파이어폭스용 가짜 암호화폐 지갑 확장 프로그램 40개가 니모닉 구문과 개인키 등을 빼내는 악성 기능을 가진 것으로 확인됐다. 같은 코드와 인프라, 배포 패턴으로 연결된 확장 프로그램 신원은 모두 77개로 조사됐다.
보안업체 소켓(Socket)은 8월 19일 보고서에서 악성 확장 프로그램들이 OKX(OKX), 래비월렛(Rabby Wallet), 트론링크(TronLink) 등 웹3 제품을 사칭했다고 밝혔다. 소켓은 이들이 가짜 지갑 화면이나 변조된 실제 지갑 코드를 통해 사용자가 입력한 복구 구문, 개인키, 계정 데이터, 저장된 자격 증명, 클립보드 내용을 탈취한다고 밝혔다.
소켓은 모질라 서명 기록 기준 관련 활동이 3월 9일부터 8월 3일까지 이어졌고, 보고 당시에도 일부 확장 프로그램이 온라인 상태였다고 밝혔다. 또 37개 확장 프로그램은 비밀번호 생성기, VPN, 다크 모드 등으로 위장했지만 실제로는 스포츠 점수 앱을 실행했다고 설명했다.
소켓은 이 가운데 9개 악성 확장 프로그램이 처음에는 스포츠 점수 도구로 배포됐다가 이후 업데이트를 통해 지갑 탈취 코드로 바뀌었다고 밝혔다. 소켓은 해당 확장 프로그램에 복구 구문이나 개인키를 입력한 사용자는 유출된 것으로 보고 자금을 새 지갑으로 옮겨야 한다고 권고했다.
<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>
많이 본 기사