암호화폐가 가치를 되찾고 더욱 가치 있는 토큰이 출시되면서 개인 지갑에 대한 공격이 가속화되고 있습니다. 10월 첫 2주에만 피싱 공격으로 인해 약 4,100만 달러의 손실이 발생했습니다.
10월에는 지금까지 피싱 공격으로 인해 4,100만 달러 이상의 손실이 발생했습니다. 9월 피싱 공격에 대한 추정치는 4,600만 달러를 훔친 사건으로 계산 dent . Certik의 추정치는 3분기에 모든 유형의 공격이 증가하면서 훨씬 더 높아졌습니다. 더 많은 신규 이민자들이 암호화폐를 사용하게 되면서 지갑 피싱과 악성 링크가 점점 더 보편화되고 있습니다. 지난 24시간 동안에만 다른 계정에서 허가서 서명 후 157만 달러의 손실을 입었습니다.
🚨 3시간 전, 또 다른 피해자는 "허가" 피싱 서명에 서명한 후 157만 달러를 잃었습니다.💸 pic.twitter.com/wDGZIMdJ7N
— 사기 스니퍼 | Web3 사기 방지(@realScamSniffer) 2024년 10월 15일
DefiHackLabs는 10월에 총 8개의 익스플로잇을 발견했으며, 공격 가치는 개인 지갑에 따라 10만 달러에서 240만 달러에 이릅니다. 지난 몇 주 동안의 전반적인 거래소 익스플로잇에 비해 그 금액은 상대적으로 적습니다. 그러나 공격의 편재성과 소매업자에 대한 영향으로 인해 피싱은 Web3 사용에 있어 중요한 위협 중 하나가 되었습니다.
해커가 DEX나 믹서를 통해 손실을 이동했기 때문에 손실을 복구하기가 훨씬 더 어려웠습니다. 피싱 해킹은 검증기 주소 해킹 및 MEV 익스플로잇과 같은 보다 정교한 공격으로 인해 손실이 가중됩니다.
승인이나 다른 유형의 양도 또는 허가에 서명하라는 trac 에 따라 사용자의 지갑을 통해 서명할 작업을 요청합니다 가짜 피싱 토큰은 또한 자금을 가짜 주소로 리디렉션하기 위해 암호화폐 잔액이 있는 지갑을 표적으로 삼습니다. 허가 피싱은 여러 토큰을 이동할 수 있는 권한을 얻을 수 있으므로 특히 해롭습니다. 그러한 예 중 하나는 불과 며칠 전 지갑이 해킹되어 140만 달러 상당의 밈 토큰을 .
이러한 유형의 공격은 이전에도 존재했지만, 10월에는 사용자 유입으로 인해 가속화되고 있습니다. 대부분의 공격은 잘 알려진 스마트trac을 통해 가장 유동적인 체인 중 하나인 Ethereum영향을 미칩니다. 해커는 종종 오픈 소스trac을 사용하여 악성 링크를 생성하거나 현실적으로 보이는 특별히 구축된 스마트trac을 생성합니다.
해킹된 X 계정은 가짜 링크를 전달합니다.
암호화폐 커뮤니티는 대부분 X에서 활동하므로 계정이 해킹될 위험이 있습니다. 10월은 밈 토큰 열풍이 전반적인 시장 회복과 동시에 일어나기 때문에 매우 위험한 시기입니다. BTC 및 블루칩부터 1,000배 이상 성장할 수 있는 마지막 새로운 밈 토큰까지 모든 자산은 공정한 게임입니다.
공격 벡터 중 하나가 X 핸들을 해킹했으며 때로는 영향력 있는 사람이나 밈 토큰 계정에 속하기도 했습니다. 토큰 구매를 위해 서명하는 대신 사용자는 지갑이 비어 있는 것을 보게 됩니다. 소셜 미디어의 링크로 '지갑 연결'을 누르더라도 해당 지갑에 있는 모든 자산이 손실될 수 있습니다. 때로는 악성 링크가 토큰 복구 도구나 해킹으로부터의 보호로 위장되기도 합니다.
링크는 Google 광고를 통해 표시되어 사용자를 새로운 체인으로 초대할 수 있습니다. 다시 말하지만, 사기 웹사이트는 사용자에게 지갑을 연결하라고 요청할 것입니다. 이 경우 가장 좋은 접근 방식은 빈 새 지갑을 사용하여 테스트하는 것입니다.
에어드롭이나 포인트 파밍을 약속하는 것도 사용자가 회의적인 태도를 잠재우고 지갑에 권한을 부여하도록 설득하는 방법이기도 합니다. 최근 해킹된 X 핸들 중 하나는 SPX6900 핫 밈 토큰에 속해 잠재적 구매자를 악성 주소에 노출시켰습니다. 때때로 링크는 무해한 제안이나 다운로드 링크처럼 보이는 곳에 숨겨져 있습니다. 밈 토큰을 처음 접하는 사람들이 많아지고 지갑을 항상 거래할 수 있도록 준비되어 있으므로 이러한dent은 더욱 가속화될 것입니다.
소셜 미디어의 사기 광고와 사기 답글은 종종 악성 링크를 전달하는 또 다른 매체입니다. 손상된 Discord 서버 또는 만료된 초대, 소프트웨어 설치 요청은 지갑을 소모하거나 개인 키를 손상시키는 소프트웨어를 설치할 수도 있습니다.
Cryptopolitan Academy : 2025 년에 돈을 키우고 싶습니까? 다가오는 웹 클래스에서 DeFi 로 수행하는 방법을 배우십시오 당신의 지점을 저장하십시오