
시드 문구는 유효했다. 난수 생성기에는 결함이 있었다.
Coldcard, Trust Wallet, Libbitcoin은 위험할 정도로 작은 키 공간에서 유효한 지갑 시드를 생성했습니다. 실제 사례를 살펴보고 자신의 지갑이 어떻게 생성됐는지 확인하세요.
당사의 탐지 시스템을 통한 실시간 위협 정보, 진행 중인 수사 및 제거 작전.
수사, 조사 및 제거 작전

Coldcard, Trust Wallet, Libbitcoin은 위험할 정도로 작은 키 공간에서 유효한 지갑 시드를 생성했습니다. 실제 사례를 살펴보고 자신의 지갑이 어떻게 생성됐는지 확인하세요.

측정 가능한 DNS 악용 대응: 비례적 조치, 투명한 의사결정, 보호장치, 신속한 이의 제기.

AI 이미지라는 이유만으로 우리가 ultahostabuse.com을 운영한다고 지목한 건 터무니없는 추측입니다. 우리는 더 강하게 대응하며 숨지 않습니다. 그럼에도 문제 있는 등록기관을 대규모로 수준 높게 폭로한 자료입니다. 읽어볼 가치가 있습니다.

ICANN collects $155M a year yet cannot stop a single card-stealing domain. The Trustname breach notices, RegisterFly, EstDomains, Epik, NameSilo — a documented pattern of paid impotence.

xmrwallet.com에 대한 조사 — 서버 측 백도어가 내장된 정상 작동하는 모네로 지갑으로, 클라이언트 트랜잭션을 무시하고 도난당한 키를 사용하여 자체 트랜잭션을 재구성했다. 이 보고서는 NameSilo의 논란의 여지가 있는 4가지 공개 주장, 518만 개 도메인 포트폴리오 분석, 이스케이프 도메인 네트워크, 크로스 플랫폼 차단 사례를 다루며, SHA-256으로 아카이브된 증거를 바탕으로 합니다.

당사가 제출하는 모든 악용 신고를 바탕으로 구축된, 증거 기반의 실시간 현황판: 확인된 정지율, 대응 시간, 재신고 에스컬레이션 건수, 그리고 각 등록기관이 신고된 도메인 중 단 한 건도 정지 조치하지 않은 건수 등이 표시됩니다. 결정론적이며 재현 가능하고, MIT 라이선스가 적용되며, 매일 업데이트됩니다.

왜 우리가 공익에 반해 무기로 악용되는 한 단어를 폐기하는가 — ICANN(5천만 달러 규모의 비영리 단체)과 10년 동안 지갑을 훔쳐온 도둑이 모두 스스로를 “자원봉사자”라고 칭할 때, 이 단어는 그 뒤에 숨어 있는 단체들만을 보호할 뿐이기 때문이다.

사설: 사기꾼들은 값싸고 쉽게 대체 가능한 하수인들일 뿐이다. 사기 경제는 침묵을 파는 도메인 등록 기관들과, 규제를 제대로 집행하지 않는 ICANN에 의해 유지되고 있다. 2024년에 160억 달러의 손실이 발생했으며, 피싱 범죄는 2021년 이후 180% 증가했다. 처벌을 피하는 대가를 비싸게 만들어야 한다.

NameSilo에 대한 실시간 보고서 (IANA #1479). 527만 개의 도메인 스캔 · 87.3%가 비활성 또는 파킹 상태 · 자체 개인정보 보호 장막 뒤에 숨겨진 18만 3천 개의 악성 도메인 — ICANN에 제출됨.

NiceNIC(IANA #3765, 중국)에 대한 전체 영역 스캔 결과 — 도메인 349,376개, 악성 확인된 도메인 18,927개: 피싱, 카드 정보 탈취, 암호화폐 탈취, 도박. IOC 피드 + SIEM CSV.

TrustName / Fewmoretaps OÜ (ICANN #4318)에 대한 전체 영역 스캔 결과 — 총 7,641개의 도메인 중, 활성 콘텐츠의 86%가 악성으로 확인되었습니다. 2단계 증거 자료.

ShortDot SA(룩셈부르크)의 전체 열거 — 7개 영역(.icu, .bond, .cyou, .sbs, .cfd, .buzz, .qpon), 620만 개의 도메인과 체이스(Chase), 바이낸스(Binance), 메타마스크(MetaMask), 레저(Ledger)를 표적으로 삼은 51,670개의 브랜드 사칭 사이트. .bond는 피싱 발생 건수 기준으로 전 세계 3위를 기록했습니다. IOC 피드 및 일일 업데이트 제공.

모네로는 블록체인에 흔적을 남기지 않습니다. 그래서 우리는 사냥 방식을 달리했습니다. 우리는 주사를 놓았고 2,100만 개의 가짜 시드 문구 xmrwallet로 이체, 소각 20만 건 이상의 트윗 X에 미끼로 사용했고, 이를 신고했다 11~12건의 학대 신고 NameSilo는 일정에 따라 무시되었습니다. 그들이 색인에서 제외한 모든 Medium 기사, 우리를 상대로 제기한 모든 DMCA 신고, 그들이 유발한 모든 Twitter 계정 정지 — 수신 플랫폼에 의해 기록됨, 타임스탬프가 찍혀 있고, 소환장 발부가 가능합니다. NameSilo와 xmrwallet 모두 동일한 요청자, 동일한 속도, 동일한 플랫폼을 사용했습니다. 바로 그 행동 패턴이 결정적인 증거입니다. "그들은 우리를 침묵시키려 했다고 생각했지만, 정작 우리 측의 주장을 뒷받침해 주고 있었던 셈이었다."

우리가 ICANN 등록기관이 2,000만 달러 이상의 암호화폐 절도 사건을 옹호한 사실을 폭로하자, 해당 기관이 우리 X 계정을 정지시켰습니다. X의 자동 시스템은 우리 계정을 정상으로 판정했으나, 정지 조치는 유지되었습니다.

우리는 활성 피싱 양식에 가짜 시드 문구를 대량으로 주입합니다. 이는 수천 건의 미끼 데이터 속에 실제 피해자의 신고 내용을 묻어버리고, 데이터 추출자의 자격 증명 풀을 오염시키며, 운영자가 쓸모없는 데이터를 선별하는 데 몇 시간씩 허비하도록 강요합니다. 이로 인해 캠페인을 포기하게 되는 경우도 적지 않습니다. 이 기사에서는 이에 대해 설명합니다. 왜 효과가 있는지, 우리가 어떻게 책임감 있게 이를 실행하는지, 그리고 왜 이것이 불법이 아닌지: 무단 접근 없음(양식은 공개되어 있으며 명시적으로 입력을 요청함), 합법적인 시스템에 대한 피해 없음(해당 사이트에는 합법적인 사용자가 없음), CFAA/컴퓨터 오용 방지법 위반 없음(공개 양식에 자발적으로 제출된 기만적인 데이터를 입력하는 것은 해킹이 아님). 자세한 방법론, 법적 분석 및 실제 제거 결과는 본문에서 확인할 수 있습니다.