QR 코드를 스캔하여 다운로드하세요.
BTC $63,025.39 +2.94%
ETH $1,680.91 +6.03%
BNB $603.45 +4.47%
XRP $1.14 +4.07%
SOL $66.33 +4.91%
TRX $0.3268 +1.01%
DOGE $0.0856 +3.15%
ADA $0.1634 +2.05%
BCH $223.00 +2.31%
LINK $7.90 +4.98%
HYPE $60.90 +5.28%
AAVE $62.96 +1.54%
SUI $0.7514 +0.75%
XLM $0.2026 -3.68%
ZEC $430.61 +14.14%
BTC $63,025.39 +2.94%
ETH $1,680.91 +6.03%
BNB $603.45 +4.47%
XRP $1.14 +4.07%
SOL $66.33 +4.91%
TRX $0.3268 +1.01%
DOGE $0.0856 +3.15%
ADA $0.1634 +2.05%
BCH $223.00 +2.31%
LINK $7.90 +4.98%
HYPE $60.90 +5.28%
AAVE $62.96 +1.54%
SUI $0.7514 +0.75%
XLM $0.2026 -3.68%
ZEC $430.61 +14.14%

도권이 감옥에 간 지 거의 4년이 지났지만, 여전히 커뮤니티 구성원들은 테라 루나 클래식을 지키며 "서사적인 부흥"을 기대하고 있다

Decrypt에 따르면, Terraform Labs의 창립자 Do Kwon이 약 400억 달러의 Terra 붕괴를 초래한 혐의로 15년 형을 선고받았지만, 그가 버린 원래 체인 Terra Luna Classic(LUNC)은 사라지지 않았으며, 일부 커뮤니티 구성원들이 여전히 네트워크를 지속적으로 유지하고 있으며, 암호화 산업 역사상 가장 위대한 부흥 중 하나를 이루기를 희망하고 있습니다.보도에 따르면, 가명 "Vegas"의 커뮤니티 핵심 구성원은 Terra 붕괴 당시 약 5만 달러를 잃었으며, 이후 오랜 기간 동안 검증 노드 운영, 제안 거버넌스 및 개발자 조정 작업에 참여했습니다. 그는 내부 권력 투쟁과 사기 혐의에 장기적으로 직면했으며, 심지어 악의적으로 신고당하기도 했지만, 여전히 LUNC가 암호화 산업의 상위 10위로 돌아갈 잠재력이 있다고 믿고 있습니다.2022년 Terra 붕괴 이후, Terraform Labs는 하드포크를 통해 새로운 체인 Terra를 출시했으며, 원래 체인은 보존되어 Terra Luna Classic으로 이름이 변경되었습니다. 이후 커뮤니티 조직 Terra Rebels가 유지 작업을 인수하고 1.2% 소각세를 포함한 일련의 제안을 출시하여 생태계를 재건하려고 했습니다. 그러나 자금 배분과 거버넌스 논란으로 인해 Terra Rebels는 결국 해체되었고, 여러 개발자들도 차례로 떠났습니다.그럼에도 불구하고 커뮤니티는 여전히 대출 프로토콜, 게임 및 Meme 코인 등의 프로젝트 개발을 추진하고 있으며, 스테이블코인 고정 메커니즘을 복원하려고 시도하고 있습니다. 데이터에 따르면, LUNC는 지난 1년 동안 17.3% 상승했지만, 2022년 이후 누적 하락률은 28.7%에 달하며, 119달러의 역사적 최고점 대비 하락폭은 여전히 99.99%에 이릅니다.일부 커뮤니티 구성원들은 붕괴 이후의 공동 트라우마가 그들 사이에 "가족"과 같은 유대감을 형성하게 했으며, 가격이 더 이상 유일한 목표가 아니라고 말합니다. "우리가 암호화 역사상 가장 위대한 역전 중 하나를 이룰 수 있다면요? 그것은 마치 마지막 순간에 모든 것을 걸고 패스를 하는 것과 같습니다." 한 커뮤니티 구성원이 말했습니다.

