BTC $63,283.91 +0.45%
ETH $1,891.16 +0.67%
BNB $604.48 -0.31%
XRP $0.9983 -0.25%
SOL $75.16 -0.31%
TRX $0.3328 +0.66%
DOGE $0.0700 +0.30%
ADA $0.1750 -1.39%
BCH $204.25 +0.25%
LINK $9.38 -0.27%
HYPE $59.19 +3.12%
AAVE $85.71 -0.27%
SUI $0.6737 -0.45%
XLM $0.1573 +0.22%
ZEC $508.16 +4.23%
BTC $63,283.91 +0.45%
ETH $1,891.16 +0.67%
BNB $604.48 -0.31%
XRP $0.9983 -0.25%
SOL $75.16 -0.31%
TRX $0.3328 +0.66%
DOGE $0.0700 +0.30%
ADA $0.1750 -1.39%
BCH $204.25 +0.25%
LINK $9.38 -0.27%
HYPE $59.19 +3.12%
AAVE $85.71 -0.27%
SUI $0.6737 -0.45%
XLM $0.1573 +0.22%
ZEC $508.16 +4.23%

암호화

전체
뉴스 플래시

애플, macOS 화면 공유 취약점 긴급 수정, 맥이 암호화폐 채굴에 사용된 사실 드러나

The Hacker News에 따르면, 네덜란드 국가 사이버 보안 센터(NCSC)는 애플 macOS 화면 공유 구성 요소에서 최근 수정된 심각한 인증 취약점(CVE-2026-65400, CVSS 점수 9.8)이 실제로 악용되고 있으며, 공격자는 유효한 자격 증명 없이 인터넷에 노출된(Mac의 포트 5900) 시스템에 접근하여 모네로 코인 채굴 프로그램을 설치할 수 있다고 경고했습니다.애플은 8월 6일 macOS Tahoe 26.6.1, Sequoia 15.7.9 및 Sonoma 14.8.9의 긴급 업데이트를 통해 이 취약점을 수정했으며, 상태 관리를 개선하여 자격 증명 검증을 강화했습니다. NCSC는 여러 차례의 공격에서 공격자가 루트 권한을 획득하고 채굴 소프트웨어를 배포했음을 확인했습니다. 보안 연구원 @osxreverser는 동일한 구성 요소에서 또 다른 사전 인증 취약점(역시 26.6에서 수정됨)을 공개했으며, 단지 목표 IP만으로 비밀번호 인증을 우회할 수 있고 사용자 이름 없이도 악용할 수 있습니다.Calif 회사에 따르면, 연구원들은 단 4시간 만에 AI를 이용해 두 개의 취약점에 대한 유효한 공격 코드를 개발했으며, 이는 AI가 취약점 발견에서 공격 코드 개발까지의 시간을 크게 단축시키고 있음을 보여줍니다. 사용자에게 즉시 시스템을 업데이트할 것을 권장하며, 업데이트할 수 없는 경우 화면 공유 기능을 비활성화할 것을 권장합니다.

프랑스 세무 데이터 유출로 인해 약 67.8만 명의 정보가 노출되었으며, 이는 암호화 자산 보유자에 대한 폭력 공격 위험을 악화시킬 수 있다

프랑스 재무부 장관은 해커들이 6월 말 프랑스 공공 재정 총국 시스템을 해킹하여 개인 및 기업 납세자 데이터를 도용했다고 확인했습니다. 프랑스 사이버 공격 추적 플랫폼 FrenchBreaches에 따르면, 이번 사건은 약 678,437명에게 영향을 미쳤으며, 이는 프랑스 인구의 약 1%에 해당하지만, 구체적인 인원 수는 아직 조사 중이며 최종 확인되지 않았습니다.유출된 데이터에는 이름, 생년월일, 자택 주소, 전화번호, 이메일, 세금 식별 정보 및 소득 데이터와 같은 민감한 정보가 포함되어 있다고 합니다. 그 중 약 27,000명의 세수 소득이 최소 10만 유로이며, 386명은 100만 유로를 초과하고, 8명은 1,000만 유로를 초과합니다. 보도에 따르면, 해당 데이터베이스는 다크 웹 시장에서 수천 유로에 판매되고 있습니다. 공격자는 ZeroBytes라고 자칭하며, 내부 검색 도구를 통해 관련 기록을 추출했다고 주장하며, 이후 발견되어 접근이 차단되었다고 합니다.이번 사건은 암호화 산업에 대한 우려를 불러일으켰습니다. 최근 몇 년간 프랑스에서 암호화 자산 보유자를 대상으로 한 "렌치 공격" 폭력 강도 사건이 눈에 띄게 증가했기 때문입니다. 고소득층, 주소 및 연락처가 유출될 경우 범죄자에게 더 정밀한 목표 목록을 제공할 수 있습니다.

