맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

6,300만 달러(약 914억 3,850만 원) 피해… 에테리움 가스비 ‘6분의 1’ 인하, 주소 중독 공격 폭증했나

프로필
서도윤 기자
댓글 3
좋아요 비화설화 3

푸사카 업그레이드로 에테리움 가스비가 6분의 1 수준으로 낮아지자 주소 중독 공격성 먼지 거래가 일평균 16만 7,000건으로 늘고, 특정일 51만 건까지 치솟았다고 전했다.

업그레이드 이후 약 두 달간 피해액은 6,300만 달러(약 914억 3,850만 원)로 직전 기간 대비 13배 불어나며 수수료 인하와 보안 공백의 ‘딜레마’가 부각됐다고 밝혔다.

 6,300만 달러(약 914억 3,850만 원) 피해… 에테리움 가스비 ‘6분의 1’ 인하, 주소 중독 공격 폭증했나 / TokenPost.ai

6,300만 달러(약 914억 3,850만 원) 피해… 에테리움 가스비 ‘6분의 1’ 인하, 주소 중독 공격 폭증했나 / TokenPost.ai

에테리움(Ethereum)이 수년간 공들인 수수료 인하가 뜻밖의 부작용을 낳고 있다. 가스비가 크게 떨어지면서 네트워크 사용량은 ‘역대급’ 수준으로 늘었지만, 동시에 지갑 주소 기록을 노리는 ‘주소 중독(Address Poisoning)’ 공격이 폭증하며 보안 리스크가 빠르게 부각되고 있다. 최근 이 문제는 ‘푸사카(Fusaka) 업그레이드’ 이후 통계로도 확인될 만큼 심각한 수준에 이르렀다는 분석이 나왔다.

에테리움 리서치 업체 리스크(Lisk)의 리서치 총괄 레온 바이트만은 2월 18일 X(옛 트위터)를 통해 “최근 분기 기준 에테리움 스테이블코인 결제 규모가 7조 5,000억 달러(약 10,871조 2,500억 원)에 달했지만, 평균 거래 수수료는 1달러(약 1,450원) 미만으로 유지되고 있다”고 지적했다. 그는 “역대급 사용량과 역대급 저렴한 수수료가 동시에 나타나는 상황은 지금 암호화폐 시장 전체에서 ‘기초 체력과 가격 사이의 가장 큰 괴리’”라고 평가했다.

하지만 이런 ‘호황’ 이면에는 더 위험한 그림자가 드리워져 있다는 경고가 뒤따른다. 온체인 리서처 안드레이 세르젠코프는 별도 리포트에서 지난해 12월 진행된 푸사카 업그레이드 이후 에테리움에서 주소 중독 공격이 폭발적으로 증가했다고 분석했다. 푸사카는 가스비를 기존 대비 6분의 1 수준으로 낮춘 것으로 평가되는데, 이로 인해 저비용 대량 스팸 공격이 사실상 ‘무제한’에 가까운 수준으로 가능해졌다는 것이다.

수수료 6분의 1로 떨어지자 ‘주소 중독’ 일일 수십만 건

주소 중독 공격은 사용자의 지갑 거래 내역을 악용하는 방식이다. 공격자는 피해자가 자주 송금하는 주소를 흉내 낸 매우 비슷한 주소에서 소액을 보내 거래 내역에 ‘진짜처럼’ 남겨둔다. 이후 피해자가 과거 송금 내역을 복사·붙여넣기 하는 과정에서 이 가짜 주소를 잘못 선택하면, 그 다음에 보내는 큰 금액이 통째로 탈취된다. 세르젠코프는 이를 ‘복권식 공격’에 비유하며, “공격자들은 극도로 싼 수수료를 활용해 수백만 건의 거래를 뿌리고, 그 중 극히 일부만 걸려도 수익이 나는 구조”라고 설명한다.

세르젠코프가 2025년 9월 1일부터 올해 2월 13일까지 101개 토큰을 분석한 결과에 따르면, 푸사카 업그레이드 이전에는 하루 평균 약 3만 건 수준의 먼지(dust) 거래가 발생했다. 먼지 거래는 극소량 토큰을 보내는 트랜잭션으로, 대부분 주소 중독·스팸 공격에 활용된다. 그러나 푸사카 이후 수수료가 대폭 인하되면서 상황이 급변했다. 푸사카 이후 일평균 먼지 거래는 16만 7,000건으로 5배 이상 폭증했고, 지난 1월에는 특정 일자에 약 51만 건까지 치솟으며 연중 최고치를 기록했다.

