서 수정됨)을 공개했으며, 단지 목표 IP만으로 비밀번호 인증을 우회할 수 있고 사용자 이름 없이도 악용할 수 있습니다.Calif 회사에 따르면, 연구원들은 단 4시간 만에 AI를 이용해 두 개의 취약점에 대한 유효한 공격 코드를 개발했으며, 이는 AI가 취약점 발견에서 공격 코드 개발까지의 시간을 크게 단축시키고 있음을 보여줍니다. 사용자에게 즉시 시스템을 업데이트할 것을 권장하며, 업데이트할 수 없는 경우 화면 공유 기능을 비활성화할 것을 권장합니다.

분석: BTC와 은행 시대의 대결이 끝나가고 있으며, 조 단위의 금융 기관들이 암호 자산을 빠르게 수용하고 있다

코인디스크(CoinDesk)에 따르면, 월스트리트와 글로벌 금융 기관들이 디지털 자산 분야로 빠르게 진입함에 따라 전통 금융(TradFi)과 탈중앙화 금융(DeFi)의 경계가 점차 모호해지고 있다. 비트와이즈(Bitwise) CEO 헌터 호슬리(Hunter Horsley)는 "비트코인을 매수하고 은행가를 매도하는" 시대는 끝났으며, 금융 기관들이 암호화 산업의 다른 쪽으로 전환하고 디지털 자산의 보급을 촉진하고 있다고 말했다.헌터 호슬리는 올해 여름, 자산 규모가 각각 1조 달러를 초과하는 두 개의 금융 기관이 약세장 환경에서 암호화 제품 출시를 승인했으며, 이는 대형 기관들이 고객이 디지털 자산을 획득할 수 있는 경로를 확대하고 있음을 보여준다고 전했다. "올해 모든 사람들이 암호화 산업의 유니폼을 입었습니다. 이제 모든 사람이 암호화 산업을 위해 일하고 있습니다."라고 호슬리는 말했다. 그는 1조 달러 이상의 고객 자산을 관리하는 이러한 금융 기관들이 과거 2022년 암호화 시장의 침체기에는 관련 서비스를 개방하지 않았지만, 이제는 이 분야를 적극적으로 수용하고 있다고 지적했다.시그넘(Sygnum) 최고 투자 책임자 파비안 도리(Fabian Dori)도 은행과 암호화 산업의 관계가 구조적으로 변화했다고 믿고 있다. "과거 '비트코인을 매수하고 은행가를 매도하는' 거래는 끝났으며, 은행들은 디지털 자산을 저항하는 것에서 벗어나 보관, 토큰화 및 규제 거래를 통해 디지털 자산을 구축, 지원 및 배포하는 방향으로 나아가고 있습니다." 이 변화는 주로 고객 수요의 증가와 규제 규칙의 점진적인 명확화에 의해 촉진되었으며, 단기 시장 주기의 변화에 의한 것이 아니다.앵커리지 디지털(Anchorage Digital) CEO 네이선 맥컬리(Nathan McCauley)는 지난 2년 동안 고객 구조가 전통 금융과 암호화 금융의 융합 추세를 더욱 반영하고 있다고 밝혔다. 대형 금융 기관들은 일반적으로 전문 암호화 인프라 회사와 협력하는 것을 선택하며, 스스로 기술 시스템을 구축하는 것을 피하고 있다.최근 몇 년 동안 스위스 푸르덴셜(Swissquote), DBS, BBVA, 뉴욕 멜론 은행(BNY Mellon), 스위스 크레딧 관련 기관, 모건 스탠리, 찰스 슈왑(Charles Schwab) 등 많은 금융 기관들이 암호화 분야에 진입하고 있다.

프랑스 세무 데이터 유출로 인해 약 67.8만 명의 정보가 노출되었으며, 이는 암호화 자산 보유자에 대한 폭력 공격 위험을 악화시킬 수 있다

프랑스 재무부 장관은 해커들이 6월 말 프랑스 공공 재정 총국 시스템을 해킹하여 개인 및 기업 납세자 데이터를 도용했다고 확인했습니다. 프랑스 사이버 공격 추적 플랫폼 FrenchBreaches에 따르면, 이번 사건은 약 678,437명에게 영향을 미쳤으며, 이는 프랑스 인구의 약 1%에 해당하지만, 구체적인 인원 수는 아직 조사 중이며 최종 확인되지 않았습니다.유출된 데이터에는 이름, 생년월일, 자택 주소, 전화번호, 이메일, 세금 식별 정보 및 소득 데이터와 같은 민감한 정보가 포함되어 있다고 합니다. 그 중 약 27,000명의 세수 소득이 최소 10만 유로이며, 386명은 100만 유로를 초과하고, 8명은 1,000만 유로를 초과합니다. 보도에 따르면, 해당 데이터베이스는 다크 웹 시장에서 수천 유로에 판매되고 있습니다. 공격자는 ZeroBytes라고 자칭하며, 내부 검색 도구를 통해 관련 기록을 추출했다고 주장하며, 이후 발견되어 접근이 차단되었다고 합니다.이번 사건은 암호화 산업에 대한 우려를 불러일으켰습니다. 최근 몇 년간 프랑스에서 암호화 자산 보유자를 대상으로 한 "렌치 공격" 폭력 강도 사건이 눈에 띄게 증가했기 때문입니다. 고소득층, 주소 및 연락처가 유출될 경우 범죄자에게 더 정밀한 목표 목록을 제공할 수 있습니다.

