맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

2월 크립토 해킹 피해 급감…공격은 ‘코드’에서 ‘사람’으로 옮겨갔다

프로필
서도윤 기자
댓글 0
좋아요 비화설화 0

노미니스는 2월 암호화폐 공격 피해가 1월 대비 87% 줄었지만, 계정 탈취·악성 승인 등 ‘사람’을 노린 공격이 늘었다고 분석했다.

솔라나 기반 스텝 파이낸스가 운영진 기기 해킹으로 26만1854 SOL을 탈취당하는 등 대형 사건이 발생하며 보안 패턴 변화가 드러났다고 전했다.

 2월 크립토 해킹 피해 급감…공격은 ‘코드’에서 ‘사람’으로 옮겨갔다 / TokenPost.ai

2월 크립토 해킹 피해 급감…공격은 ‘코드’에서 ‘사람’으로 옮겨갔다 / TokenPost.ai

블록체인 보안업체 노미니스(Nominis)에 따르면 2월 한 달간 발생한 암호화폐 공격 피해 규모가 크게 감소한 것으로 나타났다. 그러나 공격 방식은 달라지고 있다. 코드 취약점을 파고드는 대신 ‘사람’을 노리는 공격이 빠르게 늘고 있다는 분석이다.

보고서에 따르면 2월 암호화폐 공격으로 인한 총 피해액은 약 4930만 달러(약 739억 원)로 집계됐다. 이는 1월 3억8500만 달러(약 5771억 원)와 비교해 약 87% 감소한 수치다. 표면적으로는 보안 개선 효과가 나타난 것처럼 보이지만, 공격 구조를 자세히 보면 상황이 단순하지 않다는 것이 노미니스의 설명이다.

솔라나 기반 스텝 파이낸스 공격, 전체 피해의 60% 차지

2월 피해 가운데 가장 큰 사건은 솔라나(SOL) 기반 탈중앙화 금융(DeFi) 플랫폼 스텝 파이낸스 공격이었다. 해당 사건은 전체 월간 피해액의 60% 이상을 차지했다.

조사에 따르면 공격자들은 프로젝트 핵심 운영진의 기기를 해킹해 개인 키 접근 권한이나 거래 승인 권한을 확보한 것으로 추정된다. 이후 프로젝트 지갑에 보관돼 있던 26만1854 SOL을 언스테이킹하고 외부 지갑으로 이동시켰다. 당시 기준으로 약 4000만 달러(약 599억 원)에 달하는 규모다.

피해 여파로 스텝 파이낸스는 핵심 플랫폼 운영을 중단했으며, 관련 서비스인 솔라나플로어(SolanaFloor)와 레모라 마켓(Remora Markets)도 함께 운영이 중단됐다.

스마트컨트랙트 취약점도 여전히 존재

대형 사건 외에도 여러 규모의 공격이 이어졌다.

크로스체인 브리지 프로토콜 크로스커브(CrossCurve)는 약 300만 달러(약 45억 원)를 잃었다. 공격자는 Axelar 네트워크에서 들어오는 메시지를 처리하는 스마트컨트랙트의 검증 로직 오류를 악용했다.

디파이 대출 플랫폼 일드블록스(YieldBlox)는 약 1020만 달러(약 153억 원)의 피해를 입었다. 공격자가 담보 가격 계산 로직을 조작해 허용된 수준보다 많은 자금을 대출받을 수 있도록 만든 것이 원인이었다.

개인을 노린 공격도 잇따랐다. 공격자들이 정상 지갑 주소와 유사한 주소를 보내는 ‘주소 오염(Address Poisoning)’ 방식의 사기가 발생했으며 피해 규모는 약 10만 달러에서 60만 달러 사이로 다양하게 나타났다. 또 일부 이용자는 악성 토큰 승인 요청을 무심코 서명하면서 지갑 자금이 탈취되기도 했다.

“코드보다 사람을 노린다”…보안 패턴 변화

2월에는 공격 사건 외에도 보안 전문가와 수사당국의 조사 결과가 여러 건 공개됐다.

블록체인 보안업체 슬로우미스트(SlowMist)는 암호화폐 프로젝트 관리자들을 겨냥한 피싱 캠페인 기술 분석을 발표했다. 공격자들은 실제 토큰 베스팅 관리 도구를 모방한 가짜 서비스를 만들어 운영자들이 스마트컨트랙트 접근 권한을 넘기도록 유도했다.

한국에서도 유사한 사건이 발생했다. 수사당국은 한 사진 속에 노출된 시드 구문(seed phrase) 때문에 지갑이 복구됐고, 그 결과 약 500만 달러(약 75억 원) 상당의 암호화폐가 탈취된 사건을 조사 중이다.

