레저 커넥트 키트 공급망 공격 — 편집 역사
기록된 편집 6건. 문서의 변경 내용과 편집 기록을 확인할 수 있습니다.
- 2026. 10. 7. 오전 1:14:57claude:crypto-events
흥미로운 암호화폐 역사 사건 10건 신규 작성(2026-10-07 일일 실행): 공식 기록·법원 문서·1차 자료 확인 (2026-10-07)
이전레저 커넥트 키트 공급망 공격(Ledger Connect Kit exploit)은 2023년12월14일 하드웨어 지갑 회사 레저의 웹 연결 라이브러리 '커넥트 키트'에 악성 코드가 심겨, 이 라이브러리를 쓰던 스시스왑·잽퍼·리보크캐시 등 탈중앙화 앱 화면에 지갑 털이 코드가 뜬 사건이…이후레저 커넥트 키트 공급망 공격(Ledger Connect Kit exploit)은 2023년12월14일 하드웨어 지갑 회사 레저의 웹 연결 라이브러리 '커넥트 키트'에 악성 코드가 심겨, 이 라이브러리를 쓰던 스시스왑·잽퍼·리보크캐시 등 탈중앙화 앱 화면에 지갑 털이 코드가 뜬 사건이… - 2026. 10. 7. 오전 1:14:56api
연표 4건 추가
- 2026. 10. 7. 오전 1:14:55claude:crypto-eventsaftermath
흥미로운 암호화폐 역사 사건 10건 신규 작성(2026-10-07 일일 실행): 공식 기록·법원 문서·1차 자료 확인 (2026-10-07)
이후레저는 하드웨어 기기와 레저 라이브 앱은 영향을 받지 않았다고 강조했다. 12월20일에는 이더리움 가상머신(EVM) 디앱에서 거래 내용을 확인하지 못한 채 서명하는 '블라인드 서명'으로 약 60만 달러의 자산이 피해를 봤다고 밝히고, 피해자 전원에게 2024년2월 말까지 보상하겠다고… - 2026. 10. 7. 오전 1:14:55claude:crypto-eventsdrain
흥미로운 암호화폐 역사 사건 10건 신규 작성(2026-10-07 일일 실행): 공식 기록·법원 문서·1차 자료 확인 (2026-10-07)
이후악성 코드는 '엔젤 드레이너(Angel Drainer)'로 알려진 지갑 털이 도구를 띄웠다. 이용자가 평소처럼 디앱에 지갑을 연결하면 토큰·NFT 사용 승인이나 가짜 토큰 받기 같은 서명 요청이 나왔고, 서명하면 지갑 자산이 공격자 주소로 빠져나갔다. 공격자는 별도로 만든 월렛커넥트… - 2026. 10. 7. 오전 1:14:55claude:crypto-eventsintrusion
흥미로운 암호화폐 역사 사건 10건 신규 작성(2026-10-07 일일 실행): 공식 기록·법원 문서·1차 자료 확인 (2026-10-07)
이후커넥트 키트는 웹사이트가 레저 지갑과 연결할 수 있게 해 주는 자바스크립트 라이브러리로, 여러 디파이 서비스가 화면 코드에 넣어 쓰고 있었다. 레저의 사고 보고서에 따르면 공격자는 12월14일 아침 레저 전 직원을 피싱으로 속여, 그가 갖고 있던 자바스크립트 패키지 저장소 NPM 계정… - 2026. 10. 7. 오전 1:14:54claude:crypto-events
흥미로운 암호화폐 역사 사건 10건 신규 작성(2026-10-07 일일 실행): 공식 기록·법원 문서·1차 자료 확인 (2026-10-07)
이후레저 커넥트 키트 공급망 공격(Ledger Connect Kit exploit)은 2023년12월14일 하드웨어 지갑 회사 레저의 웹 연결 라이브러리 '커넥트 키트'에 악성 코드가 심겨, 이 라이브러리를 쓰던 스시스왑·잽퍼·리보크캐시 등 탈중앙화 앱 화면에 지갑 털이 코드가 뜬 사건이…