사용자가 이더리움에서 악성 permit 서명을 승인한 후 USDC $440,358 손실

- 암호화폐 사용자가 악성 permit 서명을 승인한 후 USDC $440,358를 손실했으며, 이는 피싱 공격의 급증 속에서 발생했습니다.
- 11월에는 암호화폐 피싱으로 인한 손실이 777만 달러에 달했으며, 주요 소매업체 사칭이 급증하고 쇼핑객과 게이머를 대상으로 한 스팸이 광범위하게 발생했습니다.
- 보안 기업들은 최근 이더리움에서 발생한 110만 달러의 USDT 절도 사건을 포함해 permit 스캠 및 유사 주소 공격이 증가하고 있다고 경고합니다.
Web3 보안 플랫폼 스캠 스니퍼의 확인에 따르면, 한 암호화폐 사용자가 알지 못하게 사기성 ‘permit’ 서명을 승인하여 공격자가 지갑을 비울 수 있게 함으로써 이더리움에서 USD 코인(USDC) $440,358를 손실했습니다.
wallet 주소 0x67E8561Ba9d3f4CBe5fEd4C12c95b54f073a0605를 사용한 피해자는 악성 거래를 승인했으며, 이는 공격자에게 전체 지출 권한을 부여했습니다. 스캠 스니퍼는 자금이 0xbb4…666f682aF 및 0x6a3aF6…d8F9a00B로 레이블이 지정된 두 개의 별도 주소로 전송되는 것을 발견했습니다.
피해자로부터 $440K USDC 전송을 위한 피싱 공격자의 서명
Etherscan의 블록체인 데이터에 따르면, 공격자는 소유자가 수동으로 확인하지 않고도 토큰을 전송하는 유형의 서명인 ‘permit’ 거래에 의존했습니다. 서명 시점에 자금이 이동하는 것처럼 보이지 않더라도, 공격자는 나중에 금액을 채워 추가 동의 없이 현금화할 수 있으며, 이 경우 $440,358이 채워졌습니다.
승인once, 공격자는 FiatTokenProxy 계약을 사용하여 여러 ‘transferFrom’ 호출을 호출했으며, 이 계약은 USDC 거래를 처리합니다. 월요일 UTC 오전 10시경, 22,000 USDC가 ‘Fake Phishing’ 계정으로, $66.06K가 주소 0xbb4…666f682aF로, 그리고 $352.3K가 0x6a3aF6…d8F9a00B로 동시에 전송되었습니다.
피해자:
0x67E8561Ba9d3f4CBe5fEd4C12c95b54f073a0605사기꾼:
0xbb4223Ef4cCe93fB40beb62178aBE9A666f682aF
0x6a3aF6Cb51D52F32D2A0A6716a8EFF99d8F9a00Bhttps://t.co/GdyGP2iPYZ pic.twitter.com/IukksnpAl1— 스캠 스니퍼 | Web3 반사기 (@realScamSniffer) 2025년 12월 8일
스캠 스니퍼는 또한 11월 7일 또 다른 사용자가 사기성 permit 메시지를 서명한 지 불과 30분 만에 USDC 및 PlaUSDT0 토큰에서 $122만 달러를 손실한 또 다른 피싱 사건도 보고했습니다.
Web3 보안 회사의 11월 피싱 보고서는 총 손실이 10월의 $328만 달러에서 1137% 증가한 $777만 달러에 도달했음을 보여주었습니다. 손실 급증에도 불구하고 피해자 수는 42% 감소했으며, 11월에는 6,344명의 영향 받은 사용자가 기록되어 이전 달의 10,935명 피해자 대비 42% 감소했습니다.
거의 일주일 전, 일부 해커들은 이더리움에서 110만 USDT를 훔치기 위해 ‘주소 독점(address poisoning)’을 사용했습니다. Ramiel Capital의 CIO인 Kyle Soska에 따르면, 이 그룹은 고래 지갑에서의 소규모 출금 이체를 모니터링한 다음 GPU 기반 시스템을 사용하여 거의 동일한 유사 주소들을 생성했습니다.
