운영자

혼합기 블렌더와 신바드의 세 명 운영자가 돈세탁 및 무면허 송금업체 운영 혐의로 기소되었다

ChainCatcher 메시지에 따르면, The Block의 보도에 의하면 조지아주 북부 연방 대배심은 세 명의 러시아 시민이 두 개의 암호화폐 믹서 운영과 관련된 범죄로 기소되었다고 전했습니다. 미국 법무부가 발표한 공지에 따르면, 피고인 Roman Vitalyevich Ostapenko, Alexander Evgenievich Oleynik 및 Anton Vyachlavovich Tarasov는 Blender.io와 Sinbad.io라는 이름의 믹싱 회사를 운영한 혐의를 받고 있습니다. 그들은 자금 세탁 및 무면허 송금 사업 운영에 대한 공모 혐의를 받고 있습니다.2022년 5월, 미국은 북한 해커들이 Blender를 이용해 약 6억 달러 규모의 Axie Infinity 해킹 공격에서 2050만 달러를 세탁한 사실을 발견하고, 이후 Blender에 대한 제재를 시행했습니다. 블록체인 분석 회사 Elliptic는 2023년에 Sinbad가 Blender의 리브랜딩 버전일 가능성이 높으며, 동일한 조직이 운영하고 있다고 지적했습니다. Blender는 "무로그 정책"을 고수하며 사용자 거래 세부 정보를 삭제했습니다.회사는 2018년부터 2022년까지 운영되었으며, 후계자 Sinbad는 Blender가 폐쇄된 지 몇 달 후에 등장했습니다. 2023년 11월 27일, 법 집행 기관은 Sinbad를 폐쇄하기 위한 조치를 취했습니다. 만약 유죄 판결을 받을 경우, 피고인은 자금 세탁죄로 최대 20년의 징역형을, 무면허 송금 사업 운영으로 최대 5년의 징역형을 선고받을 수 있습니다. Ostapenko와 Oleynik은 2024년 12월 1일에 체포되었습니다. Tarasov는 여전히 도주 중입니다.

비트코인 개발자가 Bitcoin Core v25.0의 취약점을 공개하고 노드 운영자에게 소프트웨어 업데이트를 권장했습니다

ChainCatcher 메시지에 따르면, Protos는 비트코인 개발자들이 최근 고위험 소프트웨어 취약점에 대한 세부 정보를 공개했다고 보도했습니다. 이 취약점은 CVE-2024-35202로 명명되었습니다. 고위 핵심 개발자에 따르면, 전 세계에서 비트코인 규칙을 실행하는 가정용 및 상업용 컴퓨터의 13% 이상이 원격 종료 취약점을 가지고 있습니다.이 취약점은 Bitcoin Core 25.0 이전 버전을 실행하는 노드에 영향을 미치며, 공격자가 블록 거래 메시지를 조작하여 노드를 충돌시킬 수 있도록 허용합니다. 이 취약점은 Core의 밀집 블록 프로토콜에서 발생하며, 이 프로토콜은 인터넷 대역폭 사용을 줄이기 위해 축약된 거래 식별자를 사용합니다. 공격자는 이러한 식별자 간의 충돌을 유발하여 노드가 전체 블록을 요청하도록 만들 수 있습니다. 전체 및 비삭제 블록을 요청하는 것은 안전 예방 조치이지만, 25.0 이전 소프트웨어 버전은 후속 blocktxn 메시지를 처리하는 논리에서 결함이 있습니다.간단히 말해, 논리 게이트를 조작하여 노드를 무효 상태로 강제 전환시켜 완전히 충돌하게 만들 수 있습니다. 일반 공격자에게는 경제적 이익이 없지만, 개발자들은 노드 운영자에게 최신 버전으로 업데이트할 것을 강력히 권장합니다. 이 취약점을 발견하고 공개한 공로는 Niklas Gögge에게 있으며, Bitcoin Core 25.0에서 이 문제가 해결되었습니다.
체인캐처 혁신가들과 함께하는 Web3 세상 구축