搜索
文章
查看更多
快讯
2025-06-19 13:42:00
Apple, Google 및 기타 서비스의 대규모 로그인 자격 증명이 유출되어 암호화폐 보유자에게 영향을 미칠 수 있습니다.
Odaily 스타 데일리 뉴스 사이버뉴스(Cybernews) 연구팀은 애플, 구글, 페이스북을 포함한 온라인 서비스 제공업체의 로그인 정보 160억 개가 유출되었으며, 단일 데이터베이스 내 기록 수는 35억 개에 달한다고 밝혔습니다. 연구진은 이 데이터가 주로 암호화되지 않은 엘라스틱서치(Elasticsearch) 또는 객체 스토리지 인스턴스를 통해 유출되었으며, 유출된 데이터에는 정보 탈취 악성코드에 의해 탈취된 액세스 토큰, 세션 쿠키, 그리고 계정 메타데이터가 포함되어 있음을 발견했습니다. 이 사건은 암호화폐 업계에 심각한 위협을 초래합니다. 공격자는 유출된 자격 증명을 이용하여, 특히 지갑이나 관련 이메일을 호스팅하는 플랫폼을 노린 계정 탈취를 감행할 수 있습니다. 일부 지갑에서 니모닉을 클라우드 서비스에 백업할 수 있다는 사실은 이러한 위험을 더욱 증폭시킵니다. 보안 전문가들은 사용자에게 비밀번호를 즉시 변경하고, 2단계 인증을 활성화하고, 안전하지 않은 디지털 환경에 복구 문구를 저장하지 않도록 권고합니다. 최초 데이터 소유자의 신원은 아직 확인되지 않았지만, 연구원들은 일부 데이터베이스가 사이버 범죄 조직의 소유일 가능성이 있음을 확인했습니다. (코인텔레그래프)
2025-05-11 09:15:14
의견: 토큰 배포 및 투명성, 관할권 및 개발자는 BTC 및 ETH의 신뢰할 수 있는 중립성을 정의할 수 있습니다.
Odaily 스타 데일리 뉴스 페이스북의 스테이블코인 프로젝트 전 책임자인 데이비드 마커스는 X 플랫폼에 기사를 게시하여 1confirmation 창립자 닉 토마이노가 ETH가 결코 중립적이지 않다고 주장하는 것을 반박했습니다. 이에 대해 닉 토마이노는 신뢰할 수 있는 중립성은 세 가지 측면에서 정의될 수 있다고 말했습니다. 1. 토큰 할당 및 투명성: BTC 내부 할당은 0%입니다. 누구나 PoW 채굴자로 참여할 수 있으며 모든 과정은 완전히 투명합니다. ETH는 10%의 내부 할당을 가지고 있으며 이전에 PoW 채굴을 사용한 반면, Solana의 내부 할당은 62%를 차지합니다. 토큰 할당과 검증자가 초기 단계에 공개되지 않았으며, 전반적으로 투명성이 부족합니다. 2. 관할권: 비트코인은 인터넷 네이티브를 개방했고, 이더리움은 글로벌 커뮤니티와 함께 인터넷 네이티브를 구축했으며, 솔라나는 "기업 토큰"에 가깝고 미국에서 로비 활동에 참여했습니다. 3. 개발자 플랫폼: 비트코인은 좋은 개발자 플랫폼이 없는 반면, 이더리움은 중요한 사용 사례(스테이블코인, DeFi, NFT, 예측 시장, 분산형 소셜 네트워킹 등)가 많습니다. 이더리움은 개발자와 기업을 위한 분산형 플랫폼을 제공하는 것을 우선시합니다. Coinbase, Blackrock, Fidelity, Stripe, Kraken, Deutsche Bank, Sony, Visa, Polymarket, Uniswap, Aave, Opensea는 모두 이더리움 생태계를 기반으로 사업을 구축하고 있습니다.
2025-03-21 05:39:33
Watcher.Guru: 현재 해킹 방법을 확인할 수 없으며 Platform X에 문의했습니다.
Odaily 스타 데일리 뉴스 Watcher.Guru는 오늘 Platform X에 자신의 계정이 해킹당했다고 게시했습니다. 2주 전, 해당 팀은 누군가가 계정을 해킹하려 한다고 의심하여 직원 X에게 메시지 알림을 보냈습니다. 그의 설명에 따르면, 3월 5일에 텔레그램 사용자가 그에게 X라는 제목의 기사 링크를 보냈습니다. 링크는 X의 공식 도메인 이름으로 되어 있었지만, 비정상적인 경로가 포함되어 있었으며, 이는 사회 공학적 공격으로 의심되었습니다. 당시 팀은 명백한 위험을 발견하지 못했지만 X의 사이버 보안 책임자 @cstanley에게 메시지를 보냈지만 아무런 답변을 받지 못했습니다. 3월 21일 베이징 시간 10시 5분, Watcher.Guru는 자신의 계정에 허가받지 않은 콘텐츠가 게시된 것을 발견하고 몇 분 안에 삭제했습니다. 그는 또한 모든 기기에서 로그아웃하고 비밀번호를 재설정했습니다. 하지만 "JUST IN"이나 "BREAKING" 트윗은 Telegram, Facebook, Discord 등의 소셜 플랫폼에 자동으로 동기화되기 때문에, 관련 콘텐츠가 자동으로 전달되었습니다. Watcher.Guru는 해킹이 이 특정 링크로 인해 발생했는지 확인할 수 없지만, 최근 db(@tier10k)에서도 비슷한 사건이 발생했다고 밝혔습니다. 또한 해당 계정에서 2FA가 활성화되어 있었고, 연결된 앱이 없었으며, 콘텐츠를 게시하는 데 API 토큰이 사용된 것으로 감지되지 않았습니다. 현재 Watcher.Guru는 구체적인 침입 방법을 조사하고 있으며 자세한 내용을 알아보기 위해 X 담당자에게 연락했습니다.
查看更多
活动
进行中
Twitter Space|FaceBook에서 PayPal까지, 슈퍼 플랫폼의 스테이블코인 내러티브 장은 어떤 거래 생각을 가져올 수 있을까요?
NodeLab
Twitter Space
2023
08/12