
암호화폐 보안 보고서: 2024년 11월
사기꾼을 역이용하는 할머니, 악성 npm 패키지를 격리하는 LavaMoat의 GitNation 데모, SEAL Wargames 훈련 템플릿, The Red Guild의 Phishing Dojo, 북한 사이버 역량에 관한 Microsoft의 CYBERWARCON 폭로 등 다양한 내용을 소개합니다.

사기꾼을 역이용하는 할머니, 악성 npm 패키지를 격리하는 LavaMoat의 GitNation 데모, SEAL Wargames 훈련 템플릿, The Red Guild의 Phishing Dojo, 북한 사이버 역량에 관한 Microsoft의 CYBERWARCON 폭로 등 다양한 내용을 소개합니다.

북한 공작원의 web3 기업 침투, MetaMask의 NGRAVE 하드웨어 월렛 통합으로 보안 강화, 개발자 기기 해킹으로 인한 Radiant Capital 5천만 달러 손실 등을 다룹니다.

2억 4,300만 달러 비트코인 강탈 사건, 북한 해커의 암호화폐 ETF 표적 경고, FBI의 가짜 암호화폐 복구 사이트 압수, 비트코인 강도 사건으로 47년 선고 등을 다룹니다.

Wallet Guard 통합, LavaDome과 Shadow DOM에 관한 Gal Weizman, Mac 사용자를 노리는 Cthulhu Stealer 악성코드, 가짜 개발자 채용 npm 패키지의 악성코드, 25개 이상의 암호화폐 프로젝트에서 발견된 북한 개발자 소식을 다룹니다.

MetaMask의 HackerOne 버그 바운티 프로그램, WazirX 2억 3천만 달러 멀티시그 해킹, Squarespace 도메인 탈취 공격, Ethereum.org 메일링 리스트 침해(3만 5천 명 노출), FBI의 암호화폐 취업 사기 경고 등을 다룹니다.

Consensys의 Wallet Guard 인수, MetaMask 개인정보 보호정책 업데이트, 북한 해커와 연관된 취업 사기 증가, 1,100만 달러 서명 피싱 피해, 100만 달러 이상을 탈취한 악성 Aggr 크롬 확장 프로그램을 다룹니다.

스마트 트랜잭션, 8,500만 달러 도난 후 Pink Drainer 종료, Lazarus의 Contagious Interview 취업 사기, 6,800만 달러 주소 오염 피해를 다룹니다.

Lazarus Group의 2억 달러 자금 세탁, LastPass 사용자를 노린 CryptoChameleon 피싱, SEAL의 크립토 네이티브 ISAC, Privnote 피싱 네트워크, Google의 87개 사기 암호화폐 앱 소송 조사 포함.

MetaMask의 ETHDenver 보안 이벤트, 새로운 DeFi Armor 및 Harpie Snaps, 250만 달러 Inferno Drainer 침해, FTX·BlockFi 사용자를 노린 700만 달러 피싱 캠페인, Curio의 MakerDAO 기반 컨트랙트 1,600만 달러 익스플로잇을 다룹니다.

Blockaid 보안 알림 기본 활성화, Account Management Snaps 및 Keyring API, 새로운 LavaDome 도구, Security Alliance(SEAL) 공개, MicroStrategy X 계정 44만 달러 해킹, LastPass 도난 620만 달러 피해 등을 소개합니다.