Skip to main content
Web3Fire
securitybeginner

피싱

사용자를 속여 개인 키를 유출하게 하거나 악성 거래에 서명하도록 유도하는 사회공학 공격.

entity.loading_intelligence

핵심 사실

카테고리security
난이도beginner

개요

피싱은 사용자를 속여 개인 키를 유출하거나 악성 거래에 서명하도록 유도하는 사회공학 공격입니다. 이는 암호화폐 자산을 도난당하는 가장 흔한 방식입니다. 피싱은 지갑, 거래소, dApp을 표적으로 삼습니다.

작동 원리

공격자는 신뢰할 수 있는 사이트나 메시지를 사칭하여 사용자가 인증 정보를 입력하거나 악성 계약을 승인하도록 유인합니다. 가짜 웹사이트, 에어드랍 사기, 유사 주소가 흔한 공격 수단입니다. 사용자는 종종 마지막 방어선 역할을 합니다.

중요성

피싱은 인간의 행동을 노려 기술적 보안 조치를 우회합니다. 이로 인해 매년 수십억 규모의 손실이 발생합니다. 피싱을 식별하고 하드웨어 지갑이나 거래 시뮬레이터를 사용하는 것이 핵심 방어 수단입니다.

관련 개념

피싱은 개인 키, 시드 문구 도용, 승인 사기와 관련이 있습니다. 보안 도구와 사용자 교육을 통해 대응할 수 있습니다.

지식 그래프

entity.loading_graph

entity.faq

entity.loading_faq

entity.related_comparisons

ARCHITECTURE V3 — Static Knowledge Shell · 297/297 Concepts · SSG · 0 D1