← Backtechnology

Firefox 크립토월렛 확장 프로그램 위조 사태: 악성코드가 비밀 복구 구문 가로채기

Team Coinnachrichten··📖 3 min read·악성코드암호화폐OKX래비트론링크파이어폭스 스토어
Firefox 크립토월렛 확장 프로그램 위조 사태: 악성코드가 비밀 복구 구문 가로채기
최근 몇 주간 보안 연구원들은 Firefox용 위조 암호화폐 월렛 확장 프로그램이 급증하는 심각한 문제를 발견했습니다. 특히나 이 악성 프로그램들은 암호화폐 사용자들을 노리며 가장 교묘한 전략을 사용합니다: 바로 디지털 자산 접근에 핵심 역할을 하는 비밀 복구 구문(Seed Phrase)을 탈취하는 것입니다. 지금까지 확인된 악성 확장 프로그램만 최소 40개 이상에 달하며, 이들은 OKX, Rabby, TronLink 등 합법적인 월렛으로 가장하고 있습니다.
어떻게 위장이 이루어지나요?
사이버 범죄자들은 다음과 같은 다양한 방법으로 악성코드를 확산시킵니다:
- 위조 웹사이트
- 소셜 미디어 광고
- Firefox 스토어로 유도하는 조작된 검색 결과
사용자가 이 악성 확장 프로그램을 설치하면, 해당 악성코드는 백그라운드에서 조용히 동작합니다. 특히 사용자가 월렛을 설정하거나 복구할 때 비밀 복구 구문을 입력하는 순간, 그 입력을 몰래 가로채어 공격자에게 전송하는 것이죠.
더 무서운 점은 이 위조 확장 프로그램들이 원본과 거의 구분이 불가능하다는 것입니다. 이름, 아이콘, 심지어는 가짜 리뷰까지 복제하여 사용자의 신뢰를 얻으려고 합니다. 일부는 다른 인기 있는 브라우저 확장 프로그램까지 모방해, 눈에 띄지 않도록 숨기기도 합니다.
어떤 월렛이 특히 위험한가요?
트렌드 마이크로(Trend Micro)와 센티널원(SentinelOne)과 같은 보안 기업들은 이번 공격이 특히 다음 3가지 월렛 확장 프로그램에 집중되어 있다고 밝혔습니다.
1. OKX Wallet – OKX 생태계에서 가장 인기 있는 확장 프로그램으로, 많은 사용자들이 거래 및 암호화폐 관리를 위해 사용합니다.
2. Rabby Wallet – Ethereum 및 DeFi에 특화된 월렛으로, 사용자 친화적인 인터페이스로 잘 알려져 있습니다.
3. TronLink – 주로 아시아 시장에서 많이 사용되며, 트론(TRON) 블록체인 전용 월렛입니다.
주의하세요! 이 목록은 아직 완전하지 않을 수 있습니다. 사이버 범죄자들은 constantly 새로운 방법을 고안하고 있어, 아직 발견되지 않은 변종도 많습니다.
왜 Seed Phrase가 위험한가요?
복구 구문(Seed Phrase)은 12~24개의 단어로 구성된 일련의 문장이며, 이 구문 하나로 월렛에 접근할 수 있습니다. 만약 이 구문이 타인에게 노출된다면, 당신의 모든 암호화폐 자금이 도난당할 위험이 있습니다.
문제는 많은 사용자들이 브라우저 확장 프로그램에 직접 Seed Phrase를 입력한다는 점입니다. 이는 악성코드에 있어 훔치기 쉬운 먹잇감이나 다름없습니다.
탈취된 Seed Phrase는 종종 다크넷 마켓에 판매되거

Bybit Trade crypto on Bybit – low fees

Global, secure and regulated platform.

