BTC $63,511.09 +0.82%
ETH $1,903.34 +1.27%
BNB $605.49 +0.11%
XRP $1.00 +0.28%
SOL $75.77 +0.52%
TRX $0.3323 +0.42%
DOGE $0.0702 +0.71%
ADA $0.1760 -0.47%
BCH $205.18 +0.90%
LINK $9.46 +1.14%
HYPE $59.43 +3.89%
AAVE $86.30 +0.36%
SUI $0.6780 +0.29%
XLM $0.1585 +1.09%
ZEC $513.64 +5.44%
BTC $63,511.09 +0.82%
ETH $1,903.34 +1.27%
BNB $605.49 +0.11%
XRP $1.00 +0.28%
SOL $75.77 +0.52%
TRX $0.3323 +0.42%
DOGE $0.0702 +0.71%
ADA $0.1760 -0.47%
BCH $205.18 +0.90%
LINK $9.46 +1.14%
HYPE $59.43 +3.89%
AAVE $86.30 +0.36%
SUI $0.6780 +0.29%
XLM $0.1585 +1.09%
ZEC $513.64 +5.44%

연구

전체
뉴스 플래시

회색조 연구 책임자: 이더리움은 "작은 국가"와 같으며, ETH 발행은 네트워크 보안과 통화 균형을 결정한다

그레이스 리서치 책임자 Zach Pandl은 X 플랫폼에 글을 올리며 이더리움을 "작은 국가"에 비유하고 ETH 발행 메커니즘에 대해 논의했습니다. 그는 이더리움이 단 하나의 핵심 "정부 기능"만을 가지고 있다고 생각합니다: 시스템 내의 재산권과 가치 교환을 보호하는 것입니다. 전통적인 국가가 세금을 통해 공공 서비스를 제공하는 것과는 달리, 이더리움은 주로 "주화세"를 통해, 즉 새로운 ETH를 발행하여 네트워크 보안을 자금 지원합니다.이러한 틀 안에서 네트워크 보안을 유지하는 스테이커는 공공 서비스를 제공하는 집단에 해당하며, 그들은 새로 발행된 ETH를 통해 보상을 받습니다. 따라서 이더리움의 스테이킹 메커니즘과 ETH 발행 정책은 본질적으로 네트워크의 재정 정책과 통화 정책을 동시에 구성합니다. Zach Pandl은 이더리움 커뮤니티가 네트워크 보안 비용을 지불하기 위해 얼마나 많은 "신규 통화"를 사용해야 하는지를 결정해야 한다고 지적했습니다. 더 많은 보안 보장은 일반적으로 더 강한 재산권 보호를 의미하지만, 그 대가는 더 높은 ETH 발행량과 잠재적인 다른 위험입니다.예를 들어, 네트워크 보안이 점점 소수의 대형 스테이킹 서비스 제공업체에 의존하게 된다면, 이러한 서비스 제공업체가 모든 사용자의 자산 권리를 완전히 중립적으로 유지할 수 있을지에 대한 논의의 여지가 여전히 존재합니다. Pandl은 전통 경제에서 정부 지출과 통화 발행의 "최적 수준"을 아는 사람이 없듯이, 이더리움도 마찬가지라고 생각합니다. 그러나 이더리움에는 몇 가지 주요 보안 임계값이 존재합니다: 1/3: 공격자가 이 비율에 도달하면 최종 확인(finality)에 영향을 미칠 수 있습니다; 1/2: 블록체인 분기 선택(fork choice)에 영향을 미칩니다; 2/3: 최종 확인 과정을 제어할 수 있습니다. 일부 커뮤니티 구성원은 이더리움의 통화 정책과 재정 정책 설계가 이러한 주요 비율이 가져오는 보안 균형을 고려해야 한다고 생각하며, 현재의 메커니즘은 이러한 요소를 충분히 반영하지 못하고 있습니다. 그러나 위의 비유는 완전히 정확하지 않으며, ETH 소각 메커니즘, MEV, 거버넌스 등 다른 중요한 요소를 포함하지 않았기 때문입니다.

