BTC $84,781.21 -0.42%
ETH $2,678.56 -0.66%
BNB $777.16 +0.33%
XRP $1.49 -1.48%
SOL $119.56 -0.37%
TRX $0.3368 +0.21%
DOGE $0.0929 -2.32%
ADA $0.2445 -3.29%
BCH $313.47 -0.34%
LINK $13.79 -3.00%
HYPE $88.80 -0.73%
AAVE $178.56 -2.91%
SUI $1.15 -0.70%
XLM $0.2132 -3.83%
ZEC $1,292.01 -5.84%
AAPL $333.27 +0.13%
AMZN $251.77 +0.38%
GOOGL $343.06 -0.00%
MSFT $517.62 +0.65%
META $728.52 -0.17%
NVDA $234.59 -0.76%
TSLA $370.64 -0.15%
SNDK $1,716.63 -1.00%
INTC $118.25 -3.17%
SPCX $158.96 +1.41%
MU $1,071.20 -1.10%
AMD $632.03 -0.09%
BTC $84,781.21 -0.42%
ETH $2,678.56 -0.66%
BNB $777.16 +0.33%
XRP $1.49 -1.48%
SOL $119.56 -0.37%
TRX $0.3368 +0.21%
DOGE $0.0929 -2.32%
ADA $0.2445 -3.29%
BCH $313.47 -0.34%
LINK $13.79 -3.00%
HYPE $88.80 -0.73%
AAVE $178.56 -2.91%
SUI $1.15 -0.70%
XLM $0.2132 -3.83%
ZEC $1,292.01 -5.84%
AAPL $333.27 +0.13%
AMZN $251.77 +0.38%
GOOGL $343.06 -0.00%
MSFT $517.62 +0.65%
META $728.52 -0.17%
NVDA $234.59 -0.76%
TSLA $370.64 -0.15%
SNDK $1,716.63 -1.00%
INTC $118.25 -3.17%
SPCX $158.96 +1.41%
MU $1,071.20 -1.10%
AMD $632.03 -0.09%

코드

전체
글
뉴스 플래시

first_img Zcash가 Udon을 발표하며 Tachyon의 확장 코드를 Zakura Common에 통합했습니다

코인데스크에 따르면, Zcash 개발자들은 제안된 확장 업그레이드인 Tachyon의 일부 코드를 네트워크에서 이미 사용 중인 소프트웨어에 통합하여 미래의 대량 프라이버시 거래를 준비하고 있습니다. 이 구성 요소는 Udon이라고 하며, 처음에는 Project Tachyon의 일부로 개발되었습니다.Project Tachyon의 책임자인 Sean Bowe에 따르면, Udon은 월요일에 Zakura Common에 출시되었습니다. 이는 Zakura 및 기타 Zcash 프로젝트가 공유하는 암호학 라이브러리입니다. Common은 프라이버시 거래를 생성하고 검증하는 데 필요한 일부 복잡한 수학적 연산을 처리합니다. Zakura는 Bowe 팀과 Dev Ojha의 Valar Group이 공동으로 개발했습니다.Zcash 지갑은 지불자, 수취인 및 금액을 공개하지 않고도 프라이버시 결제가 유효함을 증명해야 하며, 네트워크를 운영하는 컴퓨터가 이후 이 증명을 검증합니다. 코인데스크의 8월 보도에 따르면, Common에 대한 이전 개선으로 인해 프라이버시 거래를 생성하는 데 걸리는 시간이 3초 이상에서 일부 테스트에서는 200밀리초 이내로 단축되었습니다.프라이버시 결제가 더 보편화된다면, 이러한 컴퓨터는 더 많은 데이터를 처리해야 할 것입니다. Udon은 Tachyon의 제안된 확장 업그레이드에 필요한 일부 계산을 Common에 도입하여 개발자들이 이미 속도가 향상된 코드 위에서 계속 구축할 수 있도록 합니다. Udon은 소프트웨어로 출시되었지만, 이 업그레이드는 아직 Zcash에서 활성화되지 않았습니다.Bowe와 Ojha가 설정한 장기 목표는 초당 5만 건 이상의 결제를 처리하는 것입니다. 이 속도에 따르면, 그들은 현재의 암호학이 각 Zcash 노드가 초당 500MB 이상의 데이터를 수신하게 할 것이라고 추정하고 있습니다.