아일랜드가 첫 번째 반자금세탁 전략을 발표하며 개인 암호화 지갑의 송금 검토를 강화할 예정이다

Decrypt에 따르면, 아일랜드 정부는 첫 번째 국가 반자금세탁(AML) 전략을 발표하였으며, 개인 암호화 지갑(self-hosted wallets)과 관련된 디지털 자산 전송에 대한 검토를 강화하고, 암호화 기업이 해외 기관과 협력할 때의 실사 요구 사항을 높일 계획이다.아일랜드 재무부의 발표에 따르면, 이 전략은 유럽연합의 자금 이체 규정(Transfer of Funds Regulation)의 잔여 요구 사항을 이행하며, 암호 자산 서비스 제공자(CASP)는 개인 지갑과 관련된 전송에 대해 "강화된 검토"를 수행해야 하고, 해외 암호화 기업과 비즈니스를 할 때 더 엄격한 고객 실사 절차를 시행해야 한다.관련 조치는 금융 행동 특별 작업 그룹(FATF)의 "여행 규칙"(Travel Rule)을 기반으로 하며, 디지털 자산 거래에서 송신자와 수신자 정보를 함께 전송하도록 요구하여 자금 흐름의 투명성을 높인다. 아일랜드는 새로운 규정이 유럽연합의 암호 자산 시장 규제 법안(MiCA)과 동시에 추진되고 있다고 밝혔다.MiCA는 통합된 암호 자산 서비스 제공자 규제 프레임워크를 수립하며, 아일랜드는 이전에 자국의 암호화 기업에 대해 12개월의 유예 기간을 부여했으며, 이는 유럽연합이 허용하는 최대 18개월보다 짧다. 현재 유예 기간은 2025년 12월 말에 종료되므로, 새로운 요구 사항은 공식적으로 허가를 받은 기업에 직접 적용된다.

first_img 바이낸스는 BitPapa, Tradex 등 17개의 암호화폐 거래 플랫폼과의 거래를 차례로 제한할 것입니다

바이낸스는 최근 규제 요구 사항 변화에 따라 관련 규정을 지속적으로 준수하고 사용자 자산의 안전을 보장하기 위해, 다음 날짜부터 일부 암호 자산 서비스 제공업체/플랫폼과 관련된 거래를 더 이상 처리하지 않을 것이라고 발표했습니다: 8월 7일부터 Shelbit, Aban Tether Exchange 포함; 8월 13일부터 A7 Nigeria, A7 Africa, PilotFinance 포함; 8월 23일부터 Rapira, Aifory Pro, ABCeX, WhiteBird, NoOnecrypto, Tradex, Monease, BitPapa, Exnode, Exnode Pay, HTX(후오비 글로벌 SA), EXMO 등 플랫폼 포함.바이낸스는 사용자에게 위의 실체에 직접 또는 간접적으로 자산을 이체하거나 수신하거나 기타 거래를 하지 않도록 주의할 것을 상기시켰습니다. 관련 거래는 추가적인 준수 검토가 필요할 수 있으며, 검토 기간 동안 지갑이 제한될 수 있고, 관련 활동은 바이낸스의 이용 약관 위반에 해당할 수 있습니다.후오비 HTX 대변인은 후오비 HTX가 운영 지역의 관련 법률 및 규정을 엄격히 준수하고 있다고 응답했습니다. 최근 유럽연합 및 영국과 관련된 제재 사항에 대해 플랫폼은 적극적으로 소통하고 있으며, 현재 매우 좋은 진전을 이루었다고 밝혔습니다.후오비 HTX 대변인은 후오비 HTX가 현재 유럽연합 지역에서 사업을 운영하고 있지 않으며, 유럽연합 지역 고객도 없으므로 사용자들이 과도하게 걱정할 필요가 없다고 덧붙였습니다. 플랫폼은 계속해서 준수를 전제로 하여 적극적이고 책임감 있게 관련 사항을 추진할 것이며, 커뮤니티의 지속적인 이해와 지원에 감사드립니다.
app_icon
ChainCatcher Building the Web3 world with innovations.