QR 코드를 스캔하여 다운로드하세요.
BTC $76,333.63 -0.72%
ETH $2,288.67 -0.03%
BNB $623.54 -0.07%
XRP $1.38 -0.90%
SOL $83.72 -0.59%
TRX $0.3229 -0.95%
DOGE $0.0995 +1.49%
ADA $0.2476 +0.88%
BCH $451.02 +0.55%
LINK $9.26 +0.31%
HYPE $39.88 -3.63%
AAVE $96.75 +0.34%
SUI $0.9254 +0.09%
XLM $0.1626 -1.24%
ZEC $336.74 -4.28%
BTC $76,333.63 -0.72%
ETH $2,288.67 -0.03%
BNB $623.54 -0.07%
XRP $1.38 -0.90%
SOL $83.72 -0.59%
TRX $0.3229 -0.95%
DOGE $0.0995 +1.49%
ADA $0.2476 +0.88%
BCH $451.02 +0.55%
LINK $9.26 +0.31%
HYPE $39.88 -3.63%
AAVE $96.75 +0.34%
SUI $0.9254 +0.09%
XLM $0.1626 -1.24%
ZEC $336.74 -4.28%

조직

북한 해커 조직 “HexagonalRodent”가 AI를 활용해 Web3 개발자들을 산업화 공격하며, 3개월 동안 1,200만 달러 이상의 암호 자산을 탈취했다

네트워크 보안 회사 Expel의 연구 보고서에 따르면, 이 회사는 북한(DPRK) 국가 지원 APT 조직 "HexagonalRodent"를 추적하고 있으며, 이 조직은 Web3 개발자를 주요 목표로 삼고 고가치 디지털 자산인 암호화폐와 NFT를 전문적으로 훔치고 있습니다.이 조직은 주로 허위 채용 정보를 통해 공격을 수행합니다. LinkedIn 및 Web3 채용 플랫폼에 고액 연봉 직위를 게시하여 구직자가 내장된 악성 코드가 포함된 "기술 테스트"를 완료하도록 유도하고, VSCode의 tasks.json 기능을 이용해 피해자가 프로젝트 폴더를 열 때 악성 프로그램을 자동으로 실행합니다. 사용된 악성 소프트웨어에는 BeaverTail, OtterCookie 및 InvisibleFerret가 포함되어 있으며, 이들은 비밀번호 도용, 원격 제어 및 역방향 셸 기능을 갖추고 있습니다.주목할 점은 이 조직이 ChatGPT, Cursor와 같은 생성적 AI 도구를 대량으로 활용하여 악성 소프트웨어를 개발하고, 가짜 회사 웹사이트 및 AI 생성 경영진 팀을 구축하며, 심지어 멕시코에 페이퍼 컴퍼니를 등록하여 공격의 신뢰성을 높였다는 것입니다. 또한, 이 조직은 최근 처음으로 공급망 공격을 수행하여 VSCode 확장을 성공적으로 해킹했습니다.

first_img Helius CEO mert:탈중앙화는 무조직을 의미하지 않으며, 조정 비용이 제로라는 것은 중앙집중화이다

솔라나 개발 인프라 Helius CEO mert는 X 플랫폼에 글을 올리며, 탈중앙화는 본질적으로 "중앙 권위의 조정이 없는 것"이라고 밝혔다. 만약 조정 비용이 거의 0에 가깝다면, 그것은 사실상 중앙화된 것이다; 만약 조정 비용이 무한히 높다면, 기술적으로도 탈중앙화라고 할 수 없는데, 시스템이 정상적으로 작동할 수 없기 때문이다.mert는 이 관점을 설명하기 위해 사고 실험을 제시했다: 현재 극도로 탈중앙화된 블록체인이 존재한다고 가정해 보자. 수십만 개의 가정에서 운영되는 노드, 분산된 채굴 해시파워, 그리고 토큰 공급이 있다. 그리고 그는 또 다른 극단적인 가정을 제시했다------만약 북한이 시간 T 내에 지갑 A에서 지갑 B로 자금을 이동시킬 수 있다면, 이는 해당 체인이 동시에 전 세계 대부분 국가의 핵무기를 폭발시킬 수 있다는 것과 동등하다.마지막으로, 만약 해당 블록체인이 분기하여 지갑 A의 자금을 성공적으로 동결할 수 있고, 대규모 사망자를 초래하지 않았다면, 이 블록체인은 과연 탈중앙화라고 할 수 있을까? mert는 인류가 "죽지 않음"이라는 공동의 유인 덕분에 조정을 이룰 수 있지만, 이것이 체인이 "무조직"이라는 것을 의미하지는 않는다고 생각한다. 탈중앙화는 본질적으로 여전히 "중앙 권위의 조정이 없는 것"이다.

