BTC $79,142.20 -1.61%
ETH $2,491.01 -1.33%
BNB $739.64 -1.91%
XRP $1.40 -1.81%
SOL $103.98 -2.41%
TRX $0.3342 -0.32%
DOGE $0.0906 -0.23%
ADA $0.2208 -1.11%
BCH $258.60 -0.92%
LINK $12.76 -3.63%
HYPE $85.26 -2.85%
AAVE $132.33 -2.97%
SUI $0.8179 +0.87%
XLM $0.1939 +3.81%
ZEC $1,141.45 -7.11%
BTC $79,142.20 -1.61%
ETH $2,491.01 -1.33%
BNB $739.64 -1.91%
XRP $1.40 -1.81%
SOL $103.98 -2.41%
TRX $0.3342 -0.32%
DOGE $0.0906 -0.23%
ADA $0.2208 -1.11%
BCH $258.60 -0.92%
LINK $12.76 -3.63%
HYPE $85.26 -2.85%
AAVE $132.33 -2.97%
SUI $0.8179 +0.87%
XLM $0.1939 +3.81%
ZEC $1,141.45 -7.11%

refi

전체
뉴스 플래시

Refi Hub 공동 창립자: Claude의 악의적인 링크 공격을 받았으며, 오염된 기술 파일이 자격 증명을 훔치려 시도함

암호화 프로젝트 Refi Hub 공동 창립자 Numa Lunah는 Claude 채팅 창에서 제공된 다운로드 링크를 사용하여 전사 애플리케이션을 설치한 후 해킹 공격을 받았다고 밝혔습니다. 해당 링크는 위조 사이트를 가리키며 악성 소프트웨어를 묶어 제공하고, 실행 후 그의 장치에서 모든 정보를 훔치려 시도합니다. Numa Lunah는 문제가 된 노트북을 정리하고 재설치했으며, 민감한 정보 유출은 발견되지 않았다고 전했습니다.이후 그는 백업에서 오염된 Claude Code 기술 파일 SKILL.md를 발견했습니다. 이 파일은 그의 스타일 가이드로 위장되어 있으며, 매번 로드할 때마다 악성 소프트웨어를 다시 다운로드하고 자격 증명을 훔치는 지침을 포함하고 있습니다. Microsoft Defender Experts는 공격자들이 검색 엔진 최적화 독성을 넘어 대형 언어 모델 응답 독성으로 전환했다고 경고했으며, 관련 수단으로는 공격자가 제어하는 다운로드 링크 추천, AI 브랜드 위조 설치 프로그램, 오염된 코드베이스 및 프록시 기술이 포함됩니다. 암호화 산업 종사자들은 복구 불가능한 자격 증명인 니모닉 구문, 개인 키 파일, 핫 월렛 JSON, 출금 권한이 있는 거래소 API 키 및 배포자 키 등을 보유하고 있을 수 있습니다.

Bitrefill은 의심되는 북한 해커의 공격으로 고객 데이터가 유출되었음을 공개하고, 관련 시스템을 차단하여 격리 조치를 취했습니다

비트코인 결제 서비스 제공업체 Bitrefill이 X 플랫폼에 게시한 글에서 2026년 3월 1일 네트워크 공격으로 고객 데이터가 유출되었다고 밝혔습니다. 공격은 한 직원의 침해된 노트북에서 발생했으며, 일부 데이터베이스와 암호화폐 지갑이 공격자에게 접근당했습니다.조사 결과, 이번 공격 방식은 북한 DPRK Lazarus/Bluenoroff 해커 조직이 과거 암호화 기업을 대상으로 한 공격과 매우 유사하며, 약 18,500개의 구매 기록이 제한된 고객 정보(이메일, 암호화 결제 주소 및 IP 메타데이터)를 포함하고 있습니다. 이 중 약 1,000개의 기록의 고객 이름 정보는 암호화되어 저장되었지만 접근될 가능성이 있습니다. Bitrefill은 고객이 특별한 조치를 취할 필요는 없지만, 이상한 정보에 주의할 것을 권장합니다.Bitrefill은 현재 관련 시스템을 차단하여 격리했으며, 보안 전문가, 블록체인 분석가 및 법 집행 기관과 협력하고 있으며, 현재 거의 정상 운영을 회복했습니다. 회사는 사업이 장기적으로 수익성이 있으며 자금이 충분하여 이번 손실을 흡수할 수 있다고 강조하며, 내부 접근 통제, 모니터링 및 비상 대응 메커니즘을 포함한 사이버 보안 조치를 지속적으로 강화할 것이라고 밝혔습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.