“이 경우 공격자는 피해자에게 매우 작은 테더 트랜잭션을 온체인으로 보내 피해자의 웹3 지갑의 최근 활동 목록에 유사 주소가 나타나도록 합니다. 피해자는 그런 다음 실수로 이 주소를 선택하여 큰 돈을 보냅니다,”라고 Soska는 X 사용자가 이 사건이 어떻게 가능했는지 묻는 것에 답하며 말했습니다.
휴일 쇼핑 시즌은 사칭 사기로 넘쳐납니다
암호화폐 관련 피싱의 증가는 휴일 쇼핑 시즌 동안 디지털 사기의 증가와 맞물려 있습니다. 전 세계 소비자 피싱 추세를 추적하는 사이버 보안 회사인 Darktrace는 11월 감사 주간 동안 주요 미국 소매업체를 ‘사칭’하는 사례가 10월의 같은 주 대비 201% 증가했다고 보고했습니다. 사기 추수감절절이 앞선 주 동안 주요 미국 소매업체를 사칭한 사례가 10월 같은 주와 비교해.
메이시스, 월마트, 타겟을 사칭하는 이메일은 단 일주일 만에 54% 증가했지만, 아마존은 전체적으로 가장 많이 사칭된 기업으로, 디지털 소비자 브랜드인 애플, 알리바바, 넷플릭스를 합친 것보다 많은 80%의 피싱 시도를 차지했습니다.
단 11월 초에만 카스퍼스키는 계절 할인을 언급한 146,535개의 스팸 이메일을 감지했으며, 이 중 2,572개는 싱글스데이 캠페인과 관련이 있었습니다. 이러한 메시지 중 많은 것은 이전 년도에서 재활용된 검증된 템플릿을 재사용했으며, 사기꾼들은 아마존, 월마트, 알리바바를 모방하여 사용자를 가짜 결제 페이지로 리디렉션하여 자격 증명을 훔치고 악성 승인을 실행하는 조기 액세스 세일을 광고했습니다.
데이터 카스퍼스키 보안 네트워크(KSN)의 데이터는 1월부터 10월까지 온라인 상점, 은행 및 결제 시스템을 표적으로 한 6,394,854개의 피싱 시도를 차단했음을 보여줍니다. 이러한 시도 중 거의 절반인 48.2%가 특별히 온라인 쇼핑객을 표적으로 했습니다.
동일한 기간 동안 카스퍼스키는 1,856만 건의 디스코드 남용을 포함하여 게임 플랫폼에 대한 2,000만 건 이상의 공격을 식별했으며, 이 회사는 이를 악성 파일을 게임 소프트웨어로 위장하여 배포하는 지점으로 보고 있습니다.
엔터테인먼트 플랫폼도 집중적인 표적이 되어 2025년에 넷플릭스 테마 피싱 시도 801,148건과 스포티파이 관련 피싱 시도 576,873건이 기록되었습니다. 이 회사는 또한 게임 플랫폼 스팀, 플레이스테이션, 엑스박스를 사칭하는 2,054,336건의 피싱 시도도 문서화했습니다.
더욱이 카스퍼스키는 ‘일반 소프트웨어’로 위장한 20,188,897건의 악성 감염 시도를 기록했으며, 디스코드가 18,556,566건의 탐지로 대부분을 차지하여 작년 보고된 사건보다 14배 이상 높았습니다.
암호화폐 뉴스를 단순히 읽는 것을 넘어, 이해하세요. 뉴스레터에 구독하세요. 무료입니다.
면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com 본 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 투자 결정을 내리기 전에 반드시 독립적인 조사나 자격을 갖춘 전문가의 상담을 강력히 권장합니다.

플로렌스 무차이
플로렌스는 지난 6년 동안 암호화폐, 게임, 기술 및 AI 뉴스를 다루어 왔습니다. 메루 과학기술대학교에서 컴퓨터학을, MMUST에서 재난 관리 및 국제 외교를 전공하며 언어, 관찰력 및 기술적 역량을 충분히 갖추었습니다. 플로렌스는 VAP 그룹에서 근무했으며 여러 암호화폐 미디어 하우스의 편집자로 활동했습니다.
















