BTC $62,704.46 -0.61%
ETH $1,870.55 -0.67%
BNB $601.14 -1.26%
XRP $0.9920 -1.21%
SOL $74.29 -1.66%
TRX $0.3309 -0.10%
DOGE $0.0695 -0.50%
ADA $0.1747 -1.57%
BCH $202.72 -0.42%
LINK $9.36 -1.72%
HYPE $57.23 +0.42%
AAVE $85.78 -0.83%
SUI $0.6691 -1.60%
XLM $0.1564 -1.32%
ZEC $485.59 -0.81%
BTC $62,704.46 -0.61%
ETH $1,870.55 -0.67%
BNB $601.14 -1.26%
XRP $0.9920 -1.21%
SOL $74.29 -1.66%
TRX $0.3309 -0.10%
DOGE $0.0695 -0.50%
ADA $0.1747 -1.57%
BCH $202.72 -0.42%
LINK $9.36 -1.72%
HYPE $57.23 +0.42%
AAVE $85.78 -0.83%
SUI $0.6691 -1.60%
XLM $0.1564 -1.32%
ZEC $485.59 -0.81%

해킹

전체
뉴스 플래시

블룸버그 분석가는 Coldcard 해킹 사건이 BTC 시장의 전환 신호가 될 수 있다고 언급했다

블룸버그 고위 ETF 분석가 에릭 발추나스가 X 플랫폼에 글을 올리며 비트코인 현물 ETF가 올해 4월 이후 가장 강력한 자금 유입 주를 기록했으며, 단주 순유입 규모는 약 10억 달러로 지난해 10월 "침묵의 IPO" 사건 이후 세 번째로 좋은 성과라고 밝혔다. 블랙록 소속 비트코인 ETF 아이셰어스 비트코인 트러스트 ETF (IBIT), 피델리티 소속 피델리티 와이즈 오리진 비트코인 펀드 (FBTC) 등 여러 제품이 콜드카드 지갑 사건 발생 이후 연속 여러 거래일 동안 자금 유입을 얻었다.에릭 발추나스는 인과 관계를 완전히 확인할 수는 없지만 자금 흐름과 사건 시간 간의 높은 상관관계는 "무시하기 어렵다"고 덧붙였다. 만약 결국 콜드카드 사건이 비트코인의 다음 상승세의 시작점으로 증명된다면 이는 일정한 아이러니를 가질 것이다. 비트코인 콜드 스토리지 지갑이 공격을 받는 것은 일반적으로 가장 나쁜 보안 사건 중 하나로 여겨지지만, 시장 감정은 오히려 변화할 수 있다. 최근 ETF 자금의 지속적인 유입은 기관 투자자들이 비트코인 배분 수요를 회복하고 있음을 보여주며, 시장은 이전 보안 사건이 가져온 영향을 재평가하고 있다.

Coldcard Mk3 허니팟 테스트는 공격자가 여전히 가장 쉽게 해킹할 수 있는 지갑을 우선적으로 목표로 한다는 것을 보여줍니다

Bitcoin News는 X 플랫폼에서 새로운 커뮤니티 허니팟 테스트 결과, 공격자들이 여전히 Coldcard Mk3 RNG 취약점을 가장 쉽게 악용할 수 있는 지갑을 우선적으로 타겟하고 있다고 발표했습니다.연구원 @ColeTU는 5개의 영향을 받은 Mk3 지갑에 자금을 주입했습니다: 1개는 취약점이 있는 니모닉만 사용하고, 3개는 각각 1개, 2개, 3개의 단어로 구성된 BIP39 비밀번호 문구로 보호되며, 나머지 1개는 무작위 계좌 번호를 사용했습니다. 14시간 후, 보호되지 않고 니모닉만 사용한 지갑의 자금이 이동되었습니다. 또한 @jamesob의 실시간 트립와이어 대시보드에 따르면 현재 17개의 허니팟 지갑 중 단 2개만이 비워졌습니다. 비워진 지갑은 추가 엔트로피를 추가하지 않았으며, 모든 주사위 던지기, 비밀번호 문구, 다중 서명 또는 기타 복잡성 보호가 있는 지갑은 여전히 사용되지 않았습니다.테스트 결과는 공격자들이 현재 가장 쉽게 무차별 대입 공격할 수 있는 지갑에 집중하고 있으며, 목표를 강화하는 데 자원을 투자하지 않고 있음을 보여줍니다. 그러나 영향을 받은 사용자는 임시 보호에 의존하지 말고 즉시 자금을 이전해야 합니다.

