개요
피싱은 사용자를 속여 개인 키를 유출하거나 악성 거래에 서명하도록 유도하는 사회공학 공격입니다. 이는 암호화폐 자산을 도난당하는 가장 흔한 방식입니다. 피싱은 지갑, 거래소, dApp을 표적으로 삼습니다.
작동 원리
공격자는 신뢰할 수 있는 사이트나 메시지를 사칭하여 사용자가 인증 정보를 입력하거나 악성 계약을 승인하도록 유인합니다. 가짜 웹사이트, 에어드랍 사기, 유사 주소가 흔한 공격 수단입니다. 사용자는 종종 마지막 방어선 역할을 합니다.
중요성
피싱은 인간의 행동을 노려 기술적 보안 조치를 우회합니다. 이로 인해 매년 수십억 규모의 손실이 발생합니다. 피싱을 식별하고 하드웨어 지갑이나 거래 시뮬레이터를 사용하는 것이 핵심 방어 수단입니다.
관련 개념
피싱은 개인 키, 시드 문구 도용, 승인 사기와 관련이 있습니다. 보안 도구와 사용자 교육을 통해 대응할 수 있습니다.