최신 뉴스
당신을 위해 엄선되었습니다
주간
최고 자리를 유지하세요

최고의 암호화폐 관련 정보를 이메일로 받아보세요.

Trust Wallet, 허위 청구 사례 증가에 따라 지갑 인증 요구

콜린스콜린스 J. 오코스J. 오코스 지음
읽는 데 3분 소요
Trust Wallet, 허위 청구 사례 증가에 따라 지갑 인증 요구
  • 트러스트 월렛은 12월 25일 발생한 브라우저 확장 프로그램 취약점 공격 이후 허위 주장 방지를 위한 예방 조치로dent확인 절차를 시작했습니다.
  • 해당 지갑은 2,596개의 해킹된 주소를 표시했지만 거의 5,000건의 청구를 접수했는데, 이는 중복 및 허위 제출 사례가 있을 가능성을 시사합니다.
  • 트러스트 월렛 사용자들은 해킹으로 거의 700만 달러의 손실을 입었으며, 내부자 개입 가능성을 시사하는 소문이 돌고 있습니다.

트러스트 월렛(Trust Wallet)은 지난 12월 25일 크롬 확장 프로그램이 해킹당한 후 피해자들에게 보상하기 위한 노력의 일환으로 지갑 검증 단계를 시작했습니다. 트러스트 월렛은 약 5,000건의 피해 신고를 접수했지만,dent당한 주소는 2,596개만 확인했다고 밝혔습니다.

트러스트 월렛(Trust Wallet)은 지갑 주소 도용 신고가 증가함에 따라 지갑 인증 절차를 포함하는 새로운 대응 전략을 발표했습니다. 회사는 수천 개의 도용된 주소를 발견했지만, 당초 예상보다 더 많은 신고가 접수되었다고 밝혔습니다. 이러한 신고 건수 증가는 피해자가 아닌 사람들이 허위 신고를 제출했거나, 실제 피해자들이 중복 신고를 했을 가능성을 시사합니다. 

Trust Wallet을 사용하여 환불을 위한 지갑 주소를 확인하세요 

트러스트 월렛(Trust Wallet) CEO 에오윈 첸(Eowyn Chen)은 크리스마스에 발생하여 7백만 달러의 손실을 초래한 브라우저 확장 프로그램 관련dent 에 대한 업데이트를 발표했습니다. 첸 CEO는 트러스트 월렛이 상황 대처 방안을 마련 중이며, 피해자들에게 보상할 때 속도보다는 정확성을 우선시할 것이라고 강조했습니다.

해당 임원은 내부 조사 결과 2,596개의 주소가 문제시되었지만, 약 5,000건의 청구가 접수되었다고 강조했습니다. 그는 청구 건수 급증은 허위 청구 또는 본인 명의로 보상을 받으려는 사용자의 중복 제출 때문일 가능성이 높다고 지적했습니다. 첸은 이러한 사기성 청구로 인해 지갑 소유권을 정확하게 확인하는 것이 피해자들이 자금을 되찾는 데 매우 중요하다는 점을 강조하며, 이에 따라 지갑 운영사 측에서 적절한 조치를 취하게 되었다고 설명했습니다.

첸은 또한 트러스트 월렛 팀이 여러 데이터 포인트를 종합하여 지갑 주소를 확인하고, 이를 통해 합법적인 사용자와 기회주의자 및 악용자를 구분하기 위한 추가 조사를 계속 진행하고 있다고 언급했습니다. 그녀는 조사 및 보상 절차가 회사의 최우선 과제이며 모든 팀원들이 이 문제에 적극적으로 집중해 줄 것을 당부했습니다.

트러스트 월렛의 브라우저 확장 프로그램이 해킹당했습니다

트러스트 월렛(Trust Wallet)이 당해 사용자들이 모르고 있던 700만 달러 상당의 자산을 잃었습니다. 이번 해킹은 트러스트 월렛이 최근 출시한 크롬 브라우저 확장 프로그램 버전 2.68에 악성 코드가 분석 모듈로 위장되어 포함된 것이 원인으로 밝혀졌습니다. 

사용자들이 버전 2.68 지갑을 열거나 시드 구문을 입력할 때, 숨겨진 코드가 해당 데이터를 몰래 캡처하여 새 버전 출시 며칠 전에 등록된 가짜 도메인(metrics-trustwallet.com)으로 전송했습니다. 이 악성 데이터 전송을 통해 해커들은 시드 구문에 접근하여 원격으로 지갑을 복구하고 사용자 자금을 빼돌릴 수 있었습니다. 해킹으로 인해 피해자들로부터 빼돌려진 자산에는 Bitcoin, Ethereum, Solana, BNB 체인 등이 포함됩니다.

Cryptopolitan 지난 12월 28일, 트러스트 월렛이 피해자들이 포털의 온라인 양식을 통해 보상 청구를 제출할 수 있는 보상 계획을 시작했다고 보도한 바 있습니다

Binance 창립자이자 전 CEO인 자오창펑은 언급하며 , 트러스트 월렛이 모든 피해자에게 전액 보상할 것이라고 밝혔습니다. 그는 또한 조사팀이 해커들이 트러스트 월렛 브라우저 확장 프로그램 버전 2.68에 악성 코드를 어떻게 심었는지 밝혀내기 위해 노력하고 있다고 알리며, 내부자 개입 가능성을 시사했습니다. 그러나 트러스트 월렛은 내부자 개입 여부를 공식적으로 확인하지 않았습니다. 자오창펑은 또한 사용자들의 자금이 안전하게 보호되고 있다고 안심시켰습니다.

블록체인 보안 업체 슬로우미스트는 해커들이 해당 확장 프로그램의 소스 코드를 알고 있었을 가능성이 높으며, 이를 통해 공격을 성공적으로 수행하고 공격 당일 훨씬 이전에 준비했을 것이라고  덧붙였습니다 . 해커들은 피해자들로부터 자금을 빼돌린 후 중앙 집중식 거래소와 블록체인 브리지를 이용하여 자금 세탁 및 스왑을 진행했습니다

SlowMist는 악성 브라우저 확장 프로그램이 사용자의 지갑 정보와 비밀번호 외에도 개인 정보를 유출했다고 보고했습니다. Cryptopolitan 의 12월 28 일자 보도 에 따르면 이러한 데이터는 다크 웹에서 약 100달러에 판매될 수 있습니다

암호화폐 뉴스를 단순히 읽는 데 그치지 마세요. 이해하세요. 저희 뉴스레터를 구독하세요. 무료입니다.

면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

콜린스 J. 오코스

콜린스 J. 오코스

콜린스 오코스는 암호화폐 및 기술 분야를 8년간 취재해 온 저널리스트이자 시장 분석가입니다. 그는 공인재무분석사(CFA) 자격증을 보유하고 있으며, 보험계리matic학위도 소지하고 있습니다. 콜린스는 이전에 Geek Computer와 CoinRabbit에서 작가 및 편집자로 근무했습니다.

더 많은 뉴스
심층 암호
화폐 속성 강좌