BitGo CEO가 100 BTC를 입금하여 Anthropic에 도전: AI가 멀티시그 보관을 해킹할 수 있는지 테스트합니다

Bitgo CEO Mike Belshe는 공개 비트코인 주소에 100 BTC를 입금했으며, 당시 가격으로 약 630만 달러에 해당하고, Anthropic 산하 Claude 모델에게 해당 주소의 자금을 옮겨보도록 초대했습니다. 블록체인 기록에 따르면, 해당 지갑은 7월 31일에 자금을 수신했으며, 잔액은 출금되지 않았습니다.Anthropic은 이전에 141006회의 사이버 보안 평가에서 3건의 사건을 발견했으며, 6개의 평가 세션이 3개의 모델이 실제 조직 시스템과 예기치 않게 상호작용하는 것과 관련이 있다고 밝혔습니다. 관련 모델에는 Claude Opus 4.7, Claude Mythos 5 및 하나의 미발표 내부 연구 모델이 포함되며, 이는 제3자 테스트 파트너 Irregular의 관련 구성 오류로 인해 테스트 환경이 인터넷에 연결되었기 때문입니다.Anthropic은 Claude Opus 4.7이 한 평가에서 모의 회사와 동일한 이름의 실제 웹사이트를 찾아내고, 약한 비밀번호와 노출된 서비스를 이용해 인프라 자격 증명을 복구했으며, 수백 개의 기록이 포함된 생산 데이터베이스에 접근했다고 밝혔습니다. 해당 회사는 모델이 할당된 작업을 완료하려고 시도하는 과정에서 발생한 것이며, 제한을 벗어나거나 독립적인 목표를 추구한 것이 아니라고 주장했습니다. Belshe의 이번 도전은 Bitgo 기관 관리 플랫폼과 관련이 있으며, 이 플랫폼은 다중 서명 또는 다자 계산 기술을 사용하여 서명 권한을 여러 개의 독립 키로 분산시킵니다. Anthropic은 이 도전에 대해 공개적으로 응답하지 않았습니다.

태국 SEC가 Bitkub 고위 간부가 5000만 달러 해킹 손실을 은폐했다고 고소하며 형사 고소를 제기했습니다

태국 증권 거래 위원회(SEC)는 암호화폐 거래소 Bitkub Online과 두 명의 전 이사 Sakolkorn Sakavee, Thaweesap Rawan에 대해 형사 고소를 제기했으며, 이들은 2021년 5월부터 10월 사이에 허위 재무 보고서를 제출한 혐의를 받고 있습니다. 사건은 태국 경제 범죄 억제국(ECD)으로 이관되어 조사가 진행 중이며, 검찰은 공식 기소 여부를 결정할 것입니다.SEC는 Bitkub이 2021년 5월에 사이버 공격을 받아 16종의 디지털 자산이 도난당했으며, 손실액이 5천만 달러를 초과했다고 밝혔습니다. 규제 조사에 따르면, Bitkub은 2021년 5월 10일부터 10월 30일까지의 일일 순자본 보고서 Form DA 1에서 관련 손실을 반영하지 않았습니다. SEC는 관련 고위 경영진이 회사의 공식 문서에서 허위 기재를 하여 규제 기관이 고객 자산이 온전하고 회사가 재무 손실을 입지 않았다고 믿게 했다고 주장했습니다. Bitkub은 이후 2021년 10월 하순에 대체 자산 구매를 완료했지만, SEC는 이 기간의 보고서가 허위 진술을 구성한다고 판단했습니다.Bitkub은 7월 23일 성명에서 기존 고객의 보유 자산이 안전하고 계좌가 완전하다고 밝혔습니다. Bitkub은 공동 창립자가 동일한 수량과 통화로 대체 자산을 구매하여 손실을 부담했으며, 2021년 5월 10일에 해당 사이버 도난 사건을 법 집행 기관에 보고했다고 전했습니다.

