한 시간 전

연구진, 피싱 컨트랙트 4,224개와 348만 달러 손실 연계

Researchers just uncovered 4,200 malicious smart contracts that successfully tricked 5,700 victims into signing away their crypto

CryptoSlate

핵심 포인트

7월 30일 arXiv 프리프린트는 트랜잭션 시뮬레이션 피싱 컨트랙트를 피해자 주소 5,742개와 과거 손실 약 348만 달러와 연계했다. 저자들은 SimGuard를 사용해 Ethereum, BNB Smart Chain, Avalanche, Polygon 전반에서 피싱 컨트랙트 4,224개를 식별했다. 이 연구는 해당 컨트랙트를 피해자 트랜잭션 6,223건과 연계했으며 손실 추정치를 상한선으로 봤다. 이번 findings는 동료평가를 거치지 않았고, 논문에는 Avalanche 컨트랙트 수와 관측 기간 종료 지점에 관한 미해결 불일치가 포함돼 있다.

시장 심리

중립, 이벤트 주도, 변동성 확대.

이유: 이 프리프린트는 실시간 공격 확산이 아니라 과거 피싱 활동을 설명하므로, 시장 영향은 즉각적인 매도 압력보다 지갑 안전 리스크에 더 가깝다.

유사 과거 사례

이런 유형의 지갑 시뮬레이션 악용은 대체로 광범위한 크립토 가격보다 사용자 신뢰와 지갑 보안 절차에 더 큰 영향을 준다. 이번 사례는 논문이 멀티체인 과거 활동과 미해결 측정상 유의점을 보고했다는 점에서 다를 수 있다.

파급 효과

지갑 제공업체들은 시뮬레이션 출력이 온체인 실행과 달라질 수 있을 때 트랜잭션 미리보기를 더 보수적으로 만들라는 압력을 받을 수 있다. 지갑 인터페이스가 총 유출 금액을 더 명확히 표시한다면, 아주 작은 양의 환급에 의존하는 피싱 시도가 사용자가 감지하기 더 쉬워질 수 있다.

기회와 리스크

기회: 사용자는 트랜잭션 미리보기 경고와 총 유출액 표시를 개선하는 지갑 업데이트를 모니터링할 수 있다. 더 나은 미리보기 설계는 오해를 부르는 순잔고 추정치에 대한 의존을 줄일 수 있다.

리스크: 이번 findings는 동료평가를 거치지 않았기 때문에 측정은 여전히 불확실하다. 시뮬레이션을 보장으로 간주하는 사용자는 온체인에서 다르게 실행되는 트랜잭션을 여전히 승인할 수 있다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.