BTC $63,009.36 -0.04%
ETH $1,880.19 -0.10%
BNB $604.46 -0.90%
XRP $0.9989 -0.40%
SOL $75.01 -0.68%
TRX $0.3313 +0.05%
DOGE $0.0698 -0.19%
ADA $0.1762 -0.80%
BCH $203.33 -0.22%
LINK $9.42 -1.35%
HYPE $57.52 +0.82%
AAVE $86.17 -0.42%
SUI $0.6741 -0.86%
XLM $0.1570 -0.63%
ZEC $488.50 -0.09%
BTC $63,009.36 -0.04%
ETH $1,880.19 -0.10%
BNB $604.46 -0.90%
XRP $0.9989 -0.40%
SOL $75.01 -0.68%
TRX $0.3313 +0.05%
DOGE $0.0698 -0.19%
ADA $0.1762 -0.80%
BCH $203.33 -0.22%
LINK $9.42 -1.35%
HYPE $57.52 +0.82%
AAVE $86.17 -0.42%
SUI $0.6741 -0.86%
XLM $0.1570 -0.63%
ZEC $488.50 -0.09%

증명

전체
뉴스 플래시

테더 CEO가 KPMG의 첫 번째 완전 감사 후 제기된 의문에 응답하며, 우리는 이미 여러 번 자신을 증명해왔다

Tether CEO Paolo Ardoino는 The Block과의 인터뷰에서 KPMG U.S.가 첫 번째 완전 재무 감사 보고서를 완료한 후에도 계속 제기되는 비판에 대해 응답했습니다. 그는 일부 비판자들이 과거 Tether에 대한 자신의 판단이 잘못되었다는 것을 인정하지 못한다고 말하며 "솔직히, 나는 신경 쓰지 않는다"고 전했습니다. Ardoino는 Tether가 여러 차례 자신의 압박 저항 능력을 증명했다고 밝혔습니다.그는 2022년 Tether가 48시간 내에 70억 달러의 환매를 처리했으며, 이는 당시 준비금의 약 10%에 해당하고 그 기간 동안 환매를 중단하지 않았다고 언급했습니다. 그는 많은 전통 금융 기관들이 이와 같은 규모의 인출에 대해 이렇게 짧은 시간 내에 대응하기 어렵다고 생각합니다. 그는 비판 자체가 나쁜 것이 아니라고 말하며, 이는 Tether를 더 나아지고 강하게 만들기 때문이라고 덧붙였습니다. 일부 비판자들이 그를 "악당"으로 간주하더라도, Tether가 USDT에 의존하는 6.5억 사용자, 특히 신흥 시장 사용자에게 계속 서비스를 제공할 수 있다면 그는 이에 개의치 않는다고 밝혔습니다.정보에 정통한 소식통에 따르면, Tether는 개인 회사로서 감사된 재무 제표를 공개하지 않을 것이라고 합니다. 회사는 앞으로 매년 완전 감사를 실시할 계획이며, 계속해서 분기별 검증 보고서를 발표할 것입니다. 전반적으로 KPMG 감사는 Tether의 투명성을 높이는 중요한 단계이지만, 그 준비금, 공개 정도 및 시스템적 영향에 대한 논란은 여전히 완전히 사라지지 않았습니다.

