QR 코드를 스캔하여 다운로드하세요.
BTC $66,780.25 +1.59%
ETH $2,023.10 +2.57%
BNB $615.57 +1.44%
XRP $1.42 -4.56%
SOL $81.67 -4.53%
TRX $0.2795 -0.47%
DOGE $0.0974 -3.83%
ADA $0.2735 -4.22%
BCH $479.97 +3.96%
LINK $8.64 -2.97%
HYPE $28.98 -1.81%
AAVE $122.61 -3.42%
SUI $0.8852 -0.06%
XLM $0.1605 -4.62%
ZEC $260.31 -8.86%
BTC $66,780.25 +1.59%
ETH $2,023.10 +2.57%
BNB $615.57 +1.44%
XRP $1.42 -4.56%
SOL $81.67 -4.53%
TRX $0.2795 -0.47%
DOGE $0.0974 -3.83%
ADA $0.2735 -4.22%
BCH $479.97 +3.96%
LINK $8.64 -2.97%
HYPE $28.98 -1.81%
AAVE $122.61 -3.42%
SUI $0.8852 -0.06%
XLM $0.1605 -4.62%
ZEC $260.31 -8.86%

ledger

Ledger 보안 팀이 Android 취약점을 발견하여 45초 만에 암호화 지갑의 니모닉 문구를 추출할 수 있습니다

据 The Block 报道,Ledger 旗下安全研究团队 Donjon 发现 MediaTek 处理器安全启动链中的一个漏洞,攻击者可在物理接触手机的情况下,通过 USB 连接在操作系统加载前提取加密密钥,解密设备存储,从而在约 45 秒内获取设备 PIN 码及加密钱包助记词。개념 증명 테스트에서, 이 취약점은 Trust Wallet, Kraken Wallet 및 Phantom과 같은 지갑 애플리케이션에서 민감한 데이터를 성공적으로 추출했습니다. 연구자들은 이 취약점이 약 25%의 Android 스마트폰에 영향을 미칠 수 있으며, MediaTek 칩과 Trustonic 신뢰 실행 환경을 사용하는 모델이 포함된다고 밝혔습니다. Ledger의 최고 기술 책임자 Charles Guillemet는 스마트폰이 결코 금고로 설계되지 않았으며, 이 취약점은 패치를 통해 수정할 수 있지만 비보안 장치에 키를 저장하는 것에는 고유한 위험이 있음을 나타낸다고 말하며, 사용자에게 가능한 한 빨리 보안 패치를 업데이트할 것을 권장했습니다.TRM Labs 데이터에 따르면, 2025년 상반기 도난당한 21억 달러의 암호 자산 중 80% 이상이 개인 키 도난, 니모닉 도난 및 프론트엔드 해킹과 같은 인프라 공격에서 발생했습니다. Chainalysis 데이터에 따르면, 2024년 전체 암호 자산 도난 손실은 34.1억 달러를 초과하며, 개인 지갑 도난 비율은 2022년 7.3%에서 2024년 44%로 증가했습니다.

Ledger 연구원: 안드로이드 칩 결함으로 인해 장치가 완전히 제어될 수 있으며, 스마트폰 기반의 Web3 지갑이 물리적 공격 위험에 직면해 있습니다

Ledger의 Donjon 연구팀은 전자기 결함 주입(EMFI)이 많은 Android 스마트폰 모델에 사용되는 일반적인 미디어텍(Mediatek) 스마트폰 칩을 완전히 파괴할 수 있음을 시연했습니다. 이 문제는 공격자가 장치에 물리적으로 접근해야 하지만, 스마트폰에 개인 키를 저장하는 사용자들이 직면한 위험을 강조합니다.Ledger는 팀이 TSMC에서 생산한 미디어텍 다이멘시티 7300(MT6878) 칩을 연구했다고 밝혔습니다. 연구자들은 EMFI 도구를 사용하여 칩의 부트 읽기 전용 메모리(boot ROM)를 방해하고, 핵심 보안 검사를 성공적으로 우회하여 칩을 완전히 제어할 수 있게 하였으며, 이를 통해 최고 권한 수준(EL3)에서 임의 코드를 실행할 수 있게 되었습니다. Ledger는 이 발견이 Ledger 하드웨어 지갑에는 영향을 미치지 않는다고 강조했습니다.Ledger는 5월에 미디어텍에 이 취약점을 공개했습니다. 미디어텍은 EMFI 공격이 MT6878 칩의 보안 범위를 초과한다고 응답했으며, 이 칩은 소비자 제품을 위해 설계되었지 금융 또는 하드웨어 보안 모듈 응용을 위해 설계되지 않았다고 밝혔습니다. 동시에 미디어텍은 암호화 하드웨어 지갑과 같은 더 높은 보안 요구 사항을 가진 장치는 전용 방어 조치를 포함해야 한다고 덧붙였습니다.보고서가 발표될 당시, 전 세계적으로 암호화 사용자에 대한 물리적 공격 사건이 증가하고 있었습니다.

OpenLedger는 AI 데이터 추적 및 창작자 지급을 위한 OPEN 메인넷을 출시했습니다

据 The Block 报道,OpenLedger 已推出 OPEN 主网,该团队打造了一个去中心化网络,旨在为人工智能系统提供数据溯源和自动化的贡献者补偿机制。사용자는 데이터 세트를 공유된 "데이터 네트워크"에 업로드할 수 있으며, 개발자는 그 안에서 모델을 훈련시키고 스마트 계약을 통해 자동으로 지불을 완료할 수 있습니다. OpenLedger에 따르면, 이 모델은 YouTube와 같은 창작자 플랫폼의 경제 모델을 참고하여 AI 시스템 훈련을 지원하는 연구자, 작가 및 분야 전문가가 수익을 얻을 수 있도록 돕는 것을 목표로 하고 있습니다.OPEN 주 네트워크의 핵심은 "소유 증명" 시스템으로, 이는 체인에서 각 데이터 세트, 모델 및 에이전트의 출처를 기록할 수 있습니다. 각 AI 출력 결과는 원래 기여자로 추적 가능하여 검증 가능한 신용 기록과 자동 지불을 실현합니다.OpenLedger는 해당 네트워크와 통합된 개발자가 인프라나 데이터 호스팅을 관리할 필요 없이 쉽게 AI 에이전트를 구축할 수 있다고 밝혔습니다. 기여자의 수익은 프로토콜의 OPEN 토큰으로 처리되며, 체인상의 소유 궤적에 따라 보상이 분배됩니다. 이 인프라는 "데이터 즉 공유 서비스"라고 불리며, 데이터 생산자에게 AI 공급망에 접근할 수 있는 도구를 제공하여 그들의 작품이 모델에 사용될 때 수동적 수익을 얻을 수 있도록 합니다.이전에 OpenLedger는 800만 달러의 시드 라운드 자금을 조달했으며, Polychain Capital과 Borderless Capital이 주도했습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.