스캠 스니퍼(Scam Sniffer) 데이터에 따르면 악의적인 공격자들이 1월에도 암호화폐 투자자들을 계속해서 노렸습니다. 블록체인 보안 회사인 스캠 스니퍼는 2026년 1월 한 달 동안 시그니처 피싱 공격을 통해 약 630만 달러가 도난당했다고 보고했습니다. 이는 12월에 비해 200% 증가한 수치입니다.
특히 피해자 수는 11% 감소했는데, 스캠 스니퍼(Scam Sniffer)는 공격자들이 다수의 소액 개인 투자자 지갑을 표적으로 삼는 대신 소수의 암호화폐 고래를 집중 공격했기 때문이라고 분석했습니다.
시그니처 공격은 어떻게 작동할까요?
앞서 언급했듯이, 사이버 범죄자들이 시그니처 피싱 공격을 감행하여 630만 달러 상당의 암호화폐를 탈취했습니다. 이러한 피싱 사기는 어떻게 작동하는 걸까요? 시그니처 피싱 공격은 암호화폐 사용자가 자신의 Web3 지갑을 사기성 플랫폼에 연결하고 악의적인 'increaseAllowance' 또는 'Permit' 함수에 서명할 때 발생합니다.
이 기능에 서명함으로써 사용자는 자신도 모르게 해커에게 암호화폐 접근 권한을 넘겨주게 되며, 악의적인 공격자는 사용자의 거래 승인 없이 자금을 이체할 수 있게 됩니다.
지난 1월 주요 주소지에 독극물 공격 사건이 발생했습니다.
시그니처 피싱 공격과 더불어 지난달에는 대규모 주소 변조 공격이 보고되었습니다. 블록체인 보안 전문 기업 스캠 스니퍼(Scam Sniffer)에 따르면, 한 암호화폐 투자자가 사기성 지갑 주소로 송금한 후 1,200만 달러 이상을 잃었다고 합니다.
악의적인 공격자는 대상 암호화폐 사용자의 거래 내역에서 발견된 정상적인 주소와 유사한 첫 글자와 마지막 글자를 가진 지갑 주소를 생성하여 주소 변조 공격을 실행합니다. 공격자는 피해자가 악성 주소를 검증하지 않고 복사하여 붙여넣을 것이라는 기대를 갖고 공격을 감행합니다.
이는 모든 거래를 승인하기 전에 수신자의 지갑 주소를 꼼꼼히 확인하는 것이 얼마나 중요한지를 강조합니다.
댓글 영역
획득법
① NFT 발행
작성한 게시물을 NFT로 발행하면 일주일 동안 사용할 수 있습니다. (최초 1회)
② NFT 구매
다른 이용자의 NFT를 구매하면 한 달 동안 사용할 수 있습니다. (구매 시마다 갱신)
사용법
디시콘에서지갑연결시 바로 사용 가능합니다.