암호화폐 사용자, 악성 업무 미팅 링크로 30만 달러 잃어

홈 > 코인 > 실시간 뉴스
실시간 뉴스

암호화폐 사용자, 악성 업무 미팅 링크로 30만 달러 잃어

코인개미 0 640
10feccdb10055a2f99b4363ebe826863_1726120532_7817.png


12월 6일, X 플랫폼에서 'LeftsideEmiri'라는 이름으로 알려진 암호화폐 사용자가 악성 업무 미팅 링크와의 상호작용으로 인해 30만 달러를 잃었다고 밝혔다. 이 사용자는 자신이 승인하거나 서명한 거래가 없었다고 강조하며, 이번 사건을 사회공학적 공격으로 묘사했다.

그는 "나는 이런 일이 나에게 절대 일어나지 않을 것이라 생각했지만, 결국 일어나고 말았다"고 전하며, 여러 지갑에서 30만 달러를 잃었다고 밝혔다. 피해자는 X에서 인스타그램으로 다이렉트 메시지를 받고, 파트너십 논의를 위해 인기 메신저인 카카오톡 링크에 접속하게 되었다고 설명했다. 처음에는 링크가 기능하지 않는 것으로 보여 무해하다고 간주했다. 하지만 현재 그는 이 링크가 숨겨진 악성 소프트웨어를 설치하여 그의 디지털 지갑을 침해했을 가능성이 높다고 생각하고 있다.

영향을 받은 지갑에는 이더리움 주소와 솔라나 주소를 포함해 여러 다른 지갑도 포함되어 있으며, 이러한 지갑들이 모두 비워졌다. 공격자는 X에서 '0xQwerky'라는 사용자명을 사용하며, 도난당한 자금을 암호화폐 거래소인 BingX에 연결된 지갑으로 이체한 것으로 알려졌다. LeftsideEmiri는 해당 거래소에 개입을 요청하며 피해 자산 회수를 위한 조치를 촉구했다. 그는 "누군가 도움을 줄 수 있다면 매우 감사하겠다"며, 암호화폐 커뮤니티에 취업 면접 링크나 소셜 플랫폼에서의 불특정 메시지를 클릭하지 말 것을 경고했다.

전문가들은 이번 사건이 12월에 발생할 암호화폐 피싱 사기에 대한 경고로 해석하고 있다. 웹3 보안 업체인 Scam Sniffer에 따르면, 11월에 발생한 피싱 공격으로 인해 940만 달러에 가까운 손실이 발생했으며, 9,200명 이상의 투자자가 피해를 입었다. 한 피해자는 단 몇 분 만에 661,000달러 상당의 stETH를 잃었으며, 이는 '빙산의 일각'에 불과하다고 경고했다.

이 플랫폼은 악성 블록체인 서명이 암호화폐 사용자에게 가장 큰 위협이라고 경고하고 있으며, 사기꾼들은 이런 기법을 사용하여 피해자로 하여금 허위 거래에 서명하게 해 지갑에 대한 전권을 획득하게 만든다고 밝혔다. 2024년 1월에는 피싱 사기로 인해 420만 달러 상당의 aEthWETH와 aEthUNI가 도난당한 사건이 발생했으며, 공격자들은 ERC-20 권한을 조작하여 보안 알림을 우회하고 피해자의 자산 접근 권한을 얻었다.

최근 10월에는 또 다른 해킹 사건에서 한 암호화폐 투자자가 15,079 fwdETH, 약 3600만 달러를 잃은 사례도 발생했다. Scam Sniffer에 따르면, 이 악성자는 피해자가 악성 서명을 하도록 속여서 자산에 대한 무제한 접근 권한을 획득한 것으로 확인되었다.

결국, LeftsideEmiri는 자신의 경험을 공유함으로써 다른 사용자들이 유사한 사기에 속지 않도록 돕기를 바라고 있다. 칼럼에서는 이제 암호화폐 거래소와 커뮤니티가 집단적인 경각심을 가져야 한다고 강조하며 바이러스성 리포트의 중요성을 재차 알렸다.

0 Comments

공지사항


광고제휴문의