세르젠코프는 “이전에는 수수료 부담 때문에 대규모 주소 중독 캠페인을 벌이기 어려웠지만, 푸사카 이후에는 공격자 입장에서 사실상 ‘마케팅 비용’ 수준으로 공격을 확장할 수 있게 됐다”며 “저렴한 거래 비용이 의도치 않게 악성 행위자들에게 이상적인 환경을 제공한 셈”이라고 진단했다.

두 달 새 63억 달러 이상 피해…“보안 선행 없이 수수료만 낮췄다”

피해 규모도 크게 불어났다. 세르젠코프의 집계에 따르면 푸사카 업그레이드 이후 약 두 달 남짓한 기간 동안 주소 중독 공격으로 인한 피해액은 6,300만 달러(약 914억 3,850만 원)를 넘어섰다. 이는 직전 동일 기간 동안 발생한 490만 달러(약 71억 6,300만 원) 손실의 13배 수준이다.

그는 보고서에서 “수수료를 낮추는 것 자체는 잘못이 아니다. 문제는 저렴한 트랜잭션이 필연적으로 증폭시키는 보안 취약점을, 업그레이드 이전에 충분히 보완하지 못했다는 점”이라고 지적했다. 이어 “에테리움 재단이 ‘수조 달러 가치의 자산을 지키는 보안’을 표방하는 이상, 성장 지표 못지않게 사용자 안전을 가장 엄격한 우선순위에 두어야 한다”고 강조했다.

다만 이번 피해 통계에는 대형 단일 사건이 크게 영향을 미친 측면도 있다. 세르젠코프에 따르면, 푸사카 이후 손실 가운데 상당 부분은 2025년 12월 19일 발생한 한 차례의 대규모 탈취에서 나왔다. 당시 공격자는 주소 중독 기법을 활용해 테더(USDT) 5,000만 달러(약 7,247억 5,000만 원)를 한 번에 빼앗았다. 이 단일 사례를 제외하더라도, 푸사카 이후 주소 중독 피해액은 1,330만 달러(약 192억 7,400만 원)로, 업그레이드 이전 대비 2.7배 높았다.

이 같은 수치는 단순 ‘일회성 해킹’이 아니라 구조적 취약점이 나타났음을 시사한다. 수수료 인하로 네트워크 이용이 폭발하는 동안, 사용자 인터페이스(UI), 지갑 경고 시스템, 주소 검증 메커니즘 등은 이에 맞춰 충분히 강화되지 못했다는 평가다.

‘사용자 경험 vs 보안’ 에테리움의 딜레마

최근 에테리움 생태계에서는 스테이킹 잔고와 잠김 물량 증가, L2 확장 솔루션 확대 등 긍정적인 지표가 잇따르고 있다. 스테이블코인 결제량이 분기 기준 7조 달러를 훌쩍 넘기고, 거래 한 건당 수수료가 1달러(약 1,450원)도 되지 않는다는 점은 개발자와 사용자 모두에게 매력적인 환경이다. 그러나 주소 중독 사례처럼, 트랜잭션 비용을 낮추는 정책은 언제든 악성 행위자에게도 동일한 ‘혜택’을 제공한다.

시장에서는 이번 사태를 두고 “에테리움이 본격적인 대중화 국면에 들어간 만큼, 단순 프로토콜 레벨 업그레이드뿐 아니라 지갑·프론트엔드 층의 보안 UX 개선이 병행돼야 한다”는 목소리가 나온다. 거래 기록에 표시되는 주소 형식 개선, 자주 사용하는 주소에 대한 별도 라벨링, 대규모 송금 시 추가 확인 절차 도입 등 기본적인 장치만으로도 주소 중독 리스크를 줄일 수 있다는 지적이다.

결국 푸사카 이후 드러난 주소 중독 급증은 에테리움이 풀어야 할 고전적인 딜레마를 다시 한번 부각시킨다. 수수료 인하와 확장성이라는 ‘성장 지표’가 강화될수록, 이를 악용하는 공격의 경제성도 함께 올라간다는 점이다. 에테리움이 진정한 ‘세계 금융 인프라’를 지향한다면, 다음 업그레이드에서는 성능뿐 아니라 사용자 보호 장치가 얼마나 촘촘히 설계됐는지가 더욱 중요한 평가 기준이 될 가능성이 크다.


