Enter로 검색 · ESC로 닫기

암호화폐

Google, 악용된 Chrome 제로데이 패치; V8 엔진 결함으로 Web3 보안 우려 제기

Google, 악용된 Chrome 제로데이 패치; V8 엔진 결함으로 Web3 보안 우려 제기

Google은 Chrome 브라우저에 대한 긴급 업데이트를 출시하여 V8 JavaScript 및 WebAssembly 엔진의 높은 심각도 취약점(CVE-2026-85046)을 해결했습니다. 이 취약점은 이미 해커에 의해 실제로 악용되었습니다. 패치는 Chrome 버전 152.0.7977.82/83에 포함되어 있으며 앞으로 며칠에서 몇 주에 걸쳐 사용자에게 배포될 예정입니다. 회사는 적극적인 악용을 확인했지만 공격자의 신원, 표적 또는 구체적인 악용 방법은 공개하지 않았습니다.

뉴스 요약

이 취약점은 8월 4일 보안 연구원 Salvatore Gulizia에 의해 보고되었으며 1,000달러의 버그 현상금을 받았습니다. 이번 업데이트에는 총 12개의 보안 수정 사항이 포함되어 있으며 그중 9개는 높은 심각도, 2개는 중간 심각도로 평가됩니다. 이 빠른 대응은 수정 사항이 제공되기 전에 이미 실제 공격에 사용되었다는 점을 고려할 때 결함의 중요성을 강조합니다.

업계 분석 및 영향

암호화폐 및 Web3 생태계의 경우 이 제로데이는 단순한 정기 브라우저 업데이트 그 이상입니다. Chrome은 분산 애플리케이션(dApps)에 액세스하고, 핫 월렛을 관리하며, DeFi 프로토콜과 상호 작용하는 데 사용되는 주요 브라우저입니다. JavaScript 및 WebAssembly 실행을 담당하는 V8 엔진의 취약점은 사용자의 장치를 손상시키고 개인 키를 도용하거나 온체인 거래를 조작하는 데 악용될 수 있습니다.

악용이 이미 야생에 존재했다는 사실은 정교한 공격자가 고액 암호화폐 보유자나 플랫폼 직원을 표적으로 삼아 표적 공격에 사용했을 수 있음을 시사합니다. Google의 패치는 Chrome에는 효과적이지만, 더 넓은 생태계는 아직 수정 사항을 받지 못했을 수 있는 Chromium 기반 브라우저(예: Brave, Edge, Opera)에 의존하므로 사용자가 업데이트하지 않으면 노출 창이 남습니다.

이번 사건은 블록체인 보안이 프로토콜 수준에서 개선됨에 따라 공격자가 이를 둘러싼 소프트웨어 스택으로 초점을 옮기고 있다는 증가 추세를 강조합니다. 브라우저 취약점, 지갑 확장 프로그램 및 공급망 공격은 더 매력적인 벡터가 되고 있습니다. 높은 심각도 제로데이에 대한 1,000달러의 현상금은 성공적인 악용의 잠재적 가치에 비해 현저히 낮아 취약점 공개에 대한 인센티브 구조에 의문을 제기합니다.

미래 전망

단기적으로 사용자와 기업은 Chrome을 최신 버전으로 업데이트하는 것을 우선시하고 직원들에게도 동일하게 권고해야 합니다. Web3 사용자의 경우 하드웨어 지갑을 사용하고 큰 보유액을 위해 브라우저 기반 핫 월렛을 피하는 것이 여전히 모범 사례입니다. 장기적으로 이번 사건은 더 엄격한 샌드박싱을 갖춘 전용 지갑 브라우저와 같은 dApp을 위한 더 안전한 브라우징 환경의 채택을 가속화하고 브라우저 공급업체와 블록체인 보안 회사 간의 더 깊은 협력을 촉진할 수 있습니다.

디지털 자산 산업이 성숙해짐에 따라 기본 인터넷 인프라의 보안은 자금의 보안과 분리할 수 없게 됩니다. 브라우저 수준 위협에 대한 더 많은 조사, 증가된 버그 현상금 예산, 암호화폐 서비스 제공업체를 위한 소프트웨어 공급망 보안에 대한 새로운 규제 지침이 기대됩니다.

원문 보기

공유
위험 고지 본 사이트는 크립토·블록체인·Web3 업계의 뉴스와 정보를 참고용으로 제공하며, 투자 조언이나 수익 보장이 아닙니다. 가상화폐 관련 업무는 중국 본토에서 불법 금융 활동이며 디지털 자산 가격은 변동성이 크므로 이용에 따른 위험은 본인이 부담합니다. 본 사이트는 거래, 토큰 발행 또는 관련 유도 서비스를 제공하지 않습니다.

관련 읽을거리

최신 뉴스

TREE NEWS 공유 카드
위 이미지를 길게 눌러 → 사진에 저장 / 공유
보도 요청 의견 보내기