"MEXC API Automator"라는 악성 크롬 확장 프로그램이 암호화폐 거래소 MEXC 사용자들의 API 키를 탈취하는 도구로 확인되었습니다. Socket Threat Research Team에 따르면, 이 확장 프로그램은 2025년 9월 1일부터 크롬 웹 스토어에서 제공되고 있습니다. 이 확장 프로그램은 거래 자동화 기능을 제공하는 것처럼 가장하면서, 비밀리에 출금 권한이 포함된 API 키를 생성하여 공격자가 제어하는 텔레그램 봇으로 전송합니다.
이 확장 프로그램을 통해 공격자는 피해자의 MEXC 계정을 완전히 장악할 수 있으며, 사용자가 모르는 사이에 거래를 실행하고 출금을 시작하며 자산을 이체할 수 있습니다. 이러한 위협에도 불구하고 해당 확장 프로그램은 여전히 다운로드가 가능하며, 연구팀은 이 문제를 구글에 알리고 스토어에서 삭제할 것을 촉구했습니다.
악성 크롬 확장 프로그램, MEXC 사용자 대상 API 키 탈취
면책 조항: Phemex 뉴스에서 제공하는 콘텐츠는 정보 제공 목적으로만 제공됩니다. 제3자 기사에서 출처를 얻은 정보의 품질, 정확성 또는 완전성을 보장하지 않습니다.이 페이지의 콘텐츠는 재무 또는 투자 조언이 아닙니다.투자 결정을 내리기 전에 반드시 스스로 조사하고 자격을 갖춘 재무 전문가와 상담하시기 바랍니다.
