뉴스 목록Google 검색 가짜 광고로 40만 달러 도난! Uniswap이 사칭당해, 3월 2주 만에 127만 달러 도난
動區 BlockTempo2026-05-26 07:23:05

Google 검색 가짜 광고로 40만 달러 도난! Uniswap이 사칭당해, 3월 2주 만에 127만 달러 도난

ORIGINALGoogle 搜尋假廣告竊走 40 萬美元!Uniswap 被冒牌,3 月兩週內竊走 127 萬美元
AI 영향 분석Grok 분석 중...
📄전체 원문· trafilatura에 의해 자동 추출됨Gemini 翻譯1259 자
온체인 분석가가 Uniswap 가짜 광고가 Google 검색 결과에서 순위를 가로채 최소 40만 달러(약 146 ETH)를 탈취한 사실을 발견했다. 보안 조직 SEAL은 3월 중 Google 검색 피싱 활동이 눈에 띄게 증가했으며, 단 2주 만에 127만 달러를 훔쳤다고 밝혔다. (관련 기사: Uniswap, 올해 V4 버전 출시 예고, 새 업그레이드가 가져올 핵심 변화는?) (배경 보충: 반년간 21억 달러 탈취! 보안 보고서: 해커 공격의 중심이 스마트 컨트랙트에서 일반 사용자로 이동, 암호화폐 자산을 보호하는 4가지 방법) 월요일 X 게시물에서 가짜 사이트가 탈중앙화 암호화폐 거래소 Uniswap으로 위장해 여러 지갑에서 자금을 탈취하고 있으며, 현재까지 확인된 탈취 금액은 최소 40만 달러라고 지적했다. 온체인 분석가 b-block 및 Web3 마케팅 기관 Green Dots의 공동 창립자 Stacy Muur는 X에서 이 자금이 Google 검색의 피싱 광고를 통해 탈취되었다고 확인했으며, 검색 엔진에 유료 광고가 표시된 스크린샷을 공유했다. 그녀는 "Google은 수년 동안 이 문제를 인지하지 못했고, 가짜 링크가 계속해서 진짜 링크보다 상위에 노출되면서 사용자의 자금이 그렇게 탈취되었다"고 강조했다. Etherscan 데이터에 따르면, 표시된 두 주소는 총 146 ETH를 보유하고 있으며 가치는 약 30.6만 달러에 달한다. Google 검색 피싱 3월에 급증, 2주 만에 127만 달러 탈취 암호화폐 데이터 플랫폼 DeFiLlama는 "Google 가짜 광고는 피싱 공격의 흔한 출처"라고 밝혔다. 암호화폐 비영리 조직 Security Alliance(SEAL)는 4월에 발표한 보고서에서 3월 중 Google 검색의 피싱 활동이 "현저한 상승"을 보였다고 지적했다. SEAL은 공격자들이 유료 또는 합법적인 광고 계정을 해킹하여 이러한 가짜 광고를 운영하며, 인기 있는 암호화폐 프로토콜로 위장해 Google 검색의 "스폰서 결과" 영역에서 높은 가격을 제시해 진짜 프로토콜을 밀어낸다고 밝혔다. 이러한 피싱 광고는 정상적으로 보이는 URL을 사용해 Google의 자동 검사를 회피하는 동시에, 숨겨진 iframe이 악성 코드를 로드해 Google 탐지 시스템에서도 볼 수 없게 한다. 피해자가 클릭하면 매우 사실적인 암호화폐 애플리케이션 복제 페이지로 이동하며, 모든 네트워크 트래픽은 공격자가 통제하는 서버로 비밀리에 전송된다. SEAL은 3월 13일부터 30일까지 총 127만 달러가 탈취되었다고 보고했다. 보고서 발표 시점까지 SEAL은 356개 이상의 악성 광고 링크를 차단했다. SEAL은 경고했다: "이 공세는 둔화될 기미가 보이지 않으며, 우리는 피해를 입은 사용자의 신고를 계속 받고 있다." 암호화폐뿐만이 아니다: 가짜 광고는 다른 영역으로도 확산 암호화폐 프로토콜 외에도 Google 광고는 악성 소프트웨어 홍보에도 사용되었다. 5월 초 보도에 따르면, 공격자들은 Google 광고와 AI 챗봇 Claude의 공유 대화를 이용해 Mac 사용자를 겨냥한 "악성 광고" 캠페인을 전개했다. Facebook 또한 가짜 광고의 큰 피해 지역이다. 보안 소프트웨어 회사 Malwarebytes는 2월 보고서에서 사기꾼들이 Facebook에 Microsoft 공식 프로모션처럼 보이는 유료 광고를 게재해 사용자를 거의 완벽한 Windows 11 다운로드 페이지 복제판으로 유도하고, 해당 페이지에서 암호화폐와 계정 자격 증명을 탈취하도록 설계된 악성 소프트웨어를 배포했다고 지적했다. 이것이 암호화폐 사용자에게 주는 시사점은 분명하다: 어떤 검색 결과든 클릭하기 전에 광고 링크가 올바른 사이트를 가리키는지 확인하는 것이 자금 유실을 막는 첫 번째 방어선이다.
데이터 상태✓ 전체 내용 추출 완료원문 읽기 (動區 BlockTempo)
🔍과거 유사 사건· 키워드 + 종목 매칭6 건
💡 현재 키워드 + 종목 매칭(MVP) 사용 중 · 추후 embedding 의미론적 검색으로 업그레이드 예정
원본 정보
ID:d872cbed6e
출처:動區 BlockTempo
발행:2026-05-26 07:23:05
분류:zh_news · 도출된 분류 zh
종목:지정되지 않음
커뮤니티 투표:+0 /0 · ⭐ 0 중요 · 💬 0 댓글