安全意识

슬로우 미스트 CISO: 바이낸스 사용자 문자 피싱 공격에 주의하고, 바이낸스 공식이 이 문제를 철저히 조사할 것을 권장합니다

ChainCatcher 메시지에 따르면, 느린 안개 CISO 23pd가 X 플랫폼에 게시한 경고에서 "주의, 바이낸스 사용자에 대한 최신 문자 피싱 공격이 발생했습니다. 최근 2명이 같은 날 동일한 피싱 문자를 받았으며, 피싱 문자가 바이낸스 공식 문자 대화 스레드에 나타났고, 이전의 진짜 공식 문자와 같은 맥락에서 나타나며 동일한 채널을 공유했습니다. 더 놀라운 것은 시간 간격이 상당히 크고, 공식 문자 환경을 정교하게 위조했습니다.현재 가능한 설명은 문자 채널이 피싱범에 의해 이용되거나 탈취되었을 가능성입니다. 첫 번째 문자는 실제로 공식 번호에서 온 것이지만, 이후에는 사기 문자를 받았으며, 이는 다음을 의미할 수 있습니다:사기범이 공식 문자 출처를 위조했습니다 (SMS Spoofing)• 그들은 기술적 수단을 통해 문자 발송 번호를 위조하여 공식 번호와 일치하게 보이도록 하여 피싱 문자가 공식 대화 스레드에 섞이게 했습니다.그들은 문자 게이트웨이 취약점이나 공급망 공격을 이용했습니다• 사기범은 문자 게이트웨이를 공격했거나, 통신사/제3자 문자 서비스 제공자의 보안 취약점을 이용하여 피싱 문자를 공식 채널에 성공적으로 삽입했을 수 있습니다.• 심지어 불량 문자 공급자가 협력하여 공식 문자 응답을 직접 위조하여 사용자가 진위를 구별하기 어렵게 만들었을 가능성도 있습니다.바이낸스 공식 측에서 문제를 확인해 주시기 바라며, 모두가 보안 의식을 높이고 자금 안전에 유의해 주시기 바랍니다."

Ledger 고위 임원: 상승장 주기가 보안 의식 저하를 초래할 수 있으며, 자가 관리가 매우 중요하다

ChainCatcher 메시지에 따르면, Cointelegraph는 하드웨어 지갑 제조업체 Ledger의 최고 경험 책임자 Ian Rogers가 싱가포르 Token2049 대회에서 인터뷰를 통해 강세장 주기 동안 안전 의식을 유지하는 것의 중요성을 강조했다고 보도했습니다. Rogers는 "모든 강세장 주기마다, 누군가는 안전성이나 자가 관리 측면에서 타협할 수 있는 그럴듯한 이유를 찾는다"고 말했습니다. 그는 특히 시장이 빠르게 확장하는 동안 많은 암호화폐 보유자들이 자산을 자가 관리하기보다는 중앙화 거래소에 저장하는 경향이 있다고 언급했습니다.이에 대해 Rogers는 "자가 관리하지 않는다면 암호화폐를 선택하는 의미가 무엇인가?"라고 강조했습니다. 그는 투자자들에게 특히 시장 하락기 동안 중앙화 거래소에 과도하게 의존하지 말 것을 경고하며, 이미 파산한 암호화폐 거래소 FTX를 예로 들었습니다. "그들이 한 일은 바하마의 누군가에게 자금을 맡기고, 전자 스프레드시트에 데이터를 추가하는 것뿐입니다. 이것은 암호화폐가 아니라 사기입니다."암호화폐 분야 외에도, Rogers는 전 세계 사이버 범죄가 증가하고 있다고 지적했습니다. 그는 "지금부터 매년 올해가 사이버 범죄가 가장 심각한 해라고 말할 수 있으며, 이 말은 모두 정확하다"고 예측했습니다. 이러한 날로 심각해지는 위협에 대응하기 위해, Rogers는 하드웨어 솔루션과 명확한 서명 기술을 통해 디지털 자산의 안전한 자가 관리를 실현하고, 사용자가 권한을 부여하는 거래 내용을 충분히 이해하도록 해야 한다고 제안했습니다.
체인캐처 혁신가들과 함께하는 Web3 세상 구축