BTC $77,232.05 -1.32%
ETH $2,404.27 -1.97%
BNB $687.50 +0.02%
XRP $1.34 -2.86%
SOL $99.10 -2.88%
TRX $0.3249 -0.31%
DOGE $0.0815 -1.45%
ADA $0.1966 -1.70%
BCH $244.32 -1.67%
LINK $11.13 -2.57%
HYPE $81.36 -3.10%
AAVE $126.91 +0.01%
SUI $0.7209 -1.58%
XLM $0.1734 -2.55%
ZEC $809.41 -5.29%
BTC $77,232.05 -1.32%
ETH $2,404.27 -1.97%
BNB $687.50 +0.02%
XRP $1.34 -2.86%
SOL $99.10 -2.88%
TRX $0.3249 -0.31%
DOGE $0.0815 -1.45%
ADA $0.1966 -1.70%
BCH $244.32 -1.67%
LINK $11.13 -2.57%
HYPE $81.36 -3.10%
AAVE $126.91 +0.01%
SUI $0.7209 -1.58%
XLM $0.1734 -2.55%
ZEC $809.41 -5.29%

니모닉

전체
뉴스 플래시

first_img 소켓, 77개의 파이어폭스 악성 지갑 확장 프로그램을 폭로하고, 40개는 니모닉을 훔친 것으로 확인됨

Decrypt에 따르면, 보안 회사 Socket은 77개의 Firefox 확장을 "오프사이드 월렛 도난 공장"이라고 부르는 악의적인 활동과 연관시켰으며, 그 중 40개가 악의적인 행동이 확인되었습니다.이 확장들은 OKX, Rabby Wallet, TronLink 등의 Web3 제품으로 위장하여, 가짜 지갑 인터페이스를 통해 사용자가 지갑을 가져오도록 유도하거나, 수정된 실제 지갑 코드를 사용하여 사용자가 입력할 때 비밀번호와 개인 키를 도난합니다. Mozilla 서명 기록에 따르면 이 활동은 3월 9일부터 8월 3일까지 지속되었으며, Socket이 보고할 당시에도 여러 확장이 온라인 상태였습니다.그 중 약 절반의 확장은 현실적인 지갑 인터페이스를 보여주고 사용자가 기존 지갑을 가져오도록 요구하여 입력된 비밀번호나 개인 키를 가로챕니다; 또 다른 13개는 Rabby의 수정 버전으로, 정상적으로 작동하면서 지갑에 저장된 계정 데이터를 외부 서버로 전송합니다; 그리고 5개는 저장된 인증서와 클립보드 내용을 수집하는 데 특화되어 있습니다.또한, 37개의 확장은 비밀번호 생성기, 다크 모드 전환, VPN, 통화 변환기 및 메모 도구로 위장하여 실제로는 동일한 하드코딩된 인증서를 공유하는 스포츠 점수 애플리케이션을 실행합니다. 9개의 확인된 악성 확장은 처음에 축구, 농구 등의 점수 애플리케이션 형태로 출시되었으며, 후속 업데이트에서 지갑 도난 코드로 교체되었습니다.Socket은 이 활동을 "오프사이드 월렛 도난 공장"이라고 명명했지만, 모든 확장이 동일한 운영자에 의해 제어되고 있는지는 아직 확인되지 않았다고 경고했습니다. Socket 팀은 이러한 확장에서 비밀번호나 개인 키를 입력한 사용자는 "영구 유출"로 간주해야 하며, 즉시 자금을 새 지갑으로 이동해야 한다고 밝혔습니다. 확장을 제거해도 이미 다른 곳으로 전송된 비밀번호는 되돌릴 수 없습니다.

