Tron 사용자들, 지갑 보안 미흡으로 940만 달러 손실…스캔들 문제 해결에 나서

- 주소 도용 사기범이 4주 동안 15명의 피해자로부터 940만 달러를 갈취했습니다.
- MetaMask와 Trust Wallet은 Tron 블록체인에서는 작동하지 않는 주소 변조 공격에 대한 탐지 기능을 추가했습니다.
- 개인 자금을 관리하는 사람은 송금하기 전에 수취인 주소의 모든 문자를 확인하기 전까지는 위험에 노출될 수 있습니다.
지난 4주 동안 한 명의 독극물 살포범이 15명의 피해자로부터 총 940만 달러를 갈취했습니다.
온체인 분석가 스펙터(@SpecterAnalyst)는 8월 27일에 해당 손실을 발견했습니다. 도난당한 잔액은 Tron기반 스테이블코인인 USDD로 교환된 후 하나의 통합 지갑으로 이동되었습니다.
주소 독극물 사기는 어떻게 작동하나요?
에서 "주소 조작"이라는 간단한 수법을 사용한 사기꾼 한 명이 지난 4주 동안 15명의 피해자로부터 940만 달러를 훔쳤다고 Tron 온체인 조사관 스펙터( X 포럼에서.
가장 큰 피해를 입은 두 사람은 각각 250만 달러를 잃었습니다. 도난당한 자금은 Tron의 스테이블코인인 USDD로 교환되어 하나의 주요 지갑으로 옮겨졌습니다.
분석가 스테이시 무어 보이는 가짜 주소로 극소량의 암호화폐를 보내는 것으로 시작된다고 설명했습니다dent. 이러한 거래를 더스트 거래라고 합니다.
사용자가 거래 내역에서 이러한 가짜 주소를 복사하면, 의도한 수취인이 아닌 사기꾼에게 직접 돈을 보내게 됩니다.
블록체인 주소는 긴 문자열( Ethereum의 경우 42자)로 이루어져 있기 때문에 대부분의 지갑은 처음과 마지막 몇 글자만 표시하며, 사용자들은 보이는 부분만으로 주소를 알아보는 데 익숙해져 있습니다.
8월 22일, 투자 회사인 보푸르 캐피털(Bofur Capital)은 바로 이와 같은 수법에 속아 약 200만 달러를 잃었습니다. 공격자는 실제 송금 20시간 전에 가짜 주소로 0.0002 USDC를 보냈습니다.
보푸르가 대출 플랫폼 컴파운드에서 돈을 인출할 때, 거래 내역에서 잘못된 주소를 복사했습니다. 이 도둑은 자금 동결을 피하기 위해 훔친 USDC를 DAI 스테이블코인으로 교환했습니다.
지갑이 주소 오염 공격으로부터 보호해 줄 수 있나요?
컨센시스가 소유한 메타마스크와 트러스트 월렛은 이러한 공격에 대한 보호 기능을 추가했지만, 이러한 안전 기능은 주로 Ethereum, BNB 스마트 체인, 폴리곤 등과 같은 EVM 체인에서 작동하며 Tron작동하지 않습니다.
MetaMask는 이제 주소의 처음 네 글자와 마지막 네 글자가 이전 수신자와 일치하지만 중간 글자가 다른 경우 경고를 표시합니다.
트러스트 월렛은 지난 3월 "주소 조작 방지" 기능을 출시했는데, 이 기능은 모든 주소를 알려진 사기 주소 데이터베이스와 대조하여 일치하는 항목이 발견되면 나란히 비교하여 보여줍니다.
트러스트 월렛(Trust Wallet)은 2억 2,500만 건 이상의 스푸핑 시도를 감지했으며, 이로 인해 5억 달러 이상이 도난당한 것으로 확인되었다고 밝혔습니다. 이는 시간당 약 3만 4천 건의 공격이 발생하는 셈입니다. Cryptopolitan 지적했습니다 의 저렴한 가스 수수료 덕분에 Ethereum 대량의 더스트(dust) 거래가 경제적으로 가능해졌고, 심지어 네트워크의 일일 거래량까지 부풀려졌다고
Cryptopolitan 또한 12월에 발생한 5천만 달러 규모의 도난 사건 이후 Binance 창립자 창펑 자오가 모든 지갑에 대해 포이즌 주소를 확인하고 차단할 것을 촉구했다고 보도했습니다
모든 지갑이 모든 블록체인에서 보안 기능을 구현할 때까지 사용자는 주소의 모든 문자를 확인하고 신뢰할 수 있는 주소를 지갑 주소록에 저장하여 스스로를 보호해야 합니다. 또한 큰 금액을 이체할 때는 소액 테스트 거래를 먼저 보내는 것이 좋습니다.
암호화폐 분야의 최고 전문가들이 이미 저희 뉴스레터를 구독하고 있습니다. 함께하고 싶으신가요? 지금 바로 참여하세요.
자주 묻는 질문
주소 도용 공격이란 무엇인가요?
이는 공격자가 이전에 사용했던 지갑 주소와 매우 유사한 주소로 소액 또는 무금액의 송금을 보내는 사기 수법입니다. 공격자는 피해자가 거래 내역에서 해당 주소를 복사하여 실수로 송금하도록 유도하는 것입니다.
최근 Tron 공격자가 얼마나 많은 돈을 훔쳐갔나요?
조사관 스펙터는 15명의 피해자가 4주 동안 총 940만 달러의 손실을 입었으며, 가장 큰 피해를 입은 두 사람은 각각 250만 달러의 손실을 입었고, 해당 자금은 미국 달러로 환전된 후 하나의 통합 주소로 이체되었다고 보고했습니다.
사용자는 어떻게 자신을 보호할 수 있을까요?
MetaMask와 Trust Wallet은 송금 전에 전체 수취인 주소를 확인하고, 시작과 끝 부분뿐 아니라 중간 문자까지 꼼꼼히 살펴보고, 거래 내역에서 주소를 복사하지 않도록 권장합니다.
면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

한나 콜리모어
한나는 암호화폐 분야에서 10년 가까이 블로그를 운영하고 행사를 취재해 온 작가 겸 편집자입니다. Cryptopolitan에서 뉴스 페이지에 기고하며, 탈중앙화 DeFi), 반응형 웹 자산(RWA), 암호화폐 규제, 인공지능(AI) 및 첨단 기술 산업의 최신 동향을 보도하고 분석합니다. 아카디아 대학교에서 경영학 학위를 받았습니다.
















