보안 취약점

CoinStats는 보안 취약점으로 공격을 받아 1590개의 암호화 지갑이 영향을 받았습니다

ChainCatcher 메시지에 따르면, Cointelegraph의 보도에 의하면, 암호화폐 포트폴리오 관리 회사 CoinStats가 1590개의 암호화 지갑이 보안 취약점의 영향을 받은 후 사용자 활동을 일시 중단했습니다.CoinStats는 6월 22일 기사에서 "공격이 완화되었으며, 우리는 보안 사건을 격리하기 위해 애플리케이션을 일시적으로 종료했습니다."라고 썼습니다.이어 "CoinStats 팀의 즉각적인 사건 대응 덕분에 영향을 받은 CoinStats 지갑은 1.3%에 불과하며, 총 1,590개의 지갑이 영향을 받았고, 연결된 지갑과 CEX는 영향을 받지 않았습니다."라고 덧붙였습니다.CoinStats는 자사 웹사이트에서 "연결된 암호화 지갑에 대한 읽기 전용 접근을 요구하기 때문에" 사용자의 자산은 "어떠한 경우에도 완전히 안전하다"고 밝혔습니다. 이 플랫폼은 사용자가 모든 지갑을 연결하고 이를 전체 암호화 투자 포트폴리오 추적기로 사용하여 모든 지갑을 한 곳에서 볼 수 있도록 허용합니다.CoinStats는 현재 영향을 받은 모든 암호화 지갑을 나열한 Google 문서를 발표했습니다. 문서에서는 조사 진행에 따라 이 목록이 "변경될 수 있다"고 언급했지만, 큰 변화는 없을 것으로 예상된다고 전했습니다. 또한 "귀하의 지갑 주소가 이 영향을 받은 목록에 있다면, 즉시 개인 키를 사용하여 자금을 이전하십시오."라고 밝혔습니다.

CertiK:크라켄에 보안 취약점을 보고한 후, CertiK 직원이 그들의 보안 운영 팀으로부터 위협을 받았다

ChainCatcher 메시지, 블록체인 보안 기관 CertiK가 소셜 플랫폼에서 Kraken 거래소에서 수억 달러의 잠재적 손실을 초래할 수 있는 일련의 심각한 취약점을 발견했다고 발표했습니다.CertiK의 조사에 따르면, Kraken의 입금 시스템은 서로 다른 내부 이체 상태를 효과적으로 구분할 수 없으며, 악의적인 행위자가 입금 거래를 위조하고 위조 자금을 인출할 위험이 존재합니다. 테스트 기간 동안 수백만 달러의 허위 자금이 Kraken 계좌에 입금될 수 있었고, 100만 달러 이상의 위조 암호화폐가 유효 자산으로 전환되어 인출될 수 있었으며, Kraken 시스템은 어떤 경고도 발생하지 않았습니다.CertiK가 Kraken에 통보한 후, Kraken은 취약점을 "심각" (Critical)으로 분류하고 문제를 초기 수정했습니다. 그러나 CertiK는 Kraken 보안 팀이 이후 CertiK 직원에게 위협을 가하며 불합리한 시간 내에 일치하지 않는 암호화폐를 반환할 것을 요구했으며, 반환 주소를 제공하지 않았다고 지적했습니다. 사용자 안전을 보호하기 위해, CertiK는 이 사건을 공개하기로 결정하고 Kraken이 화이트 해커에 대한 모든 위협을 중단할 것을 촉구하며, 협력을 통해 위험에 대응하고 Web3의 미래를 공동으로 보장할 것을 강조했습니다.
체인캐처 혁신가들과 함께하는 Web3 세상 구축