CertiK 보고서: 브라질 암호화 시장이 전면 규제 단계에 진입, 독립 증명이 입장 기준이 됨

Web3 보안 회사 CertiK가 《Intel3D: PSAV와 브라질의 새로운 보안 기준》 보고서를 발표했습니다. 문서에서는 브라질 중앙은행이 설정한 허가 신청 마감일(올해 10월 30일)이 다가오면서, 현지 가상 자산 서비스 제공업체(PSAV)가 집중적인 규정 준수 조정에 직면하고 있으며, 독립 제3자가 발급한 규정 준수 및 보안 증명이 업계 모범 사례에서 시장 진입의 중요한 요구 사항으로 변화하고 있다고 지적했습니다.보고서에 따르면, CertiK는 현재 브라질 중앙은행 제701호 규제 지침에 따라 독립 외부 감사 작업을 진행하고 있습니다. 세계에서 암호 자산 채택 정도가 가장 높은 시장 중 하나인 브라질의 이번 규제 전환의 영향은 현지 시장을 훨씬 초과할 수 있습니다. 보고서에 따르면, 브라질은 현재 전 세계 암호 자산 실제 채택률에서 다섯 번째로 위치하고 있으며, 2024년 6월부터 2025년 6월까지 브라질이 수용한 온체인 자산 가치는 3,188억 달러에 달하며, 이는 남미에서 같은 기간 동안의 온체인 활동의 거의 3분의 1을 차지합니다. 스테이블코인은 현지 디지털 자산 시장의 중요한 기반 시설이 되었으며, 브라질 연방 세무청에 신고된 암호 자산 거래에서 약 80%의 거래량을 차지하고 있습니다.

비탈릭은 "극한 간소화 체인" 방안을 제안하며, 검증자는 매일 STARK 증명을 제출하고 상태 저장을 6 바이트로 압축한다고 밝혔다

이더리움 공동 창립자 비탈릭 부테린이 《The Extremely Lean Chain》 제안을 발표하며 "정밀(Lean)" 업그레이드 배경에서 이더리움 합의 체인의 상태 요구를 급진적으로 압축하는 방법을 보여주었습니다. 이 계획은 책임을 검증자에게 전가하고, 검증자가 자신의 상태를 정기적으로 ZK 증명을 통해 관리함으로써 매 에포크마다 처리 부담을 없애고 수백만 검증자 규모를 지원할 수 있습니다.핵심 메커니즘은 다음과 같습니다: 검증자의 공개 키를 체인 상태에서 제거하고, 예치금 트리 인덱스만 저장합니다; 실시간 보상 및 처벌 처리를 취소하고, 검증자는 매일 STARK를 생성하여 자신의 참여 상황을 증명하고 잔액을 업데이트합니다; 검증자 신원은 매일 완전히 무작위화되며, ZK-STARK를 통해 강력한 익명성을 구현하고, 출금 주소는 출금 시에만 노출되며, 예치금이나 체인 상의 활동과 공개적으로 연결되지 않습니다. 비탈릭은 이 계획이 단일 타임슬롯 최종성, 양자 서명 집합 등 업그레이드 기반 위에서 각 검증자의 상태 요구를 약 180 바이트에서 6 바이트로 압축할 수 있다고 밝혔습니다. 단일 검증자가 매일 증명하는 비용은 약 5400개의 머클 브랜치를 처리해야 하며, 일반 하드웨어에서 1시간 이내에 완료할 수 있고, 집합 증명을 통해 체인 상의 부담을 줄일 수 있습니다. 또한, 이 설계는 "거의 무료"로 단일 비밀 리더 선출 기능을 구현할 수 있으며, 1일은 보수적인 주기 길이, 1시간은 하한으로 설정됩니다.

