2시간 전

비트코인 레드팀, 약 150개 저장소에서 12건이 넘는 취약점 발견

Bitcoin Red Team Has Scanned Approximately 150 Bitcoin Code Repositories, Uncovering More Than a Dozen Vulnerabilities

Odaily

핵심 포인트

비트코인 레드팀은 비트코인 관련 코드 저장소 약 150곳을 스캔하고 12건이 넘는 취약점을 공개했다. 이 이니셔티브는 지갑, 암호 라이브러리, 인프라 및 기타 비트코인 소프트웨어 프로젝트를 대상으로 하는 오픈소스 AI 플랫폼을 개발하고 있다. 앵커워치의 CEO 롭 해밀턴은 팀이 AI 서비스에 약 2만 달러를 지출했다고 말했다. 비트코인 개발자 칼레는 팀이 지난 12시간 동안 여러 프로젝트에 치명적 취약점을 신고했다고 말했다. 칼레는 팀이 매일 약 1만 달러를 지출했으며, 시간당 팀원 1명당 대략 하나의 치명적 취약점을 발견했다고 말했다.

시장 심리

중립, 기술 주도.

이유: 비트코인 레드팀은 비트코인 관련 저장소 약 150곳을 스캔한 후 12건이 넘는 취약점을 공개했다.

유사 과거 사례

2018년 비트코인 코어는 CVE-2018-17144에 대한 수정 사항을 배포했다. 여기에는 서비스 거부 취약점과 치명적인 인플레이션 취약점이 포함됐다. 비트코인 코어는 전체 공개에 앞서 패치와 업그레이드를 조율했다. (Bitcoin Core) 현재 이니셔티브는 공개적으로 특정된 비트코인 코어의 단일 취약점이 아니라, 정체가 공개되지 않은 여러 프로젝트와 관련돼 있다.

파급 효과

취약점 공개로 영향을 받은 소프트웨어 프로젝트들이 코드를 검토하고 패치를 배포할 수 있다. 추가적인 치명적 발견 사항이 공개될 경우, 사용자와 서비스 제공업체는 소프트웨어 업데이트 상태에 더욱 면밀히 주목할 수 있다.

기회와 리스크

기회: 영향을 받은 프로젝트들이 패치나 보안 권고를 공개하는지 모니터링한다. 공개적인 수정 진행 상황 업데이트는 비트코인 소프트웨어 유지관리에 대한 신뢰를 높일 수 있다.

리스크: 공개되지 않은 취약점이 널리 사용되는 소프트웨어에 영향을 미치는지 모니터링한다. 패치가 지연되면 사용자와 서비스 제공업체의 운영 리스크가 커질 수 있다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.