VibeTimes

#보안 전문가들

비트코인 양자내성 도입 초안 두고 개발자·마이너·커뮤니티 '극심 거버넌스 대립'

양자 컴퓨팅 기술의 가파른 발전에 대응하기 위해 제안된 비트코인 개선 제안(BIP-361) 초안을 둘러싸고 개발자와 마이너, 글로벌 커뮤니티 간의 극심한 거버넌스 대립이 격화되고 있다. 양자 컴퓨터에 노출된 레거시 서명 방식을 단계적으로 폐지하고 양자 내성 주소(P2MR)로의 마이그레이션을 강제하는 방안이 골자지만, 공식적인 중앙 통제 주체가 없는 비트코인 특유의 거버넌스 부재가 신속한 합의를 막아서며 생태계 전체를 거대한 변동성 위험에 노출시키고 있다는 경고가 쏟아진다.

정보보안학과 생태계 불만족 시 개발자로 커리어 전환하는 로드맵

정보보호(InfoSec) 분야는 전문성과 높는 연봉 때문에 인기가 있지만, 현실은 육체적·정신적 고강도 노동과 수많은 규제 준수 등으로 인해 **'번아웃'과 '이직'이 잦은 분야**로 알려져 있습니다. 반면, 개발 분야는 결과물이 시각화되고 창의적인 문제 해결이 가능하다는 점에서 많은 정보보호 학과 출신들이 고민하는 로드맵입니다. 최신 트렌드와 데이터를 바탕으로 이 로드맵을 분석해 드립니다. ---

암호화폐 22조 원 증발, 개인 키 관리 부실이 원인

비트코인. 전 세계 암호화폐 시장을 뒤흔든 대규모 해킹 사건의 주된 원인이 블록체인의 핵심 기술인 스마트 계약의 결함이 아니라, 사용자의 '개인 키' 관리 소홀과 탈취 때문인 것으로 드러났다. 기술 자체의 문제보다 인적·물리적 보안 공백이 자산 증발의 핵심 도화선이 됐다는 지적이다. 29일(현지시간) 블록체인 보안 업계에 따르면 지금까지 발생한 글로벌 암호화폐 해킹 누적 손실액은 총 160억 달러(약 22조 원)에 달하는 것으로 집계됐다. 이 중 40%에 육박하는 막대한 자금이 스마트 계약의 코드 오류가 아닌, 지갑의 마스터키 역할을 하는 개인 키 취약점 및 탈취 알고리즘에 의해 발생한 것으로 나타났다.

아이폰 암호 4자리 전환 보안 취약점과 대안

## 아이폰 암호 6자리에서 4자리로 변경: 보안 취약점 및 대안 심층 분석 최근 아이폰 사용자들이 6자리 암호에서 4자리 암호로 변경하는 것에 대한 논의가 다시금 불거지면서, 보안 취약점과 이에 대한 대안에 대한 관심이 높아지고 있습니다. 본 보고서는 아이폰 암호 설정의 변화 배경, 현재 상황, 구체적인 변경 방법, 4자리와 6자리 암호의 보안 비교 분석, 그리고 강화된 보안을 위한 실질적인 대안들을 체계적으로 조사하고 정리했습니다. ---

FortiGate 치명적 취약점 'FortiBleed' 발견

FortiGate 장치에서 치명적인 원격 인증 우회 취약점 'FortiBleed'가 발견되었다. 미국 CISA와 영국 NCSC는 공동으로 경고에 나섰다. 이 취약점을 악용하면 외부에서 방화벽 시스템에 침투해 중요한 정보에 접근할 수 있다. 비밀번호를 안전하게 저장하는 방식에 존재하여, 공격자가 시스템 접속 권한을 얻을 가능성이 제기되었다.

오픈AI 모델 사칭 악성 저장소, AI 공유 플랫폼 인기 1위 등극

오픈AI 모델을 사칭한 저장소가 AI 플랫폼 허깅페이스 인기 순위 1위에 올라 윈도 이용자 정보를 탈취하는 악성코드를 배포했습니다. 보안업체 히든레이어는 이 저장소가 18시간 동안 24만 건 이상 다운로드된 후 비활성화되었으며, 이용자의 화면 캡처, 디스코드 계정, 암호화폐 지갑 정보 등을 수집했다고 밝혔습니다. 허깅페이스는 해당 저장소 접근을 차단했으며, 유명 AI 모델 이름을 도용한 유사 사례가 추가로 발견되었습니다.