카스퍼스키가 이더리움 사용자들을 겨냥한 암호화폐 거래 수수료 환급 사기 웹사이트 수십 개를 탐지했다. 피싱 이메일을 기반으로 사용자의 지갑 연결을 유도한 뒤 민감 정보를 탈취하거나 자금을 갈취하는 방식이다. 최근 이더리움 거래량 증가로 가스 수수료 부담이 커지자 이를 악용한 사례가 늘고 있다. 이번에 탐지된 사기 수법은 ‘거래 수수료 환급’ 명목으로 이더리움 사용자에게 피싱 이메일을 전송해 지갑 연결을 유도하는 방식이다. 사용자가 이메일 링크를 클릭하면 공격자가 설정한 위장된 웹사이트로 연결되며, WalletConnect 프로토콜을 통해 사용자 지갑을 연결하도록 안내한다. 이 과정에서 지갑 인증 정보가 노출되거나 악성 거래를 승인하게 되면 자금이 탈취된다. WalletConnect는 사용자가 QR 코드를 통해 자신의 암호화폐 지갑을 블록체인 서비스에 연결하는 오픈소스 프로토콜이다. 카스퍼스키는 이처럼 신뢰받는 툴을 악용한 사기 사례가 증가하고 있으며 특히 사용자들이 ‘가스 수수료 환급’이라는 문구에 현혹되기 쉽다고 경고했다. 카스퍼스키 올가 알투호바 웹 콘텐츠 분석 선임 연구원은 “블록체인의 탈중앙화는 혁신적인 기술이지만, 동시에 사기범들에게는 익명성과 추적
BTQ 테크놀로지가 양자 내성 암호(Post-Quantum Cryptography, PQC)를 적용한 스테이블코인 결제 네트워크 ‘QSSN(Quantum Stablecoin Settlement Network)’을 선보이며 양자컴퓨터 시대에 대응하는 차세대 금융 인프라 구축에 나섰다. 이번에 공개된 QSSN은 금융 시스템 변경 없이 스테이블코인 발행과 관리에 양자 보안을 도입할 수 있도록 설계된 것이 특징이다. BTQ 테크놀로지는 PQC 기반 서명 알고리즘 ‘Preon’, 제로지식증명(ZKP) 기반 가속기 ‘Kenting’, 양자 작업증명(QPoW) 등의 독자 기술을 바탕으로 블록체인, 금융, 국방, 통신 등 다양한 산업에 양자 보안 솔루션을 공급해왔다. 최근에는 ICTK, IDQ, 퀸사(QuINSA) 등과 협력해 국제 표준화 및 상용화 프로젝트에도 참여하고 있다. QSSN은 민감 기능에만 선택적으로 양자 보안을 적용할 수 있는 프레임워크로 기존 ECDSA(타원곡선 디지털서명 알고리즘) 서명과 미국 NIST가 선정한 PQC 알고리즘 Falcon-512를 결합한 복합 서명 구조를 채택했다. 또한 BTQ의 하드웨어 보안 모듈(CASH)과 연계해 기존 월렛, KYC