QR 코드를 스캔하여 다운로드하세요.
BTC $69,471.38 -4.30%
ETH $1,978.46 -0.12%
BNB $678.64 -3.65%
XRP $1.26 -3.16%
SOL $79.22 -2.22%
TRX $0.3404 -2.77%
DOGE $0.0990 -0.99%
ADA $0.2239 -3.22%
BCH $284.98 +0.30%
LINK $8.84 -1.93%
HYPE $72.23 -0.20%
AAVE $77.98 -4.01%
SUI $0.8472 -3.60%
XLM $0.2322 -12.90%
ZEC $577.41 +6.02%
BTC $69,471.38 -4.30%
ETH $1,978.46 -0.12%
BNB $678.64 -3.65%
XRP $1.26 -3.16%
SOL $79.22 -2.22%
TRX $0.3404 -2.77%
DOGE $0.0990 -0.99%
ADA $0.2239 -3.22%
BCH $284.98 +0.30%
LINK $8.84 -1.93%
HYPE $72.23 -0.20%
AAVE $77.98 -4.01%
SUI $0.8472 -3.60%
XLM $0.2322 -12.90%
ZEC $577.41 +6.02%

브라우저

ClickFix 공격이 강화되었으며, 해커가 VC를 사칭하고 브라우저 플러그인을 탈취하여 암호 자산을 훔치고 있습니다

네트워크 보안 기관 Moonlock Lab은 최근 암호 해커들이 "ClickFix" 공격 기법을 업그레이드하여 위험 투자 기관으로 가장하고, 소셜 플랫폼을 통해 목표 사용자를 접촉하여 악성 코드를 실행하도록 유도하여 암호 자산을 훔치고 있다고 보고했습니다.공격자는 SolidBit, MegaBit, Lumax Capital 등과 같은 가짜 벤처 캐피탈 기관으로 가장하여 LinkedIn을 통해 협력 제안을 보내고, 피해자를 위조된 Zoom 또는 Google Meet 회의 링크로 유도합니다. 페이지에는 가짜 Cloudflare "나는 로봇이 아닙니다" 인증 버튼이 삽입되어 있으며, 클릭 시 악성 명령이 클립보드에 복사되고 사용자가 터미널에 붙여넣어 실행하도록 유도하여 공격이 완료됩니다. 연구자들은 이 방법이 "피해자가 스스로 명령을 실행하게 함으로써" 전통적인 보안 방어 메커니즘을 회피한다고 지적했습니다.한편, 해커들은 브라우저 확장 프로그램을 탈취하여 공격을 수행하기도 했습니다. 네트워크 보안 회사 Annex Security의 창립자 John Tuckner는 Chrome 플러그인 QuickLens가 2월 1일 소유권을 변경한 후 2주 후에 악성 스크립트를 포함한 새로운 버전을 출시하여 ClickFix 공격을 촉발하고 사용자 데이터를 훔쳤다고 밝혔습니다. 이 플러그인은 약 7,000명의 사용자가 있으며, 현재 상점에서 삭제되었습니다. 보고서에 따르면, 탈취된 확장 프로그램은 암호 지갑 데이터와 니모닉 문구를 스캔하고, Gmail 이메일 내용, YouTube 채널 데이터 및 웹 로그인 또는 결제 정보를 수집합니다.

Trust Wallet CEO: 브라우저 확장 보안 사건이 2596개의 주소에 영향을 미친 것이 확인되었으며, 보상 검증은 아직 진행 중입니다

Trust Wallet CEO Eowync.eth는 X 플랫폼에서 브라우저 확장 v2.68 보안 사건에 대한 최신 진행 상황을 발표하며, 팀이 총 2596개의 지갑 주소가 영향을 받았음을 확인했다고 전했습니다. 현재 약 5000건의 보상 신청이 접수되었으며, 이 중에는 많은 중복 또는 무효 제출이 포함되어 있어 피해자의 보상을 가로채려는 시도가 있었습니다.그는 지갑 소유권을 정확히 확인하는 것이 현재 작업의 핵심 초점이라고 밝혔으며, 팀은 여러 데이터 교차 검증 방법을 통해 진짜 피해자와 악의적인 제출자를 구분하고 있습니다. 관련 검증 작업은 증거 조사와 동시에 진행되고 있으며, 일부 사례는 비교적 명확한 판단 결론을 내렸지만 전체 프로세스는 여전히 진행 중입니다.Eowync.eth는 이 사건이 사용자에게 미친 영향이 충분히 중요하게 다뤄지고 있으며, 조사와 보상이 Trust Wallet의 현재 최우선 과제라고 강조했습니다. 팀은 정확성을 속도보다 우선시하여 자금이 올바른 사용자에게 안전하게 반환되는 것을 보장한 후, 가능한 한 빨리 추가 진행 정보를 발표할 예정이며, 향후 하루 이내에 업데이트될 것으로 예상하고 있습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.