BTC $84,751.68 +0.34%
ETH $2,686.92 +0.92%
BNB $785.84 +2.58%
XRP $1.49 +0.83%
SOL $119.63 +1.31%
TRX $0.3353 +0.30%
DOGE $0.0927 +0.87%
ADA $0.2448 +1.36%
BCH $316.36 +2.71%
LINK $14.07 +2.96%
HYPE $89.69 +4.02%
AAVE $180.91 -0.03%
SUI $1.17 +4.49%
XLM $0.2157 +1.08%
ZEC $1,307.42 +1.75%
AAPL $333.27 -0.02%
AMZN $252.01 +0.37%
GOOGL $343.37 +0.04%
MSFT $518.22 +0.15%
META $729.98 +0.34%
NVDA $235.01 +0.47%
TSLA $370.93 -0.04%
SNDK $1,718.73 -0.03%
INTC $117.94 -1.13%
SPCX $158.99 +0.14%
MU $1,070.08 -0.15%
AMD $634.04 +0.17%
BTC $84,751.68 +0.34%
ETH $2,686.92 +0.92%
BNB $785.84 +2.58%
XRP $1.49 +0.83%
SOL $119.63 +1.31%
TRX $0.3353 +0.30%
DOGE $0.0927 +0.87%
ADA $0.2448 +1.36%
BCH $316.36 +2.71%
LINK $14.07 +2.96%
HYPE $89.69 +4.02%
AAVE $180.91 -0.03%
SUI $1.17 +4.49%
XLM $0.2157 +1.08%
ZEC $1,307.42 +1.75%
AAPL $333.27 -0.02%
AMZN $252.01 +0.37%
GOOGL $343.37 +0.04%
MSFT $518.22 +0.15%
META $729.98 +0.34%
NVDA $235.01 +0.47%
TSLA $370.93 -0.04%
SNDK $1,718.73 -0.03%
INTC $117.94 -1.13%
SPCX $158.99 +0.14%
MU $1,070.08 -0.15%
AMD $634.04 +0.17%

취약점

전체
글
뉴스 플래시

셰지아인: 8년 만에 처음 발생한 안전 사건, 공격은 제3자 안전 제품의 취약점에서 발생, 플랫폼은 점진적으로 출금을 회복하고 있음

Bitget 대중화구역 책임자 셰지아인은 최근 라이브 방송에서 커뮤니티의 우려에 직접 대응했습니다. 그는 Bitget이 설립된 8년 동안 사용자 자산의 안전을 최우선으로 삼아 여러 차례의 사이버 공격 시도를 성공적으로 방어하며 장기적인 안전 운영 기록을 유지해 왔다고 회고했습니다. 이번 사건은 플랫폼 8년 발전 과정에서 처음으로 발생한 안전 위기입니다.완전한 추적 결과, 이번 사건은 제3자 보안 소프트웨어 공급망을 겨냥한 특별 공격에 해당하며, 공격자는 제3자 제품의 취약점을 이용해 내부 네트워크 자격 증명을 획득했습니다. 그러나 개인 키는 유출되지 않았고, 콜드 월렛 자산은 아무런 영향을 받지 않았습니다. 현재 Bitget은 보안 기관 Mandiant와 SlowMist와 협력하여 독립적인 검토를 진행하고 있으며, 제3자 구성 요소에 대한 모니터링 및 관리 기준을 전면적으로 업그레이드할 예정입니다. 우리는 이번 사건 이후의 전면적인 복구를 추진하는 데 전념할 뿐만 아니라, 지속적인 기술 발전과 시스템 업그레이드를 통해 산업의 더욱 안전하고 안정적이며 건강한 발전에 기여할 것입니다.

