BTC $84,784.00 +0.28%
ETH $2,686.75 +0.71%
BNB $789.45 +3.01%
XRP $1.49 +0.35%
SOL $119.70 +1.01%
TRX $0.3353 +0.24%
DOGE $0.0929 +0.52%
ADA $0.2445 +1.00%
BCH $316.63 +2.53%
LINK $14.11 +2.68%
HYPE $89.43 +1.71%
AAVE $180.44 +0.52%
SUI $1.18 +5.36%
XLM $0.2157 +0.76%
ZEC $1,298.42 +0.59%
AAPL $333.31 -0.01%
AMZN $252.00 +0.31%
GOOGL $343.29 +0.06%
MSFT $518.25 +0.17%
META $730.50 +0.42%
NVDA $235.08 +0.47%
TSLA $370.98 -0.04%
SNDK $1,719.55 +0.07%
INTC $117.84 -1.16%
SPCX $158.99 +0.02%
MU $1,070.15 -0.00%
AMD $634.02 +0.17%
BTC $84,784.00 +0.28%
ETH $2,686.75 +0.71%
BNB $789.45 +3.01%
XRP $1.49 +0.35%
SOL $119.70 +1.01%
TRX $0.3353 +0.24%
DOGE $0.0929 +0.52%
ADA $0.2445 +1.00%
BCH $316.63 +2.53%
LINK $14.11 +2.68%
HYPE $89.43 +1.71%
AAVE $180.44 +0.52%
SUI $1.18 +5.36%
XLM $0.2157 +0.76%
ZEC $1,298.42 +0.59%
AAPL $333.31 -0.01%
AMZN $252.00 +0.31%
GOOGL $343.29 +0.06%
MSFT $518.25 +0.17%
META $730.50 +0.42%
NVDA $235.08 +0.47%
TSLA $370.98 -0.04%
SNDK $1,719.55 +0.07%
INTC $117.84 -1.16%
SPCX $158.99 +0.02%
MU $1,070.15 -0.00%
AMD $634.02 +0.17%

업그레이드

전체
글
뉴스 플래시

first_img Core Lightning 경고 구버전 노드가 공격받았으며, 운영자에게 즉시 업그레이드를 촉구합니다

오픈 소스 비트코인 라이트닝 네트워크 노드 소프트웨어 Core Lightning 팀이 긴급 경고를 발령했습니다. 보고서에 따르면 공격자가 패치를 설치하지 않은 노드를 대상으로 공격을 감행하고 있어, 구버전을 운영 중인 사용자에게 즉시 업그레이드를 권장하고 있습니다. 팀은 다음과 같이 밝혔습니다: "긴급 보안 업데이트: 사용 중인 버전이 26.06.7 이하인 경우, 가능한 한 빨리 최신 릴리스로 업그레이드하십시오."그 이전에 Core Lightning은 9월 16일 실험적 기능에 영향을 미칠 수 있는 잠재적 문제를 조사하기 시작했으며, 약 6일 후 26.06.8 버전을 출시했습니다. 이번 업데이트는 여러 결함을 수정했을 뿐만 아니라, 여러 책임 있는 보고를 통해 발견된 보안 취약점에 대한 패치를 제공했습니다. 릴리스 노트에서는 Bitcoin Red Team 및 기타 12명의 개인과 조직에 감사의 뜻을 전하며, 익명의 보고자에게도 경의를 표했습니다.변경 로그에 따르면, 이번 수정은 발신자 노드의 충돌을 유발할 수 있는 결함, REST 인터페이스 메모리를 소진할 수 있는 요청, 결제 채널을 닫을 때 사용자 자금이 몰수되는 손실을 초래할 수 있는 취약점을 포함하고 있습니다. 운영자에게 충분한 업그레이드 시간을 제공하고 공격자가 이를 역으로 연구하고 활용하는 것을 방지하기 위해, 이번 버전은 일부 테스트 내용을 의도적으로 숨겼습니다. 올해 8월, 이 프로젝트는 인공지능이 생성한 일반 취약점 공개 보고서를 대량으로 검토한 후 협업 수정 프로세스를 시작했으며, 이틀 후 26.06.7 버전을 출시하여 확인된 취약점을 차단했습니다.