아일랜드가 첫 번째 반자금세탁 전략을 발표하며 개인 암호화 지갑의 송금 검토를 강화할 예정이다

Decrypt에 따르면, 아일랜드 정부는 첫 번째 국가 반자금세탁(AML) 전략을 발표하였으며, 개인 암호화 지갑(self-hosted wallets)과 관련된 디지털 자산 전송에 대한 검토를 강화하고, 암호화 기업이 해외 기관과 협력할 때의 실사 요구 사항을 높일 계획이다.아일랜드 재무부의 발표에 따르면, 이 전략은 유럽연합의 자금 이체 규정(Transfer of Funds Regulation)의 잔여 요구 사항을 이행하며, 암호 자산 서비스 제공자(CASP)는 개인 지갑과 관련된 전송에 대해 "강화된 검토"를 수행해야 하고, 해외 암호화 기업과 비즈니스를 할 때 더 엄격한 고객 실사 절차를 시행해야 한다.관련 조치는 금융 행동 특별 작업 그룹(FATF)의 "여행 규칙"(Travel Rule)을 기반으로 하며, 디지털 자산 거래에서 송신자와 수신자 정보를 함께 전송하도록 요구하여 자금 흐름의 투명성을 높인다. 아일랜드는 새로운 규정이 유럽연합의 암호 자산 시장 규제 법안(MiCA)과 동시에 추진되고 있다고 밝혔다.MiCA는 통합된 암호 자산 서비스 제공자 규제 프레임워크를 수립하며, 아일랜드는 이전에 자국의 암호화 기업에 대해 12개월의 유예 기간을 부여했으며, 이는 유럽연합이 허용하는 최대 18개월보다 짧다. 현재 유예 기간은 2025년 12월 말에 종료되므로, 새로운 요구 사항은 공식적으로 허가를 받은 기업에 직접 적용된다.

first_img 바이낸스는 BitPapa, Tradex 등 17개의 암호화폐 거래 플랫폼과의 거래를 차례로 제한할 것입니다

바이낸스는 최근 규제 요구 사항 변화에 따라 관련 규정을 지속적으로 준수하고 사용자 자산의 안전을 보장하기 위해, 다음 날짜부터 일부 암호 자산 서비스 제공업체/플랫폼과 관련된 거래를 더 이상 처리하지 않을 것이라고 발표했습니다: 8월 7일부터 Shelbit, Aban Tether Exchange 포함; 8월 13일부터 A7 Nigeria, A7 Africa, PilotFinance 포함; 8월 23일부터 Rapira, Aifory Pro, ABCeX, WhiteBird, NoOnecrypto, Tradex, Monease, BitPapa, Exnode, Exnode Pay, HTX(후오비 글로벌 SA), EXMO 등 플랫폼 포함.바이낸스는 사용자에게 위의 실체에 직접 또는 간접적으로 자산을 이체하거나 수신하거나 기타 거래를 하지 않도록 주의할 것을 상기시켰습니다. 관련 거래는 추가적인 준수 검토가 필요할 수 있으며, 검토 기간 동안 지갑이 제한될 수 있고, 관련 활동은 바이낸스의 이용 약관 위반에 해당할 수 있습니다.후오비 HTX 대변인은 후오비 HTX가 운영 지역의 관련 법률 및 규정을 엄격히 준수하고 있다고 응답했습니다. 최근 유럽연합 및 영국과 관련된 제재 사항에 대해 플랫폼은 적극적으로 소통하고 있으며, 현재 매우 좋은 진전을 이루었다고 밝혔습니다.후오비 HTX 대변인은 후오비 HTX가 현재 유럽연합 지역에서 사업을 운영하고 있지 않으며, 유럽연합 지역 고객도 없으므로 사용자들이 과도하게 걱정할 필요가 없다고 덧붙였습니다. 플랫폼은 계속해서 준수를 전제로 하여 적극적이고 책임감 있게 관련 사항을 추진할 것이며, 커뮤니티의 지속적인 이해와 지원에 감사드립니다.
app_icon
ChainCatcher Building the Web3 world with innovations.