사기꾼들이 텔레그램 피싱 사기를 통해 암호화폐 지갑을 털고 있습니다

- 사기꾼들이 거래 승인 없이 텔레그램 사기를 통해 암호화폐 지갑을 털어갑니다.
- 공격자가 ERC-2612 토큰을 조작하여 소유자 서명을 통해 자금을 탈취합니다.
- 온라인에서 주의를 기울이고 채널을 검증하며, 암호화폐 사기를 예방하기 위해 민감한 정보를 공유하지 마세요.
최근의 암호화폐 도난 파도에서, 사기꾼들은 ERC-2612 토큰의 취약점을 악용하여 거래 확인 없이 피해자의 지갑에서 자금을 빼낼 수 있게 했습니다. 보고서에 따르면 공격자들은 텔레그램에서 기만적인 방법을 통해 이 사기를 성공적으로 실행했으며, 이로 인해 무고한 사용자들이 상당한 금전적 손실을 입었습니다.
텔레그램 피싱 사기가 ERC-2612 토큰을 악용하다
이 사기는 ERC-2612 표준을 준수하는 토큰을 대상으로 하며, 이는 “가스 없는” 이체를 용이하게 하고 사용자가 수동으로 거래를 승인할 필요성을 제거합니다. 대신 공격자는 소유자의 서명을 활용하여 침해된 지갑에서 자금을 빼냅니다. 피해자들은 토큰 개발자의 공식 채널을 가장하는 사기성 텔레그램 그룹을 통해 사기에 유인됩니다.
피해자들은 봇이 아님을 증명하기 위한 일반적인 절차라고 믿고 자신의 지갑을 purported 검증 시스템에 연결하도록 유혹받습니다. 그러나 사용자는 지갑을 연결하는 것만으로 무의식적으로 지갑에 대한 접근 권한을 부여합니다. 어떤 거래도 승인하지 않았음에도 불구하고, 피해자들은 사기성 플랫폼과 상호작용한 지 몇 분 만에 암호화폐 보유고가 고갈되는 것을 발견합니다.
정교한 피싱 기법 공개
사기의 더 가까운 조사는 피싱 기법의 복잡성을 드러냅니다. 사기성 텔레그램 그룹은 Collab. Land와 같은 정직한 검증 시스템을 모방하며, 첫 glance에는 감지를 피하는 미묘한 차별점을 가지고 있습니다. 예를 들어, 가짜 시스템은 거의 동일한 사용자 이름에서 메시지를 보내 시각적 유사성을 이용하여 사용자를 속입니다.
블록체인 데이터는 공격의 메커니즘을 밝히며, ERC-2612 표준의 기능을 악용하는 것을 보여줍니다. 공격자들은 토큰 계약 내의 “Permit”과 같은 함수를 조작하여 전통적인 승인 거래 없이 이체를 승인합니다.
사기꾼들은 자신을 승인된 지출자로, 피해자를 소유자로 설정하여 승인되지 않은 자금 이체를 가능하게 함으로써 보안 조치를 우회합니다.
ERC-2612 표준의 보안 영향
ERC-2612 표준은 에테르를 보유하지 않고도 거래를 가능하게 함으로써 편의성을 도입하지만, 동시에 새로운 착취 경로를 도입합니다. 승인 거래가 아닌 서명된 메시지를 통해 이체하는 것은 기회와 위험을 모두 제공합니다. 정직한 개발자들은 사용자 경험을 향상시키기 위해 이 기능을 활용할 수 있지만, 사기꾼들은 무고한 사용자를 사기 위해 이를 악용합니다.
암호화폐 사기가 진화함에 따라, 사용자는 디지털 자산을 보호하기 위해 주의를 기울여야 합니다. 텔레그램과 같은 소셜 미디어 채널에서 특히 온라인 플랫폼과 상호작용할 때 경계심이 필수적입니다. 통신 채널의 진위를 확인하고 민감한 정보를 공유하지 않는 것은 피싱 사기의 피해자가 될 위험을 완화할 수 있습니다.
암호화폐 뉴스를 단순히 읽는 것을 넘어, 이해하세요. 뉴스레터에 구독하세요. 무료입니다.
면책 조항: 제공된 정보는 거래 조언이 아닙니다. Cryptopolitan.com은 이 페이지에 제공된 정보를 바탕으로 이루어진 어떠한 투자에 대해서도 책임을 지지 않습니다. 어떠한 투자 결정을 내리기 전에 반드시 독자적인 조사나 자격을 갖춘 전문가의 상담을 강력히 권장합니다.

Brian Koome
브라이언 쿰은 2017 년 이후 블록체인 및 암호화폐 업계에서 활동해 온 7 년 이상의 경험을 보유하고 있습니다. BlockToday.com 을 포함한 주요 출판사에 기고했으며, BitDegree.org 에서 이더리움 101 과정을 개발한 후 Cryptopolitan 의 전속 작가로 합류했습니다. 브라이언은 에버그린 가이드 (EG), 심층 분석, 인터뷰, 가격 분석을 다루며 DeFi, 블록체인 혁신, 그리고 신흥 암호화폐 프로젝트에 집중하여 독자들에게 큰 호응을 얻고 있습니다.
















