악성 Chrome 확장 프로그램의 표적이 된 Solana 사용자

암호화폐 분야에서 수년간의 경험을 가진 연구원으로서 저는 사기와 악의적인 활동을 상당 부분 목격해 왔습니다. 내 눈길을 사로잡은 최신 제품은 의심하지 않는 사용자, 특히 솔라나 기반 탈중앙화 거래소 커뮤니티의 사용자를 잡아먹고 있는 “Bull Checker” Chrome 확장 프로그램입니다.

솔라나(Solana)와 연결된 탈중앙화 거래소 컬렉터인 Jupiter는 사용자들에게 “Bull Checker”라는 유해한 Chrome 애드온에 대해 경고했습니다.

잘 알려진 “Ethereum의 경쟁자”와 관련된 여러 Reddit 커뮤니티가 오해의 소지가 있는 브라우저 추가 기능에 의해 의도적으로 집중되었습니다.

“Bull Checker”는 주로 사용자가 디지털 통화를 확인하도록 설계된 무해해 보이는 읽기 전용 추가 기능으로 보입니다.

대신, 이 추가 기능의 진정한 의도는 무고한 사용자가 자산을 다른 디지털 지갑으로 이동하도록 속이는 것입니다.

“Blue Checker”가 웹사이트의 모든 데이터를 읽고 변경할 수 있다는 점은 주목할 가치가 있습니다. 이러한 확장에는 일반적으로 이러한 종류의 권한이 필요하지 않으므로 이는 주요 위험 신호로 처리되어야 합니다. 

1. 확장 프로그램은 분산형 앱(dApp) 내에서 거래를 변경하여 피해자의 지갑을 비우는 데 성공했습니다. 이러한 확인되지 않은 거래는 먼 서버로 전송되어 배수 소프트웨어에 의해 처리되었습니다.

수년간 암호화폐 세계에 적극적으로 참여해 온 사람으로서 최근 DogecoinShiba Inu와 같은 밈 코인의 인기 급등이 제 관심을 끌었다고 자신있게 말할 수 있습니다. 그러나 이러한 유형의 디지털 자산 거래에 관심이 있는 Reddit 사용자를 표적으로 삼는 악성 확장 프로그램에 대해 알게 되자 흥분은 금세 시들해졌습니다. 이 분야에서 사이버 위협을 상당 부분 경험한 저는 새로운 트렌드가 나타날 때마다 경계심을 느끼지 않을 수 없습니다. 암호화폐를 투자하거나 거래할 때는 항상 경계를 늦추지 않고 보안 조치를 우선시하는 것이 중요합니다.

“BlueChecker”가 사기로 밝혀졌지만 다른 사기성 브라우저 확장 프로그램이 감지되지 않을 수도 있습니다. 따라서 사용자는 주의를 기울여 의심스러워 보이는 확장 프로그램, 특히 과도한 권한이 필요한 확장 프로그램을 제거하는 것이 중요합니다.

오랫동안 구글 크롬을 사용해 온 사람이자 암호화폐 매니아인 저는 올해 초 크롬 스토어에 침입한 악성 Aggr 확장 프로그램에 대한 소식을 듣고 불안감을 금할 수 없습니다. 이번 사건은 온라인 보안, 특히 위험이 높고 위협이 끊임없이 진화하는 암호화폐 세계에서 우리가 얼마나 취약한지를 극명하게 일깨워줍니다. 저는 개인적으로 이전에 사이버 범죄자에게 돈을 잃은 적이 있으며, 귀하의 계정에서 자금이 빠져나간 후에도 오랫동안 그 느낌이 지속된다는 점을 말씀드리고 싶습니다. 이러한 악의적인 활동이 디지털 환경에서 계속 번성하는 것을 보는 것은 실망스러운 일이지만 온라인 서비스나 도구를 사용할 때 경계심을 유지하고 조심하는 것이 중요함을 강조하기도 합니다. 저는 Google과 같은 회사가 사용자의 안전과 보안을 보장하기 위한 조치를 취하고, 개인으로서 계속해서 위험에 대해 교육하고 힘들게 얻은 자산을 보호하기 위해 필요한 예방 조치를 취하기를 바랍니다.

2024-08-20 09:12