SwapSpace – 크로스체인 암호화폐 스왑

Crypto 사이버 공격 오늘. 왜 암호화폐가 해커들의 주요 표적일까요?

John Martin

,

업데이트됨: ,3분

암호화폐 업계는 2023년 이후 사이버 공격과 해킹이 급증하는 것을 목격했으며, 그로 인해 초보자와 숙련된 암호화폐 애호가들 사이에서 우려와 논의가 촉발되었습니다. 가장 흔한 암호화폐 사기 유형은 피싱 사기, 폰지 사기, 가짜 ICO, 그리고 가짜 투자 기회입니다. 이러한 공격은 종종 거래소지갑을 노리는데, 이는 암호화폐 생태계에서 가장 취약한 지점입니다.

이 글에서는 해커들이 암호화폐 부문에 점점 더 끌리는 이유를 살펴보고, 2023년 각 분기별 주요 공격과 익스플로잇을 요약하며, 일반적인 보안 취약점을 살펴보고, 책임 소재를 짚어보고, 스스로를 보호할 수 있는 실행 가능한 인사이트를 제공합니다.

암호화폐에서 사이버 사기의 원인은 무엇인가?

암호화폐 업계는 탈중앙화되고 독립적인 성격 때문에 사이버 사기에 취약하며, 이로 인해 저렴하고 비용이 들지 않습니다. 사이버 범죄자들은 암호화폐 거래 플랫폼을 해킹해 자금을 탈취할 수 있고, 암호화폐는 이미 랜섬웨어 공격에서 가장 널리 사용되는 교환 수단입니다. 업계의 규제 부족 역시 사이버 범죄자들이 활동하기 쉽게 만들며, 암호화폐의 탈중앙화는 그들에게 큰 기회가 됩니다.

암호화폐 가격 상승은 더 큰 금액을 탈취할 가능성을 높여 해커들에게 업계를 더욱 매력적으로 만들었습니다. 그러나 불법 주소로의 유입 감소는 민간과 공공 부문의 노력이 성과를 내고 있음을 보여주며, 법 집행 기관의 압박이 어느 정도 범죄 활동을 위축시키는 것으로 보입니다.

2023 암호화폐 해킹 기록

암호화폐 업계는 방대하고 복잡하며, 새로운 발전과 해킹이 매일 발생합니다. 작은 사건은 시장에 큰 영향을 미치지 않을 수 있지만, 주목받는 사건은 공포를 유발하고 업계 전체에 장기적인 결과를 초래할 수 있습니다.

예를 들어, 암호화폐 거래소 FTX와 지난해 다른 주요 업체들의 붕괴는 전 세계 암호화폐 시장에 큰 상처를 남겼고, 가격, 거래량, 벤처캐피털 투자에 하락을 초래했습니다. 마찬가지로 블록체인 네트워크를 연결하는 크립토 브리지의 취약성은 이를 사이버 범죄자들의 주요 표적으로 만들었고, 올해에만 약 14억 달러의 손실을 초래했습니다.

탈중앙화 금융(DeFi) 프로토콜 역시 암호화폐 해커들의 주요 표적이 되었으며, 올해 DeFi 프로젝트에서 9억 9,700만 달러 규모의 암호화폐가 도난당했습니다. 이러한 사건은 사용자와 투자자 사이의 신뢰 상실로 이어질 수 있으며, 업계에 장기적인 영향을 미칠 수 있습니다. 

2023년에는 다음과 같이 여러 주요 암호화폐 거래소 해킹이 발생했습니다:

Q1:

  • Bitpoint 거래소가 7천만 달러 규모로 해킹당함 (2023년 2월)
  • Ethereum (ETH) 블록체인 관련 해킹으로 Q1에 2억 2,100만 달러의 손실 발생.
  • BNB Chain은 Q1에 139건의 해킹으로 3억 달러 이상의 피해를 입음.

