Token Vesting 피싱 포이즈닝 분석
배경: 최근 Chainbase Lab은 '감사/컴플라이언스 확인'으로 위장한 피싱 이메일 캠페인을 감지하고 포착했습니다. 관련 악성 샘플을 익명화한 후 Chainbase는 이를 SlowMist 보안 팀과 공유했습니다. 양측은 공동으로 악성 샘플에 대한 조사 및 분석을 수행했습니다.
SlowMist (opens in new tab)배경: 최근 Chainbase Lab은 '감사/컴플라이언스 확인'으로 위장한 피싱 이메일 캠페인을 감지하고 포착했습니다. 관련 악성 샘플을 익명화한 후 Chainbase는 이를 SlowMist 보안 팀과 공유했습니다. 양측은 공동으로 악성 샘플에 대한 조사 및 분석을 수행했습니다.
SlowMist (opens in new tab)비트코인 보안 회사 Casa는 2025년 암호화폐 도난의 주요 공격 벡터인 소셜 엔지니어링을 겨냥한 4가지 새로운 기능을 출시했다. FBI가 암호화폐 사기 손실이 110억 달러를 초과했다고 보고함에 따라 Casa는 Guardian Mode(영상 통화 확인 및 48시간 거래 지연), Whitelisting Addresses(새 주소에 대한 48시간 대기), Suspicious Account Activity(IP 저장 없이 불가능한 로그인 감지), Phone Call Detection(확인 코드 없이 통화 중 송금 차단)을 도입했다. Casa의 Nick Neuman 최고경영자는 이러한 기능이 피해자를 조작하는 사기꾼에 직접적으로 대응한다고 강조했다.
CryptoRank (opens in new tab)한국 국세청(NTS)이 압수된 암호화폐 자산에 대한 민간 수탁 서비스 업체 선정에 나섰습니다. 2월 NTS가 보도자료에서 지갑 seed phrase를 실수로 공개해 약 480만 달러 상당의 토큰이 무단 이전되는 사건이 발생했습니다.
Cointelegraph (opens in new tab)미국, 영국, 캐나다의 법 집행 기관이 approval-phishing 공격으로 알려진 암호화폐 사기 조직을 해체하기 위해 Operation Atlantic을 출범시켰다. 이러한 사기는 가짜 알림이나 팝업을 통해 지갑 권한을 부여하도록 피해자를 속여 범죄자가 암호화폐 지갑을 통제하고 되돌릴 수 없는 블록체인 거래로 자금을 이전할 수 있게 한다. Project Atlas 및 Operation Spincaster와 같은 이전 노력을 바탕으로, 이 이니셔티브는 사기의 실시간 차단, 피해자 경고 및 손상된 지갑 보안과 도난 자산 회복에 대한 지침에 중점을 둔다.
CoinDesk (opens in new tab)가장 강력한 양자 컴퓨터는 약 1,500큐비트에 도달합니다. ECDSA를 깨려면 약 230만 개가 필요합니다. Seed phrase(BIP-39)는 SHA-256으로 보호되며 안전합니다.
CoinDesk (opens in new tab)무선 트랜잭션 서명용 NFC, Secure Element ATECC608B, 완전한 open source. BIP-39 passphrase 지원.
BitBox (opens in new tab)풀사이즈 QWERTY 키보드, 내장 QR 카메라, MicroSD 슬롯, 100% air-gapped. 하드웨어 XOR 암호화를 위한 내장 Seed XOR.
Coinkite (opens in new tab)SLIP-39는 더 이상 "Trezor 전용 표준"이 아닙니다. Shamir 백업의 기기 간 호환성으로 단일 제조사 종속이 줄어듭니다.
Keystone (X) (opens in new tab)seed phrase의 촉각 검증을 위한 haptic 디스플레이. NFC, Secure Element, SLIP-39 완전 지원. 소매가 약 $169.
Trezor (opens in new tab)제3자 이메일 서비스가 침해되었습니다. 이메일 주소와 이름이 유출되었으나 seed phrase나 개인 키는 유출되지 않았습니다. 이 사건은 물리적 보안의 중요성을 강조합니다.
Ledger (opens in new tab)