PANews는 2월 20일 디지털 자산 지갑 TokenPocket이 X 플랫폼에 게시한 게시물에서 2월 14일 해커가 사용자 자산을 수집하고 훔치는 사건이 발생한 후 해당 팀이 세심한 주의를 기울이고 보안 팀과 긴밀히 협력하여 최근 수신된 사용자 보안 관련 피드백을 체계적으로 정리하고 심층적인 온체인 분석을 수행하여 문제를 신속히 파악하고 효과적인 대책을 취하기 위해 노력하고 있다고 보도했습니다. 설문조사, 일대일 소통 및 기타 방법을 통해 영향을 받은 사용자와 긴밀한 접촉을 유지하고, 관련 정보 수집을 돕고, 추적 및 안전 경고에 대한 지원을 제공합니다. 기술적 분석 결과, 해당 사용자는 "Bom"이라는 타사 채굴 소프트웨어를 다운로드했는데, 이 소프트웨어는 사용자 사진 앨범에 접근하고 허가 없이 데이터를 업로드하는 등 악의적인 동작을 수행한 것으로 나타났습니다. 이로 인해 사용자의 니모닉이나 개인 키가 유출되어 자산 보안 위험이 초래됩니다.
사용자는 개인 정보를 훔치는 악성 코드가 포함되어 있을 수 있는 비공식적이고 검증되지 않은 타사 도구(예: "마이닝" 및 "에어드롭" 소프트웨어) 사용을 즉시 중단하고, 공격자가 트로이 목마나 클라우드 취약성을 악용하여 정보를 얻을 수 있으므로 스크린샷, 소셜 플랫폼("나에게만 표시" 포함), 네트워크 디스크 등을 통해 니모닉/개인 키를 저장하지 않도록 주의해야 합니다.
