QR 코드를 스캔하여 다운로드하세요.
BTC $62,599.85 +1.06%
ETH $1,652.20 +2.84%
BNB $594.20 +1.77%
XRP $1.12 +1.46%
SOL $65.31 +1.58%
TRX $0.3269 +0.66%
DOGE $0.0848 +1.09%
ADA $0.1606 -0.36%
BCH $220.50 -1.51%
LINK $7.75 +1.68%
HYPE $60.98 +2.56%
AAVE $62.18 -0.36%
SUI $0.7354 -2.06%
XLM $0.2001 -5.50%
ZEC $424.42 +12.01%
BTC $62,599.85 +1.06%
ETH $1,652.20 +2.84%
BNB $594.20 +1.77%
XRP $1.12 +1.46%
SOL $65.31 +1.58%
TRX $0.3269 +0.66%
DOGE $0.0848 +1.09%
ADA $0.1606 -0.36%
BCH $220.50 -1.51%
LINK $7.75 +1.68%
HYPE $60.98 +2.56%
AAVE $62.18 -0.36%
SUI $0.7354 -2.06%
XLM $0.2001 -5.50%
ZEC $424.42 +12.01%

장치

미국 주식 시장의 변동 속에서 저장 장치 섹터가 두드러진 성과를 보였고, Gate 주식 거래 열기가 지속적으로 상승하고 있다

미국 주식 주요 지수가 전반적으로 압박을 받고 있는 가운데, 반도체 및 저장 장치 섹터는 상대적으로 강세를 보이고 있습니다. Gate 시세 데이터에 따르면, 마이웰 테크놀로지(MRVL)는 당일 3.56% 상승하여 최신 가격은 291.64 달러입니다. CoinGlass 데이터에 따르면, Gate 플랫폼 MRVL 계약의 24시간 거래액은 1,009만 달러에 달합니다.Gate 주식은 사용자에게 USDT를 사용하여 10,000개 이상의 미국 주요 시장 주식 및 ETF를 거래할 수 있도록 지원하며, NYSE(뉴욕 증권 거래소), Nasdaq(나스닥), NYSE Arca, NYSE American, BATS 등 미국 주요 증권 거래 시장 및 유동성 네트워크를 포괄하고, 최소 0.01주부터 시작하는 소수 거래를 지원합니다. Gate 주식은 현재 VIP 등급 시스템에 완전히 통합되어 있으며, 사용자는 2,000 달러의 포지션만 보유하면 쉽게 VIP로 승급할 수 있으며, 주식 거래 시 최소 0.023%의 전용 수수료 및 1:1 고객 관리자 서비스를 누릴 수 있습니다. Gate 통합 계좌 시스템을 기반으로, 사용자는 동일한 플랫폼에서 디지털 자산과 글로벌 증권 자산을 원스톱으로 관리하고 배치할 수 있어, 시장 간 투자 효율성을 더욱 향상시킬 수 있습니다.

GitHub 보안 사건 조사 업데이트: 한 직원의 장치가 침해당했으며, 오염된 VS Code 확장과 관련이 있음

GitHub는 내부 저장소에 대한 무단 접근 사건의 조사 세부 사항을 업데이트했습니다: GitHub는 어제 직원 장치가 침해된 사건을 감지하고 통제했으며, 이 사건은 악성 프로그램이 심어진 VS Code 확장과 관련이 있습니다. GitHub는 악성 확장 프로그램을 제거하고 영향을 받은 단말기를 격리했으며 즉시 사건 대응을 시작했습니다. 현재 평가에 따르면, GitHub 내부 저장소에서만 데이터 유출이 발생했으며, 공격자가 주장한 약 3800개의 저장소 수는 조사 결과와 대체로 일치합니다. GitHub는 주요 자격 증명을 우선적으로 교체했으며, 로그를 분석하고 자격 증명 교체를 검증하며 후속 활동을 모니터링하고 있습니다. 조사가 완료되면 전체 보고서를 발표할 예정입니다.또한, 느린 안개(慢雾)의 최고 정보 보안 책임자 23pds는 이 사건에 대해 다음과 같이 언급했습니다: "네트워크 범죄 포럼의 폭로를 분석한 결과, 해커는 Anthropic의 Mythos 보안 AI를 사용하여 GitHub의 방어선을 정확하게 뚫고 약 4000개의 핵심 내부 저장소를 훔쳤을 가능성이 있습니다: 여기에는 Copilot의 소스 코드, CodeQL의 알고리즘, Actions 런타임 및 전체 청구 시스템 등의 정보가 포함되어 있습니다. 이후 이 코드를 분석하면 다시 공격할 가능성이 있으며, 오픈 소스 커뮤니티에 심각한 보안 영향을 미칠 수 있습니다."

Ledger 연구원: 안드로이드 칩 결함으로 인해 장치가 완전히 제어될 수 있으며, 스마트폰 기반의 Web3 지갑이 물리적 공격 위험에 직면해 있습니다

Ledger의 Donjon 연구팀은 전자기 결함 주입(EMFI)이 많은 Android 스마트폰 모델에 사용되는 일반적인 미디어텍(Mediatek) 스마트폰 칩을 완전히 파괴할 수 있음을 시연했습니다. 이 문제는 공격자가 장치에 물리적으로 접근해야 하지만, 스마트폰에 개인 키를 저장하는 사용자들이 직면한 위험을 강조합니다.Ledger는 팀이 TSMC에서 생산한 미디어텍 다이멘시티 7300(MT6878) 칩을 연구했다고 밝혔습니다. 연구자들은 EMFI 도구를 사용하여 칩의 부트 읽기 전용 메모리(boot ROM)를 방해하고, 핵심 보안 검사를 성공적으로 우회하여 칩을 완전히 제어할 수 있게 하였으며, 이를 통해 최고 권한 수준(EL3)에서 임의 코드를 실행할 수 있게 되었습니다. Ledger는 이 발견이 Ledger 하드웨어 지갑에는 영향을 미치지 않는다고 강조했습니다.Ledger는 5월에 미디어텍에 이 취약점을 공개했습니다. 미디어텍은 EMFI 공격이 MT6878 칩의 보안 범위를 초과한다고 응답했으며, 이 칩은 소비자 제품을 위해 설계되었지 금융 또는 하드웨어 보안 모듈 응용을 위해 설계되지 않았다고 밝혔습니다. 동시에 미디어텍은 암호화 하드웨어 지갑과 같은 더 높은 보안 요구 사항을 가진 장치는 전용 방어 조치를 포함해야 한다고 덧붙였습니다.보고서가 발표될 당시, 전 세계적으로 암호화 사용자에 대한 물리적 공격 사건이 증가하고 있었습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.