'신뢰할 수 있는' 마켓플레이스, 암호화폐를 훔치는 가짜 Trezor 지갑 판매: Kaspersky
출처 cointelegraph 저자 헬렌 파츠 소스:EK 이페어케이 플러스
암호화폐 사용자는 정품 하드웨어 지갑만 사용하는 것의 중요성을 다시 한 번 상기시킵니다.
하드웨어 암호화폐 지갑의 인기가 높아지는 가운데 러시아 사이버 보안 회사인 Kaspersky는 사용자에게 정품 암호화 장치 사용의 중요성을 상기시켰습니다.
카스퍼스키 사이버 사건 전문가인 스타니슬라프 골로바노프(Stanislav Golovanov)는 10월 2022일 주요 지갑 회사인 트레저(Trezor)를 사칭하는 가짜 하드웨어 지갑 문제에 대해 보고했다. 사건은 <>년 <>월에 발생했습니다.
블로그 게시물에 따르면 가짜 Trezor 지갑은 사기꾼이 비트코인을 훔칠 수 있도록 허용했습니다
증권 시세 표시기
티커 다운
27,027달러
교체된 마이크로 컨트롤러를 통해 공격자가 사용자의 개인 키를 제어할 수 있습니다.
피해자는 Trezor의 고급 암호화폐 지갑인 Trezor Model T로 가장한 변조된 하드웨어 지갑을 구입한 것으로 알려졌습니다. 가짜 지갑은 정품 Trezor Model T 지갑과 정확히 동일한 것으로 보이며 표준 지갑 기능 세트를 제공합니다.
"지갑을 다룰 때, 의심스러워하는 것은 아무것도 없었다 : 모든 기능이 정상적으로 작동했고, 사용자 인터페이스는 원래의 인터페이스와 다르지 않았다"고 Golovanov는 썼다.
하지만 가짜 지갑은 내부에서 변조되었습니다. Kaspersky 팀에 따르면 공격자는 내부 펌웨어를 교체하여 사용자의 암호화 자산에 액세스할 수 있었습니다. Golovanov는 "도난의 실제 메커니즘은 불분명하다"고 지적하면서 문제는 "전형적인 공급망 공격"으로 인해 발생했다고 덧붙였다.
정품 Trezor Model T 지갑(왼쪽) 대 가짜 지갑(오른쪽). 출처 : 카스퍼 스키
공급망 공격을 방지하기 위해 Kaspersky의 사이버 보안 전문가는 사용자에게 공식 공급업체로부터 직접 하드웨어 지갑만 구매하도록 조언했습니다. 회사는 피해자가 "인기 있는 광고 웹사이트를 통해 신뢰할 수 있는 판매자"를 통해 가짜 Trezor 지갑을 구입했다고 언급했습니다.
골로바노프는 코인텔레그래프에 판매자의 이름을 밝히지 않았지만, 구매는 "인기 있는 시장"을 통해 이루어졌다고 언급했다.
"이것은 판매용 일반 상품, 일자리, 부동산, 판매용 자동차 및 서비스에 대한 섹션이 있는 광고 웹사이트입니다. 이러한 시장에는 가짜 또는 감염된 장치를 재판매하는 사기성 판매자가 있는 것으로 알려져 있습니다." 라고 사이버 보안 전문가는 지적했습니다.
Kaspersky가 설명하는 문제는 암호화 커뮤니티에 새로운 것이 아닙니다. Trezor는 2022년 <>월 변조된 Trezor Model T 장치와 관련된 보안 사고에 대해 공개적으로 언급했습니다.
Trezor의 블로그 게시물에 따르면 설명된 문제는 대부분 Trezor Model T 지갑에 존재했으며 모든 장치는 러시아 시장의 공급업체로부터 구입했습니다. 회사는 다음과 같이 썼습니다.
"일부 내부 구성 요소가 교체되어 악의적인 행위자가 장치의 동작을 스푸핑하고 보안 기능을 중복시킬 수 있습니다."
Trezor의 공식 웹사이트에 따르면 이 회사는 현재 전 세계에 약 50개의 공식 공인 리셀러를 보유하고 있습니다. 판매자는 캐나다, 미국, 싱가포르, 인도, 이스라엘, 벨로루시, 우크라이나 등을 포함한 많은 관할 구역에 있습니다.
공급망과 관련된 보안 조치 외에도 Trezor는 사용자에게 Trezor 지갑을 인증하는 단계를 따르도록 조언하고 Model One 및 Model T에 대한 공식 가이드를 제공합니다.
Trezor의 소프트웨어는 또한 앱 화면에 문제를 경고하여 잠재적인 펌웨어 문제를 알립니다.
Trezor Suite의 비공식 펌웨어에 대한 경고입니다. 출처: Trezor
"우리는 트레저 스위트에 장치가 비공식 펌웨어를 사용하는 경우 사용자에게 경고하는 경고 시스템이 있다는 점을 지적하고 싶다"고 트레저 대변인은 코인텔레그래프에 말했다.
저자
헬렌 파츠 Helen은 언어, 문화 및 인터넷 학습에 열정적입니다. 그녀는 국제 온라인 광고 프로젝트에서 수년간 일한 경험이 있습니다. 2017년 말 비트코인과 암호화폐에 대한 관심이 높아진 그녀는 코인텔레그래프에 작가로 입사했다.