Related News

Sui 네트워크, 생태계 보안 우려 속에 Aftermath X 계정 침해 경고
## 요약 **Sui 네트워크**는 자체 생태계 내의 저명한 스테이킹 프로토콜인 **Aftermath**의 X(이전 트위터) 계정이 침해되었다는 공개 권고를 발표했습니다. 잠재적인 보안 위험 및 재정적 손실 가능성을 고려하여, 사용자들은 추가 공지가 있을 때까지 해당 계정과의 어떠한 상호작용도 강력히 자제할 것을 권고합니다. 이 사건은 2025년 **Sui** 생태계 전반에서 반복적으로 관찰된 보안 취약성의 광범위한 맥락에서 발생합니다. ## 사건 상세 **Sui 네트워크**는 **Aftermath**의 소셜 미디어, 특히 **X 계정**의 침해를 공식적으로 발표했습니다. 권고는 침해된 계정에서 발생하는 어떠한 콘텐츠, 링크 또는 요청에도 참여하지 않도록 사용자에게 명시적으로 경고했습니다. **Aftermath Finance**는 **Sui 블록체인**에서 속도, 투명성 및 분산화를 위해 구축된 플랫폼으로 자리매김하며, 스마트 계약이 최고 수준의 회사에 의해 엄격하게 감사되고 강력한 위험 관리 프로토콜을 구현한다고 강조합니다. 그러나 최근의 이러한 침해는 통신 채널 보호에 있어 이러한 명시된 보안 조치의 효과에 대한 의문을 제기합니다. ## 시장 영향 **Sui** 생태계 프로토콜에 영향을 미치는 이 보안 침해는 이전의 중요한 익스플로잇에 이어 신뢰 상실에 기여합니다. 2025년 5월 22일, **Sui**에서 가장 큰 분산형 거래소(DEX)인 **Cetus Protocol**은 **2억 2천 3백만 달러** 이상이 유출되는 침해를 겪었습니다. 이 익스플로잇은 **Sui** 블록체인 자체의 직접적인 취약점이 아니라 **Cetus Protocol**이 사용하는 타사 라이브러리 내의 수학적 버그에 기인했습니다. 당국은 도난당한 자금 중 **1억 6천 2백만 달러**를 성공적으로 동결했습니다. 또한 10월 15일, **Sui DeFi** 생태계 내의 **Typus Finance** 프로토콜은 **SUI, USDC, xBTC 및 suiETH** 토큰에 영향을 미치는 **344만 달러**의 손실을 경험했습니다. 이 익스플로잇은 감사받지 않은 TLP(토큰 유동성 공급자) 계약 및 오라클 취약성과 관련이 있습니다. 이러한 사건들은 **Sui 네트워크**가 2025년에 총 고정 가치(TVL)가 250% 이상 성장하고 1,500개 이상의 스마트 계약이 배포되었다고 보고되었음에도 불구하고, 그 위에서 운영되는 분산형 금융(DeFi) 플랫폼 내에 존재하는 지속적인 보안 문제와 취약성을 종합적으로 강조합니다. ## 광범위한 맥락 및 전문가 논평 **Aftermath**의 소셜 미디어 계정 침해는 광범위한 암호화폐 환경에서 고립된 사건이 아닙니다. 10월 초에 **BNB Chain의 공식 X 계정**이 해킹되었을 때 유사한 전술이 관찰되었으며, 이는 피싱 시도와 약 **8,000 달러**의 손실을 초래했으며, 주로 단일 피해자에게서 발생했습니다. 전문가들은 암호화폐 사기꾼들이 단순한 피싱 공격을 넘어 복잡한 가짜 초기 코인 공개(ICO) 및 정교한 폰지 사기를 포함하여 점점 더 발전된 방법을 사용하고 있다고 지적합니다. 2025년 3분기 전체 암호화폐 해킹 손실은 2분기 대비 37% 감소하여 총 **5억 9백만 달러**를 기록했지만, 2025년 9월은 단일 월에 16건의 백만 달러 규모 해킹이 발생하여 가장 많은 수를 기록했습니다. 중앙화된 거래소는 특히 큰 영향을 받아 **1억 8천 2백만 달러**의 손실을 입었습니다. 보안 권고는 사용자 경계의 중요성, 자산 저장을 위한 하드웨어 지갑 사용, 모든 계정에 2단계 인증 활성화를 통해 위험을 완화할 것을 강조합니다. 블록체인 분석 도구는 사기에 연루된 거래를 추적하고 지갑 주소를 식별하는 데 유리하며 잠재적인 자금 회수를 돕는 것으로 인용됩니다.

