맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

악성 크롬 확장 프로그램, MEXC API 키 탈취 피해 우려

프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 0
 악성 크롬 확장 프로그램, MEXC API 키 탈취 피해 우려

암호화폐 전문 보도 매체 PANews에 따르면, 보안 연구기관 Socket Threat Research Team이 1월 14일 발표한 보고서를 통해 크롬 확장 프로그램 'MEXC API Automator'가 실제로는 악성 코드로 사용자 API 키를 탈취하는 수단으로 악용되고 있는 것으로 나타났다.

이 확장 프로그램은 2025년 9월 1일부터 크롬 웹스토어에 등록됐으며, 암호화폐 거래소 MEXC 사용자의 API 키를 수집해 공격자가 제어하는 텔레그램 봇으로 전송하는 방식으로 작동한다. 사용자가 거래 자동화 기능을 이용하고 있다고 믿는 사이, 확장 프로그램은 MEXC 계정에서 출금 권한이 있는 새로운 API 키를 생성하고 관련 정보를 암호화해 외부에 유출한다.

이로 인해 공격자는 피해자 계정에 접근해 무단 거래 실행, 자동 출금 설정, 자산 이동 등의 행위를 할 수 있는 것으로 알려졌다. 보고서 발표 시점까지 해당 확장 프로그램은 여전히 크롬 웹스토어에서 다운로드 가능한 상태였으며, 연구진은 구글 측에 이를 신고하고 위험성 경고를 전달했다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

광고문의 기사제보 보도자료

많이 본 기사

미션

매일 미션을 완료하고 보상을 획득!

미션 말풍선 닫기
말풍선 꼬리
출석 체크

출석 체크

0 / 0

기사 스탬프

기사 스탬프

0 / 0

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1
오늘 하루 열지 않음[닫기] Close

토큰포스트 멤버십의 모든 혜택, 단돈 1,000원으로 시작하세요

AI신호 + 60강좌 + BBR매거진 + 에어드랍 WL 기회까지!