Open Bybit account →


나, 즉시 도용되어 암호화폐 자금이 이전됩니다. 블록체인 거래는 되돌릴 수 없기 때문에, 분실한 자금을 되찾는 것은 거의 불가능합니다.
어떻게 보호할 수 있나요?
다음과 같은 간단한 예방 조치로 위험을 크게 줄일 수 있습니다.
1. 공식 소스에서만 설치하기
Firefox, Chrome, Edge 공식 스토어에서만 확장 프로그램을 설치하세요. 비공식 웹사이트는 절대 사용하지 마세요!
2. 리뷰 및 사용자 수 확인하기
가짜 확장 프로그램은 대체로 리뷰가 없거나 매우 적습니다. 또한, 수백만 다운로드를 홍보하면서 실제 사용자가 10명밖에 없다면 위험 신호입니다.
3. 개발자 정보 확인하기
Firefox 스토어의 "세부 정보"에서 개발자 정보를 확인하세요. 개발자 이름이 정식 월렛의それと 일치하는지? 공식 웹사이트 링크가 있는지도 확인하세요.
4. Seed Phrase는 오프라인에서 입력하기
절대 브라우저 확장 프로그램에 Seed Phrase를 입력하지 마세요! 대신 공식 월렛 소프트웨어 또는 하드웨어 월렛을 사용하세요.
5. 소프트웨어를 최신 상태로 유지하기
정기적인 업데이트는 보안 취약점을 제거합니다. 브라우저 및 운영체제 모두를 최신 상태로 유지하세요.
6. 광고 및 팝업에 주의하기
확장 프로그램 설치에 대한 이상한 광고나 팝업은 절대 클릭하지 마세요. Firefox 공식 웹사이트를 통해서만 설치하세요.
보안 커뮤니티의 대응
이번 위조 확장 프로그램 사태는 보안 업계에 큰 경종을 울렸습니다. Firefox는 이미 사용자와 보안 연구원들이 신고한 악성 확장 프로그램을 스토어에서 제거했습니다. 그러나 발각되지 않은 변종은 여전히 존재할 수 있으며, 매일 새로운 형태가 등장할 수 있습니다.
센티널원을 비롯한 보안 기업들은 정기적으로 브라우저 확장 프로그램을 검토하고, 의심스러운 활동을 신고할 것을 권장하고 있습니다. 추가 보호 조치로, Seed Phrase는 오프라인(예: 종이에 기록하거나 금고에 보관)하는 것이 좋습니다. 이렇게 하면 해킹을 당하더라도 완전히 무방비 상태는 아닙니다.
나의Conclusion
이 사건은 암호화폐를 다룰 때 얼마나 주의와 보안 인식이 중요한지 다시 한번 증명합니다. 사이버 범죄자들은 점점 더 교묘해지고 있으며, 암호화폐 월렛의 인기가 높아질수록 공격 대상이 되는 위험도 커지고 있습니다.
하지만 걱정하지 마세요! 몇 가지 간단한 예방 조치만으로도 위험을 크게 줄일 수 있습니다.
- 공식 소스만 사용
- 확장 프로그램 철저히 확인
- 절대 Seed Phrase를 온라인에 입력하지 않기
이렇게 하면 안전한 암호화폐 관리와 함께, 당신의 디지털 자산을 지킬 수 있습니다. 항상 정보를 얻고, 안전을 유지하세요!

📰 Read more

→ 유럽의 AI와 사우디의 비전: 미스트랄과 휴마인이 사우디에 주권 AI 인프라 구축→ Doxo, Rechnungszahlungsdienst, 210만 달러의 벌금… FTC에 허위 광고로 제재→ Stablecoin KYC 규제 계획, 탈중앙화와 프라이버시 위협


📢 Share this article

X Facebook WhatsApp Telegram Reddit

💬 Comments (0)

No comments yet.

📚 Weiterlesen

📖 What is Ethereum?🔍 blockchain🔍 smart-contract

📰 Ähnliche Artikel

technology

Doxo, Rechnungszahlungsdienst, 210만 달러의 벌금… FTC에 허위 광고로 제재

technology

수백만 명의 피해자 발생: MCNA 데이터 scandal – 최대 2,500유로 배상금 받는 방법

technology

국경에서 도주하는 돈세탁범: 공항에서 체포된 용의자 - 수사관들은 사기 조직을 추적 중

📱 QR-Code