Bitget CEO 라이브 방송에서 플랫폼 8년 만의 첫 안전 사건에 대해 응답: 공격은 제3자 보안 제품의 취약점에서 발생했으며, 손실은 사용자 보호 기금이 부담합니다

오늘 커뮤니티 라이브 방송에서 Bitget CEO Gracy는 최근의 안전 사건 및 플랫폼 재무 상태에 대해 응답했습니다. 그녀는 Bitget이 설립된 8년 동안 처음으로 겪는 안전 사건이라고 솔직하게 밝혔습니다. 완전한 추적을 통해 해커는 제3자 보안 제품의 취약점을 이용해 내부 네트워크 권한 증명서를 탈취하고, 지갑 시스템에 위조된 출금 명령을 보내어 지갑이 위험 검증을 우회하는 비정상적인 이체를 실행하도록 속였습니다. Gracy는 이번 사건에서 개인 키가 유출되지 않았고, 콜드 월렛에 영향을 미치지 않았으며, 구체적인 기술 세부 사항은 공식 발표될 안전 보고서에서 자세히 공개될 것이라고 강조했습니다.Gracy는 이번 사건의 확인된 손실이 보호 기금의 범위 내에 있으며, 사용자 자금의 안전에는 영향을 미치지 않는다고 지적했습니다. 플랫폼의 자체 자금은 14억 달러를 초과하며, 그 중 약 4.64억 달러는 사용자 보호 기금입니다. 플랫폼은 2022년 보호 기금을 설립할 때의 안전 약속을 계속 이행할 것이며, 1주일 내에 기금 규모를 3억 달러의 기준선으로 지속적으로 보충할 계획입니다."보호 기금은 단순한 구호가 아니라 극단적인 안전 사건 발생 시 사용자에게 실질적인 보장을 제공하는 중요한 메커니즘입니다." Gracy는 갑작스러운 안전 도전에 직면했을 때 플랫폼의 종합적인 실력과 책임을 적극적으로 수용하는 능력이 위험 대응 능력과 장기적인 신뢰도를 평가하는 중요한 기준이라고 말했습니다. Bitget은 사용자 이익을 최우선으로 하는 장기적인 약속을 지속적으로 이행할 것입니다.

first_img Google이 AI 안전 대리인 PageBreak를 공개하며 500개 이상의 취약점을 발견했습니다

구글 제품 보안 팀이 내부 AI 에이전트 PageBreak를 공개했습니다. 이는 자사의 웹 애플리케이션 보안을 테스트하기 위해 사용됩니다. 이 에이전트는 구글의 제미니 모델을 기반으로 구축되었으며, 2025년 11월에 파일럿을 시작하고 2026년 1월에 공식 프로젝트로 전환될 예정입니다. 목표는 자율적으로 취약점 발견 규모를 확대하고 인력 투입을 줄이는 것입니다.일반적인 AI 스캐닝 도구와 달리, PageBreak는 의심스러운 결함을 발견한 후, 가설을 전문 검증자에게 전달하여 실시간으로 실행되는 애플리케이션 복사본에서 실제로 악용을 시도합니다. 확인된 후에만 보고되며, 오탐률은 거의 제로에 가깝습니다. 구글에 따르면, PageBreak는 자사의 웹 애플리케이션에서 500개 이상의 XSS 취약점을 발견했습니다. 이러한 취약점은 로그인 세션을 탈취하거나 데이터를 훔치거나 사용자를 가장하는 데 사용될 수 있습니다.구글은 최근 몇 년 동안 AI에 의해 생성된, 그럴듯하지만 실제로는 성립하지 않는 취약점 보고서에 의해 보안 팀이 압도당했다고 밝혔습니다. 진짜 결함과 환각을 구별하는 것이 주요 과제가 되었습니다. 차세대 고보장 프레임워크로 구축된 애플리케이션을 테스트할 때, PageBreak는 단 두 개의 취약점만 발견했습니다. 다음 단계로 구글은 PageBreak를 자동 수정 에이전트 CodeMender와 연결하여 확인된 취약점에 대한 수정 방안을 제공할 계획입니다.