◆ "수수료는 싸졌는데, 지갑 보안은 그대로인가?"…이젠 '사용자 실력'이 방패다

푸사카 업그레이드로 에테리움 트랜잭션 수수료는 6분의 1 수준까지 떨어졌지만, 주소 중독 공격처럼 저비용 대량 스팸을 기반으로 한 보안 리스크는 오히려 기하급수적으로 커지고 있습니다.

거래 한 건당 1달러도 안 되는 가스비, 분기 7조 달러를 넘는 스테이블코인 결제량은 분명 ‘성장 지표’지만, 이 환경을 가장 먼저 활용하는 쪽이 선량한 투자자라 보장할 수는 없습니다.

주소 형식 검증, 빈번 송금 주소 라벨링, 대규모 송금 시 추가 확인 같은 보안 UX는 이제 선택이 아니라 필수입니다. 문제는, 이런 장치를 이해하고 제대로 설정하는 역량이 곧 각자의 자산을 지키는 ‘최후의 방어선’이 됐다는 점입니다.

◆ "주소 한 줄이 수천만 원을 가른다"…지갑·UI 보안까지 다루는 토큰포스트 아카데미

토큰포스트 아카데미는 단순히 코인을 고르고 차트를 읽는 법에 그치지 않고, 에테리움·디파이 환경에서 실질적으로 필요한 지갑 보안, 온체인 이해, 리스크 관리까지 단계적으로 다루는 7단계 마스터클래스입니다.

에테리움 주소 중독 공격 같은 ‘현실 리스크’에 대응하려면, 다음과 같은 영역을 체계적으로 이해하는 것이 중요합니다.

🟢 1단계 The Foundation (기초 & 지갑 보안)

- Wallet security (IMPORTANT) ⚠️: 주소 복사·붙여넣기, 서명 요청, 피싱 트랜잭션 등 일상적인 사용 과정에서 발생하는 보안 리스크와 예방법

- Hot wallets vs cold wallets: 빈번 송금용 지갑과 장기 보관용 지갑을 분리해 리스크를 최소화하는 구조 설계

- Using MetaMask: 메타마스크를 비롯한 주요 지갑에서 거래 내역·주소 표시를 어떻게 확인하고 검증해야 하는지 실전 중심으로 학습

🔵 2단계 The Analyst (온체인 & 데이터 기반 이해)

- Onchain Analysis Intro / Blockchain Explorer 활용: 이더스캔 등에서 거래 내역과 주소를 직접 검증하는 법을 익히면, UI만 믿고 송금하는 위험을 줄일 수 있습니다.

- Market Timing Metrics: 단순 가격이 아닌 온체인 지표로 시장 사이클을 읽으며, 과도한 불장·공포 구간에서 보안 사고에 더 주의해야 할 시점을 스스로 판단하도록 돕습니다.

🟣 5단계 The DeFi User (디파이와 스테이블코인 안전 사용)

- DeXs explained / Liquidity pools & Yield Farming: 탈중앙 거래소와 스마트컨트랙트 상호작용 구조를 이해하면, ‘누구에게’ 토큰을 보내고 맡기는지 주소·컨트랙트 검증이 자연스러운 습관이 됩니다.

- Lending & Borrowing (LTV, Liquidation): 담보·대출 구조를 이해하는 과정에서, 지갑·컨트랙트 수준의 리스크 관리까지 함께 다룹니다.

이처럼 토큰포스트 아카데미는 ‘수수료가 싸졌으니 더 많이, 더 자주 보내보자’가 아니라,

“이 주소가 진짜 맞는가?”, “이 트랜잭션은 어떤 구조 위에서 작동하는가?”를 스스로 점검하는 투자자를 목표로 설계되어 있습니다.

◆ 2026년, 에테리움에서 살아남는 기준은 ‘수익률’이 아니라 ‘리스크 관리’

푸사카 이후 두 달 남짓한 기간에만 주소 중독 공격 피해가 6,300만 달러를 넘겼다는 통계는, 더 이상 ‘초보 실수’로 치부할 수 없는 구조적 리스크를 보여줍니다.

수수료 인하와 확장성이 커질수록, 이를 악용하는 공격의 경제성도 함께 올라갑니다. 이제는 코인 공부만으로는 부족합니다.

