BTC $63,049.94 +0.28%
ETH $1,882.67 +0.17%
BNB $610.55 +0.79%
XRP $1.00 +0.57%
SOL $75.48 +0.74%
TRX $0.3313 -0.36%
DOGE $0.0698 +0.15%
ADA $0.1779 -0.91%
BCH $203.68 +0.34%
LINK $9.57 +6.64%
HYPE $57.26 +2.85%
AAVE $86.62 +0.41%
SUI $0.6808 +0.33%
XLM $0.1579 -0.68%
ZEC $489.68 -0.40%
BTC $63,049.94 +0.28%
ETH $1,882.67 +0.17%
BNB $610.55 +0.79%
XRP $1.00 +0.57%
SOL $75.48 +0.74%
TRX $0.3313 -0.36%
DOGE $0.0698 +0.15%
ADA $0.1779 -0.91%
BCH $203.68 +0.34%
LINK $9.57 +6.64%
HYPE $57.26 +2.85%
AAVE $86.62 +0.41%
SUI $0.6808 +0.33%
XLM $0.1579 -0.68%
ZEC $489.68 -0.40%

tac

전체
뉴스 플래시

0G 재무 회사 ZeroStack 재무 보고서에 따르면 보유 0G의 부동산 손실이 91%에 달하며, 운영은 0G 가격 및 유동성에 크게 의존하고 있습니다

0G 재무 회사 ZeroStack이 미국 증권 거래 위원회(SEC)에 제출한 10-Q 문서에 따르면, 6월 30일 기준으로 회사의 현금 잔고는 260만 달러, 운영 자본은 -60만 달러, 누적 손실은 3억 3,910만 달러이며, 8,250만 달러의 디지털 자산 공정 가치 손실을 확인하고, 2026년 상반기 순손실이 6,130만 달러에 이를 것으로 예상하고 있습니다.재무 보고서에 따르면, 6월 30일 기준으로 ZeroStack은 7,510만 개의 0G(제로 그래비티) 토큰을 보유하고 있으며, 총 비용은 1억 6,330만 달러, 공정 가치는 1,520만 달러로, 장부 비용 대비 약 91% 감소했습니다. 회사는 현재 운영이 주로 0G 스테이킹 보상 및 토큰 판매에 의존하고 있으며, 향후 자금 조달 능력도 0G 가격 성과 및 시장 거래 유동성에 따라 달라질 것이라고 밝혔습니다.공개 자료에 따르면, ZeroStack은 0G를 핵심 준비 자산으로 하는 상장 재무 회사이며, 0G 프로젝트의 공식 또는 개발 팀이 아닙니다. 회사는 대규모로 0G를 보유하고 스테이킹하여 생태계에 참여하고 있으며, 그 운영 상태는 0G 토큰 가격의 움직임과 높은 상관관계를 가지고 있습니다.

TAC: 약 90%의 도난 자산이 회수되었으며, 크로스 체인 브릿지는 감사 완료 후 운영을 재개합니다

TON 네트워크 확장 프로젝트 TAC 발문 공개, 5월 11일 TON-TAC 자산 브릿지에서 보안 사건이 발생했으며, 4일 후 약 80%의 영향을 받은 자산이 반환되었습니다. TAC는 오늘 사건 경과를 자세히 공개한 사후 분석 보고서를 발표했습니다. 취약점의 원인은 정렬기 소프트웨어의 검증 부족에 있습니다: 공격자는 TON에 위조된 Jetton 지갑을 배포하였고, 정렬기는 발신자 지갑의 코드 해시를 검증하지 않아 위조 토큰을 수락했습니다. 총 손실은 약 286만 달러로, USDT, BLUM 및 tsTON이 포함됩니다. 공개 호소 후, 약 90%의 자산이 5월 14일 TAC가 관리하는 다중 서명 주소로 반환되었으며, 나머지 10%는 공격자가 보유하고 있습니다.크로스 체인 브릿지는 여전히 중단 상태이며, 감사자와 TON 파트너가 수정된 정렬기 소프트웨어에 대한 독립 검토를 완료하기를 기다리고 있습니다. 크로스 체인 작업은 수정된 소프트웨어의 검증이 완료되고, 회수된 자산과 TAC 재단 토큰 비축으로 공백이 채워진 후에 재개될 것입니다. 여러 당사자의 조정이 필요하기 때문에 정확한 일정은 제공할 수 없습니다. 남은 자금 공백은 TAC 재단 재무부에서 보충하며, 사용자와 프로토콜은 재정적 손실이 없습니다. TAC는 사용자에게 공식 업데이트는 본 계정과 텔레그램을 통해서만 발표되며, 요청하지 않은 "복구" 또는 "지원" 개인 메시지는 사기임을 상기시킵니다.

분석: ZetaChain 취약점은 화이트 해커에 의해 사전에 보고되었으나 무시되어 결국 33.4만 달러의 공격 사건으로 이어졌다

코인텔레그래프에 따르면, 크로스 체인 프로토콜 ZetaChain은 최근 약 33.4만 달러의 취약점 공격 사건과 관련된 보안 문제가 취약점 보상 프로그램에서 연구자에 의해 사전에 보고되었으나, 당시 프로젝트 측에서 "예상된 행동"으로 간주되어 처리되지 않았다고 밝혔습니다.공식 발표된 사고 복기 자료에 따르면, 이번 공격은 원래 독립적이고 위험이 낮아 보였던 세 가지 설계 결함 조합에서 발생했습니다: Gateway 계약은 누구나 임의의 크로스 체인 지시를 보낼 수 있도록 허용합니다; 수신 측은 거의 모든 계약에 대해 호출을 실행할 수 있으며, 블랙리스트 제한이 지나치게 좁습니다; 일부 지갑은 장기간 동안 무한 승인(Unlimited Approval)을 유지하고 있었습니다. 공격자는 결국 이러한 결함을 조합하여 Gateway에 토큰을 직접 자신의 제어 주소로 전송하도록 지시하여 자산 이전을 완료했습니다.ZetaChain은 이번 공격이 Ethereum, Arbitrum, Base 및 BSC 네 개 체인에서 총 9건의 거래와 관련이 있으며, 도난당한 자금은 모두 ZetaChain이 제어하는 지갑에서 나온 것이며, 사용자 자금은 영향을 받지 않았다고 밝혔습니다. 공식 측은 이번 공격이 명백한 계획성을 가지고 있다고 언급했습니다. 공격자는 범행 3일 전 Tornado Cash를 통해 지갑에 자금을 주입하고, 전용 Drainer 계약을 미리 배포했으며, 주소 오염(Address Poisoning) 공격도 수행했습니다.현재 ZetaChain은 메인넷 노드에 수정 패치를 푸시하기 시작했으며, 임의 호출(arbitrary call) 기능을 영구적으로 비활성화하고, 예치 과정에서의 무한 승인 메커니즘을 "정확한 한도 승인"으로 변경했습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.