
암호화폐 사용자를 노리는 피싱 공격 (그리고 탐지 방법)
암호화폐 피싱은 암호화가 아닌 당신을 표적으로 삼습니다. 지갑 드레이너, 승인 피싱, 주소 오염 등의 패턴과 SSP의 도움을 알아보세요.
7 min read
자기수탁 사용자를 위한 실용 보안 안내서: 피싱 식별, 브라우저 확장 프로그램 점검, 공급망 위험 이해, 패스프레이즈 사용, 강력한 2FA 선택, 분기별 opsec 점검 목록.
파트 6 개

암호화폐 피싱은 암호화가 아닌 당신을 표적으로 삼습니다. 지갑 드레이너, 승인 피싱, 주소 오염 등의 패턴과 SSP의 도움을 알아보세요.

자기수탁을 위한 브라우저 확장 프로그램 보안: 설치 대상을 검증하고 최소 권한을 적용하며 LavaMoat에 의존하고 SSP의 2-of-2로 악성 확장을 방어하세요.

소프트웨어 공급망 공격이 무엇인지, 암호화폐 지갑이 왜 주요 표적인지, 그리고 실행하는 소프트웨어를 어떻게 검증하는지 설명합니다.

BIP-39 패스프레이즈(선택적 ‘25번째 단어’)는 도난당한 시드를 지킬 수도, 영원히 접근을 막을 수도 있습니다. 무엇을 얻고 무엇을 치르며 SSP와 어떻게 다른지 살펴봅니다.

SMS 2FA는 약합니다. 그 이유, TOTP와 passkey가 더 나은 때, 그리고 SSP Key가 두 번째 키로 모든 거래를 공동 서명하는 방식을 알아보세요.

분기별 15분 OpSec 체크리스트로 자기수탁을 점검하세요: 키, 기기, 승인, 주변 계정, 피싱 대비, 복구까지 한 번에 확인합니다.