Ethereum(ETH) 시드프레이즈 탈취 앱, 테스트 1회 만에 애플 앱스토어서 삭제

ETH

ETH/USDT

$1,884.90
+0.27%
24시간 거래량

$1,741,305,767.52

24시간 고/저

$1,886.59 / $1,876.01

차이: $10.58 (0.56%)

Long/Short
66.5%
롱: 66.5%숏: 33.5%
펀딩 비율

+0.0043%

롱 지불

COINOTAG DATA 제공실시간 데이터
Ethereum
Ethereum
일간

US$1,883.03

0.04%

거래량 (24시간): -

저항 레벨
저항 3US$2,021.00
저항 2US$1,932.58
저항 1US$1,899.99
가격US$1,883.03
지지 1US$1,878.82
지지 2US$1,840.42
지지 3US$1,788.81
피봇 (PP):US$1,879.26
추세:횡보
RSI (14):51.1
(오후 09:36 UTC)
3분 읽기
AI 요약AI
  • DeFiLlama 창립자 0xngmi는 2026년 8월 15일 애플 앱스토어의 가짜 앱을 직접 설치해 시드프레이즈 탈취를 실증했다
  • 사기 앱 운영자들은 약 40년 전 설립된 구두약 사업체의 휴면 법인 명의로 KYC 검증을 통과했다
  • 2026년 8월 14일 한 Hyperliquid 사용자가 가짜 Google 광고를 통해 약 55만 달러 상당의 USDC를 탈취당했다
  • 2026년 5월 가짜 Google 광고 캠페인으로 Uniswap 사용자들로부터 약 146 ETH가 공격자 주소 두 곳으로 전송됐다

크립토 뉴스

지난 24시간 암호화폐 보안 분야에서 가장 긴급한 사안은 이더리움(Ethereum, ETH)을 비롯한 셀프커스터디 지갑을 겨냥한 가짜 분석 앱이었다. 2026년 8월 15일, DeFiLlama의 익명 창립자 0xngmi는 수개월간 미해결 상태였던 사칭 문제를 직접 입증하기 위해 애플 앱스토어에 등록된 가짜 DeFiLlama 앱을 의도적으로 설치했다고 공개했다. 그는 소액 자금이 든 지갑을 준비한 뒤 해당 앱이 이를 탈취하도록 유도했고, 이 실증 과정을 애플에 증거로 제출했다. 창립자의 설명에 따르면 애플은 수일 내에 해당 앱을 삭제했다. 사기 앱의 수법은 단순하지만 치명적이었다. DeFiLlama의 기본 버전인 것처럼 위장한 이 앱은 사용자에게 시크릿 리커버리 프레이즈 입력을 요구했다. 이 리커버리 프레이즈는 셀프커스터디 지갑의 마스터 키에 해당하며, 한 번 노출되면 사용자의 추가 승인 없이도 Ether와 기타 토큰의 전송이 가능하다. 창립자는 같은 운영자들이 다수의 유명 암호화폐 브랜드를 모방한 유사 앱을 반복적으로 제출해 왔으며, 휴면 상태의 법인 신원을 이용해 앱스토어 검증을 통과했다고 밝혔다. DeFiLlama 사칭 사례에서는 약 40년 전 설립된 뒤 현재는 운영되지 않는 구두약 소규모 사업체의 명의로 KYC 절차를 통과한 것으로 드러났다. 팀은 또한 정리 기간 중 사용자가 실수로 사기 앱을 다운로드하는 것을 방지하기 위해 정식 앱 출시를 수개월간 지연시켰다고 설명했다. 0xngmi는 다른 암호화폐 팀들이 동일한 신고 절차를 수개월간 반복하는 것을 막기 위해 이 과정을 공개했다고 밝혔다. DeFiLlama는 검색 결과와 앱스토어 리스팅이 빈번하게 조작되는 현실에 대응해 검증된 암호화폐 도메인 디렉토리인 LlamaSearch도 운영 중이다. 이번 사건은 모든 알트코인 사용자에게 경고를 던진다. 주요 앱 마켓플레이스를 통한 배포가 앱의 진정성을 보장하지 않으며, 시드프레이즈를 요구하는 모든 인터페이스는 적대적인 것으로 간주해야 한다. 널리 사용되는 AI 크립토 지갑 워크플로우와 연관된 제품조차 모방될 수 있으므로, 자금이 노출되기 전에 반드시 검증이 선행되어야 한다.

