Enter로 검색 · ESC로 닫기

암호화폐

악성 Firefox 확장 프로그램이 암호화폐 지갑을 훔친다: 확인된 위협 40건

악성 Firefox 확장 프로그램이 암호화폐 지갑을 훔친다: 확인된 위협 40건

요약: 보안 회사 Socket은 Firefox 사용자를 대상으로 한 조율된 악성 캠페인을 발견하고, 공유 코드, 인프라, 릴리스 패턴으로 연결된 77개의 확장 프로그램 정체를 식별했습니다. 이 중 40개가 악성으로 확인되었으며, 주로 OKX, Rabby Wallet, TronLink와 같은 인기 있는 Web3 제품을 사칭합니다. 이 확장 프로그램은 사용자를 속여 복구 구문, 개인 키 및 기타 자격 증명을 입력하게 한 다음 이를 도용합니다. 또한 비밀번호 생성기, VPN, 다크 모드 도구로 위장한 37개의 확장 프로그램이 스포츠 점수 앱을 실행하는 것으로 밝혀졌으며, 그중 9개는 처음에는 스포츠 점수 도구로 출시되었다가 나중에 지갑 탈취 코드를 포함하도록 업데이트되었습니다.

업계 분석

이 사건은 암호화폐 생태계를 겨냥한 공급망 공격의 정교함이 증가하고 있음을 강조합니다. 신뢰할 수 있는 지갑 브랜드를 사칭함으로써 공격자는 사용자의 신뢰와 브라우저 기반 접근의 편의성을 악용합니다. 공유 인프라와 단계적 업데이트(처음에는 양성, 그 다음에는 악성)를 사용하면 초기 보안 검토를 피하고 악성 코드가 활성화되기 전에 지속될 수 있습니다.

사용자에게 브라우저 확장 프로그램에 대한 의존은 지갑 관리에 상당한 공격 표면을 도입합니다. 하드웨어 지갑이나 전용 모바일 앱과 달리 확장 프로그램은 브라우저의 보안 컨텍스트 내에서 작동하며 악성 코드에 의해 손상될 수 있습니다. 이러한 확장 프로그램이 Mozilla의 공식 애드온 스토어에서 (일시적으로라도) 제공되었다는 사실은 현재 검토 프로세스의 한계를 강조합니다.

개발자와 지갑 제공업체에게 이는 브랜드 평판만으로는 사용자를 보호할 수 없다는 사실을 상기시킵니다. 확장 프로그램의 암호화 서명, 의심스러운 업데이트에 대한 실시간 모니터링, 커뮤니티 기반 검증과 같은 더 강력한 검증 메커니즘이 시급히 필요합니다. 또한 지갑 사용자는 보안 계층을 채택해야 합니다: 장기 보관을 위한 하드웨어 지갑, 활성 거래를 위한 최소 권한의 소프트웨어 지갑, 그리고 브라우저 확장 프로그램은 읽기 전용 상호 작용이나 추가 주의를 기울일 때만 사용합니다.

미래 전망

암호화폐 시장이 성숙함에 따라, 특히 기관 채택이 증가함에 따라 사용자 엔드포인트에 대한 더 표적화된 공격이 예상됩니다. 규제 기관은 디지털 자산을 처리하는 브라우저 확장 프로그램에 대해 더 엄격한 보안 표준을 부과하기 시작할 수 있습니다. 한편, 분산 신원과 다자간 계산의 부상은 편의성을 희생하지 않으면서 사용자를 보호할 수 있는 새로운 방법을 제공할 수 있습니다.

단기적으로 Firefox 사용자는 설치된 확장 프로그램을 감사하고 익숙하지 않은 것을 제거하며 가능한 곳에서는 2단계 인증을 활성화해야 합니다. 지갑 제공업체는 보안 권고를 발행하고 브라우저 공급업체와 협력하여 확장 프로그램 검토를 개선하는 것을 고려해야 합니다. 궁극적으로 이 사건은 분산된 세계에서 개인 보안 위생이 마지막 방어선이라는 중요한 알림 역할을 합니다.

원문 보기

공유
위험 고지 본 사이트는 크립토·블록체인·Web3 업계의 뉴스와 정보를 참고용으로 제공하며, 투자 조언이나 수익 보장이 아닙니다. 가상화폐 관련 업무는 중국 본토에서 불법 금융 활동이며 디지털 자산 가격은 변동성이 크므로 이용에 따른 위험은 본인이 부담합니다. 본 사이트는 거래, 토큰 발행 또는 관련 유도 서비스를 제공하지 않습니다.

관련 읽을거리

최신 뉴스

TREE NEWS 공유 카드
위 이미지를 길게 눌러 → 사진에 저장 / 공유
보도 요청 의견 보내기