- 지갑과 UI 보안,

- 온체인 데이터 리터러시,

- 디파이·스테이블코인 운용 구조까지 이해하는 ‘전일적 실력’이 있어야만 다음 업그레이드, 다음 공격 패턴에서도 자산을 지킬 수 있습니다.

토큰포스트 아카데미는 이런 시대에 맞춰, 기초(지갑·보안) → 분석(온체인·토크노믹스) → 심화(DeFi·파생)까지 이어지는 7단계 커리큘럼으로 투자자의 방어력과 공격력을 동시에 끌어올립니다.

토큰포스트 아카데미 수강 신청하기

커리큘럼: 기초 보안부터 온체인 분석, 디파이, 선물·옵션, 매크로 사이클까지 7단계 마스터클래스

파격 혜택: 첫 달 무료 이벤트 진행 중!

바로가기: https://www.tokenpost.kr/membership


기사요약 by TokenPost.ai

🔎 시장 해석

에테리움은 푸사카(Fusaka) 업그레이드 이후 가스비가 약 6분의 1 수준으로 떨어지며, 스테이블코인 분기 결제 규모가 7조 5,000억 달러에 달할 정도로 네트워크 사용량이 크게 늘었다. 그러나 초저렴 수수료를 악용한 ‘주소 중독(Address Poisoning)’ 공격이 폭증하면서, 성장 지표와 별개로 보안 리스크가 빠르게 확대되고 있다. 이는 에테리움이 ‘세계 금융 인프라’를 지향하는 과정에서 가격·수수료와 보안 사이의 괴리가 어디까지 허용될 수 있는지에 대한 시장의 근본적 의문을 낳고 있다.

💡 전략 포인트

1) 온체인 활동이 늘수록 초저가 스팸·피싱 공격의 경제성이 급격히 높아지므로, 단순 수수료 인하만으로는 지속 가능한 성장 전략이 되기 어렵다. 2) 지갑·프론트엔드에서 주소 라벨링, 거래 전 추가 확인 팝업, 의심 주소 탐지 같은 UX 기반 보안 장치를 선제적으로 도입하는 프로젝트와 서비스가 신뢰도를 선점할 가능성이 크다. 3) 기관·대형 자금을 다루는 서비스는 주소 중독 탐지 모듈, 화이트리스트 기반 송금 기능을 도입해 ‘실수 가능성’을 줄이는 방향으로 리스크 관리 체계를 재설계할 필요가 있다. 4) 디파이·지갑 프로젝트는 푸사카 이후 통계(먼지 거래 5배↑, 손실액 13배↑)를 리스크 공시 및 보안 투자 명분으로 활용해, 단기 수수료 경쟁보다 장기 신뢰 구축을 우선하는 전략을 고려해야 한다.

📘 용어정리

- 주소 중독(Address Poisoning): 공격자가 사용자가 자주 송금하는 지갑 주소와 매우 유사한 주소를 생성해 소액(먼지)을 보내 거래 내역에 남긴 뒤, 사용자가 과거 거래 내역을 복사·붙여넣기 할 때 이 가짜 주소로 보내도록 유도해 자금을 탈취하는 피싱 기법.

- 먼지 거래(Dust Transaction): 극소량의 토큰이나 코인을 보내는 트랜잭션으로, 정상적 사용보다는 주소 중독·스팸·추적용 등에 주로 활용된다. 에테리움에선 가스비가 낮을수록 이런 거래를 대량으로 살포하기 쉬워진다.

- 푸사카(Fusaka) 업그레이드: 에테리움 네트워크의 최근 프로토콜 업그레이드 중 하나로, 트랜잭션 처리 효율을 높이고 평균 가스비를 기존의 약 1/6 수준까지 낮춘 것으로 평가된다. 사용성은 개선했지만, 초저렴 수수료 환경이 스팸·피싱 공격을 대량화하는 부작용을 낳았다는 지적을 받는다.

- 보안 UX(Security UX): 사용자가 복잡한 기술을 완전히 이해하지 못하더라도, 인터페이스·알림·경고 설계만으로 위험한 행동을 줄이도록 돕는 사용자 경험 설계. 주소 라벨링, 위험 거래 경고, 2단계 확인 절차 등이 대표적 사례다.

