노드 운영

비트코인 개발자가 Bitcoin Core v25.0의 취약점을 공개하고 노드 운영자에게 소프트웨어 업데이트를 권장했습니다

ChainCatcher 메시지에 따르면, Protos는 비트코인 개발자들이 최근 고위험 소프트웨어 취약점에 대한 세부 정보를 공개했다고 보도했습니다. 이 취약점은 CVE-2024-35202로 명명되었습니다. 고위 핵심 개발자에 따르면, 전 세계에서 비트코인 규칙을 실행하는 가정용 및 상업용 컴퓨터의 13% 이상이 원격 종료 취약점을 가지고 있습니다.이 취약점은 Bitcoin Core 25.0 이전 버전을 실행하는 노드에 영향을 미치며, 공격자가 블록 거래 메시지를 조작하여 노드를 충돌시킬 수 있도록 허용합니다. 이 취약점은 Core의 밀집 블록 프로토콜에서 발생하며, 이 프로토콜은 인터넷 대역폭 사용을 줄이기 위해 축약된 거래 식별자를 사용합니다. 공격자는 이러한 식별자 간의 충돌을 유발하여 노드가 전체 블록을 요청하도록 만들 수 있습니다. 전체 및 비삭제 블록을 요청하는 것은 안전 예방 조치이지만, 25.0 이전 소프트웨어 버전은 후속 blocktxn 메시지를 처리하는 논리에서 결함이 있습니다.간단히 말해, 논리 게이트를 조작하여 노드를 무효 상태로 강제 전환시켜 완전히 충돌하게 만들 수 있습니다. 일반 공격자에게는 경제적 이익이 없지만, 개발자들은 노드 운영자에게 최신 버전으로 업데이트할 것을 강력히 권장합니다. 이 취약점을 발견하고 공개한 공로는 Niklas Gögge에게 있으며, Bitcoin Core 25.0에서 이 문제가 해결되었습니다.

루이지애나주 새로운 암호화폐 법률, 노드 운영자 보호 및 CBDC 금지

ChainCatcher 메시지에 따르면, Cointelegraph의 보도에 의하면, 미국 루이지애나주가 중앙은행 디지털 통화(CBDC)의 사용을 금지하는 법률을 수정하고, 채굴자 및 노드 운영자에 대한 규칙을 설정했습니다. 수정된 법률은 2024년 8월에 발효됩니다.이 수정안은 "블록체인 기본법"으로 불리며, 루이지애나주에서 CBDC를 사용한 결제를 테스트하거나 수용하거나 요구하는 것을 금지합니다. 그러나 다른 디지털 통화는 법률의 금지 대상이 아닙니다. 법안에는 "어떠한 관리 기관도 연방준비제도의 중앙은행 디지털 통화 테스트에 참여할 수 없다"고 명시되어 있습니다.루이지애나주는 외국 소유의 디지털 자산 채굴 회사에 대해 엄격한 통제를 시행하고 있습니다. 이 주의 법률은 외국 법인이 루이지애나주 내에서 디지털 자산 채굴 사업의 지분을 인수하거나 유지하는 것을 금지합니다.2024년 8월 1일부터, 현재 루이지애나주에서 디지털 자산 채굴을 하고 있는 외국 통제 기업은 자신의 이익을 완전히 철수할 수 있는 1년의 시간이 주어집니다. 법률은 비준수 행위에 대해 최대 100만 달러 또는 외국 법인이 채굴 사업에서 보유한 지분의 25%에 해당하는 중대한 처벌을 규정하고 있습니다.

Lido는 이더리움 노드 운영자 Numic의 보안 사건을 공개했으며, 사용자 자금에는 영향을 미치지 않았습니다

ChainCatcher 메시지, Lido는 이더리움 노드 운영자 Numic의 보안 사건에 대한 공개를 발표했습니다. 5월 14일, Lido DAO 기여자들은 이더리움 프로토콜(Numic)에서 Lido를 사용하는 활성 노드 운영자에게 영향을 미치는 보안 취약점이 존재한다는 사실을 알게 되었습니다.이 보안 취약점은 며칠 전 발생했으며, 메인넷 검증기 암호 키 자료 백업에 접근할 수 있는 개발자 머신에 영향을 미쳤습니다. 암호화된 키 자료가 접근되었는지, 복사되었는지 또는 다른 방식으로 조작되었는지는 현재로서는 불확실하며, 해당 데이터의 복호화 자료가 발견되었는지 또는 암호화가 손상되었는지도 불분명합니다.암호 백업이 접근되었을 가능성을 인식하고, 보안상의 이유로 노드 운영자는 다음과 같은 결정을 내렸습니다: Lido 프로토콜과 관련된 예치 가능 키를 0으로 설정하여 추가 예치를 받지 않도록 하고, 향후 며칠 내에 모든 가능성이 있는 영향을 받은 키의 자발적 퇴출을 교차 방식으로 실행합니다.몇 시간 전 기준으로 모든 운영자의 검증인은 퇴출되었으며(완전히 철회됨), 이 사건은 검증인의 운영이나 사용자 자금에 영향을 미치지 않았습니다.

Lido는 메인넷에 Simple DVT 모듈을 배포하였으며, 향후 몇 달 내에 250명 이상의 새로운 노드 운영자가 합류할 것으로 예상됩니다

ChainCatcher 메시지, Lido는 그 Simple DVT(분산 검증 기술) 모듈이 이더리움 메인넷에 배포되었다고 발표했습니다. 이 간단한 DVT 모듈(sDVTm)은 Lido 프로토콜의 두 번째 메인넷 모듈로, Obol과 SSV Network에서 제공하는 기술을 활용하여 독립 및 커뮤니티 스테이커들이 Lido를 통해 검증자를 운영할 수 있는 기회를 제공합니다. 테스트넷에서의 집중 테스트를 거쳐 모든 집계 성능 지표가 최소 목표를 초과했습니다. 또한, Lido는 첫 번째 Obol 네트워크 클러스터 검증자가 30일 동안 활성화된 후 DAO에 성능 보고서를 제출하여 향후 네트워크 확장을 위한 길을 열 것이라고 언급했습니다. 동시에, 세 번째 SSV 네트워크 테스트넷도 곧 종료되며, 모든 최소 성능 기준을 초과했습니다. Lido는 테스트넷 종료 후 포괄적인 검토를 발표하고 SSV 네트워크 참여자가 메인넷에 진입할 수 있도록 제안을 제출할 계획입니다.Lido는 Simple DVT 모듈의 출시에 따라 향후 몇 개월 내에 250명 이상의 새로운 노드 운영자가 Lido 프로토콜에 참여할 것으로 예상하며, 이는 Lido의 노드 운영자 기반을 676% 성장시킬 것입니다. 이는 Simple DVT 모듈의 초기 구현 단계의 시작을 알리며, 향후 몇 개월 내에 Obol 기반의 클러스터가 메인넷에 추가될 것이며, SSV 네트워크 참여자를 메인넷에 포함시키기 위한 DAO 제안이 제출될 것으로 예상됩니다.
2024-04-17
체인캐처 혁신가들과 함께하는 Web3 세상 구축