토픽

맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

DeFi 투자자, 피싱 사기로 375억 원 암호화폐 탈취당해…vUSDT·vUSDC 전액 손실

프로필
서도윤 기자
댓글 0
좋아요 비화설화 2

비너스 프로토콜 투자자가 피싱 사기로 약 375억 원 규모의 스테이블코인을 탈취당했다. 펙쉴드는 피해 원인으로 악성 트랜잭션 서명을 지목했다.

 DeFi 투자자, 피싱 사기로 375억 원 암호화폐 탈취당해…vUSDT·vUSDC 전액 손실 / TokenPost.ai

DeFi 투자자, 피싱 사기로 375억 원 암호화폐 탈취당해…vUSDT·vUSDC 전액 손실 / TokenPost.ai

한 탈중앙화금융(DeFi) 투자자가 피싱 사기에 속아 암호화폐 약 375억 3,000만 원(2,700만 달러) 상당을 잃는 피해를 입었다. 해당 사고는 블록체인 보안 업체 펙쉴드(PeckShield)를 통해 확인됐다.

펙쉴드는 현지시간 11일 콘텐츠 공유 플랫폼 X를 통해 비너스 프로토콜(Venus Protocol) 사용자 한 명이 피싱 공격으로 보유 중이던 자산을 모두 탈취당했다고 밝혔다. 이 사용자는 악성 트랜잭션에 실수로 서명했고, 이로 인해 지갑 내 보유 중이던 스테이블코인 및 래핑된 자산이 전부 빠져나갔다.

피싱 공격은 사용자에게 정식 플랫폼으로 가장한 웹사이트나 링크를 통해 악성 권한 승인을 유도하고, 이를 통해 민감한 정보를 탈취하거나 무단 트랜잭션을 실행하는 대표적인 암호화폐 범죄 수법이다. 이번 사례에서도 피해자는 공격자가 설계한 승인 요청에 서명하면서 자산 이전 권한을 넘겼고, 범인은 이를 활용해 해당 자산을 빼돌렸다.

온체인 데이터를 분석한 결과, 피해 지갑에는 비너스 USDT(vUSDT) 약 275억 2,000만 원(1,980만 달러)와 비너스 USDC(vUSDC) 약 99억 2,000만 원(715만 달러)이 저장되어 있었던 것으로 드러났다. 이들 스테이블코인은 승인 직후 모두 외부 주소로 옮겨졌다.

이번 사건은 DeFi 생태계의 고질적인 보안 취약성을 다시 한번 드러낸 사례다. 사용자는 반드시 트랜잭션 서명 전, 해당 링크나 요청이 합법적인 것인지 면밀히 검토해야 하며, 개인 지갑의 권한 관리 또한 철저히 해야 한다. 피싱은 단순한 실수 하나로도 막대한 경제적 손실로 이어질 수 있는 심각한 보안 위협이다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

광고문의 기사제보 보도자료

많이 본 기사

미션

매일 미션을 완료하고 보상을 획득!

미션 말풍선 닫기
말풍선 꼬리
출석 체크

출석 체크

0 / 0

기사 스탬프

기사 스탬프

0 / 0

관련된 다른 기사

댓글

댓글

0

추천

2

스크랩

스크랩

데일리 스탬프

1

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

등급

가즈아리가또

01:17

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1