암호화

조선 해커 조직 라자루스가 새로운 JavaScript 소프트웨어 패키지에 암호화폐를 훔치는 악성 코드를 심었다

ChainCatcher 메시지에 따르면, Decrypt는 Socket 연구팀이 새로운 공격에서 북한 해커 조직 Lazarus와 관련된 여섯 개의 새로운 악성 npm 소프트웨어 패키지를 발견했다고 보도했습니다. 이 패키지들은 사용자 자격 증명을 훔치기 위해 백도어를 배포하려고 시도합니다.또한, 이 악성 소프트웨어는 암호화폐 데이터를 추출하고 Solana 및 Exodus 암호 지갑의 민감한 정보를 훔칠 수 있습니다. 공격은 주로 Google Chrome, Brave 및 Firefox 브라우저의 파일과 macOS의 키체인 데이터를 겨냥하며, 개발자가 무심코 이러한 악성 소프트웨어 패키지를 설치하도록 유도합니다.이번에 발견된 여섯 개의 악성 소프트웨어 패키지는 다음과 같습니다: is-buffer-validator, yoojae-validator, event-handle-package, array-empty-validator, react-event-dependency 및 auth-validator. 이들은 "typosquatting"(철자 오류를 이용한 이름 사용)을 통해 개발자가 설치하도록 유도합니다. APT 조직은 이 중 다섯 개의 소프트웨어 패키지에 대해 GitHub 저장소를 생성하고 유지 관리하며, 합법적인 오픈 소스 프로젝트로 가장하여 악성 코드가 개발자에 의해 사용될 위험을 증가시킵니다. 이 패키지는 330회 이상 다운로드되었습니다. 현재 Socket 팀은 이 패키지의 삭제를 요청했으며, 관련 GitHub 저장소 및 사용자 계정을 보고했습니다.Lazarus는 악명 높은 북한 해커 조직으로, 최근 14억 달러 규모의 Bybit 해킹 공격, 4100만 달러의 Stake 해킹 공격, 2700만 달러의 CoinEx 해킹 공격 및 암호화폐 산업의 수많은 다른 공격과 관련이 있습니다.

한국은 제3분기에 기관 투자자의 암호화폐 투자 금지를 해제하기 위한 새로운 지침을 발표할 계획이다

ChainCatcher 메시지에 따르면, The Block이 보도한 바와 같이, 한국 금융 규제 기관은 수요일에 기관 암호화폐 투자에 대한 포괄적인 지침을 3분기에 발표할 계획이라고 발표했습니다. 금융 서비스 위원회는 지역 암호화폐 산업 전문가들과의 회의에서 이 발표를 했습니다. 상장 기업과 전문 투자자를 위한 투자 지침이 3분기에 나올 것으로 예상되지만, 금융 서비스 위원회는 비영리 단체와 암호화폐 거래소를 위한 투자 지침을 4월에 앞당겨 출시하는 것을 목표로 하고 있다고 밝혔습니다.금융 서비스 위원회는 1월에 기관 투자자의 암호화폐 투자 금지를 단계적으로 해제할 것이라고 처음 발표했습니다. 지난달, 이 규제 기관은 자선 단체와 대학이 자산으로 보유한 암호화폐를 판매할 수 있도록 2분기에 먼저 허용할 계획이라고 밝혔습니다. 곧 발표될 상세 지침은 한국의 암호화폐에 대한 입장 변화, 즉 암호 자산이 전통 금융 시장에 진입하는 것을 더 이상 엄격히 반대하지 않음을 더욱 공고히 하고 있습니다.한편, 금융 서비스 위원회는 지난해에 첫 번째 규칙이 시행된 암호화폐 규제 프레임워크의 두 번째 규칙을 마련하기 시작했습니다. 암호화폐 법의 두 번째 부분은 스테이블코인과 암호화폐 기업 소유자에 대한 규제를 중점적으로 다룰 것입니다.

