검찰 압수 비트코인 $47.7M(약 700억 원) 도난…피싱 공격에 뚫렸다

| 서지우 기자

70억 원어치 비트코인 도난...검찰 압수자산 해킹 피싱이 원인

한국 검찰이 압수한 비트코인(BTC) 수천 개가 도난당한 사실이 드러나면서, 광주지검이 본격적인 수사에 착수했다. 해킹 수법은 암호화폐 분야에서 흔히 발생하는 ‘피싱’인 것으로 알려졌다.

목요일 현지 보도에 따르면, 광주지검은 압수자산 정기 점검 과정에서 약 700억 원 상당의 비트코인(약 47.7백만 달러)이 사라진 사실을 확인했다. 이후 계좌 내역을 추적한 결과, 외부로 비트코인이 유출됐으며 그 배경에는 ‘비밀번호 유출’이 있었던 것으로 파악됐다.

검찰 관계자는 “해당 자산에 접근하던 직원이 가짜 웹사이트에 접속했다가 비밀번호를 해커에게 넘긴 것으로 보인다”고 설명했다. 일종의 피싱 공격에 당했다는 것이다. 피싱은 사용자를 속여 사적인 정보를 넘기게 하는 사이버 공격으로, 암호화폐 산업에선 특히 지갑의 프라이빗 키 탈취 수단으로 자주 쓰인다.

피싱으로 인한 암호화폐 피해, 2025년 대비 감소 추세

한편, 블록체인 보안 업체 스캠 스니퍼(Scam Sniffer)가 이달 초 발표한 보고서에 따르면, 피싱 관련 전 세계 암호화폐 손실 규모는 2025년 한 해 동안 80% 이상 감소하며 약 83.85백만 달러(약 1,231억 원)로 줄었다. 피해자 수도 전년 대비 70% 가까이 감소해 약 10만 6,000명으로 집계됐다. 이에 따라 보안 조치 강화와 사용자 교육 효과가 나타나고 있는 셈이다.

하지만 압수된 디지털 자산의 보관 및 관리 방식에 대한 투명성은 여전히 부족하다. 각국 법 집행 기관이 암호화폐를 몰수하는 일이 늘고 있지만, 정확히 어떤 방식으로 보관하고 있는지 공개되지 않은 경우가 많기 때문이다.

광주지검 측은 현재 조사가 진행 중이기 때문에 “정확한 도난 시점이나 회수 여부 등에 대해서는 확인해줄 수 없다”고 밝혔다. 다만, 관련 자산의 이동 경위를 추적하기 위한 디지털 포렌식과 거래소 연계 분석 등이 진행되고 있다.

전 세계 법 집행기관도 암호화폐 보관 방식에 주목

이번 사건은 한국 관세청이 최근 2,000억 원 규모의 암호화폐 자금세탁 조직을 해체한 직후 발생했다. 이처럼 국내외 기관들은 보안 강화를 시도하고 있지만, 여전히 해커들의 공격 대상이 되고 있는 실정이다.

한국뿐 아니라 해외에서도 유사한 사례는 꾸준히 등장하고 있다. 미국 수사기관은 지난해 6월, 암호화폐 거래소 코인베이스와 협력해 약 2억 2,500만 달러(약 3,302억 원)에 달하는 불법 자금을 압수한 바 있다. 이는 미 비밀경호국 사상 최대 규모의 암호화폐 압수 건이었다.

또한 지난해 10월, 영국 당국은 범죄자들로부터 압수한 64억 달러 상당의 비트코인(약 9조 3,996억 원)을 피해자에게 돌려줄지 또는 국고 귀속시킬지를 두고 논쟁을 벌이기도 했다. 해당 비트코인은 2018년 중국 투자자 12만 8,000명을 대상으로 한 대규모 사기로부터 회수된 것이었다.

법 집행기관의 암호화폐 보관…강화된 관리 체계 시급

이번 비트코인 도난 사건은 암호화폐의 강제 몰수 및 보관 과정에 구조적인 허점이 존재할 수 있음을 보여준다. 특히 행정기관 내부 인프라와 인력이 정교한 사이버 공격에 취약할 경우, 보안 사고로 이어질 수 있다.

암호화폐의 제도권 편입이 빠르게 진행되고 있는 만큼, 정부와 사법 당국도 암호화폐 자산의 ‘보관 및 관리’ 체계 전반을 강화할 필요가 있다는 지적이다. 단순히 압수하는 것만이 아닌, 기술적 보호 장치를 갖춘 보관 시스템 마련이 시급하다. 검찰의 수사 결과는 향후 보안 모델 개선에도 영향을 미칠 수 있다.


💡 "압수 자산도 해커의 표적… 진짜 보안은 사용자의 '실력'에서 시작된다"

이번 검찰 비트코인 도난 사건은 '법 집행기관의 지갑'조차 피싱으로 털릴 수 있다는 사실을 보여줍니다. 지갑 물리 보관이 아닌, 피싱·프라이빗 키 유출 등 정교한 사이버 공격이 핵심입니다.

이제 암호화폐 시대의 보안은 단순한 OTP나 2FA로 끝나지 않습니다. 암호화폐의 근본 원리, 지갑의 구조, 사기 수법에 대한 이해를 갖춘 사람이 진정으로 자산을 지킬 수 있습니다.

한국 1등 블록체인 미디어 토큰포스트가 만든 토큰포스트 아카데미는 바로 그 실력을 키우는 실전 교육 프로그램입니다.

1단계: The Foundation(기초와 진입) 과정에서는 단순한 매수법을 넘어서,

- 메타마스크 같은 지갑의 구조와 보안 원리

- 피싱 사이트 구분법

- OTP 외의 콜드월렛 보관법

- 실제 해킹 피해 사례 비교 분석

까지 ‘내 자산을 지키는 법’부터 철저하게 다룹니다.

디지털 자산 보관이 곧 생존입니다. 이제는 해킹 뉴스를 보고 놀랄 때가 아니라, 내 자산은 안전한가를 점검할 타이밍입니다.

토큰포스트 아카데미 수강 신청하기

커리큘럼: 기초 지갑 보안부터 온체인 분석, 선물·디파이까지 7단계 마스터클래스

첫 달 무료 이벤트 진행 중!

바로가기: https://www.tokenpost.kr/membership


TP AI 유의사항

TokenPost.ai 기반 언어 모델을 사용하여 기사를 요약했습니다. 본문의 주요 내용이 제외되거나 사실과 다를 수 있습니다.