사칭 공격은 앱스토어에만 국한되지 않는다. 동일한 사건 타임라인에는 유료 검색 광고와 복제 웹사이트를 통해 탈중앙화 거래소 사용자를 직접 타격한 사례가 포함되어 있다. 2026년 8월 14일, 한 Hyperliquid 사용자가 유료 Google 광고를 통해 위조된 플랫폼으로 유도된 뒤 약 55만 달러 상당의 USDC를 탈취당했다. 2026년 5월에는 별도의 가짜 Google 광고 캠페인이 Uniswap 사용자들로부터 약 40만 달러 이상을 빼앗았으며, 온체인 기록상 약 146 ETH가 공격자가 통제하는 두 개의 주소로 전송된 것으로 확인됐다. 이러한 자금 흐름은 이더리움(Ethereum, ETH)이 왜 보안 논의의 중심에 있는지를 보여준다. 시드프레이즈나 사이트 상호작용이 침해되면 그 결과인 전송이 온체인에 즉시 노출되며, 대부분 빠르게 실행되기 때문이다. DeFiLlama 창립자의 공개 자료에 따르면, 가짜 앱 운영자들은 다른 유명 암호화폐 브랜드도 모방했으며 해체된 법인을 이용해 신원 확인을 통과했는데, 이는 일회성 리스팅 악용이 아닌 조직적 범행임을 시사한다. 사용자 입장에서의 실질적 교훈은 명확하다. 공식 스토어프론트나 유료 검색 결과가 안전 보증서가 아니라는 점이다. 지갑을 연결하기 전에 신뢰할 수 있는 디렉토리에서 도메인을 확인하고, 자주 방문하는 사이트는 북마크를 활용하며, 리커버리 프레이즈 입력 요청은 무조건 거부해야 한다. AI 트레이딩 봇 인터페이스나 분석 대시보드를 구축하는 팀은 브랜드 보호를 단순한 법적 조치가 아닌 사용자 안전의 일부로 취급해야 한다. 이 경고는 토큰이 역대 최고가 부근에서 거래되든 그보다 훨씬 아래에 있든 동일하게 적용된다. DeFiLlama의 정식 모바일 출시 지연은 그 비용을 단적으로 보여준다. 널리 알려진 분석 플랫폼조차 가짜 리스팅이 정리될 때까지 앱 출시를 수개월간 미뤄야 했다. 이 패턴은 시장 건전성 측면에서도 중요하다. 가짜 인터페이스에서 자금을 잃는 피해자는 어떤 알트코인을 보유하든 영향을 받을 수 있지만, 이더리움 기반 토큰과 탈중앙화 거래소 흐름이 여전히 가장 눈에 띄는 표적이기 때문이다.

COINOTAG의 분석은 두 사건을 하나의 궤적으로 묶는다. 암호화폐 사용자가 프로토콜 결함이 아닌 신뢰받는 유통 채널을 통해 공격받고 있다는 것이다. 핵심 증거는 직접적이다. DeFiLlama 창립자의 8월 15일 공개 자료에는 시드프레이즈 수집 앱, 의도적으로 자금이 투입된 테스트 지갑, 그리고 도난이 실증된 이후 애플이 앱을 삭제한 사실이 문서화되어 있다. 더 넓은 피싱 타임라인에서 참조된 온체인 기록은 5월 Uniswap 사건에서 약 146 ETH가 두 개의 주소로 이동한 것을 보여준다. DeFiLlama 테스트 탈취에 대한 공격자 해시나 공식 사후 분석은 공개된 자료에 포함되지 않았으며, 탈취 금액은 의도적으로 소액이었다. 근본 원인은 스마트 컨트랙트 익스플로잇이 아닌 자격 증명 탈취다. 대응 조치는 가짜 리스팅 삭제, 정식 출시 지연, 그리고 사용자 측에서 리커버리 프레이즈 입력을 거부하는 것이다.

COINOTAG를 선호 출처로 추가

Google 뉴스와 검색에서 COINOTAG를 선호 출처로 추가하고 최신 기사를 우선적으로 확인하세요.

Google에서 추가
Choi Yuna

Choi Yuna

COINOTAG 작가

모든 글 보기
AI 지원트레이딩 애널리스트·최유나는 단기 트레이딩 전략과 일일/주간 시장 분석을 전문으로 하는 트레이딩 애널리스트입니다.

이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.

댓글

댓글