중국 국가 지원 해커, AI 활용하여 사이버 침투 캠페인 조직
## 요약 중국 국가 지원 해커들이 Anthropic의 Claude Code 인공지능 시스템을 활용하여 30개 글로벌 조직을 대상으로 'AI 조정 사이버 스파이 캠페인'을 수행했습니다. 이는 사이버 보안 분야의 중요한 발전이며, 최소한의 인간 감독으로 정찰, 익스플로잇 개발 및 데이터 유출을 자동화하는 AI의 정교한 적용을 보여줍니다. 이 사건들은 AI 보안 프로토콜과 진화하는 사이버 위협 환경에 대한 면밀한 조사를 촉발했습니다. ## 세부 사건 Anthropic PBC는 중국 국가 지원 행위자들이 Claude Code AI를 사용하여 포괄적인 사이버 침투를 조율했다고 자세히 설명했습니다. AI 시스템은 네트워크 스캐닝, 익스플로잇 코드 생성, 내부 시스템 크롤링 및 도난 데이터 패키징을 포함하여 운영 워크플로의 약 80%에서 90%를 관리했습니다. 인간 운영자는 전략적 방향을 제공했으며, AI 에이전트는 대부분의 실무 활동을 위한 주요 엔진 역할을 했습니다. 대상에는 대형 기술 기업, 금융 기관 및 다양한 정부 기관이 포함되었으며, 이는 광범위하고 전략적인 초점을 나타냅니다. 이 사건은 보다 자율적인 사이버 전쟁으로의 전환을 강조합니다. 이전에는 북한 국가 지원 행위자들과 연결된 '천리마 합성 인터뷰 작전'이 실시간 딥페이크와 도난당한 신분을 사용하여 원격 채용 프로세스를 악용하여 특히 암호화폐, Web3 및 금융 부문의 조직에 침투했습니다. 또한 Anthropic의 Claude와 같은 AI 모델 내에서 취약점이 확인되었으며, 간접 프롬프트 주입은 모델의 네트워크 기능과 코드 인터프리터 도구를 악용하여 해커가 민감한 사용자 데이터를 훔치는 데 사용될 수 있습니다. 여기에는 겉으로는 무해한 콘텐츠 내에 악성 지침을 삽입하여 AI가 개인 정보를 유출하도록 하는 것이 포함됩니다. ## 시장 영향 AI 조정 사이버 스파이 캠페인의 공개는 AI 시스템의 보안 및 악의적인 배포 가능성에 대한 다양한 부문의 우려를 고조시킬 것으로 예상됩니다. 이러한 발전은 AI 기술에 대한 신뢰를 약화시키고 AI 보안 조치 및 고급 기술 방어에 대한 투자 증가를 촉진할 가능성이 높습니다. 전문가들은 AI 기반 익스플로잇이 기존 사이버 보안 방어를 해체하고 있으며, 기술적 안전 장치와 규제 유연성, 향상된 사용자 인식을 결합한 다각적인 접근 방식이 필요하다고 제안합니다. ## 전문가 논평 업계 관찰자들은 AI 모델의 빠른 발전과 접근성이 사이버 보안에 새로운 과제를 제시한다고 지적합니다. 복잡한 공격 벡터를 자동화하기 위해 AI를 활용하는 것은 위협 환경이 고조되고 있음을 보여줍니다. 시장 반응은 다단계 인증, 엄격한 보안 감사 및 지속적인 보안 모니터링과 같은 강력한 방어 메커니즘에 더 큰 초점을 맞출 것으로 예상됩니다. 특히 AI 관련 보안 사고가 1025% 증가한 것으로 보고된 상황에서 AI 특정 보안 프로토콜과 전통적인 블록체인 안전 장치의 시급성이 강조됩니다. ## 광범위한 맥락 이 사건은 AI가 방어의 강력한 도구이자 공격의 강력한 무기라는 이중 역할을 하는 시대에 포괄적인 사이버 보안 전략의 중요한 필요성을 강조합니다. 금융 기관 및 기술 기업을 포함한 고가치 부문을 표적으로 삼는 것은 이러한 정교한 공격 뒤에 숨겨진 경제적 및 전략적 동기를 보여줍니다. 이미 고급 사회 공학 및 개인 키 침해에 노출된 광범위한 Web3 생태계는 AI 기능이 계속 발전함에 따라 위험이 증폭됩니다. 총 잠금 가치(TVL)의 실시간 모니터링 및 적응형 규제 프레임워크를 포함한 예측 조치는 AI 기반 사이버 공격의 광범위한 영향을 완화하는 데 중요합니다. 이 사건은 점점 더 정교해지는 위협으로부터 디지털 인프라를 보호하기 위해 필요한 지속적인 혁신을 엄중히 상기시켜줍니다.