폴란드 총리가 암호화 회사가 러시아 범죄조직 및 정보 네트워크와 연관되어 있으며 정치적 적을 지원한다고 언급해 규제 논란을 일으켰다

폴란드 총리 도널드 투스크는 "러시아 갱단 및 정보 기관"과 연관된 한 암호화폐 회사가 정치적 경쟁자를 지원하고 국내 암호화 규제 법안에 영향을 미치고 있다고 밝혔다.투스크는 금요일 의회 투표 중 일부 폴란드 정치인들이 암호화 규제 법안을 저지하고 있으며, 이는 Zondacrypto라는 기업을 위해 봉사하고 있다고 지적했다. 이 회사는 정치인들에게 "자금 지원"을 제공하고 러시아와 연관이 있다고 지적되었다. 투스크는 이 회사가 지난해 폴란드에서 열린 CPAC(보수 정치 행동 회의) 행사를 후원했으며, 당시 미국 전 국토안보부 장관 크리스티 노엠이 카롤 나브로츠키 대통령의 선거를 공개적으로 지지했다고 덧붙였다. 투스크는 이 회사의 자금 출처가 "러시아 갱단(브라트바)과 관련된 자금"뿐만 아니라 러시아 정보 기관과도 관련이 있을 수 있다고 말했다.한편, 나브로츠키 대통령은 지난해 6월 선거에서 승리했으며, 그의 캠프는 미국 전 대통령 도널드 트럼프의 지원을 받았다. 대통령실은 암호화 규제 자체에 반대하지 않지만 정부가 제안한 "결함이 있는 규제 모델"에 반대한다고 응답했다. 이번 논란은 폴란드에서 암호화 규제 법안을 둘러싼 정치적 줄다리기 속에서 발생했다. 이 법안은 유럽연합 MiCA(암호 자산 규제) 프레임워크와 일치하도록 설계되었지만, 이전에 대통령이 관련 법안을 거부하고 12월에 의회가 거부를 뒤집는 것을 막아 규제 과정이 지연되었다.

Elliptic: Drift 공격 사건은 북한 해커 조직의 소행으로 의심되고 있다

코인데스크(CoinDesk)의 보도에 따르면, 블록체인 분석 회사 엘립틱(Elliptic)은 드리프트 프로토콜(Drift Protocol)이 공격을 받아 2억 8500만 달러의 손실을 입었으며, "여러 신호"가 북한 지원의 DPRK 해커 조직을 가리킨다고 밝혔습니다. 엘립틱은 체인 상의 행동, 자금 세탁 기법 및 네트워크 수준 신호를 집중 분석했으며, 이는 이전의 국가 연관 공격과 일치합니다.엘립틱 보고서는 "확인된다면, 이는 엘립틱이 올해 추적한 18번째 DPRK 공격 사건이 될 것이며, 지금까지 총 3억 달러 이상이 도난당했다"고 지적했습니다. 기술적인 측면에서, 엘립틱은 이번 공격을 "계획적이고 정교하게 구성된" 것으로 설명하며, 주요 공격 이전에 초기 테스트 거래와 미리 배치된 지갑이 있었다고 밝혔습니다. 공격이 실행된 후, 자금은 신속하게 통합되어 크로스 체인 전송을 통해 더 유동성이 높은 자산으로 전환되었으며, 자금 출처를 혼동시키고 통제권을 유지하기 위한 조직적이고 반복 가능한 자금 세탁 프로세스가 형성되었습니다.이번 사건은 10종 이상의 자산 유형이 관련되어 있으며, 자금은 솔라나(Solana)에서 이더리움 및 기타 체인으로 크로스 체인 전송되었습니다. 이는 크로스 체인 추적 능력의 중요성을 더욱 부각시킵니다. 드리프트 프로토콜은 솔라나 블록체인에서 가장 큰 탈중앙화 영구 계약 거래 플랫폼으로, 해커 공격 이후 그 토큰은 40% 이상 하락하여 약 0.06 달러에 거래되고 있습니다.

파라과이 마약 단속국이 세미나를 개최하여 암호화폐 범죄를 이용한 조직에 대한 법 집행 강화를 다짐하다

크립토노티시아스(CriptoNoticias)에 따르면, 파라과이 국가 마약 단속국(Senad)은 미국 변호사 협회 법치 이니셔티브 조직 및 검찰 고등 연구소와 협력하여 아순시온 셔라톤 호텔에서 "범죄 및 테러 금융 네트워크 해체"라는 주제로 세미나를 개최하였으며, 이는 비트코인(BTC) 및 기타 암호화폐를 이용한 자금 은닉 범죄 조직을 식별하고 단속하는 안전 집행 기관의 기술 능력을 강화하는 것을 목표로 하고 있습니다.세미나는 삼국 국경 지역의 초국가적 범죄 네트워크가 디지털화로 전환되는 추세를 중점적으로 분석하였으며, 헤즈볼라와 관련된 자금 네트워크의 "트라피체 작전(Trapiche 行动)" 사례도 다루었습니다. 볼리비아 경찰 총사령관 미르코 소콜(Mirko Sokol) 장군은 회의에서 우루과이 마약 밀매범 세바스티안 마르세트(Sebastián Marset)가 체포된 후 그의 주택에서 대량의 현금이 발견되지 않았으며, 관련 거래는 주로 암호화폐를 통해 이루어졌다고 밝혔습니다.파라과이 세무청(DNIT)은 3월 11일 제 47/26호 결의안을 발표하여 암호화폐 거래 플랫폼에 각 거래 정보, 지갑 주소, 사용된 네트워크 및 거래 해시 값을 포함한 상세 보고를 요구하였습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.