조셉 루빈: 이더리움은 "두 번째 재단"이 나타나지 않으며, 3-5년 내에 완전히 제로 지식 증명 기반의 프로토콜이 되지 않을 것이다

The Block에 따르면, Consensys CEO Joseph Lubin은 이더리움이 향후 3~5년 내에 완전히 제로 지식 증명(ZK Proof) 기반의 프로토콜로 발전할 것으로 기대하고 있으며, 이는 메인 체인을 최적화할 뿐만 아니라 이더리움과 Layer 2의 조합성을 강화할 것이라고 밝혔습니다.Joseph Lubin은 그가 "Rollup-centric 로드맵"을 지지한다고 언급하며, Layer 1을 강화하고 "Lean Ethereum" 계획을 도입하며 ZK 증명을 홍보함으로써 이더리움 기본 층이 상당히 업그레이드될 수 있다고 생각합니다. Lean Ethereum은 메인넷의 높은 탈중앙화를 유지하면서 초당 1만 건 이상의 거래를 처리하고, 프라이버시 및 양자 컴퓨팅 저항 솔루션을 지원하는 것을 목표로 하고 있습니다.Layer 2 측면에서, Joseph Lubin은 ZK 기술이 일부 L2 네트워크에서 실시간 증명을 구현하고 있으며, 이 능력을 Layer 1으로 확장할 계획이 있다고 지적했습니다. 궁극적으로는 다중 증명자 지원의 완전한 ZK 기본 프로토콜로 전환할 것입니다. 예를 들어, Consensys가 개발한 Linea 체인과 Gnosis 등의 프로젝트는 제로 지식 증명을 활용하여 네트워크 간 동기화 거래를 실현하고 있으며, 이를 통해 브리징 필요성을 없애고 분산된 유동성을 통합할 수 있을 것으로 기대하고 있습니다.Joseph Lubin은 Rollup 로드맵의 초기 "분화 단계"가 Layer 2 기술에 실험 공간을 제공하기 위한 것이라고 강조했습니다. 비록 단기적으로 유동성이 분산될 수 있지만, 이는 이더리움의 무한한 확장성과 기술적 반복을 위한 기초를 마련하는 데 필요하다고 말했습니다. 그는 일부 L2 기술이 시스템적으로 중요한 구성 요소가 될 것이라고 생각하며, 이러한 탐색 과정이 필요하다고 강조했습니다.또한, Joseph Lubin은 이더리움 재단(EF)의 최근 인사 변화와 "제2 재단"에 대한 소문에 대해 응답하며, 제2 재단은 존재하지 않을 것이며, EF는 핵심 프로토콜 개발, 사용성 및 확장성, 기관 협력에 계속 집중할 것이라고 밝혔습니다. 동시에 최소 세 개의 독립 팀이 EF에서 분리되어 프로토콜, 사용자 경험 및 기관 확장 작업에 집중할 것이라고 덧붙였습니다.

느린 안개: Red Hat 클라우드 서비스 npm 패키지가 활발한 공급망 공격을 받았으며, 300개 이상의 GitHub 저장소에서 도난된 자격 증명이 존재합니다

슬로우미스트(SlowMist)가 보안 경고를 발표했습니다. @redhat-cloud-services와 관련된 소프트웨어 패키지를 목표로 하는 활성 npm 공급망 공격이 감지되었습니다. 현재 31개 이상의 패키지가 영향을 받는 것으로 확인되었으며, 주간 다운로드 수는 약 116,000회에 달하고, 300개 이상의 GitHub 저장소에서 도난당한 자격 증명이 존재합니다. 이 공격 기법은 이전의 "Shai-Hulud" npm 공격과 매우 유사하며, 자격 증명 탈취, 악성 저장소 생성 및 자동화된 비밀 유출을 포함합니다. 현재도 새로운 의심스러운 저장소가 지속적으로 나타나고 있어 공격이 계속 진행 중임을 나타내며, 개발자들이 지속적으로 감염되고 있습니다.잠재적 위험에는 GitHub/npm 토큰 도난, AWS/GCP/Azure 클라우드 자격 증명 유출, SSH 키 및 Kubernetes 비밀 수집, 로컬 환경 및 지갑 데이터 유출, 악성 저장소 생성 및 지속적인 작업, 심지어 토큰이 해지된 후 파괴적인 행동을 유발할 수 있는 가능성이 포함됩니다. 영향을 받는 @redhat-cloud-services 패키지 버전을 즉시 제거하거나 다운그레이드하고, CI/CD 워크플로우 및 의존성 설치를 전면 감사하며, 모든 GitHub, npm, 클라우드 서비스, SSH 및 지갑 관련 키를 교체하고, 로그를 보관하며, 깨끗한 이미지에서 노출된 개발자 머신이나 러너를 재구성하고, 높은 경계를 유지할 것을 권장합니다.
app_icon
ChainCatcher Building the Web3 world with innovations.