BTC $76,945.96 -1.74%
ETH $2,447.90 -1.10%
BNB $712.53 -1.46%
XRP $1.34 -3.37%
SOL $99.36 -2.52%
TRX $0.3397 +0.14%
DOGE $0.0838 -2.53%
ADA $0.2078 -2.75%
BCH $227.82 -9.34%
LINK $11.50 -2.68%
HYPE $78.84 -6.36%
AAVE $122.19 -2.58%
SUI $0.7378 -4.20%
XLM $0.1761 -2.26%
ZEC $1,071.10 -13.87%
BTC $76,945.96 -1.74%
ETH $2,447.90 -1.10%
BNB $712.53 -1.46%
XRP $1.34 -3.37%
SOL $99.36 -2.52%
TRX $0.3397 +0.14%
DOGE $0.0838 -2.53%
ADA $0.2078 -2.75%
BCH $227.82 -9.34%
LINK $11.50 -2.68%
HYPE $78.84 -6.36%
AAVE $122.19 -2.58%
SUI $0.7378 -4.20%
XLM $0.1761 -2.26%
ZEC $1,071.10 -13.87%

위조

전체
뉴스 플래시

안전 회사 Huntress: 해커가 위조된 Google Docs 및 Claude.ai 페이지를 통해 암호화 지갑 데이터를 탈취하다

안전 회사 Huntress에 따르면, 해커들이 위조된 Google Docs 문서, GitHub에 호스팅된 악성 파일 및 Claude.ai 페이지를 모방하여 암호화폐 사용자에게 도청 악성 소프트웨어를 퍼뜨리고 있습니다. 공격자는 소셜 플랫폼 X에서 CoinDesk의 고위 직원으로 가장하여 온라인 회의에 참여하도록 피해자를 유도하여 악성 코드가 포함된 Google Docs 문서를 열도록 유도하고, 그로 인해 사용자가 스스로 악성 프로그램을 설치하게 합니다.Mac 사용자는 Atomic macOS Stealer(AMOS) 위협에 직면해 있으며, 이는 브라우저 비밀번호, 암호화 지갑 데이터 및 Telegram 파일을 탈취할 수 있습니다. Windows 사용자는 위조된 Google API Connector 업데이트를 받게 되며, 설치 후 NetSupport RAT 및 위조된 Ledger 하드웨어 지갑 애플리케이션이 심어집니다. 또한, 해커들은 Bing과 같은 검색 엔진에 가짜 광고를 게재하여 사용자가 위조된 Claude.ai 페이지를 방문하고 악성 명령을 실행하도록 유도하고 있으며, 관련 악성 프로그램 MacSync와 SectopRAT는 쿠키, 저장된 비밀번호, 복구 문구 및 결제 카드 정보를 탈취할 수 있습니다.안전 회사 Socket 또한 같은 시기에 Chrome 및 Edge를 대상으로 하는 16개의 악성 확장을 발견했으며, 이는 EVM, Solana 및 Tron 지갑 자산을 비울 수 있습니다.

느린 안개가 드러낸 크로스 체인 브리지 Allbridge 공격 세부사항: 위조된 CCTP 메시지, 플래시 론, 발행 결과 검증 부족

느린 안개 보안 팀이 공개한 바에 따르면, 크로스 체인 브리지 프로젝트 Allbridge가 2026년 8월 19일 공격을 받아 약 19만 달러의 손실을 입었습니다. 주목할 점은 이번 공격이 즉시 완료된 것이 아니라는 것입니다. 공격자는 거의 한 달 전부터 준비를 시작했으며, 위조된 크로스 체인 메시지를 통해 검증 메커니즘을 우회했습니다. 느린 안개 분석에 따르면, 공격자는 7월 26일 폴리곤 체인에서 Circle의 MessageTransmitterV2.sendMessage 함수를 직접 호출하여 CCTP 스타일로 위장된 크로스 체인 메시지를 구성하였고, 100만 개의 USDC 전송이 있다고 주장했지만 실제로는 어떤 USDC 소각 작업도 발생하지 않았습니다. 이후 Circle은 정상적인 절차에 따라 해당 완전 메시지에 대한 유효 검증 증명(attestation)을 생성했습니다.약 24일 후인 8월 19일, 공격자는 Base Router가 실제 CCTP 입금을 받고 잔액이 약 19.1만 USDC로 증가한 후 단 6초 만에 공격을 시작했습니다. 공격자는 이전에 위조한 메시지와 검증 증명을 이용해 Allbridge의 receiveCctpMessage 함수를 호출했습니다. 프로젝트가 중요한 검증을 누락했기 때문에 시스템은 가짜 크로스 체인 메시지를 실제 입금으로 잘못 인식하고 100만 USDC 한도를 기록했습니다. 이후 공격자는 Aave의 플래시 론을 통해 약 80.9만 USDC를 임시로 빌려서 라우터 잔액을 위조된 금액과 일치시켰고, 내부 신용 기록을 이용해 전송 함수를 호출하여 최종적으로 약 99.9만 USDC(0.1% 수수료 차감)를 전송했습니다. 플래시 론 및 수수료를 상환한 후, 공격자는 약 18.98만 달러의 순이익을 얻었습니다. 이번 취약점의 근본 원인은 Allbridge가 크로스 체인 메시지의 발신자와 수신자의 신원을 검증하지 않았고, USDC가 실제로 발행되었는지 및 잔액이 실제로 증가했는지를 확인하지 않았기 때문입니다. 대신 공격자가 구성한 금액과 메시지 해시 데이터를 직접 신뢰했습니다. 느린 안개는 체인 상의 메시지 검증이 실제 자산의 입금과 동일하지 않다고 강조했습니다. 크로스 체인 프로토콜은 메시지의 진위 여부를 검증할 뿐만 아니라 메시지 출처가 신뢰할 수 있고, 수신자가 Circle의 공식 TokenMessengerV2인지 확인해야 하며, 자산이 실제로 발행되고 잔액 변화가 확인된 후에야 자산 회계를 진행해야 합니다. 이번 사건은 크로스 체인 브리지가 메시지 검증 및 자산 정산 단계에서의 보안 위험을 다시 한번 강조합니다.

