TechFlow 소식에 따르면, 9월 26일 암호화폐 개발자 Zak Cole은 암호화 커뮤니티 구성원들의 X(구 Twitter) 계정을 대상으로 하는 새로운 피싱 공격이 발생하고 있다고 밝혔다. 이 공격은 Google Calendar 앱의 인증 요청인 것처럼 위장하여 사용자가 전체 계정 제어 권한을 부여하도록 유도한다. 공격자는 X 플랫폼의 앱 인증 메커니즘을 이용해 비밀번호와 2단계 인증을 완전히 우회할 수 있다. MetaMask 보안 연구원은 해당 공격이 실제 환경에서 활발히 진행 중임을 확인했다. 사용자들은 X의 연결된 앱 페이지를 방문하여 의심스러운 "Calendar" 앱 인증 여부를 점검하고 이를 철회하여 계정 보안을 확보할 것을 권고한다.
Web3 심층 보도에 집중하고 흐름을 통찰
기고하고 싶어요
보도 요청
위험 고지: 본 사이트의 모든 콘텐츠는 투자 조언이 아니며, 어떠한 매매 신호·거래 유도 서비스도 제공하지 않습니다. 인민은행 등 10개 부처의 「가상화폐 거래·투기 위험 방지 및 처리에 관한 통지」에 따라 투자자 여러분의 리스크 인식을 높이시기 바랍니다. 문의 / support@techflowpost.com 琼ICP备2022009338号