미국 법무부는 ‘피그 부처링(Pig Butchering)’ 투자 사기와 연관된 암호화폐 약 6100만 달러(약 914억 원)를 압수했다고 밝혔다. 수사팀은 블록체인 거래 추적을 통해 자금 흐름을 확인하고 법적 몰수 절차를 진행했다.

노미니스는 이번 보고서에서 최근 암호화폐 보안 환경의 핵심 변화를 강조했다. 과거에는 스마트컨트랙트나 프로토콜의 기술적 취약점이 주요 공격 경로였다면, 최근에는 계정 탈취, 악성 거래 승인, 지갑 주소 혼동 등 ‘사용자 행동’을 노린 사례가 대부분을 차지한다는 것이다.

보고서는 “현재 암호화폐 생태계에서 가장 취약한 부분은 블록체인 자체가 아니라, 이를 사용하는 사람들의 운영 방식과 보안 습관”이라고 지적했다.


기사요약 by TokenPost.ai

🔎 시장 해석

2월 암호화폐 공격 피해 규모는 약 4930만 달러로 전월 대비 약 87% 감소했다. 표면적으로는 보안이 개선된 것처럼 보이지만 공격 방식이 변화하고 있다. 스마트컨트랙트 취약점을 직접 공략하는 공격보다 계정 탈취, 악성 서명 유도, 주소 오염 등 사람의 실수와 운영 권한을 노리는 ‘소셜·행동 기반 공격’ 비중이 빠르게 증가하고 있다.

💡 전략 포인트

• 프로젝트 운영진의 키 관리와 내부 보안 관리가 DeFi 리스크의 핵심 변수로 부상

• 단일 관리자 권한이나 기기 해킹이 전체 프로토콜 중단으로 이어질 수 있음

• 투자자 개인도 지갑 승인(Approve), 주소 복사, 피싱 링크 클릭 등 기본 보안 습관이 중요

• 코드 감사만으로는 보안 완성을 기대하기 어려우며 ‘운영 보안(OpSec)’ 관리가 필수

📘 용어정리

DeFi : 중개기관 없이 블록체인에서 대출·거래·파생상품 등을 제공하는 금융 서비스

언스테이킹(Unstaking) : 스테이킹된 암호화폐를 잠금 상태에서 해제해 이동 가능하게 하는 과정

주소 오염(Address Poisoning) : 정상 주소와 비슷한 지갑 주소를 보내 사용자가 잘못 복사하도록 유도하는 사기 수법

시드 구문(Seed Phrase) : 암호화폐 지갑을 복구할 수 있는 비밀 단어 목록으로 노출 시 자금이 탈취될 수 있음

💡 자주 묻는 질문 (FAQ)

Q.

2월 암호화폐 공격 피해가 크게 줄었는데 보안이 개선된 건가요?

전체 피해 금액은 감소했지만 공격 방식이 사람을 노리는 형태로 바뀌고 있습니다. 스마트컨트랙트 해킹보다 관리자 계정 탈취나 피싱, 악성 거래 승인 유도가 늘고 있어 단순히 기술 보안만 강화한다고 해결되지는 않는 상황입니다.

Q.

스텝 파이낸스 해킹 사건은 어떻게 발생했나요?

공격자가 프로젝트 핵심 운영진의 기기를 해킹해 지갑 접근 권한이나 거래 승인 권한을 확보한 것으로 추정됩니다. 이후 약 26만 SOL을 언스테이킹해 외부 지갑으로 이동시켰으며 약 4000만 달러 규모의 피해가 발생했습니다.

Q.

일반 사용자들은 이런 공격을 어떻게 예방할 수 있나요?

지갑에서 승인(Approve) 요청을 받을 때는 반드시 출처를 확인하고, 주소 복사 시 전체 문자열을 다시 확인하는 습관이 필요합니다. 또한 시드 구문은 절대 온라인에 공개하지 말아야 하며 피싱 사이트나 가짜 서비스 로그인도 주의해야 합니다.

TP AI 유의사항

TokenPost.ai 기반 언어 모델을 사용하여 기사를 요약했습니다. 본문의 주요 내용이 제외되거나 사실과 다를 수 있습니다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

광고문의 기사제보 보도자료

많이 본 기사

미션

매일 미션을 완료하고 보상을 획득!

미션 말풍선 닫기
말풍선 꼬리
출석 체크

출석 체크

0 / 0

기사 스탬프

기사 스탬프

0 / 0

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1
오늘 하루 열지 않음[닫기] Close

토큰포스트 프리미엄 멤버십, 이 모든 혜택을 무료로 시작하세요

AI신호 + 60강좌 + BBR매거진 + 에어드랍 WL 기회까지!