해커는 가짜 Solana 팬텀 업데이트를 사용하여 암호화를 훔칩니다(보고서)

사기꾼들은 추가 보호를 제공할 것이라고 확신하는 새로운 Solana Phantom 보안 업데이트를 소비자에게 보냈다고 합니다.

그러나 범죄자들은 ​​에어드롭된 NFT를 통해 암호 도용 멀웨어를 설치하고 영향을 받는 지갑에서 암호 화폐를 빼내는 데 사용했습니다.

우주의 또 다른 사기

최근 적용 범위 이 계획은 XNUMX주 전에 "PHANTOMUPDATE.COM" 또는 "UPDATEPHANTOM.COM"이라는 NFT가 일부 팬텀 사용자에게 도달했을 때 시작되었다고 밝혔습니다. 열리면 동봉된 링크를 클릭하거나 웹사이트를 방문하여 최신 보안 업그레이드를 다운로드하여 설치하는 것이 좋습니다.

“Phantom은 모든 사용자가 지갑을 업데이트하도록 요구합니다. 이 작업은 가능한 한 빨리 수행되어야 합니다. 그렇게 하지 않으면 해커가 Solana 네트워크를 악용하여 자금 손실이 발생할 수 있습니다. 최신 보안 업데이트를 받으려면 www.updatePhantom.com을 방문하십시오.”라는 메시지가 표시되었습니다.

두 가지 옵션 중 하나를 선택하면 피해자는 "Phantom_Update_2022-10-08.bat"라는 배치 파일을 자동으로 다운로드했습니다. 조건을 수락하면 사용자를 windll32.exe라는 다른 파일로 안내합니다. 그러나 사이버 보안 시스템인 VirusTotal에 따르면 이 기능은 기록, 암호 및 쿠키를 포함한 브라우저 정보를 빼내려고 시도하는 암호 도용 멀웨어입니다.

해커의 주요 목적은 비밀번호를 사용하고 피해자의 암호화폐 지갑에서 디지털 자산을 훔치는 것이었습니다.

해당 악성 파일을 설치한 개인은 바이러스 백신 프로그램으로 컴퓨터를 검사한 다음 기존 Phantom 지갑에서 새 지갑으로 소지품을 옮겨야 합니다. 암호화폐 거래와 관련된 모든 사이트에서 비밀번호 변경도 필수입니다.

각 웹 사이트에 대해 고유한 암호를 갖는 것은 서로 다른 데이터베이스 간의 자격 증명 누출을 방지하기 때문에 가장 좋은 아이디어가 될 수 있습니다.

솔라나의 팬텀 지갑, 유니콘으로 변신

앞서 언급한 사기에도 불구하고 2022년은 솔라나 기반 암호화폐 지갑 팬텀에게 다소 성공적인 해였습니다.

XNUMX개월 전, 보안 캐나다 투자 회사인 Paradigm과 미국의 벤처 캐피털 회사인 Andreessen Horowitz(a109z)가 주도하는 16억 1.2만 달러의 모금 행사에서 시가총액은 XNUMX억 달러에 이르렀습니다.

“Phantom의 팀은 이러한 놀라운 파트너와 협력하고 Web3를 더 넓은 세계에 제공하려는 우리의 비전을 실행하는 데 신뢰를 갖게 된 것을 영광으로 생각합니다. NFT와 DeFi의 폭발적인 채택은 안전하고 재미있고 사용하기 쉬운 사용자 경험을 제공하는 데 있어 암호화 지갑이 갖는 엄청난 역할을 강조한 것이 분명합니다.

올 봄, 솔라나 기반 지갑 출시 Android의 모바일 애플리케이션, 즉 사용자는 해당 운영 체제에서 실행되는 모든 스마트폰에서 암호화 및 NFT를 처리할 수 있습니다. 그 이전에 Phantom은 iOS에 서비스를 도입했습니다.

특별 행사 (스폰서)

바이낸스 무료 $100(독점): 이 링크 사용 등록하고 바이낸스 선물거래 첫 달에 $100 무료 및 10% 수수료 할인 받기 (조건).

PrimeXBT 특별 제공 : 이 링크 사용 등록하고 POTATO50 코드를 입력하면 최대 $7,000의 보증금을 받을 수 있습니다.

출처: https://cryptopotato.com/hackers-use-fake-solana-phantom-updates-to-steal-crypto-report/