Base가 세 번째 메인넷 업그레이드를 완료했습니다: 조건 거래 추가 및 B20 자산 기능 확장

The Block에 따르면, Base가 세 번째 메인넷 업그레이드인 Cobalt를 완료했습니다. 이번 업그레이드의 핵심은 Validity Transactions 조건 거래 기능으로, 사용자는 조건이 충족될 때만 블록체인에 포함되는 거래를 제출할 수 있으며, 조건이 충족되지 않으면 거래는 영원히 포함되지 않습니다.Base는 이 API가 중립적인 인프라에 속하며, 고급 거래자의 제출은 실행 전에 비공개로 유지될 수 있다고 밝혔습니다.Cobalt는 또한 6월 Beryl 업그레이드와 함께 출시된 B20 토큰 표준을 강화하며, 세 가지 기능을 추가했습니다. Composite Policies는 자산 발행자가 "또는" 및 "와" 논리를 사용하여 기존 화이트리스트와 블랙리스트를 조합할 수 있도록 하며, 목록을 복사하거나 오프체인 동기화를 유지할 필요가 없습니다.Schedule Multiplier 업그레이드는 ERC-8056 표준에 맞춰 조정되며, 발행자가 자산 잔액 표시 방식의 변경을 미리 설정할 수 있도록 지원하여 주식 분할 등의 시나리오에 사용할 수 있습니다.Base는 또한 향후 몇 달 내에 블록 생성 시간을 2초에서 200밀리초로 단축하고, 프로토콜 레이어에서 네이티브 스마트 계정을 구현하며, 가스 대납 및 거래 배치 처리를 지원하고, 이더리움 Glamsterdam 업그레이드의 일부 EVM 개선 사항을 도입할 계획이라고 밝혔습니다.

Base 완료 Cobalt 업그레이드: 새로운 토큰화 자산 조건 거래 및 발행자 제어

Base는 Cobalt 업그레이드를 완료하여 토큰화 자산에 대한 조건 거래 및 발행자 제어 도구를 추가했습니다. 이 업그레이드는 B20 토큰 표준을 확장하여 발행자가 동일 자산에 대해 여러 가지 규정 준수 검사를 설정할 수 있도록 허용합니다. 여기에는 신원 확인, 자격 있는 투자자 기준 및 제재 목록 검토가 포함됩니다.발행자는 주식 분할과 같은 회사 행동 조정을 미리 설정할 수 있으며, 토큰을 추가 발행하거나 소각하거나 기본 잔액을 변경하지 않고도 지갑 및 애플리케이션에 표시되는 지분 수를 업데이트할 수 있습니다. 발행자는 또한 관리자에게 보유자의 승인 없이 토큰을 이전하고 공개 설명을 첨부할 수 있는 권한을 부여할 수 있으며, Base는 이러한 이전을 시작할 수 없습니다.Cobalt는 Validity Transactions를 추가하여 사용자가 체인 상의 조건을 설정한 후 거래를 제출할 수 있도록 합니다. 예를 들어, 자산이 지정된 블록 마감 시간 전에 목표 가격에 도달해야만 교환이 실행됩니다. 이러한 거래는 블록에 포함되기 전까지 비공개로 유지될 수 있습니다. Base는 7월 8일에 B20을 안정화된 코인, 토큰화된 현실 세계 자산의 동질화된 토큰의 기본 표준으로 활성화했습니다. Coinbase는 8월 25일에 Base에서 애플, 엔비디아, 메타 및 알파벳 주식을 대표하는 B20 토큰을 발행했습니다.

first_img SEC가 암호화 FAQ를 업데이트하며, 토큰 매입과 네트워크 업그레이드는 반드시 증권을 구성하지 않는다

미국 증권 거래 위원회 기업 금융 부서는 금요일에 암호 자산에 대한 자주 묻는 질문 문서를 업데이트하여, 토큰 재매입, 네트워크 업그레이드 및 마케팅 홍보가 자동으로 암호 자산을 증권으로 만들지 않는다고 명확히 했습니다. 해당 부서는 정상적으로 운영되고 있는 암호 네트워크에서 재매입 계획을 발표하는 것 자체가 관련 토큰이 투자 계약을 구성하지 않는다고 밝혔습니다. 그러나 아직 운영되지 않는 네트워크의 경우, 발행자가 재매입을 보유자에게 수익을 제공하는 것으로 홍보할 경우, 반드시 이 결론이 적용되는 것은 아닙니다.암호 프로젝트가 출시된 후 지속적인 개발 문제에 대해, 해당 문서는 암호 시스템이 이미 운영되고 있는 경우, 시스템 및 그 기능을 보호, 유지, 개선 또는 강화하거나 네트워크 효과를 촉진하기 위한 서비스는 하우이 테스트가 지칭하는 관리적 노력에 해당하지 않는다고 지적했습니다. 마케팅 네트워크의 기존 용도는 일반적으로 수익 기대를 발생시키지 않으며, 미래 기능에 대한 진술도 마찬가지로 수익 가능성을 홍보하지 않는다는 전제 하에 해당됩니다. 문서는 구체적인 판단이 여전히 각 사례의 실제 상황에 크게 의존한다고 재확인했습니다.해당 문서는 SEC가 올해 3월에 발표한 암호 자산에 대한 증권법 적용에 관한 해석 문서를 기반으로 하며, 클라리티 법안이 몇 주 전에 상원에서 진전을 이루지 못한 시점에 발표되었습니다. 규제 기관은 계속해서 현행 법률에 따라 작업을 진행하고 있습니다. 또한, 미국 상품 선물 거래 위원회는 목요일에 암호 자산에 대한 자주 묻는 질문을 업데이트하여, 선물 회사와 청산소가 고객 자금을 이전에 허용된 자산의 토큰화된 버전에 투자할 수 있으며, 이는 투자 및 관리 요구 사항을 충족해야 한다고 밝혔습니다. 규제받는 회사는 블록체인을 사용하여 기록을 보관할 수 있지만, 블록체인이나 그 블록 탐색기가 작동하지 않을 경우 관련 기록을 제공할 수 있어야 합니다.

