BTC $84,685.18 +0.32%
ETH $2,685.60 +0.99%
BNB $785.36 +2.66%
XRP $1.49 +1.07%
SOL $119.60 +1.57%
TRX $0.3353 +0.35%
DOGE $0.0927 +1.65%
ADA $0.2448 +2.29%
BCH $316.75 +3.41%
LINK $14.02 +3.19%
HYPE $89.42 +3.78%
AAVE $180.84 +0.64%
SUI $1.17 +4.87%
XLM $0.2156 +1.73%
ZEC $1,314.96 +2.82%
AAPL $333.31 -0.04%
AMZN $251.99 +0.36%
GOOGL $343.24 -0.05%
MSFT $517.79 +0.04%
META $730.07 +0.34%
NVDA $234.90 +0.42%
TSLA $370.73 -0.07%
SNDK $1,717.24 -0.13%
INTC $118.02 -1.17%
SPCX $158.96 +0.09%
MU $1,070.74 -0.21%
AMD $634.03 +0.17%
BTC $84,685.18 +0.32%
ETH $2,685.60 +0.99%
BNB $785.36 +2.66%
XRP $1.49 +1.07%
SOL $119.60 +1.57%
TRX $0.3353 +0.35%
DOGE $0.0927 +1.65%
ADA $0.2448 +2.29%
BCH $316.75 +3.41%
LINK $14.02 +3.19%
HYPE $89.42 +3.78%
AAVE $180.84 +0.64%
SUI $1.17 +4.87%
XLM $0.2156 +1.73%
ZEC $1,314.96 +2.82%
AAPL $333.31 -0.04%
AMZN $251.99 +0.36%
GOOGL $343.24 -0.05%
MSFT $517.79 +0.04%
META $730.07 +0.34%
NVDA $234.90 +0.42%
TSLA $370.73 -0.07%
SNDK $1,717.24 -0.13%
INTC $118.02 -1.17%
SPCX $158.96 +0.09%
MU $1,070.74 -0.21%
AMD $634.03 +0.17%

피해자

전체
글
뉴스 플래시

first_img 가짜 AI 거래 로봇 튜토리얼이 224명의 피해자를 속여 악성 계약을 배포하다

블록체인 정보 회사 TRM Labs가 9월 14일 발표한 보고서에 따르면, 가짜 YouTube 튜토리얼이 AI를 이용해 암호화폐 차익 거래 로봇을 구축하는 것을 미끼로 삼아 224명의 피해자가 악성 스마트 계약을 자발적으로 배포하고 자금을 지원하게 하여 274.6 ETH가 도난당했습니다. TRM은 피해자가 배포한 234개의 계약을 식별했으며, 자금은 최종적으로 운영자가 제어하는 6개의 수금 주소로 흘러갔습니다. 도난당한 ETH는 전송 시 약 51.7만 달러의 가치가 있었으며, 단일 손실의 중앙값은 1 ETH입니다.일반적인 지갑 도난 공격과는 달리, 이 사기는 피싱 링크, 위조 도메인 또는 악성 권한 요청을 포함하지 않으며, 피해자는 스스로 튜토리얼을 선택하고, 코드를 복사하고, 계약을 배포하며, 자신의 지갑에서 충전합니다. 모든 단계는 본인이 승인하므로 지갑 보안 경고와 피싱 블랙리스트는 작동하지 않습니다. TRM은 거의 동일한 9개의 YouTube 튜토리얼이 서로 다른 제작자로 위장하여 게시된 것을 발견했으며, 비디오는 AI가 생성한 가상 진행자와 음성을 사용하여 Claude를 이용해 완전 자동 암호화 거래 로봇을 구축하겠다고 약속하고, 피해자를 운영자가 제어하는 컴파일러 웹사이트로 유도합니다. 이 중 일부 인터페이스는 일반적으로 사용되는 Remix 개발 환경을 모방했습니다.TRM 분석의 한 변형에서, 백엔드 스크립트는 피해자가 붙여넣은 소스 코드를 버리고 운영자 서버에서 다른 계약을 가져옵니다. 화면에 표시되는 깨끗한 코드는 한 번도 블록체인에 올라가지 않았습니다. 교체된 계약은 예금을 수락하며, 피해자가 Start 또는 Withdraw를 누를 때 0.05 ETH 이상의 잔액을 운영자에게 전송합니다. 계약에는 차익 거래 로직이나 AI 기능이 포함되어 있지 않습니다.