Aleo는 허가 없이 사용할 수 있는 기관급 프라이버시 스테이블코인 아키텍처를 제안하는 프라이버시 스테이블코인 백서를 발표했습니다

Aleo는 개인 정보 보호 안정 코인 백서 《Stablecoin Privacy》를 발표하며, 개인 정보 보호 계층이 블록체인 결제 경로가 주류 기관에 채택되는 데 필요한 핵심 인프라가 부족하다고 주장했습니다. Aleo는 GENIUS 법안이 안정 코인의 대규모 채택을 위한 기회를 제공함에 따라, 공공 블록체인에서 거래 정보가 영구적으로 공개되는 문제가 여전히 기관이 급여 지급, 자금 관리, 공급업체 결제 등의 상황에서 안정 코인을 사용하는 것을 방해할 수 있다고 밝혔습니다.Aleo는 기존 솔루션이 기관의 개인 정보 보호 및 위험 관리 요구를 충분히 충족하지 못한다고 언급했습니다. 이 백서는 Aleo 기반의 무허가 개인 정보 보호 안정 코인 구조를 제안하며, 제로 지식 기술과 프로그래머블 스마트 계약을 통해 거래 개인 정보를 보호하면서 프로그래머블 위험 완화 메커니즘을 도입하여 기관이 규정 준수와 위험 통제를 희생하지 않고 개인 거래를 수행할 수 있도록 합니다.전해진 바에 따르면, 이 백서의 배후 팀원들은 오랫동안 암호학, 정책 및 금융 시스템의 교차 분야 연구에 전념해 왔습니다. Aleo의 글로벌 정책 책임자 Yaya J. Fanusie, 암호 혁신 위원회 위원이자 Coinbase의 전 글로벌 금융 범죄 준수 책임자 Valerie-Leila Jaber, 그리고 암호학자이자 존스 홉킨스 대학교 컴퓨터 과학 교수인 Matthew Green은 개인 결제, 금융 규제 및 제로 지식 암호학 분야에서 드문 실무 경험을 보유하고 있습니다.

미국의 두 명의 상원의원이 노동부에 암호화폐를 401(k) 계획에 포함시키려는 제안된 규칙을 철회할 것을 촉구하고 있습니다

The Block에 따르면, 미국 상원 의원 Bernie Sanders와 Elizabeth Warren이 하원 의원 Robert Scott와 함께 노동부에 서한을 보내, 401(k) 퇴직 계획에 암호화폐와 같은 대체 자산을 포함할 수 있도록 허용하는 제안된 규칙의 철회를 요구했습니다. 입법자들은 서한에서 이 제안된 규칙이 대체 투자를 제공하는 수탁자에게 이른바 안전 항구를 설정하게 되어, 퇴직 저축자들의 오랜 투자자 보호를 박탈하고 더 위험하고 복잡하며 비싼 투자의 사용을 장려할 것이라고 밝혔습니다.노동부는 3월에 이 제안된 규칙을 발표하여 401(k) 계획 관리자가 대체 자산(사모펀드, 부동산 및 디지털 자산 포함)을 포트폴리오에 포함시키기 위한 지침 단계를 제공했습니다. 입법자들은 디지털 자산의 변동성에 대해 우려를 표명하며, 연방 수사국의 보고서를 인용하여 2025년에는 암호화와 관련된 사기 손실이 사상 최대인 110억 달러를 초과할 것이라고 언급했습니다. 그들은 또한 트럼프 가족의 암호화 분야에서의 이해 충돌을 지적하며, 노동부의 제안된 규칙이 일반 노동자와 퇴직자의 희생을 대가로 대통령의 이익을 증대시킬 수 있다고 주장했습니다.

느린 안개: Red Hat 클라우드 서비스 npm 패키지가 활발한 공급망 공격을 받았으며, 300개 이상의 GitHub 저장소에서 도난된 자격 증명이 존재합니다

슬로우미스트(SlowMist)가 보안 경고를 발표했습니다. @redhat-cloud-services와 관련된 소프트웨어 패키지를 목표로 하는 활성 npm 공급망 공격이 감지되었습니다. 현재 31개 이상의 패키지가 영향을 받는 것으로 확인되었으며, 주간 다운로드 수는 약 116,000회에 달하고, 300개 이상의 GitHub 저장소에서 도난당한 자격 증명이 존재합니다. 이 공격 기법은 이전의 "Shai-Hulud" npm 공격과 매우 유사하며, 자격 증명 탈취, 악성 저장소 생성 및 자동화된 비밀 유출을 포함합니다. 현재도 새로운 의심스러운 저장소가 지속적으로 나타나고 있어 공격이 계속 진행 중임을 나타내며, 개발자들이 지속적으로 감염되고 있습니다.잠재적 위험에는 GitHub/npm 토큰 도난, AWS/GCP/Azure 클라우드 자격 증명 유출, SSH 키 및 Kubernetes 비밀 수집, 로컬 환경 및 지갑 데이터 유출, 악성 저장소 생성 및 지속적인 작업, 심지어 토큰이 해지된 후 파괴적인 행동을 유발할 수 있는 가능성이 포함됩니다. 영향을 받는 @redhat-cloud-services 패키지 버전을 즉시 제거하거나 다운그레이드하고, CI/CD 워크플로우 및 의존성 설치를 전면 감사하며, 모든 GitHub, npm, 클라우드 서비스, SSH 및 지갑 관련 키를 교체하고, 로그를 보관하며, 깨끗한 이미지에서 노출된 개발자 머신이나 러너를 재구성하고, 높은 경계를 유지할 것을 권장합니다.