회색조 연구 책임자: ETH와 SOL은 공급 축소를 맞이할 수 있으며, 인플레이션 감소 메커니즘은 토큰의 희소성을 강화할 것입니다

그레이스케일(Grayscale) 연구 책임자 Zach Pandl은 이더리움(ETH)과 솔라나(SOL) 두 대 블록체인 네트워크가 연간 인플레이션율을 낮추어 미래 토큰 공급 증가를 줄임으로써 자산의 희소성을 높이기 위해 토큰 경제 모델 조정을 고려하고 있다고 밝혔습니다. ETH와 SOL은 스테이블코인과 토큰화된 자산 생태계를 지원하는 중요한 블록체인 네이티브 자산으로, 그 가격은 주로 수요와 공급 관계에 의해 결정됩니다. 관련 코드 업그레이드 제안이 통과된다면, 다른 조건이 변하지 않는 상황에서 낮은 공급 증가가 토큰 가격에 지지를 형성할 수 있습니다.그레이스케일 분석에 따르면, 만약 관련 조정이 시행된다면 향후 5년 내에 BTC, ETH 및 SOL의 공급 인플레이션율은 지속적으로 감소할 것입니다. 2031년 말까지 비트코인과 이더리움의 연간 인플레이션율은 각각 약 0.4%, 솔라나는 약 1.1%로 예상되며, 이는 금의 연간 공급 증가율 약 1.8% 및 미국 CPI 약 3.3%의 인플레이션 수준보다 낮습니다. 현재 이러한 토큰 경제 조정은 여전히 커뮤니티 논의 단계에 있습니다. 그 중 솔라나 관련 제안은 더 넓은 지지를 얻고 있으며, 시행 가능성이 높습니다; 이더리움 제안은 추가 논의가 필요합니다.조정이 시행된다면, 스테이킹 사용자들은 토큰 보상이 줄어들 수 있습니다. 왜냐하면 스테이킹 수익의 일부는 신규 토큰 발행에서 나오기 때문입니다. 그러나 유통 공급 증가 속도가 감소함에 따라 토큰의 희소 가치가 높아질 수 있어 가격에 잠재적인 지지를 형성할 수 있습니다. 스테이킹에 참여하지 않은 ETH 및 SOL 보유자들은 직접적인 혜택을 받을 수 있으며, 스테이킹자의 최종 수익은 보상 감소와 가격 상승 간의 균형에 따라 달라질 것입니다. Zach Pandl은 ETH와 SOL이 스테이블코인과 현실 자산의 토큰화를 지원하는 중요한 디지털 상품이 되고 있으며, 인플레이션을 낮추는 경제 모델 조정이 두 자산의 희소성을 더욱 강화할 수 있다고 요약했습니다.

hot_img 삼성전자는 기흥 NRD-K 연구개발 생산 라인을 웨이퍼 파운드리 용도로 전환할 계획이며, 목표는 HBM용 2nm 기반 칩의 양산이다

ZDNet Korea의 보도에 따르면, 삼성전자는 기흥단지 NRD-K 2호 생산라인의 원래 용도를 연구개발 시설에서 웨이퍼 파운드리 생산라인으로 변경하고 있으며, 주요 목표 제품은 엔비디아 HBM에 필요한 2nm 기본 칩입니다. 이 생산라인은 2028년 하반기에 가동될 예정이며, "Send-Fab" 모델을 채택하여 다른 양산라인에서 웨이퍼를 수령하고 특정 공정을 위탁 가공합니다.NRD-K는 삼성전자가 미래 반도체 기술을 선점하기 위해 건설한 최첨단 복합 연구개발 단지로, 총 투자액은 약 20조 원이며, 3개의 생산라인이 계획되어 있습니다. 그 중 첫 번째 라인은 2024년 말에 완공될 예정입니다. 이번 조정은 AI 인프라 투자에 따른 HBM 수요 확대에 선제적으로 대응하기 위한 것입니다. 삼성은 맞춤형 HBM 및 HBM5에 2nm 공정을 우선 적용하여 성능 우위를 유지할 계획입니다.업계 관계자는 NRD-K 2호 라인의 규모가 상대적으로 작아 Send-Fab 형태로 운영하기에 적합하다고 언급했습니다. 그러나 생산라인 가동까지는 약 2년의 시간이 남아 있으며, 최종 용도는 시장 상황에 따라 다시 조정될 가능성이 있습니다. 삼성은 이전에 이 생산라인을 DRAM 생산에 사용할 것을 고려했으나, 관련 계획이 이번 달 수정된 후 DRAM 생산 능력은 평택 단지에 더 집중될 것입니다. 장비 구매 주문은 아직 공식적으로 발주되지 않았습니다.

