지난 10일 발생한 대규모 암호화폐 해킹 사건과 관련해 약 4,000만 달러(약 589억 원) 상당의 자금이 익명화 믹싱 서비스인 토네이도 캐시(Tornado Cash)로 흘러들어간 정황이 포착됐다. 블록체인 보안 업체 서틱(CertiK)은 이 해킹과 관련한 자금 세탁 경로를 추적한 결과, 총 6,300만 달러(약 929억 원) 분량의 암호화폐가 토네이도 캐시를 통해 세탁된 것으로 분석했다.
이번 사건은 비트코인(BTC)을 포함해 약 2억 8,200만 달러(약 4,154억 원) 규모의 디지털 자산이 탈취된 사고로, 블록체인 분석 전문가들과 보안업체들이 집중적으로 추적하고 있는 핵심 사례다. 서틱은 월요일 X(구 트위터) 게시글을 통해, 자사 감시 시스템이 해당 지갑과 토네이도 캐시 사이의 직접적인 상호작용을 포착했다고 밝혔다.
서틱 분석에 따르면, 공격자는 탈취한 비트코인 중 일부를 브리지를 통해 이더리움(ETH)으로 변환했으며, 이후 이를 여러 지갑으로 나눠 보냈다. 구체적으로는 686 BTC가 이더리움으로 브리지되며 총 19,600 ETH가 한 개 지갑으로 유입됐고, 이후 수백 개 단위의 ETH가 여러 주소로 분산돼 최종적으로 토네이도 캐시로 송금됐다.
하나의 지갑이 너무 많은 자금을 보유할 경우 추적의 용이성이 높아지기 때문에, 이를 피하기 위해 자산을 소액 단위로 쪼개는 방식은 자금 세탁의 ‘전형적인 전략’으로 알려져 있다. 서틱은 이 과정이 해커가 흔히 쓰는 자금 은닉 수법과 매우 유사하며, 특히 BTC와 라이트코인(LTC) 같은 비트코인 계열 코인을 탈취한 사건에서 자주 등장한다고 설명했다.
블록체인 보안 기업 피어스오프(FearsOff)의 CEO 마르완 하셈은 “암호화폐 믹서를 통한 자금 세탁 과정은 대규모 탈취 사건에서 매우 일반적인 패턴”이라며, “비트코인을 이더리움으로 바꾼 후 수백 개 이더 단위로 나눠 토네이도 캐시로 보내는 방식은 ‘교과서적인 수법’”이라고 분석했다.
그는 “토네이도 캐시에 한 번 진입한 자금은 사실상 추적 불가능해지며, 회수 가능성은 거의 ‘제로’에 가깝다”고 경고했다. 특히, 자금이 믹서에 유입된 이후 대응책은 매우 제한적이며 실효성을 기대하기 어렵다고 덧붙였다.
해킹의 직접적 원인은 피싱 방식의 ‘소셜 엔지니어링 공격’이었던 것으로 확인됐다. 블록체인 조사자 잭XBT(ZachXBT)는 공격자가 피해자를 지갑 지원 담당자로 사칭해 시드 문구를 유도해 알아낸 뒤, 완전한 접근 권한을 확보했다고 전했다.
피해 지갑에는 총 1,459 BTC와 200만 개 이상의 라이트코인이 저장돼 있었으며, 이 중 일부는 다시 익명성이 강화된 프라이버시 코인으로 교환된 정황도 포착됐다.
보안업체 제로섀도우(ZeroShadow)는 사건 초기 단계에서 약 70만 달러(약 10억 3,000만 원)의 자산이 동결됐다고 밝힌 바 있으나, 전체 피해액 대비 극히 일부에 불과하다.
이번 사건은 다시 한번 암호화폐 보안 위협의 현실을 경고하고 있으며, 특히 자금 세탁 수단으로 악용되는 메커니즘과 믹서 서비스에 대한 규제 필요성이 부각되고 있다. 암호화폐 이용자들은 신원 검증을 빙자한 피싱 공격에 각별한 주의가 요구된다.
💡 “1,473억 원의 코인이 사라진 이유… 당신은 안전한가요?”
이번 사건에서 보듯, 암호화폐 자산을 지키기 위해서는 단순히 "투자 잘하는 법"이 아니라 "보안과 구조를 이해하는 능력"이 필수입니다.
지갑 시드 문구 유출로 하루아침에 전 재산을 잃고, 믹서에 들어간 자금은 회수 불가능… 피해자는 방어 방법조차 몰랐습니다.
하지만 토큰포스트 아카데미는 이런 "무지의 리스크"를 예방합니다.
[1단계: The Foundation]에서는
✅ 암호화폐 지갑의 구조와 보안 원칙
✅ 해킹당하지 않는 필수 지침
✅ 피싱·사기 공격의 실전 대응법까지 배우며
단순한 매매가 아닌 '생존 스킬'부터 다집니다.
[2단계: The Analyst]에서는
✅ 토크노믹스와 온체인 데이터 분석을 통해
"믹서 이전" 단계에서 수상한 움직임을 감지하고
"진짜 가치"를 구분할 수 있게 됩니다.
🌐 2026년, 암호화폐 시장은 더 정교해지고 위험은 더 커질 것입니다.
그 속에서 당신이 살아남을 수 있는 유일한 길, 체계적인 학습입니다.
커리큘럼: 기초 보안부터 디파이, 매크로 분석까지 7단계 마스터 클래스
혜택: 월 2만 원 멤버십 가입 시 첫 달 1,000원 이벤트 진행 중
바로가기: https://www.tokenpost.kr/membership
TP AI 유의사항
TokenPost.ai 기반 언어 모델을 사용하여 기사를 요약했습니다. 본문의 주요 내용이 제외되거나 사실과 다를 수 있습니다.
<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>