미국 국세청, 새로운 암호화폐 피싱 공격 경고: 위조된 서신이 QR 코드를 이용해 지갑 개인 키를 탈취함

코인데스크(CoinDesk)에 따르면, 미국 국세청(IRS)은 미국의 암호화폐 보유자를 겨냥한 고급 이메일 피싱 활동이 확산되고 있다고 경고했습니다. 공격자는 공식 세금 서신을 위조하여 사용자가 악성 QR 코드를 스캔하도록 유도하여 암호 지갑 인증서와 개인 키를 훔치고 있습니다.알려진 바에 따르면, 공격자는 IRS를 사칭하여 종이 서신을 발송하고 "세무 준수", "계좌 인증" 등의 명목으로 긴박감을 조성하며 서신에 QR 코드를 첨부합니다. 사용자가 이를 스캔하면, 가짜 웹사이트로 유도되어 지갑 로그인 정보, 니모닉 또는 개인 키가 유출되어 디지털 자산이 도난당할 수 있습니다.IRS는 납세자에게 공식 기관이 비공식 채널을 통해 사용자에게 암호 지갑 개인 키, 니모닉 또는 유사한 "지갑 인증" 작업을 요구하지 않는다고 상기시킵니다. 암호화폐 보유자는 QR 코드를 스캔하거나 지갑에 연결하거나 민감한 정보를 제출하라는 요청이 포함된 의심스러운 이메일과 서신에 주의해야 합니다.암호 자산 보유자의 규모가 확대됨에 따라 디지털 지갑을 겨냥한 사회 공학 공격이 지속적으로 증가하고 있으며, 규제 기관과 보안 기관은 관련 사기 활동에 대한 예방 경고를 강화하고 있습니다.

홍콩 증권감독위원회는 위조 문서 및 자금 세탁 위험에 대응하고 계좌 개설 기준을 높이기 위한 조치를 강화했습니다

홍콩 증권감독위원회는 계좌 개설 및 고객 관계 유지를 위해 시행해야 할 모니터링 조치를 명시한 공문을 발송했습니다. 이 공문은 증권감독위원회가 12개 증권 중개업체의 계좌 개설 작업 방식을 검토한 후 발송된 것입니다.검토 결과 여러 가지 중대한 결함이 발견되었으며, 여기에는 계좌 개설 서류의 실사 부족, 계좌 개설 과정에서 의심스럽거나 위조된 서류를 수용하는 것, 해외 중개인과의 교차 국경 대리 관계 관리의 약점이 포함됩니다. 증권감독위원회는 고객 계좌가 의심스럽거나 불법 거래에 부당하게 사용될 가능성과 이로 인해 증가하는 자금 세탁 및 테러 자금 조달 위험에 대해 깊은 우려를 표명했습니다.증권감독위원회는 모든 면허 법인이 가능한 한 빨리 내부 점검을 실시하여 계좌 개설에 사용된 의심스럽거나 위조된 서류가 있었는지 여부를 확인할 것을 요구했습니다. 또한 증권감독위원회는 면허 법인이 내륙 투자자를 위해 계좌를 개설하고 관리하는 데 필요한 추가 조치를 나열했습니다.이러한 추가 조치에는 의심스럽거나 위조된 서류로 개설된 투자 계좌를 폐쇄하고, 잔고가 없는 비활성 투자 계좌를 폐쇄하며, 새로운 투자 계좌를 개설할 때 투자자의 서면 진술을 받아야 하고, 결제 및 자금 인출 시 고객 본인의 이름으로 자격 있는 은행에 보유된 은행 계좌를 통해서만 진행해야 한다는 요구가 포함됩니다.