first_img 두부가 개인 비서 제품을 추진하고 있다는 보도가 있었으며, 내부 코드명은 Spell입니다

9월 29일, 핑황망 과학기술이 시나 과학기술의 보도를 인용하여, 바이트댄스 산하의 두바오가 개인 비서 방향의 제품 계획을 추진하고 있다고 전했습니다. 관계자에 따르면, 지난해 두바오 모바일 비서의 개인 에이전트 방향 전략을 이어받아, 올해 4월 두바오 내부에서 관련 탐색 제품의 내부 테스트가 시작되었으며, 코드명은 Spell로, 주로 두바오 모바일 비서 팀이 주도하고 있지만, 두바오 모바일 출시 등의 이유로 아직 공식적으로 외부에 공개되지 않았습니다.이 관계자는 Muse, Instinct 등의 개인 비서류 제품이 해외에서 주목받으면서, 두바오도 개인 에이전트 기능의 외부 발표를 가속화하고 있으며, Spell 프로젝트를 두바오 제품과 더 깊이 결합할 계획이라고 밝혔습니다. 새로운 제품은 Spell 프로젝트와 두바오 대화 팀이 공동으로 책임지며, 빠른 시일 내에 외부에 출시될 것으로 예상됩니다. 또 《대창일폭》에 따르면, 두바오 제품 라인은 중추절 기간에 새로운 임무를 맞이하여 Muse에 대응하는 제품을 신속하게 재구성할 것을 요구받았으며, 9월 30일에 체험판을 개발하여 내부 테스트를 진행했습니다. 두바오 제품 라인 전선과 여러 상하류 팀이 이번 명절 개발에 참여했습니다.이전에 두바오 모바일 비서 기술 미리보기 버전은 2025년 12월에 처음으로 공개되었으며, 최초로 중흥 누비아 M153 엔지니어링 샘플에 탑재되었습니다. 2026년 9월, 소비자 버전이 공식 출시되었으며, 실제 모델은 누비아 NaviX Ultra입니다. 보도에 따르면, Spell은 두바오가 모바일 단말기에서 축적한 개인 에이전트 기능을 독립 애플리케이션 형태로 확장하는 것으로 볼 수 있습니다.

만안개: FomoPeek 1.1–1.2 버전은 악성 코드를 포함하고 있으며, 개인 키 및 니모닉 구문이 유출될 수 있습니다

느린 안개는 보안 경고를 발표하며 최근 FomoPeek 사용자 자산 도난 보고를 여러 건 접수했다고 전했습니다. OKX 보안 팀과 공동 조사한 결과, 일부 영향을 받은 사용자가 이전에 FomoPeek 1.1--1.2 버전을 설치하거나 사용한 것으로 확인되었으며, 관련 애플리케이션에는 악성 코드가 포함되어 있습니다.느린 안개는 FomoPeek에 정상적인 비즈니스와 관련이 없는 모듈이 존재한다고 밝혔습니다. 그 중 하나는 iOS 시스템을 겨냥한 커널 취약점 이용 프레임워크를 포함하고 있으며, 8가지 다른 공격 방식을 지원하고, 장치 모델과 iOS 버전에 따라 자동으로 이용 방식을 선택할 수 있습니다. 영향을 받은 시스템에는 iOS 12부터 18.7까지와 iOS 26부터 26.1까지가 포함됩니다. 만약 이용이 성공하면, 애플리케이션은 iOS 샌드박스를 우회하여 Keychain 데이터에 접근하고 이를 해독할 수 있으며, 이로 인해 개인 키, 니모닉, 로그인 자격 증명 및 기타 민감한 파일이 유출될 수 있습니다. 또한, FomoPeek는 공개 서비스와 관련이 없는 숨겨진 서버에 연결되며 원격 명령을 수신할 수 있습니다.느린 안개는 분석한 캡처된 평문 트래픽이 관련 공격 기능이 현재 활성화 상태이며 정기적으로 자동 실행된다고 밝혔습니다. 느린 안개는 FomoPeek 1.1--1.2 버전을 설치하거나 사용한 적이 있는 사용자에게 즉시 자산에 이상이 있는지 확인하고, 한 번도 해당 애플리케이션을 설치하지 않은 신뢰할 수 있는 장치에서 새로운 개인 키와 니모닉을 생성한 후, 가능한 한 빨리 자산을 새 계좌로 이전하고 최신 iOS 버전으로 업그레이드하며 FomoPeek를 계속 사용하거나 재설치하지 말 것을 권장합니다.