Q2:

  • Binance는 2023년 10월 7일 기준 1억 달러 규모로 해킹당함 (2023년 4월)
  • Euler Finance 공격으로 1억 9,500만 달러 이상의 손실 발생 (2023년 5월)

Q3:

  • Coinbase 거래소가 1억 5,000만 달러 규모로 해킹당함 (2023년 6월)
  • Atomic Wallet 해킹 >1억 달러 (2023년 6월)
  • Multichain 익스플로잇으로 1억 3,500만 달러 이상 피해 (2023년 7월)
  • Zunami Protocol 공격 210만 달러 (2023년 8월)
  • Exactly protocol 공격 760만 달러 (2023년 8월)
  • Pepe 출금 이벤트 1,600만 달러 (2023년 8월)

Q4(현재까지):

  • 블록체인 보안 기업 SlowMist와 온체인 조사관 ZachXBT에 따르면, CoinW는 북한 해커 조직 Lazarus에 의해 5,500만 달러 이상 해킹당함 (2023년 10월)
  • HTX Global은 Ethereum에서 790만 달러 규모로 해킹당함 (2023년 10월)

참고로, 블록체인 프로토콜과 DeFi 프로젝트의 보안 중심 랭킹 플랫폼인 CertiK에 따르면, 2023년 Q1의 암호화폐 해킹 및 익스플로잇으로 인한 손실액은 2022년 1분기와 4분기보다 훨씬 낮았습니다. 당시 해커들은 각각 약 13억 달러와 9억 5천만 달러를 탈취했습니다. 그러나 암호화폐 업계의 사이버 보안 문제는 여전히 지속되고 있으며, 해커들은 계속해서 거래소와 플랫폼을 표적으로 삼고 있습니다.

돈을 되찾을 수 있을까?

실제로 강력한 해커 공격 이후 암호화폐 거래소는 피해 사용자 보상을 위해 흔히 세 가지 방법을 사용합니다:

  • 블록체인을 이전 상태로 롤백하거나 거래를 동결하는 것(Bitstamp, Ethereum, Bancor가 이렇게 했지만, 이는 블록체인의 비가역성 원칙과는 상충합니다).
  • 다른 사용자들의 비용으로 피해 보상(Poloniex가 이 방식을 선택함).
  • 자체 수익으로 거래소가 상환하거나, 거래소 토큰을 발행해 보상하는 것(Bitfinex가 이렇게 했고, Coinrail도 이를 시도 중).

따라서 운영을 계속하기를 원하는 지속 가능한 대형 거래소들은 손실 자금을 보상하기 위한 새롭고 혁신적인 방법을 제시할 것입니다. 이는 암호화폐 업계에 좋은 소식입니다. 분명한 것은, 이제는 거래소 운영자들이 절도 사실을 커뮤니티에 숨기고 자신을 숨기려 하던 시대는 지나갔다는 점입니다.

온라인 암호화폐 거래소는 해킹 문제를 빠르게 해결할 수 있을까요? 암호화폐 거래소를 해킹하는 주요 접근 방식은 두 가지입니다:

  • 설립자 계정을 해킹해 계정과 폐쇄형 기능에 접근하거나, 은행 공격 도구를 이용한 멀웨어를 사용하는 방법;
  • 고객과 거래소 서버의 자산을 연결하는 웹 애플리케이션을 해킹하거나, 소위 월렛을 공격해 거래소 인프라 자체를 공격하는 방법.

따라서 디지털 자산 보호는 암호화폐를 유통하는 사용자와 암호화폐 거래소의 공동 노력으로 달성될 수 있습니다.

암호화폐 사이버 사기로부터 자신을 어떻게 보호할 수 있을까?

대형 암호화폐 플랫폼 해킹은 일반 사용자에게 피해를 줄 수 있으며, 실제로 이러한 사건이 발생한 바 있습니다. 그러나 대부분의 암호화폐 범죄는 소규모이며 개인 사용자를 대상으로 합니다. 따라서 사용자가 스스로 보안 조치를 취하는 것이 중요합니다. 합법적인 사업체와만 거래하고, 보장된 수익 약속은 무시하며, 자신의 지갑을 보호하고, 여러 개의 지갑을 사용하며, 안전한 인터넷 연결을 사용하고, 비밀번호를 정기적으로 변경하며, 피싱 링크를 피하고, 콜드 지갑을 사용하고, 의심스러운 활동을 신고하는 등의 모범 사례를 따르면 암호화폐 사기로부터 자신을 보호하는 데 도움이 됩니다. 암호화폐 세계에서 경계를 유지하고 자산을 보호하기 위한 조치를 취하는 것이 중요합니다.

