바이낸스

슬로우 미스트 CISO: 바이낸스 사용자 문자 피싱 공격에 주의하고, 바이낸스 공식이 이 문제를 철저히 조사할 것을 권장합니다

ChainCatcher 메시지에 따르면, 느린 안개 CISO 23pd가 X 플랫폼에 게시한 경고에서 "주의, 바이낸스 사용자에 대한 최신 문자 피싱 공격이 발생했습니다. 최근 2명이 같은 날 동일한 피싱 문자를 받았으며, 피싱 문자가 바이낸스 공식 문자 대화 스레드에 나타났고, 이전의 진짜 공식 문자와 같은 맥락에서 나타나며 동일한 채널을 공유했습니다. 더 놀라운 것은 시간 간격이 상당히 크고, 공식 문자 환경을 정교하게 위조했습니다.현재 가능한 설명은 문자 채널이 피싱범에 의해 이용되거나 탈취되었을 가능성입니다. 첫 번째 문자는 실제로 공식 번호에서 온 것이지만, 이후에는 사기 문자를 받았으며, 이는 다음을 의미할 수 있습니다:사기범이 공식 문자 출처를 위조했습니다 (SMS Spoofing)• 그들은 기술적 수단을 통해 문자 발송 번호를 위조하여 공식 번호와 일치하게 보이도록 하여 피싱 문자가 공식 대화 스레드에 섞이게 했습니다.그들은 문자 게이트웨이 취약점이나 공급망 공격을 이용했습니다• 사기범은 문자 게이트웨이를 공격했거나, 통신사/제3자 문자 서비스 제공자의 보안 취약점을 이용하여 피싱 문자를 공식 채널에 성공적으로 삽입했을 수 있습니다.• 심지어 불량 문자 공급자가 협력하여 공식 문자 응답을 직접 위조하여 사용자가 진위를 구별하기 어렵게 만들었을 가능성도 있습니다.바이낸스 공식 측에서 문제를 확인해 주시기 바라며, 모두가 보안 의식을 높이고 자금 안전에 유의해 주시기 바랍니다."

바이낸스 "해커가 홍콩을 통해 암호화폐를 도난": 초기 의심은 해당 사용자의 기기에 악성 플러그인/소프트웨어가 설치되었을 가능성이 있으며, 경찰에 신고할 것을 권장

ChainCatcher 메시지, 바이낸스는 "해커가 홍콩을 통해 암호화폐를 훔쳤다"는 주장에 대해 다음과 같이 응답했습니다: "현재 조사 결과 및 확보된 정보를 바탕으로, 해당 사용자의 장치에 악성 플러그인/소프트웨어가 설치되었을 가능성이 초기 의심되고 있습니다. 이로 인해 해당 사용자의 이메일, 구글 인증기, 바이낸스 계정 등 계정 정보가 연쇄적으로 해커에게 탈취되었습니다. 해커는 이를 바탕으로 해당 사용자의 일반적인 장치 및 IP 환경을 모방하여, 홍콩 발송 과정에서의 인증 단계를 성공적으로 통과하여 결국 자금이 도난당하게 되었습니다.설명할 점은, 사용자가 바이낸스 플랫폼에서 홍콩을 통해 결제할 때, 사용자의 결제 PIN 코드/지문 또는 얼굴 ID/인증기 앱/이메일을 인증해야 한다는 것입니다. 따라서 해당 사용자의 계좌 자산이 홍콩 기능을 통해 도난당한 이유는 위에서 언급한 개인 정보가 탈취되었기 때문입니다. 해당 사용자에게 이번 사건을 신고할 것을 강력히 권장하며, 바이낸스 보안 리스크 관리 팀은 우리가 보유한 모든 정보를 제공할 것이며, 사용자의 협조를 바탕으로 해당 장치에 대한 추가 조사를 진행하여 최종 원인을 함께 찾아낼 것입니다. 또한 모든 사용자에게 항상 경계를 유지하고, 보안 의식을 높이며, 반드시 안전하고 깨끗한 장치를 사용할 것을 권고합니다. 계정과 장치의 안전 위험을 예방하여 개인 자산의 안전을 보장해야 합니다."
체인캐처 혁신가들과 함께하는 Web3 세상 구축