- Drift Protocol 해킹 피해액 약 2억 5천만 달러로 추정, 역대 DeFi 해킹 중 상위 10위권 가능성; 공격 벡터는 녹화 시점에 미확인, 스마트 계약 버그보다는 키 손상으로 추정.
- 논의는 해킹 시점을 최근 DPRK 연계 Axio 공급망 공격과 연결; DPRK 행위자들은 정교한 Mac 악성코드와 사회공학적 공격(예: Zoom/Teams 통화)을 통해 암호화폐를 표적으로 삼는 것으로 알려짐.
- 팀을 위한 주요 공격 벡터: 엔드포인트 손상(표준 AV로 탐지되지 않는 경우多); 크라우드스트라이크 같은 EDR 솔루션 강력 권장, 특히 암호화폐 창업자와 오픈소스 관리자에게.
- 소프트웨어 보안을 위한 모범 사례: 의존성 고정, 최소 패키지 연령 규칙, 고가치 작업에 별도 물리적 장치 사용.
- Claude Code 소스 코드 유출은 일시적이고 전적으로 에이전트가 작성한 코드베이스(~50만 줄)로 매우 가치 있지만 혼란스러움; 유출은 오픈소스 AI 코딩 하네스 개발을 가속화할 수 있음.
- Anthropic의 Claude Code 하네스에는 모델 고유의 시스템 프롬프트와 도구 사용 로직이 포함됨; 유출은 고급 기술을 민주화할 수 있지만 새로운 모델 출시로 빠르게 구식화될 수 있음.
- Circle의 법원 명령 하에서만 USDC 동결 정책은 비현실적이며 정부에 너무 많은 통제권을 넘겨준다는 비판을 받으며, Tether의 더 적극적인 내부 정책과 대조됨.
- BEC 사기는 여전히 매우 효과적이며, VC가 와이어 지시에 대한 중간자 공격을 통해 나이지리아 행위자에게 200만 USDC를 잃은 사례가 있음.
- 조직 효율성 통찰: 팀 구성원의 심리적 아키타입(예: MBTI)을 이해하면 의사소통과 문제 해결이 획기적으로 개선될 수 있음.