7월 암호화폐 탈취 규모가 올해 들어 두 번째로 컸던 것으로 집계됐다. 특히 ‘콜드카드(Coldcard)’ 관련 취약점이 대형 피해를 키우며, 차가운 지갑도 기술적 리스크를 완전히 막지 못한다는 점을 다시 드러냈다.
디파이라마(DefiLlama) 데이터에 따르면 해커들은 7월 한 달간 총 2억4740만달러어치의 암호화폐를 훔쳤다. 이는 올해 가장 큰 피해가 발생한 4월 6억4400만달러 다음으로 큰 규모다. 6월의 7500만달러, 5월의 6000만달러와 비교하면 각각 3배 이상 늘어난 수치다. 원달러환율 1,417원을 적용하면 약 3505억원에 이른다.
콜드카드 익스플로잇 피해 확산
가장 큰 사건은 콜드카드 익스플로잇이었다. 갤럭시디지털(Galaxy Digital)은 이번 공격으로 최소 7300개 지갑에서 비트코인(BTC) 1억달러 이상이 탈취됐다고 밝혔다. 공격은 확인된 3차례의 물결로 진행됐고, 갤럭시디지털은 의심스러운 4차 공격까지 포함하면 총 피해가 약 1억3000만달러에 이를 수 있다고 봤다. 디파이라마의 해킹 추적 수치도 관련 손실을 1억1500만달러로 추정했다.
크립토랭크(CryptoRank)는 엑스(X)에 “7월은 콜드 스토리지조차 기술적 위험을 없애지 못하며, 수천 개 지갑이 동시에 위험에 노출될 수 있음을 보여줬다”고 적었다. 콜드월렛은 외부 연결이 적어 안전하다는 인식이 강하지만, 이번 사례는 장치 자체나 운영 과정의 허점이 있으면 대규모 피해로 이어질 수 있다는 점을 보여준다.
잇따른 대형 해킹과 시장 경계
이밖에도 7월에는 여러 대형 해킹이 이어졌다. 디파이 프로토콜 ‘보초 렌드(Bonzo Lend)’에서는 900만달러, 카르다노(ADA) 기반 지갑 세컨드파이(SecondFi)에서는 260만달러가 빠져나갔다. 아비트럼(ARB) 기반 무기한 선물 거래소 AFX에서는 2400만달러, 버러스 이더리움 브리지에서는 750만달러가 탈취됐다.
시장에서는 이번 집계를 두고 해킹 수법이 단일 서비스의 약점을 넘어서 지갑·브리지·거래 인프라 전반으로 확산되고 있다는 해석이 나온다. 비트코인(BTC) 중심의 대형 탈취가 재차 발생한 만큼, 보안 점검과 자산 보관 방식에 대한 경계가 다시 강화될 가능성이 크다.
🔎 시장 해석
7월 암호화폐 해킹 피해는 약 2억4740만달러로, 올해 두 번째로 큰 규모를 기록했다. 콜드카드 취약점을 통해 대규모 비트코인 탈취가 발생하며 안전하다고 여겨졌던 콜드월렛 신뢰도에 균열이 생겼다. 공격 대상은 지갑, 디파이, 브리지, 파생상품 거래소 등으로 확산되며 전방위적 리스크가 확인됐다.
💡 전략 포인트
단일 보관 방식에 의존하지 말고 멀티시그·하드웨어 분산 보관 등 리스크 분산 전략이 필요하다.
지갑 및 서비스 선택 시 오픈소스 여부, 감사 이력, 보안 업데이트 정책을 점검해야 한다.
대규모 자산은 장기 보관과 거래용 자산을 분리 운영하는 것이 유리하다.
📘 용어정리
콜드월렛: 인터넷과 분리된 상태에서 암호화폐를 보관하는 지갑.
익스플로잇: 시스템의 취약점을 이용해 자산을 탈취하는 공격 방식.
디파이(DeFi): 중앙기관 없이 운영되는 탈중앙 금융 서비스.
브리지: 서로 다른 블록체인 간 자산 이동을 지원하는 기술.

