
암호화폐 보안 보고서: 2023년 3월
에어드롭 사기 급증(가짜 증정 이벤트로 사용자 피싱), Arbitrum 에어드롭 전 약 2,400개 지갑 표적화, web3 팀 대상 Cloudflare 글로벌 API 키 경고, EthDenver의 Delegatable 및 JavaScript realms 관련 발표 소개.

에어드롭 사기 급증(가짜 증정 이벤트로 사용자 피싱), Arbitrum 에어드롭 전 약 2,400개 지갑 표적화, web3 팀 대상 Cloudflare 글로벌 API 키 경고, EthDenver의 Delegatable 및 JavaScript realms 관련 발표 소개.

MetaMask가 기본적으로 eth_sign을 비활성화한 내용, Monkey Drainer 피싱 그룹 종료, Namecheap/SendGrid 침해로 인한 MetaMask 피싱 이메일, Google Fi SIM 스왑 해킹, 가짜 EthDenver 사이트와 피싱 지갑 연루 사건을 다룹니다.

유사 지갑 주소를 악용한 주소 오염 공격, 새로운 DeFi 공격 벡터인 읽기 전용 재진입 심층 분석, LavaMoat의 새 LavaTube 객체 그래프 도구, 가짜 게임 다운로드에 숨겨진 RAT 소개.

Lazarus Group의 새로운 AppleJeus 악성코드가 포함된 가짜 암호화폐 앱, 지루한원숭이 14개(약 107만 달러) 소셜 엔지니어링 사기, LavaMoat의 bin 혼동 완화, PhishFort 차단 및 MobyMask 출시를 다루는 연말 정리.

LavaMoat의 Snow 출시 및 MetaMask 익스텐션 전반 적용, MetaMask에 Snow를 통합해야 하는 이유, FTX 붕괴 이후 Snaps와 자기 수탁에 관한 Twitter Space, Google Sites 및 텔레그램 트레이딩 봇 사기 소개.

SES v0.17.0 릴리스의 "quadruple backflip" 평가자 리팩터, Socket.dev의 npm bin 스크립트 혼동 공격 공개, LavaMoat의 새로운 글로벌 scuttling 방어, 그리고 보고타 Devcon VI에서의 MetaMask 보안 발표 두 건을 소개합니다.

MetaMask 사용자가 피싱에 취약한 이유에 대한 Consensys 연구, GitHub 2FA를 우회한 CircleCI 사칭 캠페인, Vitalik Buterin과 이더리움 재단을 사칭한 트위터 이더리움 Merge 사기 계정을 다룹니다.

Merge 테마 피싱 캠페인, 가짜 ETH 2.0 전환 유도, 크립토 허니팟 사기 메커니즘 분석, LavaMoat 스타일 정책 적용, HackerOne 버그 바운티 프로그램 지표를 다룹니다.

LavaMoat의 프로토타입 오염 및 크로스 렐름 공격을 겨냥한 실험적 브라우저 보안 도구 3종 출시, 73,000개 이상의 LP 주소를 피싱한 가짜 $UNI 에어드롭, YouTube 기반 MEV 프론트러닝 봇 사기를 다룹니다.

UGWST에 수여된 $120,000 클릭재킹 바운티, 브라우저 지갑에 영향을 미치는 Halborn 'Demonic' 취약점 공개, eth_decrypt 및 eth_getEncryptionPublicKey 지원 중단 내용을 다룹니다.