코인베이스, 5월 다운 사건 재조명: AWS 연쇄 장애로 드러난 아키텍처 위험

Coinbase는 2026년 5월 7일 대규모 서비스 중단 사건에 대한 복구 보고서를 발표했습니다.이번 장애는 약 8시간 지속되었으며, 완전 복구에는 약 12시간이 소요되었습니다. 이 기간 동안 거래, 충전, 출금 및 대부분의 핵심 서비스가 사용 불가능하거나 심각하게 저하되었습니다. Coinbase는 장애의 원인이 AWS us-east-1 지역의 특정 가용 구역(use1-az4) 데이터 센터의 여러 냉각 시스템이 동시에 고장 나면서 발생한 기기 과열 보호로 인한 중단으로, EC2 인스턴스와 EBS 볼륨이 오프라인 상태가 되었고, 여러 인터넷 서비스에 영향을 미쳤다고 밝혔습니다.복구 과정에서 Coinbase 거래 매칭 엔진은 단일 AWS 데이터 센터에 배치된 클러스터 구조로 인해 다수의 노드를 잃어 quorum을 상실하였고, 긴급하게 코드 조정과 새로운 노드 그룹을 통해 복구 작업을 재건해야 했으며, 복구 과정에서 점진적으로 시장 거래를 재시작했습니다.또한, AWS가 호스팅하는 Kafka(MSK) 서비스에서 제어 평면 장애가 발생하여 파티션의 주 노드가 자동으로 재선출되지 못하게 되어, 가격 제시, 수수료 및 일부 정산 및 데이터 흐름 시스템이 차단되어 전체적인 영향 범위가 확대되었습니다.Coinbase는 AWS 엔지니어링 팀과 협력하여 수동으로 파티션을 이전한 후 시스템이 점차 정상으로 복구되었습니다. Coinbase는 이번 사건이 가용 구역 간 자동 전환 능력 및 호스팅 미들웨어 재해 복구 측면에서의 부족함을 드러냈다고 밝혔습니다. 회사는 지역 간 핫 스탠바이 아키텍처를 업그레이드하고 정기적인 장애 훈련을 강화하며, Kafka 시스템을 이중 가용 구역에서 삼중 가용 구역으로 이전하고, AWS와 함께 근본 원인 수정 및 개선을 추진할 것입니다.

슈퍼포춘: 공격형 서명자의 개인 키 유출이 주소 오염이 아니라 내부 직원의 소행이 아니다

Manta가 인큐베이팅한 Superfortune은 X 플랫폼에서 최근 안전 사건에 대한 업데이트를 발표하며, 공격이 내부 직원의 소행이 아니며, 어떤 팀원도 참여하지 않았고, 팀이 비밀리에 토큰을 판매했다는 주장은 잘못된 것이라고 밝혔습니다. 팀은 Web3Port와 접촉한 적이 없습니다.조사 결과: 공격은 주소 독극물이 아니라 서명자의 개인 키 유출로 확인되었습니다. 공격자는 독립적으로 개인 키를 보유하고 있으며, 올바른 거래 43분 후에 위조 주소의 거래를 제출했습니다. 위조 주소는 올바른 주소의 처음과 끝 네 자리가 동일합니다(0x70AE로 시작하고, 5C15로 끝남), 이는 Safe 인터페이스 미리보기에서 위장하는 데 사용되었습니다. 도난당한 자금은 전 과정에서 추적 가능하며, 현재 이더리움에 있는 세 개의 콜드 월렛에 보관되어 있으며, 약 2784개의 ETH와 약 17만 개의 USDT가 크로스 체인으로 전송되었습니다.공격자는 또한 대량의 위조 주소를 생성하고, Unicode로 위조된 토큰 기호를 사용하여 이러한 주소로 가짜 전송 사건을 보내 추적을 혼란스럽게 하려 했습니다. 이러한 위조 주소 구성 기술은 본 프로젝트를 공격할 때 사용된 방법과 동일합니다. 공격자는 대규모 인프라를 사전에 구축하여 이것이 산업화된 작업임을 나타내며, 기회주의적 공격이 아님을 보여줍니다.
app_icon
ChainCatcher Building the Web3 world with innovations.