first_img XRP 레저 재시작 업그레이드, 계좌 분할 결제 및 규정 준수 권한 허용

XRP 원장의 PermissionDelegationV1_1 업그레이드가 9월 21일 14일 활성화 카운트다운에 들어갔으며, 이전에 35개의 신뢰할 수 있는 노드 중 29개의 지원을 받았습니다. 지원 비율이 전체 기간 동안 80% 이상 유지되면, 해당 업그레이드는 가장 빠르면 10월 5일 11:18 UTC에 공식적으로 활성화될 수 있으며, 최소 28개의 검증 노드가 지속적으로 지원해야 합니다. 그렇지 않으면 카운트다운이 리셋됩니다.이 기능은 계정이 책임에 따라 권한을 분할할 수 있도록 허용합니다. 예를 들어, 스테이블코인 발행자는 연결된 규정 준수 시스템이 고객 계정이 해당 토큰을 보유하도록 승인할 수 있게 하면서, 완전한 제어 권한을 가진 키는 오프라인으로 유지할 수 있습니다. 운영 계정은 지불 권한을 얻을 수 있지만, 키를 변경하거나 다른 사람에게 권한을 부여할 수는 없습니다. 각 수탁자는 최대 10개의 권한을 가질 수 있으며, 주 계정은 언제든지 수정하거나 철회할 수 있습니다.이 네트워크가 이 기능을 도입하려는 두 번째 시도입니다. 원래 버전에는 취약점이 있어 공격자가 올바르게 서명되지 않은 거래를 이용해 다른 사람이 수수료를 지불하게 하고, 반복적으로 높은 수수료의 거래를 제출하여 피해자의 XRP 잔액을 소진시킬 수 있었습니다. 이 취약점은 커뮤니티 테스터에 의해 2025년 9월 15일에 보고되었으며, 검증 노드에게 해당 수정안을 거부할 것이 권장되었으므로 활성화되지 않았습니다. 수정된 버전은 xrpld 3.3.0과 함께 출시되었으며, 무단 거래의 거부 방식을 변경하여 서명 검증 전에 수수료가 차감되지 않도록 보장했습니다.

first_img Ripple: 자산 관리 기관이 XRP Ledger 결제 업그레이드 Batch V1.1을 준비하고 있습니다

코인데스크에 따르면, 리플은 자산 관리 회사 및 기타 상업 프로젝트가 XRP 원장(Batch V1.1) 기능을 사용할 준비를 하고 있다고 밝혔습니다. 이 기능은 최대 8건의 거래를 하나의 작업으로 병합할 수 있으며, 모든 거래가 전부 성공하거나 전부 취소되는 전부 또는 전무 모드로 보장하여 한 쪽 거래가 결제 완료되고 다른 쪽이 실패하는 상황을 방지합니다.이번 업그레이드는 자산 이전과 지불이 동기화되어 완료되는 화폐 대 화폐 거래(DVP)를 지원할 것으로 기대되며, 거래소, 지갑 및 시장 플랫폼이 서비스 수수료를 고객 거래에 직접 추가하여 함께 처리할 수 있도록 허용합니다.리플X 엔지니어링 책임자 아요 아키넬레는 일부 프로젝트가 Batch를 중심으로 개발 중이며, 활성화되면 관련 작업이 생산 환경에 더 가까워질 것이라고 말했습니다. 구체적인 파트너 및 출시 시간은 계획이 확정된 후 발표될 예정입니다. 이 수정안은 XRP 원장 35개의 추적 검증자 중 30개의 지지를 얻었으며, 활성화 카운트다운에 필요한 28표를 초과했습니다. 카운트다운은 9월 15일에 시작되었으며, 검증자 지지율이 14일 이내에 80% 이상 유지되면 Batch V1.1은 9월 29일 이후 곧 활성화될 것으로 예상됩니다.이전에 연구자들은 2월에 Batch V1 서명 검증 프로세스에 심각한 결함이 있음을 발견했으며, 특정 조건에서 서명 검사를 조기에 중단할 수 있어 공격자가 무단으로 다른 계좌의 거래를 포함시킬 수 있다고 밝혔습니다. 개발자는 이후 원본 버전을 철회했습니다. 당시 이 수정안은 아직 활성화되지 않았기 때문에 취약점 코드가 실시간 원장에 실행되지 않았고 자금이 노출되지 않았습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.