first_img 갤럭시 리서치: Coldcard 취약점으로 인한 총 손실이 1억 3천만 달러를 초과할 것으로 예상되며, 이미 250명 이상의 피해자가 신고했습니다

갤럭시 리서치에 따르면, 현재까지 Coldcard 하드웨어 지갑 취약점 공격 사건에서 약 1719개의 BTC가 도난당한 것으로 확인되었으며, 이는 약 1.11억 달러에 해당합니다. 추가로 여러 건이 아직 확인 중이며, 총 손실이 1.3억 달러를 초과할 것으로 예상됩니다. 만약 확인 중인 부분이 최종적으로 확인된다면, 도난 규모는 2300개 이상의 BTC에 이를 수 있습니다. 또한, 협력 연구자들은 250명 이상의 피해자로부터 신고를 받았으며, 이전 세 번의 손실 상황을 보면 피해자들은 주로 일반 비트코인 보유자들로, 거대 투자자는 아닙니다.갤럭시 리서치는 현재 25종 이상의 독립 공격 패턴을 추적하고 있으며, 이는 이전의 첫 번째부터 세 번째 파동까지 포함되어 있어 여러 다른 위협 행위자들이 이 취약점을 적극적으로 이용하고 있음을 나타냅니다. 도난된 코인에 해당하는 주소는 모두 2021년 3월 17일에 영향을 받은 펌웨어가 출시된 이후에 생성되었으며, 현재까지 이 취약점이 Coldcard Mk3, Mk4, Mk5, Q 시리즈의 해당 날짜 이후에 출시된 펌웨어 외의 다른 서명 장치나 지갑에 영향을 미쳤다는 증거는 없습니다.

Galaxy 연구 책임자: Coldcard 피해자가 도난당한 17개의 BTC를 해외 베팅 플랫폼으로 전송했으며, 플랫폼은 동결을 거부함

Galaxy Research 연구 책임자 Alex Thorn은 트윗을 통해, 거의 30개의 BTC를 보유한 Coldcard 공격 피해자 중 17개의 BTC가 분할되어 THORChain을 통해 ETH로 전환된 후, 해외 베팅 플랫폼 Duel.com에 입금되었다고 밝혔다.추적 결과, 이 자금은 약 229.72개의 ETH(약 44.5만 달러 가치)에 해당한다. 피해자와 연구팀은 Duel.com에 알려진 모든 주소로 이메일을 보내 모든 거래 및 입금 정보를 제공하고 자금 동결을 요청했지만, 상대방은 피해자가 경찰과 연락해야 한다고 응답했다. 비록 해당 플랫폼의 반자금세탁 정책이 KYC를 시행하고 관련 법률을 준수한다고 주장하지만.Thorn은 이 응답이 받아들일 수 없다고 말하며, 서방 대부분 지역이 자정이 지나 경찰 신고는 최소한 월요일까지 진행할 수 없다고 덧붙였다. 그는 플랫폼이 진행 중인 사이버 공격 사건에서 기인한 자금에 대한 증거가 확인된 후에도 동결을 거부한다면, 이는 도난을 도와주는 행위에 해당한다고 생각한다.Duel.com의 X 계정이 차단되었기 때문에, Thorn은 해당 플랫폼과 관련된 여러 인물들을 @하여 플랫폼이 올바른 조치를 취하도록 촉구했으며, 자금이 동결되지 않으면 플랫폼이 중대한 법적 소송에 직면할 것이라고 밝혔다.
app_icon
ChainCatcher Building the Web3 world with innovations.