
암호화폐 지갑이 사기꾼들의 주요 표적이 된 이유
오늘날 디지털 지갑(암호화폐 지갑)은 비트코인, 이더리움, USDT 또는 기타 암호화폐를 보관하는 중요한 도구일 뿐만 아니라, 사이버 범죄자들의 주요 표적이기도 합니다. 실제로 CertiK, Chainalysis, TRM Labs 및 FBI 인터넷 범죄 신고 센터(IC3)와 같은 유수의 분석 기관들의 자료에 따르면, 피싱 및 암호화폐 지갑 해킹은 여전히 디지털 자산 손실의 가장 흔한 원인 중 하나로 꼽히고 있습니다. 2025년에는 수많은 암호화폐 범죄로 인해 사용자들이 수십억 달러를 잃었으며, 가장 많은 공격은 비트코인(BTC), BNB, 이더리움(ETH), 솔라나(SOL), 테더(USDT) 보유자들을 대상으로 이루어졌습니다.
현재 보안 연구원들의 분석에 따르면, 도난 사례 중 가장 큰 비중을 차지하는 것은 비트코인(약 40%), BNB(8%), 이더리움(30%), USDT(15%), 솔라나 및 기타 자산(약 7%) 순입니다. 이러한 분포는 해당 암호화폐의 광범위한 사용과 유동성뿐만 아니라, 소유자 수가 많기 때문이기도 합니다.
디지털 지갑이란
디지털(암호화폐) 지갑은 블록체인 자산에 접근하는 데 필요한 개인 암호화 키를 저장하는 하드웨어 또는 소프트웨어 도구입니다. 코인 자체는 지갑 안에 존재하지 않으며, 블록체인에 존재하고 소유자는 개인 키(private key)와 시드 문구(seed phrase)를 통해 이를 소유하고 관리합니다.
99%의 경우, 앞서 언급한 데이터가 유출되면 자신의 자산에 대한 통제권을 완전히 상실하게 됩니다.
가장 흔한 5가지 암호화폐 탈취 수법
1. 피싱 사이트
악의적인 공격자들은 가장 인기 있는 암호화폐 거래소 및 지갑의 복제 사이트를 만들어 사용자가 개인 키나 복구 문구(시드 프레이즈)를 입력하도록 유도합니다. 이후 자산은 범죄자들의 주소로 이체됩니다.
2. 위조 앱
가짜 모바일 앱이나 브라우저 확장 프로그램이 유명한 암호화폐 지갑으로 위장합니다. 설치 후, 암호화폐를 전송할 때 키를 가로채거나 수신자 주소를 조작합니다.
3. 악성 소프트웨어
트로이목마, 키로거, 클립보드 악성코드는 비밀번호를 가로채거나 시드 문구를 복사하고, 복사하는 과정에서 암호화폐 지갑 주소를 자동으로 변경할 수 있습니다.
4. 악성 스마트 계약 서명
DeFi 프로젝트와 상호작용하는 동안 사용자는 토큰에 대한 무제한 승인(Unlimited Approval) 권한을 부여할 수 있습니다. 계약이 사기성인 경우, 추가 확인 없이 매우 빠르게 자산을 인출할 수 있게 됩니다.
5. 사회 공학
사기꾼들은 거래소 직원이나 암호화폐 기업의 기술 지원 담당자로 위장하여 대화 중에 심리적 압박을 가해 사용자가 자발적으로 기밀 정보를 넘기도록 유도합니다.
디지털 지갑을 보호하기 위한 5가지 팁
1. 시드 문구나 개인 키를 절대 알려주지 마십시오;
2. 공식 앱만 사용하고 정기적으로 업데이트하십시오;
3. 대량의 자산을 장기간 보관할 때는 하드웨어 지갑(Hardware Wallet)을 사용하십시오;
4. 토큰 승인(Token Approvals)을 확인하고 불필요한 승인은 정기적으로 취소하십시오;
5. 2단계 인증(2FA)을 활성화하고 복잡한 비밀번호를 사용하십시오. 거래 전마다 수취인 주소를 확인하십시오.
사이버 범죄는 중앙화된 거래소 공격에서 개별 디지털 지갑 소유자를 노리는 방식으로 더욱 활발히 전환되고 있습니다. 예측에 따르면, 향후 2년 동안 인공지능, 피싱 캠페인, 악성 스마트 계약 및 딥페이크(영문 deep learning – 딥 러닝 및 fake – 위조)를 이용한 공격의 수는 계속 증가할 것입니다. 동시에 콜드(하드웨어) 지갑, 생체 인증, 다중 요소 보안 및 위험 모니터링 서비스의 사용도 확대될 전망이다. 악의적인 공격자들은 복잡한 기술적 도구보다는 인간의 부주의를 이용한다. 따라서 단 한 번의 부주의한 행동만으로도 전체 포트폴리오를 잃을 수 있다.