최신 뉴스
당신을 위해 엄선되었습니다
주간
최고 자리를 유지하세요

최고의 암호화폐 관련 정보를 이메일로 받아보세요.

일렉트럼 월렛 사기는 가짜 업데이트를 통해 월렛 사용자들을 속입니다

에 의해빌랄 아흐메드빌랄 아흐메드
읽는 데 2분 소요
유니스왑 출시 하루 만에 가짜 무료 증정 이벤트가 등장했습니다

를 요구하고 있습니다dent. 악의적인 행위자는 여전히 이전 버전의 Electrum을.

공격자는 가짜 Electrum 서버를 이용하여 이전 버전의 지갑을 사용하는 사람들에게 팝업 메시지를 보내는 피해자를 찾습니다. 이러한 팝업은 사용자가 가짜 업데이트를 설치하도록 유도하여 컴퓨터와 지갑의dent정보에 접근할 수 있도록 합니다.

일렉트럼 지갑 사기

팝업 알림을 통해 유도되는 가짜 업데이트는 피해자를 속여 기기에 악성코드를 설치하도록 합니다. 공격자는 서버를 이용하여 이러한 알림을 직접 전송합니다.

설치가 완료되면 애플리케이션은 사용자에게 일회용 비밀번호(OTP)를 요구합니다. 이 코드를 입력함으로써 사용자는 공격자에게 자신의 지갑에서 자금을 인출할 수 있는 권한을 부여하게 됩니다.

경제 전문 웹사이트 ZDNet 에 따르면 , 공격자들은 일렉트럼 월렛 사기를 통해 이미 2,200만 달러를 획득한 것으로 알려졌습니다. 이는 공격자들의 지갑 주소를 분석한 결과 추정된 금액입니다. 해당 주소에는 현재 시세로 약 2,250만 달러에 해당하는 1,980 BTC가 보관되어 있습니다.

허점

ZDNet은 이 피싱 기법이 2018년 12월에 처음 등장했다고 밝혔습니다. 그 이후로 이 공격 기법은 암호화폐 투자자를 사기하기 위해 여러 캠페인에 사용되었습니다.

해당 웹사이트는 2019년과 2020년에 도난당한 암호화폐를 저장한 여러 범죄 지갑을 trac했습니다. 이 기간 동안 이러한 공격은 계속 발생했으며, 일부 공격은 지난달에도 발생했습니다.

많은 일렉트럼 사용자들이 Bitcoin ​​남용 포털에서 이 연구를 확인했습니다. 그들은 일렉트럼 Bitcoin ​​지갑 애플리케이션에 업데이트 요청이 접수되었고, 그 후 지갑에서 자금이 유출되었다고 밝혔습니다. 자금은 공격자의 주소로 송금되었습니다.

사이버 범죄자들은 ​​Electrum 지갑의 운영 방식에 있는 허점을 이용해 서버를 설정하고 사용자가 네트워크에 무작위로 연결될 때까지 기다립니다.

이런 일이 발생하면 공격자는 사용자에게 팝업 메시지를 보내고 Electrum 지갑 사기를 홍보할 수 있습니다.

암호화폐 뉴스를 단순히 읽는 데 그치지 마세요. 이해하세요. 저희 뉴스레터를 구독하세요. 무료입니다.

이 기사를 공유하세요
빌랄 아흐메드

빌랄 아흐메드

빌랄 아흐메드는 5년 경력의 핀테크 전문 작가입니다. 그는 공인회계사협회에서 공부한 후 2019년에 Cryptopolitan 합류했습니다.

더 많은 뉴스
심층 암호
화폐 속성 강좌