안전 회사가 암호 피싱 작전을 공개: 88.5만 개의 전화번호를 겨냥하고 5576개의 바이낸스 계좌가 관련됨

코인텔레그래프에 따르면, 사이버 보안 회사 Rapid7이 Operation Asterix라는 이름의 암호 피싱 작전을 공개했으며, 이 작전의 목표는 여러 국가의 약 88.5만 개의 전화번호로, 피해자들을 가짜 지갑 서비스 웹사이트로 유도하고 있다. 현재 5576개의 전화번호가 바이낸스 사용자 계정과 일치하며, 공격 대기열에 포함되어 있다.공격자는 레저(Ledger), 트레저(Trezor) 및 엑소더스(Exodus)의 가짜 애플리케이션을 가장하여 니모닉 구문을 탈취하고, 위조된 고객 서비스 이메일 및 전화를 통해 피해자와 연락을 취하고 있다. Rapid7은 또한 독일의 31.6만 개 이상의 전화번호 중 43066개가 암호 거래 계정과 일치하며, 적중률은 약 13.6%에 달한다고 밝혔다. 관련 공격에는 크라켄(Kraken) 계정을 대상으로 한 대량 전화번호 검증 도구도 포함되어 있으며, 조사 결과 AI 도구가 피싱 작전에서 대량으로 사용되고 있음을 발견했다.블록체인 보안 회사 Hacken의 데이터에 따르면, 올해 1분기 피싱 공격 및 사회 공학 사기로 인해 3억 600만 달러의 손실이 발생했으며, 이는 암호 산업의 4억 8200만 달러 총 손실의 대부분을 차지한다.

안전 경고: 30개의 악성 npm 패키지가 거래 봇 저장소로 위장하여 개발자 키와 니모닉을 표적 삼아 도용함

슬로우미스트(SlowMist)는 보안 경고를 발표하며, 협동 악성 npm 공급망 공격을 모니터링하고 있습니다. 공격자는 가짜 거래 봇 저장소와 DeFi 주제 npm 패키지를 이용해 JavaScript 정보 탈취기를 배포하였으며, 목표는 npm 사용자, DeFi 개발자 및 거래 봇 사용자입니다.이번 공격에는 30개의 악성 npm 패키지가 포함되어 있으며, stake-math@3.5.4가 donoaccestag/forex-mt5-trading-bot 저장소에 잠금 종속 항목으로 나타납니다. 이 저장소는 약 2300개의 고도로 동질화된 대량 생성 포크를 보여주며, 대부분은 poly-stocks 계정 아래에 집중되어 있습니다. 신호는 매우 명확합니다. 공격자가 탈취할 수 있는 민감한 데이터의 범위는 매우 넓으며, 여기에는 암호화 지갑 라이브러리, 브라우저 쿠키 및 저장된 비밀번호, 브라우징 기록, 개발자 자격 증명, 셸 기록, 비밀번호 관리자 라이브러리, 개인 키, 니모닉 및 소스 코드에 노출된 API 토큰이 포함됩니다.슬로우미스트는 개발자에게 즉시 영향을 받는 npm 패키지를 제거하고, package.json 및 package-lock.json과 CI 로그에서 30개의 악성 패키지 중 하나가 포함되어 있는지 감사할 것을 권장합니다. npm install을 실행한 시스템은 침해되었을 가능성이 있으므로, 모든 노출된 지갑, 개인 키, npm 토큰, 클라우드 자격 증명, SSH 키 및 API 토큰을 교체하고, 깨끗한 이미지에서 영향을 받은 환경을 재구성해야 합니다.

Ledger 보안 팀이 Android 취약점을 발견하여 45초 만에 암호화 지갑의 니모닉 문구를 추출할 수 있습니다

据 The Block 报道,Ledger 旗下安全研究团队 Donjon 发现 MediaTek 处理器安全启动链中的一个漏洞,攻击者可在物理接触手机的情况下,通过 USB 连接在操作系统加载前提取加密密钥,解密设备存储,从而在约 45 秒内获取设备 PIN 码及加密钱包助记词。개념 증명 테스트에서, 이 취약점은 Trust Wallet, Kraken Wallet 및 Phantom과 같은 지갑 애플리케이션에서 민감한 데이터를 성공적으로 추출했습니다. 연구자들은 이 취약점이 약 25%의 Android 스마트폰에 영향을 미칠 수 있으며, MediaTek 칩과 Trustonic 신뢰 실행 환경을 사용하는 모델이 포함된다고 밝혔습니다. Ledger의 최고 기술 책임자 Charles Guillemet는 스마트폰이 결코 금고로 설계되지 않았으며, 이 취약점은 패치를 통해 수정할 수 있지만 비보안 장치에 키를 저장하는 것에는 고유한 위험이 있음을 나타낸다고 말하며, 사용자에게 가능한 한 빨리 보안 패치를 업데이트할 것을 권장했습니다.TRM Labs 데이터에 따르면, 2025년 상반기 도난당한 21억 달러의 암호 자산 중 80% 이상이 개인 키 도난, 니모닉 도난 및 프론트엔드 해킹과 같은 인프라 공격에서 발생했습니다. Chainalysis 데이터에 따르면, 2024년 전체 암호 자산 도난 손실은 34.1억 달러를 초과하며, 개인 지갑 도난 비율은 2022년 7.3%에서 2024년 44%로 증가했습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.