암호화폐 사기는 점점 커지는 우려 사항이며, 여러 조치를 통해 사기로부터 자신을 보호할 수 있습니다. 암호화폐를 사용할 때 더 안전해지기 위한 몇 가지 팁은 다음과 같습니다:

  • 합법적인 사업체와만 거래하기: 합법적인 사업체가 미리 암호화폐를 보내라고 요구하거나, 구매를 강요하거나, 당신의 돈을 보호해주겠다고 요구하는 일은 없습니다. 그런 것은 항상 사기입니다.
  • 보장된 수익 약속은 무시하기: 암호화폐 시장에서 빠르고 쉽게 돈을 벌 수 있다고 약속하는 사람을 믿지 마세요.
  • 스스로 조사하기: 암호화폐에 투자하기 전에 회사나 개인 이름과 암호화폐 이름을 온라인에서 검색하고, “리뷰”, “사기자신의 지갑 보호하기: 암호화폐에 투자하려면 개인 가 있는 지갑이 필요합니다. 어떤 업체가 투자 기회에 참여하려면 키를 공유하라고 요구한다면, 매우 높은 확률로 사기입니다. 지갑 는 비공개로 유지하세요.
  • 여러 지갑 사용하기는 위험을 분산하고 자산을 보호하는 데 도움이 될 수 있습니다.
  • 안전한 인터넷 연결 사용하기: 암호화폐 계정에 접근할 때 안전한 인터넷 연결을 사용하고 있는지 확인하세요.
  • 비밀번호를 정기적으로 변경하기: 비밀번호를 정기적으로 바꾸면 계정의 무단 접근을 예방하는 데 도움이 됩니다.
  • 피싱 링크 피하기: 공격자가 로그인 자격 증명을 훔치기 위해 설계된 가짜 웹사이트로 연결되는 링크를 클릭하게 유도하는 피싱 사기에 주의하세요.
  • 콜드 지갑 사용하기: 콜드 월렛은 암호화폐 지갑의 일종으로, 개인 키를 오프라인에 저장해 해킹에 덜 취약합니다.
  • 의심스러운 활동 신고하기: 사기의 징후를 발견하면 어떤 링크도 클릭하지 말고, 전화번호를 누르거나 어떤 방식으로든 연락하지 말고, 돈도 보내지 마세요. 암호화폐와 관련된 사기 및 기타 의심스러운 활동을 관련 당국에 신고하세요.

요약

암호화폐 거래소, 지갑, 온라인 거래 플랫폼에 대한 공격은 점점 더 빈번해지고 있습니다. 모든 플랫폼의 기술 지원 전문가들은 해커 공격에 대응하기 위해 최신 기술 솔루션을 사용하며 보안을 강화하기 위해 끊임없이 노력하고 있습니다.

오늘날 암호화폐 시장의 대부분 전문가들은, 설령 귀하의 거래소가 또 다른 해커 공격의 대상이 되었다는 뉴스가 나오더라도, 각 참여자가 침착함을 유지하고 패닉에 빠지지 말 것을 강력히 권고합니다. 암호 자산을 제거하기 전에 침착하게 상황을 분석하고 올바르게 평가해 보세요. 겪은 일시적 하락 이후에도 가격이 추가로 상승하고 심지어 새로운 고점을 경신할 가능성이 매우 높다는 점을 기억하세요. 그렇게 하면 불필요한 손실을 피할 수 있습니다.

공유:

관련 글

더 궁금한가요?

뉴스레터에 참여하여 정보를 얻고 역량을 강화하세요.