Magic Eden: 현재 걸려있는 주문은 이번 취약점의 영향을 받지 않으며, 2024년 2월부터 10월까지 EVM 시장 사용자들은 관련 계약 권한을 철회해야 합니다

Magic Eden은 이번 취약점이 Limit Break 회사가 유지 관리하는 NFT 거래 프로토콜 Payment Processor V2에서 발생했다고 발표했습니다. Magic Eden은 2024년에 해당 프로토콜을 사용하여 EVM 네트워크 거래 결제를 처리했지만, 2024년 10월에 V2 사용을 중단했으며 2026년 1분기에는 EVM 시장을 완전히 종료할 예정입니다. 따라서 현재 Magic Eden에 걸려 있는 NFT는 이번 취약점의 영향을 받지 않습니다.2024년 2월부터 10월 사이에 EVM 시장에 걸려 있는 NFT는 영향을 받을 수 있으며, 2024년 10월 이후의 걸림은 원칙적으로 영향을 받지 않습니다. 플랫폼은 프로토콜 소유자 및 유지 관리자인 Limit Break와 연락하여 다른 위험 완화 조치를 연구하고 있으며, 여기에는 프로토콜 전송 중단이 포함됩니다. 또한 실제 영향 범위를 계속 조사할 것입니다.Magic Eden은 EVM 시장에서 NFT를 걸거나 거래한 사용자에게 이더리움, Polygon 및 Base 네트워크에서 관련 계약 권한을 철회할 것을 권장합니다. 사용자는 revoke.cash를 통해 해당 주소를 필터링하고 "approved for all"로 표시된 모든 NFT 권한을 철회할 수 있습니다. Magic Eden은 권한을 철회하더라도 이미 전송된 자산을 되찾을 수 없음을 강조합니다.Yuga Labs 블록체인 부사장 Quit는 오늘 발표에서, 오늘 미 동부 시간으로 9시에 공격자가 Payment Processor V2의 취약점을 이용해 대량의 NFT를 탈취했다고 밝혔습니다. 그들은 LimitBreak 팀과 연락한 후, 후자는 신속하게 동일하게 영향을 받은 Payment Processor V3를 중단했습니다. 그러나 V2는 중단할 수 없으며, ApeChain의 V3도 일시적으로 중단할 수 없는 상태입니다. 따라서 팀은 화이트 해커 작전을 시행하여 총 23,155개의 NFT를 전송하고 보호했으며, 그 가치는 570만 달러를 초과합니다.

SlowMist: Darksword 취약점이 iOS 26.5를 공격하고 지갑 개인 키를 훔칠 수 있다고 전해진다

블록체인 보안 회사 SlowMist의 최고 정보 보안 책임자 23pds는 공격자들이 Darksword 취약점을 이용하여 Safari를 통해 iOS 보안 메커니즘을 우회하고, 장치를 제어하며 자가 호스팅된 암호화 지갑에서 개인 키 및 기타 데이터를 추출하고 있다고 밝혔습니다. 이 취약점은 사우디아라비아, 터키, 말레이시아 및 우크라이나 사용자에 대한 공격에 사용된 바 있습니다. Google 위협 정보 그룹은 Darksword가 처음에 iOS 18.4에서 18.7 버전만 영향을 미쳤다고 밝혔습니다.23pds는 공격자들이 이를 iOS 26.5에 맞게 조정했다고 주장했지만, 이 판단은 아직 공식적으로 확인되지 않았습니다. 공격은 일반적으로 사회 공학으로 시작되며, 사용자가 소셜 미디어나 통신 애플리케이션을 통해 전송된 악성 링크를 클릭하면 장치가 루트 권한을 얻고 지갑 데이터를 추출할 수 있습니다. 사용자는 즉시 휴대폰 시스템을 업데이트하고, 낯선 사람이 보낸 웹사이트 링크에 접근하지 않아야 합니다; 또한 세 명의 투자자는 애플 공식 App Store에서 가짜 지갑 애플리케이션을 다운로드하여 거의 180만 달러의 비트코인을 잃었고, 애플에 대해 소송을 제기했습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.