GUA

느린 안개: 만약 Bybit가 Safe 계약을 1.3.0 이상으로 업그레이드하고 적절한 Guard 메커니즘을 구현한다면, 15억 달러 자산 도난을 피할 수 있을 것이다

ChainCatcher 메시지에 따르면, 슬로우 미스트는 2025년 2월 21일 Bybit의 온체인 다중 서명 지갑이 표적 공격을 받아 약 15억 달러의 자산이 "합법적인 서명" 거래를 통해 조용히 유출되었다고 발표했습니다. 사건 이후 온체인 분석 결과, 공격자는 정교한 사회 공학 공격을 통해 다중 서명 권한을 획득하고, Safe 계약의 delegatecall 기능을 이용해 악성 로직을 주입하여 결국 다중 서명 검증 메커니즘을 우회하고 자금을 익명 주소로 이전했습니다. "다중 서명"은 "절대 안전"과 같지 않으며, Safe 다중 서명 지갑과 같은 보안 메커니즘도 추가적인 보호 조치가 부족할 경우 공격받을 위험이 여전히 존재합니다.Bybit는 v1.1.1 (<1.3.0) 버전의 Safe 계약을 사용하고 있으며, 이는 그들이 Guard 메커니즘이라는 중요한 보안 기능을 사용할 수 없음을 의미합니다. 만약 Bybit가 1.3.0 이상 버전의 Safe 계약으로 업그레이드하고, 자금을 수신할 유일한 화이트리스트 주소를 지정하고 엄격한 계약 함수 ACL 검증을 구현하는 적절한 Guard 메커니즘을 도입했다면, 이번 손실을 피할 수 있었을 것입니다. 비록 이것은 가정일 뿐이지만, 미래의 자산 안전 관리에 중요한 통찰을 제공합니다.

Vanguard는 미국 SEC에 새로 제출한 펀드 문서에서 디지털 통화를 언급했으며, 이 펀드는 벤치마크 지수의 성과를 추적하는 것을 목표로 하고 있습니다

ChainCatcher 메시지에 따르면, CoinGape는 Vanguard가 미국 SEC에 새로 제출한 펀드 문서에서 디지털 통화를 언급했다고 보도했습니다. 이 펀드는 Vanguard Specialized Funds로, 벤치마크 지수의 성과를 추적하는 것을 목표로 합니다. 제출된 문서에서 Vanguard는 디지털 통화를 언급하며, 암호화폐와 관련된 몇 가지 주요 정의를 제공했습니다.Vanguard는 "디지털 통화"를 가치 저장, 교환 매개체 또는 회계 단위로만 기능하는 디지털 자산으로 설명합니다. 이는 어떤 사법 관할권, 중앙은행 또는 공공 기관에 의해 발행되거나 보증되지 않는 디지털 자산으로 추가 분류됩니다. Vanguard가 제출한 문서에 따르면, 디지털 자산은 알고리즘 기술을 통해 디지털 자산의 새로운 단위 생성을 촉진하는 규제를 의존합니다.주목할 점은 이 회사가 디지털 통화와 디지털 증권 토큰을 계속해서 구분하고 있다는 것입니다. 두 번째 그룹은 디지털 통화도 아니고 디지털 유틸리티 토큰도 아닌 디지털 자산을 포함합니다. 미국 SEC에 제출된 문서에서는 디지털 증권 토큰의 가치는 일반적으로 그 권리를 주로 나타내거나 주로 그로부터 발생한다고 언급하고 있습니다. Vanguard가 설명한 마지막 자산 그룹은 특정 네트워크, 제품 또는 서비스에 대한 접근을 제공하는 디지털 자산으로 설명되는 디지털 유틸리티 토큰입니다.
체인캐처 혁신가들과 함께하는 Web3 세상 구축