맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

Snap Store 통한 도메인 탈취 공격…지갑 앱 사칭해 암호화폐 탈취

프로필
토큰포스트 속보
댓글 1
좋아요 비화설화 1
 Snap Store 통한 도메인 탈취 공격…지갑 앱 사칭해 암호화폐 탈취

리눅스 기반 앱 플랫폼인 Snap Store가 도메인 탈취형 해킹 공격을 받아 사용자들의 암호화폐 자산이 도난당하는 사건이 발생했다.

PANews는 1월 21일, 보안업체 SlowMist의 CISO 23pds의 분석을 인용해, 해커들이 만료된 도메인을 탈취한 뒤 이를 통해 Exodus, Ledger Live, Trust Wallet 등 주요 암호 화폐 지갑 앱으로 위장한 악성 앱을 공식 Snap Store에 업로드해 유포한 것으로 나타났다고 보도했다.

문제가 된 공격은 기존에 존재하던 개발자 도메인이 만료되자 이를 해커가 확보해, 앱의 업데이트 권한을 획득하는 방식으로 이뤄졌다. 사용자는 공식 앱 업데이트로 인식하고 해당 앱을 설치한 뒤, 니모닉 구문을 입력하게 되며, 이를 통해 암호화폐 자산이 탈취된다.

SlowMist는 storewise.tech와 vacuumentertainment.com 도메인이 해당 공격에 사용됐다고 밝혔다. 전문가들은 Snap Store의 메커니즘상 구 버전 앱을 업데이트하는 과정에서 사용자들이 악성 코드 주입을 인지하지 못할 수 있어 추가 보완이 필요하다고 경고했다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

많이 본 기사

미션

매일 미션을 완료하고 보상을 획득!

미션 말풍선 닫기
말풍선 꼬리
출석 체크

출석 체크

0 / 0

기사 스탬프

기사 스탬프

0 / 0

관련된 다른 기사

댓글

댓글

1

추천

1

스크랩

스크랩

데일리 스탬프

1

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

등급

젤로는천사

14:07

댓글 1

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

젤로는천사

2026.01.21 14:07:38

감사합니다

답글달기

0

0
0

이전 답글 더보기

1
오늘 하루 열지 않음[닫기] Close

토큰포스트 프리미엄 멤버십, 이 모든 혜택을 무료로 시작하세요

AI신호 + 60강좌 + BBR매거진 + 에어드랍 WL 기회까지!