북한, 중앙은행과 외환은행 해킹 및 자금 탈취에 연루된 정예 해커 집단 적발, 암호화폐를 통한 자금 세탁

한국 언론 Daily NK의 보도에 따르면, 북한 당국은 7월 12일 정예 해커 집단을 체포했으며, 이 집단은 북한 중앙은행과 외무은행의 내부 네트워크를 해킹하여 국가 무역 자금을 훔치고 암호화폐를 통해 돈세탁을 한 혐의를 받고 있다. 소식통에 따르면, 이 집단의 수장은 북한 정찰총국 산하 사이버 전쟁 부대의 퇴역 군인으로, 김책공업대학과 평양과학기술대학의 천재 IT 졸업생들을 모집하여 암호화 통신과 무선 장비를 이용해 범죄를 저질렀다.그들은 도난당한 자금을 소액으로 나누어 해외 암호화 지갑으로 이체한 후, 중개인을 통해 현금으로 교환하고, 다시 국경 지역에서 달러 등의 자금으로 환전했다. 평양 관료들은 외화 지급 승인 이상과 해외 IP 접근 기록을 발견한 후 조사를 시작했으며, 결국 안전 가옥을 급습하여 돈세탁 중인 용의자를 체포하고 수십만 달러의 장비를 압수했다. 이 사건은 평양의 엘리트와 군 관계자들 사이에 충격을 주었으며, 정찰총국과 과학 교육계 고위층은 연루될까 우려하고 있다. 북한은 이전에 Lazarus Group과 같은 해커 조직을 통해 수십억 달러의 암호 자산을 탈취한 혐의를 받아왔으나, 이번 사건은 자국 금융 시스템이 내부 공격의 목표가 되었음을 드러내는 드문 사례이다.

태국 SEC가 Bitkub에 대해 형사 고소를 제기하며 2021년 약 5000만 달러의 해킹 공격을 은폐한 혐의를 주장했습니다

코인텔레그래프에 따르면, 태국 증권 거래 위원회(SEC)는 디지털 자산 거래소 Bitkub Online 및 두 명의 전 이사 Sakolkorn Sakavee, Thaweesap Rawan에 대해 형사 고소를 제기했으며, 이들은 2021년 사이버 공격과 관련된 허위 보고서에 연루되었다고 주장하고 있습니다.SEC는 2021년 5월의 사이버 공격으로 Bitkub에서 16종의 디지털 자산이 도난당했으며, 그 가치는 약 17억 태국 바트, 약 5000만 달러에 달한다고 밝혔습니다. 규제 기관은 Bitkub이 2021년 10월 31일 이전에 도난당한 자산을 보충했지만, 2021년 5월 10일부터 10월 30일 사이에 제출된 일일 순유동 자본 보고서는 자산 감소를 정확하게 반영하지 않았다고 언급했습니다.Bitkub은 X 플랫폼에서 이 사건이 2021년 5월 사이버 공격 이후의 공개 결정에서 비롯된 것이며, 사기 행위가 아니라고 밝혔습니다. 이 거래소는 지갑 손상에 대한 공개 지연이 도산을 피하기 위한 것이라고 주장하며, 공동 창립자가 이후 도난 자금을 보충하기 위해 동등한 가치의 디지털 자산을 구매했으며, 회사와 고객 모두 재정적 손실이 없었다고 전했습니다. Bitkub은 2018년에 설립되었으며, 태국의 대형 암호화폐 거래소 중 하나입니다. Bitkub 모회사는 잠재적인 최초 공개 모집을 고려하고 있으며, 홍콩 상장 가능성도 포함되어 있습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.