최신 뉴스
당신을 위한 선택

Ledger 및 Trezor 지갑 사용자가 새로운 암호화폐 절도 캠페인의 표적이 되었습니다

작성자오와투운세 아데바요오와투운세 아데바요 3분 읽기
레저와 트레저 지갑 사용자가 새로운 암호화폐 절도 사기의 표적이 되었다.
  • Ledger 및 Trezor 사용자가 새로운 암호화폐 절도 캠페인의 표적이 되고 있습니다.
  • 범죄자들은 이제 하드웨어 지갑 회사인 것처럼 가장하여 사용자에게 물리적 편지를 보내고 있습니다.
  • 하드웨어 지갑 회사는 사용자가 복구 구문을 공유하지 않도록 경고했습니다.

보고서에 따르면 Ledger 및 Trezor 지갑 사용자가 새로운 암호화폐 절도 캠페인의 표적이 되고 있습니다. 당국에 따르면 암호화폐 사기꾼들은 이전의 하드웨어 지갑 사용자 표적 모델에서 벗어나 활동을 한 단계 업그레이드했습니다.

보고서에 따르면, 범죄자들은 이제 지갑 사용자에게 Trezor와 Ledger를 사칭하여 우편으로 편지를 보내고 있습니다. 이는 사용자가 지갑의 복구 구문을 제출하도록 속여 이를 이용해 절도를 저지르기 위한 것입니다. 편지에는 지갑 내 기능에 대한 접근 권한을 잃지 않기 위해 의무적인 확인 또는 거래 확인을 받아야 한다고 주장합니다. 사기꾼들은 이를 통해 긴박감을 조성하여 피해자들이 악성 웹사이트로 연결되는 QR 코드를 스캔하도록 압력을 가합니다.

슬로우 메일 QR 코드 암호화폐 사기에서 Ledger 및 Trezor 사용자 표적

보고서에 따르면 하드웨어 지갑 사용자들은 Ledger와 Trezor의 보안 및 컴플라이언스 팀을 사칭한 공식 통신으로 인쇄된 편지를 받았다고 확인했습니다. 사용자들이 어떻게 표적이 되고 있는지는 명확하지 않지만, 두 회사 모두 과거에 데이터 유출 사고를 겪은 바 있습니다. 이러한 유출 사고로 상당한 양의 사용자 정보가 침해되었습니다. 가장 최근의 유출 사고는 지난달 Ledger에서 발생했으며, 사용자 데이터가 도난당했습니다.

Trezor 사용자에게 전달되고 사이버 보안 전문가인 드미트리 스미야네츠가 확인한 편지에서 범죄자들은 인증 확인이 Trezor의 필수 부분이 될 것이라고 주장하며, 2월 15일까지 절차를 완료하지 않으면 장치의 특정 기능을 잃을 위험이 있다고 사용자를 경고했습니다. 편지에는 Trezor Suite에 대한 접근 권한을 잃지 않도록 편지에 포함된 QR 코드를 스캔하고 지침을 따르라고 주장했습니다.

“참고: Trezor 장치에서 알림을 이미 받고 인증 확인을 활성화했을 수 있지만, 이 프로세스를 완료해야 기능이 완전히 활성화되고 장치가 인증 확인의 전체 기능과 동기화됩니다.”라고 Trezor 편지에 적혀 있습니다. 한편, Ledger 사용자를 대상으로 한 유사한 편지가 블로그 플랫폼 X에 공유되었으며, 동일한 마감일까지 의무적인 거래 확인을 받게 된다고 주장했습니다.

하드웨어 지갑 제조사들이 사용자에게 경고

보고서에 따르면 QR 코드를 스캔하면 사기꾼들이 Trezor와 Ledger의 공식 도메인을 사칭하기 위해 만든 피싱 사이트로 연결됩니다. 현재 Ledger 피싱 사이트는 오프라인 상태인 반면, Trezor의 사이트는 여전히 활성화되어 있습니다. 그러나 Trezor 웹사이트는 피싱 사이트로 표시되었습니다. “방문하려고 하던 사이트의 공격자는 귀하에게 소프트웨어 설치를 유도하거나 비밀번호, 전화번호 또는 신용카드 번호와 같은 정보를 탈취하려 할 수 있습니다. Chrome은 안전을 위해 돌아가기를 강력히 권장합니다.”라고 웹사이트는 말했습니다.

Trezor 웹사이트가 표시되기 전에, 해당 웹사이트는 사용자가 안전을 위해 2월 15일까지 인증 확인을 완료해야 한다는 경고를 표시했습니다. 그러나 Trezor Safe 7, Trezor Safe 3, Trezor Safe 1 및 Trezor Safe 5를 구매한 사용자는 지갑이 이미 사전 구성되어 있으므로 확인을 완료할 필요가 없다고 강조했습니다. 랜딩 페이지에는 인증 프로세스 미완료에 대한 추가 경고로 이어지는 ‘시작하기’ 버튼이 있습니다.

이러한 경고는 피해자들이 두 번째 생각 없이 다음 프로세스 단계로 계속 진행하도록 하기 위해 설계되었습니다. 피해자가 계속 진행하면, 다음 페이지에서는 이 정보가 기기의 소유권을 인증하고 확인하는 데 사용된다는 주장과 함께 복구 구문을 입력하도록 요구합니다. 그러나 복구 구문이 입력되면 백엔드 API 엔드포인트를 통해 사기꾼들에게 전송됩니다.

하드웨어 지갑의 복구 구문은 암호화폐 지갑에 대한 접근을 제어하는 개인 키의 표현입니다. 이는 복구 구문에 접근할 수 있는 누구나 지갑과 그 안의 자금에 대한 완전한 통제권을 가질 수 있음을 의미합니다. Trezor와 Ledger와 같은 하드웨어 지갑 제조사들은 어떤 상황에서도 복구 구문을 요청하지 않으므로 사용자들이 그 구문을 공유하지 않도록 항상 경고해 왔습니다. 복구 구문은 하드웨어 지갑 장치에서만 입력해야 합니다.

가장 똑똑한 암호화폐 전문가들이 이미 우리 뉴스레터를 구독하고 있습니다. 참여하고 싶으신가요? 함께하세요.

이 기사 공유하기

면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com 본 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 투자 결정을 내리기 전에 반드시 독립적인 조사나 자격을 갖춘 전문가의 상담을 강력히 권장합니다.

오와투운세 아데바요

오와투운세 아데바요

아데바요(Adebayo)는 암호화폐 분야에서 4년간의 경력을 가진 작가입니다. 그는 라고스 대학교에서 도시 및 지역 계획을 전공하고 졸업했으며, 토큰헬(Tokenhell)과 크립토티커(CryptoTicker)에서 암호화폐 및 핀테크 뉴스를 작성했습니다. 현재 그는 크립토폴리탄(Cryptopolitan)의 뉴스 기여자입니다.

더 많은 뉴스 …