메타-1 코인 사기 주범이 23년 징역형을 선고받았으며, 224923%의 수익률을 주장하고 440억 달러의 금 보유고를 위조했습니다

포브스 보도에 따르면, 미국 법원은 암호화폐 사기 메타-1 코인 운영자 로버트 던랩에게 23년의 징역형을 선고했습니다. 그는 2018년부터 2023년 사이에 허위 암호화 투자 프로젝트를 통해 약 1000명의 투자자를 사기친 혐의를 받고 있으며, 관련 금액은 2000만 달러를 초과합니다.미국 사법부에 따르면, 던랩은 그가 발행한 "메타-1 코인"이 440억 달러의 금 보유고와 10억 달러 가치의 피카소, 달리, 반 고흐 등의 예술품으로 지원된다고 주장했으며, 최대 224923%의 수익률을 약속했습니다. 동시에 투자자에게 위조된 감사 문서와 보험 자료를 제공했습니다.조사 결과, 이른바 금과 예술품 자산은 존재하지 않으며, 그가 구축한 "메타 익스체인지" 웹사이트는 자동화 거래 로봇을 이용해 수익의 환상을 만들어냈고, 관련 토큰은 실제로 체인 상에서 발행된 적이 없습니다. 투자자의 자금은 이후 페라리를 포함한 사치 소비를 구매하는 데 사용되었습니다.주목할 점은, 미국 증권 거래 위원회가 2020년 이미 던랩에 대해 민사 사기 소송을 제기했지만, 그는 2024년 형사 기소될 때까지 프로젝트를 계속 운영했습니다. FBI는 이 사건이 "많은 피해자가 수년간 쌓아온 재산과 신뢰를 파괴했다"고 밝혔습니다.

프랑스에서 위조 경찰의 집 침입 강도 사건이 발생했으며, 피해자는 100만 달러 상당의 비트코인을 강제로 이전당했습니다

프랑스 경찰은 악성 암호화폐 "렌치 공격" 사건을 조사하고 있다. 세 명의 경찰로 위장한 범죄자들이 파리 근처의 한 주택에 침입하여 칼로 위협하며 50대 부부를 제압하고, 남편에게 약 100만 달러 상당의 비트코인을 이체하도록 강요했다. 피해자들은 모두 부상을 입었고, 남편은 묶인 채로 범죄자들은 차량으로 도주했다.이 사건은 암호화폐 보안 위협이 디지털 공격에서 보유자를 대상으로 한 물리적 강압으로 전환되고 있음을 강조한다. 범죄자들은 경찰로 가장하고 긴급 상황과 공포감을 조성하여 피해자가 자발적으로 거래를 승인하도록 강요함으로써 지갑 암호화 등 모든 기술적 방어 수단을 완전히 우회했다.데이터에 따르면, 이러한 "렌치 공격" 사건은 2025년에 크게 증가하여 2024년 대비 75% 증가했으며, 프랑스가 주요 피해 지역이다. 2025년에는 이로 인해 발생한 재정적 손실이 4,090만 달러에 달하며, 전년 대비 44% 증가했다. 납치 사건 외에도 신체 공격 사건이 250% 급증했다. 보안 전문가들은 암호화폐 보유자들이 자산 규모에 대한 공개 토론을 피하고, 온체인 신원과 현실 신원을 분리하며, 다중 서명 지갑을 사용하고 키 제어를 분산할 것을 권장한다.

해커가 구글 플레이 스토어 페이지를 위조하여 브라질 사용자들을 대상으로 암호화폐 채굴 및 지갑 탈취 공격을 실시함

해커가 Google Play 스토어를 모방한 피싱 페이지를 통해 브라질에서 Android 악성 소프트웨어 공격 활동을 시작했습니다. 현재 알려진 모든 피해자는 브라질에 있습니다.공격자는 Google Play와 매우 유사한 피싱 웹사이트를 구축하여 사용자에게 "INSS Reembolso"라는 위조 애플리케이션을 다운로드하도록 유도했습니다. 해당 애플리케이션이 설치되면 단계적으로 숨겨진 악성 코드를 실행하며, 메모리에 직접 로드되어 장치에 가시적인 파일을 남기지 않아 은폐성이 강합니다. 악성 소프트웨어의 핵심 기능 중 하나는 암호화폐 채굴로, ARM 장치에 맞게 컴파일된 XMRig 채굴 프로그램이 내장되어 있어 백그라운드에서 조용히 공격자가 제어하는 채굴 서버에 연결됩니다. 이 프로그램은 배터리 잔량, 온도 및 장치 사용 상태를 모니터링하여 탐지를 피하기 위해 채굴 행동을 동적으로 조정하며, 무음 오디오 파일을 반복 재생하여 Android 시스템의 백그라운드 프로세스 관리 메커니즘을 우회합니다.일부 변종은 은행 트로이 목마도 내장하고 있어 Binance와 Trust Wallet의 USDT 송금 인터페이스에 위조 페이지를 겹쳐서 조용히 수취인 주소를 변경할 수 있습니다. 또한, 악성 소프트웨어는 녹음, 스크린샷, 키보드 기록 및 원격 잠금과 같은 여러 원격 제어 명령을 지원합니다.
app_icon
ChainCatcher Building the Web3 world with innovations.