pro NEW

중요한건, 시장을 읽어내는 '맥락'입니다

Logo

맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

이더리움 지갑 위장한 악성 확장 프로그램…시드 구문 탈취 주의보

프로필
서도윤 기자
댓글 0
좋아요 비화설화 2

소켓은 구글 크롬에 등록된 '세이퍼리: 이더리움 지갑' 확장 프로그램이 시드 구문을 탈취하는 악성 코드로 밝혀졌다고 경고했다. 해당 프로그램은 SUI 주소를 활용해 사용자 자산을 외부로 유출하는 수법을 쓴다.

 이더리움 지갑 위장한 악성 확장 프로그램…시드 구문 탈취 주의보 / TokenPost.ai

이더리움 지갑 위장한 악성 확장 프로그램…시드 구문 탈취 주의보 / TokenPost.ai

블록체인 보안 플랫폼 소켓(Socket)이 구글 크롬 웹스토어에 올라온 악성 암호화폐 지갑 확장 프로그램에 대해 사용자 주의를 당부했다. 이 확장 프로그램은 사용자의 시드 구문(seed phrase)을 탈취해 자산을 빼내는 수법을 쓰는 것으로 알려졌다.

해당 확장 프로그램은 ‘세이퍼리: 이더리움 지갑(Safery: Ethereum Wallet)’이라는 이름으로 배포되며, 이더리움(ETH) 기반 자산을 ‘간편하고 효율적으로 관리’할 수 있는 ‘신뢰할 수 있는 보안 브라우저 확장 프로그램’이라고 소개하고 있다.

하지만 11일 소켓이 발표한 보고서에 따르면, 이 확장 프로그램은 사용자 모르게 시드 구문을 외부로 유출하는 숨겨진 백도어가 내장돼 있다. 해당 코드가 사용자의 시드 구문을 수이(SUI) 주소 형태로 인코딩한 뒤, 공격자가 통제하는 수이 지갑에서 소액의 트랜잭션을 발생시켜 이를 외부로 전송하는 방식이다.

소켓 측은 “처음에는 단순하고 안전한 이더리움 지갑처럼 보이지만, 실제로는 의도적으로 설계된 백도어를 통해 시드 구문을 빼돌린다”며 “이 방식은 매우 교묘하게 위장돼 있어 일반 사용자는 알아차리기 어렵다”고 경고했다.

이번 사례는 점점 정교해지는 피싱 방식의 일환으로, 최근에는 브라우저 확장 프로그램이나 모바일 앱을 이용한 시드 구문 탈취 시도가 증가하고 있다. 사용자는 확장 프로그램 설치 전 개발자 정보와 사용자 리뷰를 꼼꼼히 확인하고, 공식 웹사이트가 아닌 경로에서 지갑을 설치하지 않도록 주의가 필요하다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

광고문의 기사제보 보도자료

많이 본 기사

미션

매일 미션을 완료하고 보상을 획득!

미션 말풍선 닫기
말풍선 꼬리
출석 체크

출석 체크

0 / 0

기사 스탬프

기사 스탬프

0 / 0

관련된 다른 기사

댓글

댓글

0

추천

2

스크랩

스크랩

데일리 스탬프

2

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

등급

흰토끼를따라가라

14:17

등급

위당당

13:35

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1