QR 코드를 스캔하여 다운로드하세요.
BTC $76,446.30 -0.68%
ETH $2,298.14 +0.27%
BNB $624.01 +0.02%
XRP $1.38 -0.67%
SOL $83.84 -0.45%
TRX $0.3226 -1.04%
DOGE $0.0997 +1.64%
ADA $0.2475 +0.66%
BCH $452.22 +0.76%
LINK $9.27 +0.59%
HYPE $39.90 -4.17%
AAVE $96.69 +0.53%
SUI $0.9266 +0.24%
XLM $0.1628 -1.08%
ZEC $335.94 -4.37%
BTC $76,446.30 -0.68%
ETH $2,298.14 +0.27%
BNB $624.01 +0.02%
XRP $1.38 -0.67%
SOL $83.84 -0.45%
TRX $0.3226 -1.04%
DOGE $0.0997 +1.64%
ADA $0.2475 +0.66%
BCH $452.22 +0.76%
LINK $9.27 +0.59%
HYPE $39.90 -4.17%
AAVE $96.69 +0.53%
SUI $0.9266 +0.24%
XLM $0.1628 -1.08%
ZEC $335.94 -4.37%

조사

ZachXBT: RAVE가 개인 투자자에게 큰 손실을 초래한 조사, 개인은 RAVE 보유가 없음

"체인상 탐정" ZachXBT가 X 플랫폼에 게시한 글에서 RAVE의 시장 조작 의혹 사건을 회고하며, RAVE 토큰이 지난 24시간 동안 26달러에서 1달러로 하락했다고 밝혔습니다. 그는 바이낸스, Bitget, Gate에 비정상 거래 조사를 요청한 후 관련 플랫폼이 차례로 공개적으로 응답했다고 전했습니다.ZachXBT는 RAVE가 2025년 12월에 출시되었으며, 초기 총 공급량이 10억 개로 그 중 약 95%가 소수의 주소에 의해 통제되고 있어 높은 집중 위험이 존재한다고 지적했습니다. 그는 RaveDAO 팀과 관련된 일부 지갑 주소가 4월에 의심스러운 중앙화 거래소 활동을 보였으며, 이는 팀이 "가격 변동에 참여하지 않았다"는 주장과 모순될 수 있다고 언급했습니다. RAVE 외에도 SIREN, MYX, COAI 등 여러 토큰이 최근 유사한 의심스러운 움직임을 보였습니다.ZachXBT는 이러한 행동을 폭로하는 것이 소액 투자자에게 큰 손실을 초래한다는 것을 인식하고 있지만, 유사한 변동성을 조사할 계획이며 책임자를 찾기 위해 노력할 것이라고 밝혔습니다. 또한 개인적으로 RAVE 보유가 없으며, 만약 보유하고 있었다면 자신도 청산될 것이라고 강조했습니다. 거래소가 언제 또는 어떤 방식으로 공개적으로 논평할지 예측할 수 없다고 덧붙였습니다.
2026-04-19

느린 안개: axios 악성 버전 및 OpenClaw npm 전역 설치 이력 노출 위험 주의 조사

느림안개가 다시 안전 경고를 발표하며 axios 악성 버전 및 OpenClaw npm 전역 설치 이력 노출 위험을 주의하라고 알렸습니다. axios@1.14.1과 axios@0.3.4는 악성 버전으로 확인되었으며, 두 버전 모두 plain-crypto-js@4.2.1에 의존성이 심어져 있으며, postinstall 스크립트를 통해 크로스 플랫폼 악성 페이로드를 전달합니다.OpenClaw의 영향을 받는 상황은 시나리오에 따라 판단됩니다: 소스 코드 빌드는 영향을 받지 않으며, 잠금 파일이 1.13.5/1.13.6 버전을 고정하고 있기 때문입니다. 그러나 npm install -g openclaw@2026.3.28로 설치한 사용자에게는 이력 노출 위험이 존재합니다. 그 이유는 의존성 체인에 optionalDependencies.axios@^1.7.4가 존재하여, 악성 버전이 여전히 온라인인 시간 창 내에 axios@1.14.1로 해석될 수 있기 때문입니다. 현재 npm은 axios@1.14.0으로 해석을 되돌렸지만, 공격 창 내에 설치된 환경은 여전히 점검을 권장합니다. 느림안개는 각 플랫폼의 점검 명령과 IoC 경로를 제공했으며, plain-crypto-js 디렉토리가 존재하는 경우, package.json이 정리되었더라도 고위험 실행 흔적으로 간주해야 합니다. 영향을 받은 호스트는 즉시 자격 증명을 교체하고 호스트 측 점검을 진행할 것을 권장합니다. 이전 소식에 따르면, 느림안개 창립자 유선은 OpenClaw 3.28 버전이 악성 버전의 axios를 도입할 수 있다고 경고하며, 사용자는 긴급 점검이 필요하다고 밝혔습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.