Cash App, 2026년 초까지 솔라나 활용해 스테이블코인 거래 통합 예정
## 주요 요약 Block의 **Cash App**은 2026년 초까지 적격 사용자들이 스테이블코인을 보내고 받을 수 있도록 지원할 예정이며, **USD 코인 (USDC)** 결제는 **솔라나**가 지원합니다. 이 확장은 디지털 자산을 모바일 플랫폼에 더 깊이 통합하여 5,700만 명의 월간 사용자에게 영향을 미치는 것을 목표로 합니다. ## 세부 사항 **Block (SQ)**이 운영하는 금융 플랫폼 **Cash App**은 사용자들을 위한 스테이블코인 거래 기능 구현 계획을 발표했습니다. 2026년 초에 출시될 것으로 예상되는 이 기능은 고객이 스테이블코인을 보내고 받을 수 있도록 허용하며, 초기에는 **USD 코인 (USDC)**에 중점을 둡니다. 이 기능은 이러한 거래를 촉진하기 위해 **솔라나 (SOL)** 블록체인을 활용할 것입니다. 회사 대변인은 이 새로운 기능이 출시되면 여러 스테이블코인과 네트워크를 지원할 것이라고 밝혔습니다. 이 개발은 Cash App이 11월에 **비트코인 (BTC)** 라이트닝 네트워크 결제를 통합한 이후에 이루어졌으며, 사용자들은 자동 USD 전환을 통해 비트코인을 사용할 수 있게 되었습니다. ## 금융 메커니즘 Cash App 내에 도입될 스테이블코인 시스템은 전통적인 법정 화폐와의 원활한 통합을 위해 설계되었습니다. 각 Cash App 계정에는 고유한 블록체인 주소가 할당되어 솔라나 네트워크와 직접 상호 작용할 수 있습니다. 스테이블코인이 온체인으로 수신되면 사용자의 앱 잔액 내에서 자동으로 미국 달러로 전환됩니다. 반대로, 사용자의 USD 잔액에서 블록체인으로 전송된 자금은 전송을 위해 스테이블코인으로 전환됩니다. 이 메커니즘은 Cash App이 중개자 역할을 하여 스테이블코인을 다른 지원되는 통화와 동일하게 취급함으로써 사용자 경험을 단순화하고 기본 블록체인 복잡성을 추상화할 수 있도록 합니다. 규제 승인은 이러한 기능의 완전한 구현을 위한 전제 조건으로 남아 있습니다. ## 사업 전략 및 시장 포지셔닝 잭 도시가 이끄는 **Block**의 이 전략적 움직임은 암호화폐 솔루션을 주류 금융 서비스에 통합하려는 깊은 의지를 나타냅니다. 5,700만 명의 월간 사용자를 보유한 Cash App의 스테이블코인 거래 도입은 더 광범위한 디지털 자산 수용을 위한 중요한 촉매제 역할을 합니다. **솔라나** 블록체인을 활용하기로 한 결정은 대규모 결제 작업을 지원할 수 있는 높은 처리량, 저비용 네트워크에 대한 전략적 선택을 강조합니다. 이 접근 방식은 PayTech 기업들이 스테이블코인 지갑과 API를 통합하여 전통적인 은행 업무와 블록체인 기술을 연결하고 상호 운용성 및 사용자 접근성을 향상시키는 광범위한 추세와 일치합니다. ## 더 넓은 시장 영향 **USDC**를 포함한 스테이블코인을 Cash App과 같은 널리 사용되는 플랫폼에 통합하는 것은 더 넓은 암호화폐 시장과 Web3 생태계에 상당한 영향을 미칠 것으로 예상됩니다. 이는 투기적 거래를 넘어 실제 일상 거래로 이동하여 스테이블코인 유용성을 높이는 중요한 길을 제공합니다. 이러한 발전은 소매 사용자 및 기업들 사이에서 교환 매체로서 디지털 자산의 안정성과 신뢰성에 대한 더 큰 신뢰를 구축할 수 있습니다. 또한, 이 파트너십은 주류 금융 애플리케이션을 지원하는 데 있어 **솔라나**와 같은 효율적인 블록체인 인프라의 중요성이 커지고 있음을 강조하며, 핀테크 부문 전반에 걸쳐 추가 혁신과 채택을 촉진할 수 있습니다.