Dragonfly 보고서: 미국 암호화 사용자들은 지역 제한으로 인해 50억 달러 이상의 에어드롭 수익을 놓칠 수 있다

ChainCatcher 메시지에 따르면, Dragonfly가 최근 발표한 《2025년 에어드랍 상황 보고서》에 따르면, 미국 사용자들은 지역 제한 정책으로 인해 막대한 암호화폐 에어드랍 수익을 놓쳤습니다. 보고서는 2019년부터 2023년까지의 12개 에어드랍 프로젝트(11개 지역 제한 프로젝트와 1개 무제한 대조 프로젝트)의 데이터를 분석했으며, 약 92만에서 520만 명의 활성 미국 사용자(미국 암호화폐 보유자의 5-10%)가 지역 제한 정책의 영향을 받았다고 추정했습니다.연구에 따르면, 2024년 전 세계에서 약 22-24%의 활성 암호화 주소가 미국 거주자에게 속합니다. 샘플에 포함된 11개 프로젝트는 총 약 71.6억 달러의 가치를 창출했으며, 전 세계에서 약 186만 사용자가 청구에 참여했으며, 각 자격 주소의 평균 중위 청구 금액은 약 4800달러입니다. 보고서는 미국 사용자들이 2020-2024년 동안 지역 제한으로 인해 18.4억에서 26.4억 달러의 잠재적 수익을 잃었다고 추정했습니다.더 넓게 보면, CoinGecko 분석을 기반으로 한 21개 지역 제한 에어드랍 샘플에서 미국 사용자는 34.9억에서 50.2억 달러를 잃었을 가능성이 있습니다. 이는 미국 연방 세수 손실이 약 4.18억에서 11억 달러, 주 세수 손실이 약 1.07억에서 2.84억 달러에 달하며, 총 세수 손실이 5.25억에서 13.8억 달러에 이릅니다. 보고서는 또한 암호화 기업들이 해외로 이전함에 따라 미국 세수가 크게 감소했으며, Tether를 예로 들면, 해당 회사는 2024년에 62억 달러의 이익을 보고했으며, 미국 세금을 완전히 수용할 경우 약 13억 달러의 연방 기업세와 3.16억 달러의 주세를 기여할 수 있다고 언급했습니다.

네트워크 보안 회사: 해커가 유튜브 블로거를 대상으로 암호화 채굴 트로이 목마를 홍보하다

ChainCatcher 메시지에 따르면, Decrypt는 사이버 보안 회사 Kaspersky(카스퍼스키)가 해커들이 저작권 불만을 이용해 YouTube 콘텐츠 제작자에게 위협을 가하고, 이를 통해 비디오 설명에 암호화 채굴 트로이 목마 SilentCryptoMiner를 추가하도록 강요하고 있다고 보도했습니다. 이 악성 소프트웨어는 XMRig를 기반으로 하며, Ethereum, Ethereum Classic, Monero, Ravencoin 등의 암호화폐를 채굴하는 데 사용되며, 비트코인 블록체인을 통해 좀비 네트워크를 제어합니다.해커의 주요 목표는 Windows Packet Divert 드라이버 설치 튜토리얼을 제공하는 YouTuber로, 그들은 먼저 비디오에 대해 허위 저작권 불만을 제기한 후, 제작자에게 자신이 드라이버의 개발자라고 주장하며 악성 링크를 추가할 것을 요구합니다. 현재 6만 팬을 보유한 한 YouTuber가 피해를 입었으며, 이로 인해 40,000명 이상이 감염된 파일을 다운로드했습니다. Kaspersky는 최소 2,000대의 장치가 감염되었을 것으로 추정하고 있습니다.Kaspersky의 보안 연구원 Leonid Bezvershenko는 해커들이 YouTuber와 관객 간의 신뢰를 이용하고 있으며, 이러한 위협이 Telegram과 같은 플랫폼으로 확산될 수 있다고 경고했습니다. 그는 사용자에게 안티바이러스 소프트웨어를 비활성화하라는 요청을 쉽게 믿지 말고, 어떤 파일을 다운로드하기 전에 출처를 확인하여 암호화 채굴 트로이 목마에 감염되지 않도록 할 것을 권장했습니다.
체인캐처 혁신가들과 함께하는 Web3 세상 구축