최신 뉴스
당신을 위해 엄선되었습니다

가짜 암호화폐 자금세탁방지(AML) 검사 도구가 사용자에게 지갑 잔고를 탕진하는 거래를 승인하도록 유도합니다

에 의해란다 모세스란다 모세스 읽는 데 2분 소요
가짜 암호화폐 자금세탁방지(AML) 검사 도구가 사용자에게 지갑 잔고를 탕진하는 거래를 승인하도록 유도합니다.
  • 가짜 암호화폐 자금세탁방지(AML) 검사 사이트는 AMLBot과 같은 서비스를 사칭하여 사용자를 속여 지갑을 연결하고 지갑 잔액을 모두 인출하는 거래를 승인하도록 유도합니다.
  • 정식 검증에는 지갑의 공개 주소만 있으면 되므로, 연결, 서명 또는 수수료 지불을 요구하는 모든 메시지는 위험 신호입니다
  • 연구원 스테판 다시치는 동일한 키트가 여러 이름으로 재포장되어 판매되는 것을 발견했습니다.

가짜 자금세탁 방지 심사 웹사이트들이 암호화폐 투자자들의 돈을 훔치고 있습니다.

이 웹사이트들은 사용자에게 지갑을 연결하고 거래에 서명하도록 유도하는데, 이는 정상적인 지갑 인증에는 필요하지 않은 절차입니다. 멀웨어바이트는 이번 주에 이러한 공격을 발견했습니다.

실제 지갑 검증에는 공개 주소만 있으면 됩니다

자금세탁 방지 규정에 따라 은행과 규제 대상 기업은 고객이 범죄와 연관이 없는지 확인해야 합니다.

암호화폐에서 이러한 검증이란 지갑 주소의 공개 거래 내역을 살펴보고 해킹, 절도, 제재 대상 기관 또는 기타 의심스러운 활동과의 접촉 여부를 확인하는 것을 의미합니다.

악성 사이트들은 그러한 아이디어를 악용하여 무기로 사용한다고 멀웨어바이트 연구원 스테판 다시치는 말합니다.

일부는 합법적인 자금세탁방지 서비스인 AMLBot의 브랜드를 모방합니다. 다른 일부는 "AML Check"와 같은 일반적인 이름으로 운영됩니다

방문자는 암호화폐를 선택하고 스캔을 클릭한 후, 결과를 확인하기 위해 지갑을 연결하라는 요청을 받습니다.

Malwarebytes가 조사한 한 버전은 "지갑 내역 확인 중..." 및 "규정 준수 확인 중..."과 같은 메시지와 함께 진행률 표시줄을 보여준 후 "수수료를 충당하기 위해" 소액 충전을 요구하는 가짜 오류 메시지를 표시합니다

'다시 시도'를 탭하면 애니메이션이 다시 실행된 후 "안전하고 위험도가 낮습니다"라는 안심되는 결과와 함께 보고서를 다운로드할 수 있는 옵션이 표시됩니다.

기본적인 검증에는 지갑의 공개 주소만 있으면 됩니다. 단순히 주소를 조회하는 것이며, 서명이나 권한 부여, 지갑 연결 과정은 필요하지 않습니다.

"AML 검사 도구가 지갑의 공개 주소를 입력하는 대신 지갑 연결을 요청하는 경우, 이는 경고 신호로 간주해야 합니다."라고 Malwarebytes 팀은 경고했습니다.

지갑을 연결한다고 해서 키가 넘겨지는 것은 아니지만, 공개 주소가 노출됩니다. 이를 통해 운영자는 지갑에 어떤 자산이 있는지 확인하고 해당 지갑을 대상으로 하는 거래를 생성할 수 있습니다.

해당 거래는 피해자의 승인을 위해 전송됩니다. 승인이 이루어지는 순간 돈이 이체됩니다.

연구원들은 예상치 못한 거래를 확인하지 말 것을 권고합니다.

Malwarebytes는 동일한 악성코드 골격이 다른 이름과 로고로 사용되고 있음을 발견했습니다. 해당 악성코드는 브랜드만 바꿔 재판매되고 있습니다.

500달러 상당의 피싱 복구 키트, 15% 보너스 제공

이번 달, Cryptopolitan 보도했습니다 . 이 키트는 가짜 테슬라(TSLA) 사전 판매를 생성하고 방문자의 지갑을 스캔하여 가치 있는 자산을 찾아냅니다.

그런 다음 15% 보너스를 제공한다는 명목으로 12단어 복구 문구를 빼내려는 피싱 시도를 합니다. 관리자 패널은 피해자가 계속해서 돈을 지불하도록 하기 위해 임의로 가짜 잔액을 부풀립니다.

지난 5월, Solana 사기 행각을 발견했다고 Solana 지갑에 가짜 "$CJUP" 토큰을 대량으로 유입시키고 수신자를 자금 유출 사이트로 연결하는 Cryptopolitan 당시 보도했습니다.

CoinDCX는 2024년 4월부터 2026년 1월 사이에 자사 플랫폼을 사칭하는 가짜 웹사이트가 1,212개 이상 발견되었다고 밝혔습니다. 뭄바이 경찰은 CoinDCX를 사칭한 웹사이트를 통한 사기 행위에 대해 수사를 시작했습니다.

Malwarebytes는 권고했습니다 . 토큰에 지갑 접근 권한을 부여한 사용자는 알 수 없는 권한이 있는지 확인하고 해당 권한을 취소해야 합니다.

이해하지 못한 내용에 서명한 사람은 최근 활동 내역을 검토하고, 자금이 노출된 경우 모든 자금을 새 지갑으로 옮겨야 합니다. 복구 문구나 개인 키를 입력한 사람은 지갑이 해킹당했을 가능성이 높다고 간주해야 합니다.

이 글을 읽고 계시다면 이미 앞서 나가고 계신 겁니다. 뉴스레터를 구독하시면 더욱 유익한 정보를 받아보실 수 있습니다.

이 기사를 공유하세요

면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

란다 모세스

란다 모세스

란다 모세스는 Cryptopolitan 의 편집자 겸 기자로, 기술, 인공지능, 로봇공학, 암호화폐, 사기 및 해킹 관련 기사를 쓰고 있습니다. 2017년부터 암호화폐 업계에서 활동해 온 그녀는 포워드 프로토콜, 아마직스, 크립토솜니악에서 근무한 경력이 있습니다. 란다는 브래드퍼드 대학교에서 전기tron공학 학위를 받았습니다.

더 많은 뉴스