안녕하세요, 암호화폐 애호가 여러분! 브라우징을 더 원활하게 만들기 위해 Chrome 확장 프로그램을 사용하고 있다면 블록체인 보안 회사인 SlowMist 에서 보낸 심각한 경고에 주의를 기울여야 합니다. 그들은 디지털 통화를 보유한 모든 사람에게 영향을 미칠 수 있는 🚨 보안 경고 🚨를 발표했습니다. 간단한 용어로 분석해 보겠습니다.
Chrome 확장 프로그램의 중요한 점은 무엇입니까?
SlowMist는 교활한 위험에 대한 경고를 울리고 있습니다. 즉, Chrome 확장 프로그램 (브라우저에 추가하는 편리한 도구)이 사용자가 모르는 사이에 나쁜 행위자에게 판매될 수 있다는 것입니다. 여러분이 신뢰하는 확장 프로그램을 사용하고 있지만 배후에서는 악의적인 의도를 가진 사람이 구매했다고 상상해보십시오. SlowMist에 따르면 이러한 새로운 소유자는 브라우징 트래픽을 가로채서 원하는 곳으로 리디렉션할 수 있습니다. 끔찍하죠?
이것은 단순한 추측이 아닙니다. SlowMist는 소유자가 변경된 40만 명의 사용자가 있는 확장 프로그램을 발견한 tuckner 의 조사 결과를 지적합니다. 최악의 부분은 확장 프로그램에 새로운 권한이 필요하지 않는 한 경고나 알림을 받지 못한다는 것입니다. 마치 여러분의 눈앞에서 조용한 인수가 일어나는 것과 같습니다.
이것이 암호화폐 사용자에게 중요한 이유는 무엇입니까?
암호화폐에 관심이 있다면 이는 매우 중요한 문제입니다. Chrome 확장 프로그램은 종종 암호화폐 지갑 또는 거래 플랫폼과 상호 작용하므로 해커의 주요 대상이 됩니다. 악성 확장 프로그램은 개인 키를 훔치거나 가짜 로그인 페이지로 리디렉션하거나 암호화폐 자산을 빼돌릴 수도 있습니다. 블록체인 보안 전문 지식을 갖춘 SlowMist는 이러한 위험을 잘 알고 있으며 암호화폐 사용자에게 경계를 늦추지 말 것을 촉구하고 있습니다.
예를 들어, 무해한 광고 차단기로 시작된 확장 프로그램이 암호화폐 거래를 포함하여 온라인에서 모든 움직임을 추적하는 도구로 바뀔 수 있습니다. 이것이 바로 SlowMist가 이를 요구하는 이유입니다. 디지털 지갑의 안전이 위태로울 수 있습니다.
이런 일은 어떻게 일어날까요?
그렇다면 누군가가 확장 프로그램을 구입하여 망칠 수 있는 방법은 무엇일까요? 놀라울 정도로 쉽습니다. Google의 Chrome Web Store를 통해 개발자는 소유권을 이전할 수 있으며 새로운 권한이 요청되지 않는 한 사용자는 아무것도 알아차리지 못합니다. Tuckner의 조사는 그가 단 5달러에 작은 확장 프로그램을 구입하여 테스트로 트래픽을 리디렉션한 방법을 보여주었습니다. 악의적인 의도를 가진 사람이 더 큰 확장 프로그램과 40만 명의 사용자로 무엇을 할 수 있는지 상상해보십시오!
The Register 의 보고서와 같은 최근 보고서에서는 소유권 변경을 알려줄 수 있는 "Under New Management"와 같은 도구를 언급합니다. 그러나 사전 조치 없이는 맹목적으로 비행하는 것입니다. Google은 보안 블로그 에서 언급했듯이 보안을 위해 노력하고 있지만 여전히 격차가 있다는 것은 분명합니다.
안전을 유지하기 위해 무엇을 할 수 있습니까?
당황하지 마세요. 자신을 보호하기 위해 취할 수 있는 단계가 있습니다.
- 확장 프로그램 권한 확인: 확장 프로그램을 설치하기 전에 필요한 권한을 살펴보세요. 모든 브라우징 데이터 (:///*)에 대한 액세스가 정말로 필요합니까? 수상하다고 느껴지면 건너뛰세요.
- 소유권 변경 모니터링: "Under New Management"와 같은 도구를 사용하여 확장 프로그램의 소유권 변경이 발생하면 알림을 받으세요. Chrome Web Store에서 찾을 수 있습니다.
- 별도 프로필 사용: SlowMist는 익숙하지 않은 확장 프로그램에 대해 별도의 Chrome 프로필을 만들 것을 제안합니다. 이렇게 하면 잠재적인 손상을 억제할 수 있습니다.
- 사용하지 않는 확장 프로그램 끄기: 대부분의 확장 프로그램은 항상 실행될 필요가 없습니다. 사용하지 않을 때는
chrome://extensions/
에서 비활성화할 수 있습니다. - 정보를 유지: SlowMist와 같은 신뢰할 수 있는 소스의 보안 경고를 따르고 Chrome 확장 프로그램 위험에 대한 뉴스를 주시하세요.
SlowMist는 또한 악성 확장 프로그램이 백만 달러를 훔친 방법에 대해 자세히 알아보고 더 많은 대응책을 제공하는 기사인 악성 확장 프로그램이 백만 달러를 훔친 방법 풀기 에 대한 링크를 공유했습니다. 암호화폐 보호에 진지하다면 반드시 읽어야 합니다.
더 큰 그림
이것은 하나의 확장 프로그램이나 하나의 트윗에 대한 것이 아니라 암호화폐 사용자를 대상으로 하는 사기가 증가하는 추세의 일부입니다. 해커는 창의력을 발휘하고 있으며 브라우저 확장 프로그램은 매우 강력하지만 종종 간과되기 때문에 매력적인 대상입니다. SlowMist의 경고는 블록체인 세계를 안전하게 유지한다는 사명과 관련이 있으며 보안은 지갑에 관한 것만이 아니라 온라인에서 사용하는 모든 도구에 관한 것임을 상기시켜 줍니다.
따라서 다음에 Chrome 확장 프로그램을 설치할 때 잠시 생각해보세요. 이것이 악의적인 의도를 가진 사람에게 판매될 수 있을까요? 정신을 바짝 차리고 암호화폐를 함께 안전하게 지켜냅시다!