153개의 도난당한 주소에는 132.95 BTC가 포함되어 있으며, 연구자들은 여전히 Coldcard 공격자의 시드를 재현할 수 없습니다

비트코인 뉴스 모니터링에 따르면, @PraveenPerera가 발표한 새로운 연구에 따르면, Coldcard 공격자는 먼저 취약점이 있는 주소를 식별한 다음, 주소에 보유된 비트코인 수량에 따라 정렬하고, 보유량이 가장 많은 주소부터 순차적으로 자금을 이동시키는 것으로 보입니다. 실제 사용된 이동 소프트웨어는 다소 조잡했습니다.하나의 주소가 225개의 사용 가능한 UTXO를 보유하고 있으며, 공격자는 정확히 최신 200개를 추출하고 가장 오래된 25개를 남겼습니다. 이 중에는 0.16 BTC의 UTXO도 포함되어 있습니다. 이는 연구자들이 조사한 블록체인 API가 기본적으로 200개의 기록을 반환하는 제한과 완전히 일치하며, 공격자가 다음 페이지 데이터를 로드하지 못했을 가능성을 나타냅니다. 해당 소프트웨어는 심지어 294 사토시의 UTXO를 사용했으며, 거래 수수료가 약 2040 사토시 증가했다고 보고되어, 지출 금액이 해당 UTXO의 가치보다 현저히 높았습니다.연구 저자는 이를 바탕으로 해당 도구의 제작자가 계좌 잔액 시스템에 대한 이해는 비트코인 UTXO 모델에 대한 이해보다 더 강할 수 있다고 생각하고 있습니다. 공격자가 피해자의 전체 시드를 확보한 것으로 보이지만, 최소 75 BTC는 여전히 동일한 시드에서 파생된 다른 주소에 남아 있습니다. 현재 가장 큰 의문은 153개의 도난 주소 중 여전히 132.95 BTC가 남아 있으며, 연구자들은 이러한 주소 뒤에 있는 시드를 재현할 수 없기 때문에 공격자가 공개되지 않은 개인 장치 데이터나 후보 데이터를 확보했을 가능성을 배제할 수 없습니다.

연구자들이 20개도 안 되는 AI 프롬프트를 사용하여 Zoom 취약점을 발견하고 24시간 이내에 공격 체인을 구축했다

Decrypt에 따르면, 이스라엘 사이버 보안 회사 ASecurity가 발표한 보고서에 따르면, 한 연구원이 공개적으로 사용 가능한 AI 모델을 사용하여 24시간도 안 되는 시간 안에 20개 미만의 프롬프트를 통해 Zoom 주석 도구의 여러 취약점을 발견하고 이를 이용한 공격 체인을 구축했습니다. 해당 취약점 번호는 CVE-2026-53413, CVE-2026-53414 및 CVE-2026-53415로, 공격자는 회의 중 피해자의 어떤 조작 없이도 원격으로 코드를 실행하고, 장치를 제어하며 데이터를 훔치고, 마이크 또는 카메라를 켤 수 있습니다.이 공격은 Windows, macOS, Linux, Android 및 iOS 버전의 Zoom에서 모두 테스트에 성공했으며, ASecurity는 이를 "국가급" 수준에 도달했다고 주장했습니다. 이전에는 이러한 이용 도구를 구축하기 위해 전문 팀이 수개월의 작업과 막대한 예산이 필요했습니다. ASecurity는 6월 10일 Zoom에 첫 번째 취약점을 보고했으며, Zoom은 6월 22일부터 7월 20일 사이에 차례로 수정 사항을 발표했지만, 종단 간 암호화 회의의 서버 측 방어는 악성 메시지를 필터링할 수 없으며, 사용자는 수동으로 업데이트해야 합니다. Zoom 대변인은 문제가 해결되었음을 확인하고 사용자가 최신 버전을 유지할 것을 권장했습니다.

