유니스왑 창립자, 사용자 암호화폐 지갑 전액 유출 사건 후 가짜 광고 경고

유니스왑 창립자, 사용자 암호화폐 지갑 전액 유출 사건 후 가짜 광고 경고
헤이든 아담스, 'Uniswap' 검색 결과를 노린 피싱 캠페인 적발

유니스왑의 창립자 헤이든 아담스는 한 피해자가 암호화폐 지갑을 모두 잃은 후 탈중앙화 거래소를 사칭하는 사기 광고에 대해 사용자들에게 경고했습니다.

이 기사는 원문을 번역한 것입니다. 당사 특파원이 작성한 원문은 여기에서 확인하실 수 있습니다.

아담스는 X에 올린 게시물에서 수년간의 신고와 플랫폼 불만에도 불구하고 사기 광고가 계속 등장하고 있다고 말했습니다.

그는 이전에 유니스왑 팀이 공식 앱스토어 승인을 몇 달 동안 기다리는 동안 가짜 유니스왑 앱이 유포된 적이 있다고 언급했습니다. 사기꾼들은 '유니스왑'과 같은 키워드를 타겟팅하는 검색 엔진 광고를 구매하여 악성 링크가 상위 검색 결과로 표시되도록 하고 있습니다. 의심하지 않고 지갑을 연결하고 거래를 승인하는 사용자는 자신도 모르게 액세스 권한을 부여하여 자금을 유출할 수 있습니다. 이번 경고는 암호화폐 사기가 11개월 만에 월간 최대 도난 건수를 기록한 가운데 나온 것입니다. 이 에피소드는 잘 알려진 탈중앙 금융 플랫폼을 노리는 소셜 엔지니어링 공격이 점점 더 정교해지고 있음을 보여줍니다.

피해자가 가짜 검색 결과 후 전액 손실에 대해 설명합니다.

"Ika"로 알려진 X 사용자는 공식 유니스왑 링크로 보이는 링크에 접속한 후 6자리 수 중반의 암호화폐 지갑을 탈취당했다고 말했습니다. "모든 것을 잃었는데, 이제 어떻게 해야 하나요?"라는 제목의 게시물에서 그는 웹3.0 생태계에 적극적으로 참여하면서 2년 동안 징계를 받았다고 설명했습니다. 그는 이 손실이 불운이 아니라 "잘못된 결정의 긴 연쇄로 인한 최종 결과"라고 주장했습니다. 아이카는 인증되지 않은 유니스왑 웹사이트에 링크된 구글 검색 결과를 보여주는 스크린샷을 공유했습니다.

2024년 10월, 사기범들은 '시작하기'를 '연결하기' 버튼으로 대체하여 지갑 승인을 유도하는 등 미묘한 변경을 통해 유니스왑 인터페이스를 복제했습니다. 반복되는 패턴은 피싱 캠페인이 기술적 익스플로잇보다는 시각적 모방에 의존한다는 점을 강조합니다. 피해자는 악성 거래가 승인되면 즉시 자금을 잃는 경우가 많습니다.

암호화폐 사기 피해액 11개월 만에 최고치 기록

이번 경고는 암호화폐 관련 도난이 급격히 증가한 데 따른 것입니다. 지난달 익스플로잇과 사기를 통해 도난당한 암호화폐는 3억 7,030만 달러로, 거의 1년 만에 월별 최고치를 기록했으며 2025년 1월 대비 4배나 증가했습니다. 블록체인 보안 업체 CertiK에 따르면, 한 달 동안 40건의 익스플로잇 및 사기 사건이 기록되었습니다. 한 건의 소셜 엔지니어링 공격으로 인해 약 2억 8,400만 달러의 손실이 발생했습니다.

이 데이터는 피싱과 사칭 사기가 여전히 이 분야에서 가장 큰 피해를 입히는 위협 중 하나라는 견해를 뒷받침합니다. 디파이 플랫폼의 가시성이 높아짐에 따라 공격자들은 프로토콜 취약점보다는 검색 엔진과 광고 시스템을 계속해서 악용하고 있습니다. 업계 리더들은 사용자가 암호화폐 서비스에 액세스할 때 URL을 주의 깊게 확인하고 스폰서 검색 결과와 상호작용하지 말 것을 촉구하고 있습니다.

최근 저희는 잭 도시가 비트코인을 단순한 투기 자산이 아닌 일상 생활에 실용적으로 사용할 수 있도록 설계된 캐시 앱의 대대적인 변화를 공개하며 비트코인에 대한 오랜 노력을 배가하고 있다고 보도한 바 있습니다.

이 자료는 제3자의 의견을 포함할 수 있으며, 이 웹페이지의 데이터 및 정보는 우리의 면책 조항에 따라 투자 조언을 구성하지 않습니다. 우리는 엄격한 편집 무결성을 준수하지만, 이 게시물에는 파트너의 제품에 대한 언급이 포함될 수 있습니다.