first_img 5만 개 이상의 Stripe API 키가 공개 코드에서 유출됨

보안 문제에 대한 보고서에 따르면, Ransomnews 연구원들은 대규모 Stripe 상점 API 키 유출 사건을 기록했습니다. 키는 공개 코드 저장소, GitHub Actions 로그 및 잘못 구성된 웹 서버에 노출되어 있으며, 총 5만 개 이상의 고유 키가 확인되었습니다. 샘플 테스트 결과 상당 부분이 여전히 활성 상태이며, 공격자는 몇 시간 내에 이를 이용해 사기를 저지를 수 있습니다.보고서에 따르면, 2026년 8월 18일 어떤 데이터 거래 포럼에서 발표된 데이터 세트에는 659개의 상점 계정의 유효한 Stripe API 키와 약 35GB의 고객 및 결제 데이터가 포함되어 있습니다. Ransomnews는 오프라인 분석을 수행하고 발표 전에 Stripe에 보고했습니다. Stripe 자체는 해킹되지 않았으며, 키는 모두 상점에 속합니다. 연구원들은 유효한 키를 발견한 후 17시간 이내에 상점 고객 목록에 접근하고, 사기성 결제 링크를 생성하며, 1달러 테스트 청구를 완료할 수 있었습니다.유효한 키는 고객 및 저장된 결제 수단을 나열하고, 청구 및 결제 의도를 생성하며, 공격자가 제어하는 계정으로 환불을 시작하고, 결제 알림을 가로채기 위해 Webhook 엔드포인트를 수정하며, Stripe Connect가 활성화된 경우 연관 계정에 접근할 수 있습니다. 주요 유출 출처에는 GitHub 저장소의 하드코딩된 키와 무시되지 않은 .env 파일, GitHub Actions 빌드 로그에서 마스킹되지 않은 환경 변수, 그리고 3000대 이상의 잘못 구성된 서버 중 약 12%에 포함된 사용 가능한 키가 있습니다.

미국 국세청, 새로운 암호화폐 피싱 공격 경고: 위조된 서신이 QR 코드를 이용해 지갑 개인 키를 탈취함

코인데스크(CoinDesk)에 따르면, 미국 국세청(IRS)은 미국의 암호화폐 보유자를 겨냥한 고급 이메일 피싱 활동이 확산되고 있다고 경고했습니다. 공격자는 공식 세금 서신을 위조하여 사용자가 악성 QR 코드를 스캔하도록 유도하여 암호 지갑 인증서와 개인 키를 훔치고 있습니다.알려진 바에 따르면, 공격자는 IRS를 사칭하여 종이 서신을 발송하고 "세무 준수", "계좌 인증" 등의 명목으로 긴박감을 조성하며 서신에 QR 코드를 첨부합니다. 사용자가 이를 스캔하면, 가짜 웹사이트로 유도되어 지갑 로그인 정보, 니모닉 또는 개인 키가 유출되어 디지털 자산이 도난당할 수 있습니다.IRS는 납세자에게 공식 기관이 비공식 채널을 통해 사용자에게 암호 지갑 개인 키, 니모닉 또는 유사한 "지갑 인증" 작업을 요구하지 않는다고 상기시킵니다. 암호화폐 보유자는 QR 코드를 스캔하거나 지갑에 연결하거나 민감한 정보를 제출하라는 요청이 포함된 의심스러운 이메일과 서신에 주의해야 합니다.암호 자산 보유자의 규모가 확대됨에 따라 디지털 지갑을 겨냥한 사회 공학 공격이 지속적으로 증가하고 있으며, 규제 기관과 보안 기관은 관련 사기 활동에 대한 예방 경고를 강화하고 있습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.