- 스테이블코인 결제량: USDT, USDC 등 가격이 법정통화에 연동된 스테이블코인으로 이뤄지는 온체인 결제 규모를 의미한다. 에테리움 망에서 이 수치가 높다는 것은 결제·송금 인프라로서 활용도가 크다는 신호지만, 동시에 공격자에게도 ‘노릴 만한 타깃’이 많다는 뜻이기도 하다.

💡 자주 묻는 질문 (FAQ)

Q.

에테리움 ‘주소 중독 공격’은 초보자에게 어떤 식으로 피해를 주나요?

주소 중독 공격은 사용자가 과거 거래 내역에서 상대방 지갑 주소를 그대로 복사·붙여넣기 한다는 점을 노립니다. 공격자가 평소에 자주 송금하던 주소와 아주 비슷한 가짜 주소를 만들어 소액을 보내두면, 거래 기록에 진짜처럼 남습니다. 이후 사용자가 기록에서 주소를 선택해 큰 금액을 보낼 때, 실수로 이 가짜 주소를 선택하면 자산이 그대로 공격자에게 넘어갑니다. 초보자는 주소 문자열을 꼼꼼히 비교하는 데 익숙하지 않기 때문에, 복사·붙여넣기만으로도 큰 피해를 볼 수 있습니다.

Q.

이런 주소 중독 피해를 줄이기 위해 사용자가 스스로 할 수 있는 기본적인 보호 방법은 무엇인가요?

첫째, 자주 송금하는 주소는 지갑 내 즐겨찾기나 라벨 기능을 활용해 미리 저장해 두고, 과거 거래 내역에서 무작정 복사·붙여넣기 하지 않는 것이 좋습니다. 둘째, 큰 금액을 보낼 때는 먼저 소액을 시험 송금한 뒤, 상대방이 정상적으로 받았는지 확인하고 본 송금을 진행하세요. 셋째, 주소의 앞 4~6자리와 뒤 4~6자리를 두 번 이상 대조해 보고, 거래 내역에 ‘낯선 소액 입금’이 갑자기 늘어났다면 주소 중독 시도일 수 있으므로 주의해야 합니다. 마지막으로, 지갑에서 제공하는 피싱 경고·위험 주소 알림 기능을 항상 활성화해 두는 것이 좋습니다.

Q.

에테리움 수수료(가스비)가 낮아지면 왜 이런 공격이 더 많이 발생하나요?

주소 중독 공격은 수백만 건의 ‘먼지 거래(극소량 송금)’를 뿌려야 일부 피해자가 걸려드는 구조입니다. 가스비가 비쌀 때는 이런 대량 스팸 거래를 보내는 데 드는 비용이 너무 크기 때문에, 공격자 입장에서도 시도가 제한적일 수밖에 없습니다. 하지만 푸사카 업그레이드 이후처럼 가스비가 6분의 1 수준으로 떨어지면, 같은 비용으로 훨씬 더 많은 거래를 보낼 수 있어 공격의 경제성이 크게 높아집니다. 이 때문에 기사에서 지적한 것처럼, 수수료 인하는 사용자 편의만 높이는 것이 아니라 악성 행위자들에게도 ‘마케팅 비용 수준’의 환경을 제공하는 양날의 검이 됩니다.

TP AI 유의사항

TokenPost.ai 기반 언어 모델을 사용하여 기사를 요약했습니다. 본문의 주요 내용이 제외되거나 사실과 다를 수 있습니다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

광고문의 기사제보 보도자료

많이 본 기사

미션

매일 미션을 완료하고 보상을 획득!

미션 말풍선 닫기
말풍선 꼬리
출석 체크

출석 체크

0 / 0

기사 스탬프

기사 스탬프

0 / 0

관련된 다른 기사

댓글

댓글

3

추천

3

스크랩

스크랩

데일리 스탬프

2

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

등급

StarB

08:44

등급

케리박

08:07

댓글 3

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

StarB

2026.02.21 08:44:51

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

케리박

2026.02.21 08:07:21

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

코린이1호

2026.02.21 07:29:13

수수료 싸졌다고 좋아했는데 90

답글달기

0

0
0

이전 답글 더보기

1
오늘 하루 열지 않음[닫기] Close

토큰포스트 프리미엄 멤버십, 이 모든 혜택을 무료로 시작하세요

AI신호 + 60강좌 + BBR매거진 + 에어드랍 WL 기회까지!