해킹

‘위대한 해커, 형편없는 트레이더’: 시장 혼란 속에서 익스플로이터들이 패닉 셀로 1,300만 달러를 잃은 사례
6개의 해커 지갑이 10월 10일 시장 급락 시기에 ETH를 매도한 후, 더 높은 가격에 다시 매수하여 손실을 확대시켰습니다.

WazirX 구조조정, 2억 3천만 달러 해킹 피해자들에게 큰 위안
제재 명령은 8월에 실시된 재투표를 따른 것으로, 채권자 수 기준으로 95.7%, 가치 기준으로 94.6%가 해당 계획을 지지하였다.

페크실드, 프라이빗 키 유출로 연결된 하이퍼리퀴드 2,100만 달러 암호화폐 탈취
PeckShield에 따르면, 이번 도난은 개인 키 유출에서 비롯되었으며, 공격자는 이를 통해 피해자의 자금을 한 번에 신속하게 탈취할 수 있었습니다.

이 보이지 않는 'ModStealer'가 브라우저 기반 암호화폐 지갑을 겨냥하고 있습니다
이 코드는 56개의 브라우저 지갑 확장 프로그램을 대상으로 사전 로드된 명령어를 포함하고 있으며, 개인 키, 자격 증명 및 인증서를 추출하도록 설계되었습니다.

이더리움 및 솔라나 지갑, 대규모 'npm' 공격 대상 되었으나 단 5센트만 탈취
해당 자격 증명 탈취자는 원격 호스트로 사용자 이름, 비밀번호 및 2FA 코드를 수집하여 전송하였습니다. 완전한 접근 권한을 확보한 공격자는 모든 "qix" 패키지를 암호화폐 관련 페이로드로 재배포하였습니다.

Ledger 최고기술책임자(CTO), 10억 회 이상 다운로드된 NPM 공급망 공격 경고
Guillemet에 따르면, 이미 10억 건 이상의 다운로드를 기록한 패키지에 삽입된 악성 코드는 거래 시 암호화폐 지갑 주소를 은밀히 교체하도록 설계되었습니다. 이는 사용자가 이를 인지하지 못한 채 공격자에게 직접 자금을 송금할 수 있음을 의미합니다.


BNB 체인 기반 Venus 프로토콜, 계약 위·변조 의혹으로 2,700만 달러 해킹 피해 발생
이번 공격은 계약을 악성 주소로 업데이트하는 방식을 포함했으며, vUSDC 및 vETH와 같은 토큰에 영향을 미쳤습니다.

YZY 하이프 머신, 예(Ye) 관련 토큰 거래자들에게 수백만 달러 손실 안겨
버블맵스에 따르면 51,800개 이상의 주소가 1달러에서 1,000달러 사이의 손실을 입었으며, 5,269개 주소는 1,000달러에서 10,000달러까지 손실을 보았고 1,025개 주소는 10,000달러에서 100,000달러 사이의 손해를 입었습니다.

소셜 엔지니어링 사기로 인해 피해자, 비트코인 9,100만 달러 손실: ZachXBT
하드웨어 월렛 지원 담당자로 가장한 사기범이 대상자로부터 월렛 자격 증명을 넘겨받도록 속였습니다.