비트와이즈 연구 책임자: 스테이블코인 시장이 1조 달러 규모로 확장되고 있으며, 서클의 가치는 저평가되고 있다

코인데스크(CoinDesk)에 따르면, Bitwise 연구 책임자 라이언 라스무센(Ryan Rasmussen)은 스테이블코인 시장이 수조 달러 규모로 확장됨에 따라 Circle의 가치가 시장에서 저평가되고 있다고 밝혔습니다. 라스무센은 스테이블코인 시장이 약 3,000억 달러에서 3조에서 5조 달러로 성장할 것으로 예상하며, Circle은 미국 스테이블코인 규제가 형성되는 과정에서 기존 시장 점유율로 선발 우위를 점하고 있다고 말했습니다.그는 Circle이 스테이블코인 거대 기업이 될 뿐만 아니라 결제 거대 기업이 될 것이라고 생각하며, Circle이 구축하고 있는 결제 인프라가 스테이블코인 기반 금융 시스템에서 중요한 역할을 할 것이라고 강조했습니다. 그러나 투자자들은 여전히 Circle의 준비금 사업에 지나치게 집중하고 있습니다. 라스무센은 Circle의 잠재적 발전 경로를 비자(Visa)와 마스터카드(Mastercard)에 비유하며, 은행과 다른 대기업의 진입이 주요 위협이 아니라고 생각하며, 시장 확장 속도가 Circle이 성장을 유지하는 데 충분하다고 언급했습니다. 그는 Circle의 Arc 블록체인이 스테이블코인 발행에서 결제 인프라 분야로 확장할 수 있는지를 테스트할 것이라고 말하며, 향후 1년 동안 스테이블코인 채택과 인프라 발전에 따라 경제 모델이 어떻게 변화하는지가 중요하다고 강조했습니다.

OpenAI가 GPT-5.6-Cyber 모델을 출시하여 취약점 발견 및 보안 연구 능력을 향상시켰습니다

OpenAI는 네트워크 보안 방어 계획인 Daybreak를 확장하고, 네트워크 보안 분야에 특화된 GPT-5.6-Cyber 모델을 출시한다고 발표했습니다. 이는 승인된 보안 연구원과 방어 팀이 취약점 발견, 위협 분석 및 보안 테스트 능력을 향상시키는 데 도움을 주기 위한 것입니다. 공격자들이 AI를 이용해 더 빠르고 대규모의 사이버 공격을 감행하는 사례가 증가함에 따라, 방어 측은 고급 AI 능력을 사전에 확보할 필요가 있습니다.이번 Daybreak는 두 가지 접근 권한을 제공합니다: Daybreak Blue는 대부분의 방어 팀을 대상으로 하며, 취약점 발견, 보안 코드 검토, 악성 소프트웨어 분석, 사건 대응 및 패치 검증을 위한 GPT-5.6 Sol 등 일반 모델을 제공합니다; Daybreak Red는 고급 보안 연구를 위해 GPT-5.6-Cyber를 제공하며, 이는 승인된 취약점 연구, 취약점 검증 및 보안 테스트에 사용됩니다. GPT-5.6-Cyber는 GPT-5.6 Sol을 기반으로 훈련되었으며, 제로데이 취약점 발견, 취약점 악용 체인 분석 등 네트워크 보안 작업에 최적화되어 있습니다. 실제 취약점 연구에 사용되었으며, Chrome V8 JavaScript 엔진을 포함한 소프트웨어의 고위험 취약점을 발견했습니다. 또한 OpenAI는 GPT-5.6-Cyber가 모바일 운영 체제의 권한 상승 취약점, 데이터베이스의 원격 코드 실행 취약점, 운영 체제 커널의 수백 개의 권한 상승 취약점을 포함한 여러 분야의 고위험 취약점을 발견하는 데 도움을 주었다고 밝혔습니다.OpenAI는 또한 Daybreak Red가 승인된 개인 및 조직에만 개방되며, 신원 확인, 계정 보안, 모니터링, 사용 제한 및 법적 고지 등의 조치를 통해 접근 권한을 통제한다고 강조했습니다. 회사는 고급 네트워크 보안 모델의 남용 위험을 줄이기 위해 보안 모니터링, 권한 관리 및 모델 보안 테스트를 지속적으로 강화할 것이라고 밝혔습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.