
암호화폐 보안 보고서: 2025년 10월
MetaMask의 SEAL 피싱 방어 네트워크 합류, 총 220억 달러 규모의 돼지도살 사기 적발 기록, AI의 버그 바운티 프로그램 추월 등 다양한 소식을 소개합니다.

MetaMask의 SEAL 피싱 방어 네트워크 합류, 총 220억 달러 규모의 돼지도살 사기 적발 기록, AI의 버그 바운티 프로그램 추월 등 다양한 소식을 소개합니다.

npm 공급망 공격(주간 다운로드 20억 건, 18개 패키지), 암호화폐 임원 대상 딥페이크 보이스 피싱, ModStealer 지갑 탈취 악성코드, 이더리움 재단의 Trillion Dollar Security 이니셔티브 등을 다룹니다.

가짜 Firefox 확장 프로그램 40개 이상, MetaMask 및 기타 지갑 사칭, 화이트햇 바운티로 해결된 GMX의 4,200만 달러 재진입 해킹, 폐기된 크립토 도메인을 되살리는 좀비 앱/dapp, 북한의 NimDoor macOS 백도어.

북한 공작원들의 트론 기반 수십억 달러 세탁, 인터폴의 인포스틸러 단속으로 32명 체포, 역대 최대 규모 피그 버처링 자금 회수, Taylor Monahan의 CrimeEnjoyor 드레이너 스크립트 분석 등을 다룹니다.

MetaMask의 솔라나 보안 출시, 불량 지원 직원의 Coinbase 갈취 시도, FreeDrain AI 피싱 캠페인, FBI와 Europol의 LummaC2 단속, 파리와 뉴욕의 암호화폐 보유자 대상 폭력 사건 등.

보안 연구원 닉 프랭클린이 Radiant Capital 해킹의 배후인 북한 공작원으로 밝혀진 사건, 라자루스 그룹의 THORChain을 통한 Bybit 자금 세탁, FBI IC3의 역대 최대 암호화폐 사기 보고서 등을 다룹니다.

GitHub Actions 공격으로 23,000개 조직 피해, 20개 Chrome 지갑 확장 프로그램을 노리는 RAT, 북한 Zoom 악성코드 등을 다룹니다.

암호화폐 역사상 최대 해킹 사건, 사진 갤러리에서 시드 구문을 스캔하는 OCR 악성코드, FBI의 피그 버처링 피해자 수천 명 구제 등 다양한 소식을 담았습니다.

라자루스 그룹의 Phemex 거래소 해킹 의혹, AdsPower의 지갑 확장 프로그램 교체 공격, 가짜 Homebrew Google 광고를 통한 AmosStealer 악성코드, 북한의 BeaverTail을 배포하는 Contagious Interview 캠페인 등을 다룹니다.

Luker의 Devcon SEA 소셜 엔지니어링 사기 강연, 브라우저 확장 보안을 위한 same-origin realms, Ethereum Protocol Attackathon의 150만 달러 보상 풀, Solana에서 발생한 220만 달러 WallStreetBets X 계정 해킹 등을 소개합니다.