< 목록으로

암호화폐 투자자, 더블 피싱 사기로 2.5백만 달러 손실

M
관리자
2025.05.26
추천 0
조회수 21
댓글 0


최근 암호화폐 투자자가 단 한 번의 사건으로 두 번의 사기를 당하며 총 2.5백만 달러에 달하는 스테이블코인을 잃게 되는 충격적인 사건이 발생했다. 사이버 보안 전문 기업 사이버스(Cyvers)에 따르면, 이 피해자는 처음 843,000 달러 상당의 USDT(테더)를 송금하며 사기의 첫 번째 피해자가 되었고, 3시간 후에는 추가로 2.6백만 달러를 송금하며 총 2.5백만 달러를 잃었다.

이 사기는 '제로 가치 전송(zero-value transfer)'이라는 방식으로 이루어졌다. 이는 고도화된 온체인 피싱 기법으로, 공격자가 사용자를 속여 실제 자금을 송금하도록 유도하는 메커니즘이다. 공격자는 피해자의 지갑에서 제로 토큰을 스푸프된 주소로 전송하는 방식으로 피해자의 신뢰를 착취하게 된다. 이러한 제로 가치 전송으로 인해 송금된 금액이 없기 때문에 피해자의 개인 키 서명이 필요하지 않다. 그 결과로 피해자는 거래 내역에서 이러한 송금 기록을 보게 되며, 이는 차후에 실제 자금을 송금할 때 해당 주소를 신뢰하게 만드는 원인이 된다.

피해자는 스푸프된 주소가 자신의 거래 내역에 포함되어 있다는 사실 때문에 미지의 자산을 공격자의 주소로 송금하게 된다. 이러한 방식은 실제로 한 사례에서 2천만 달러 상당의 USDT를 탈취한 고위험 사기범에 의해 사용되기도 했다. 이 사건은 2023년 여름에 발생하였으며, 해당 스테이블코인의 발행사는 이후 척결 조치를 취하게 된다.

뿐만 아니라, 제로 가치 전송 기법은 기존의 주소 오염(address poisoning) 기법의 진화판으로 볼 수 있다. 주소 오염은 공격자가 피해자의 실제 주소와 유사한 주소로 소액의 암호화폐를 송금해 피해자가 이후의 송금에서 실수로 공격자의 주소를 복사해 사용하도록 유도하는 방식이다. 사용자는 종종 부분 주소 매칭이나 클립보드 이력을 의존하기 때문에 이러한 공격에 취약하다. 사용자들은 종종 주소의 처음과 끝의 문자들만을 주의 깊게 살펴보는 경향이 있어, 이 점을 악용하는 것이 공격자들의 주요 전략이다.

최근 2025년 1월의 연구에 따르면, 2022년 7월부터 2024년 6월까지 BNB 체인과 이더리움에서 무려 2억 7천만 건 이상의 주소 오염 시도가 있었으며, 이 중 6,000건이 성공하여 총 8,300만 달러 이상의 손실을 초래했다. 이에 따라, 암호화폐 사이버 보안 업체인 트루가드와 블록체인 신뢰 프로토콜 웹어시(Webacy)는 암호 지갑 주소 오염 탐지를 위한 인공지능 기반 시스템을 발표하기도 했다. 이 새로운 툴은 알려진 공격 사례를 통해 테스트하며 97%의 성공률을 기록하고 있다.

최근의 이러한 사이버 범죄 수법은 점점 더 고도화되고 있는 추세이며, 투자자들은 더욱 철저한 보안 점검과 경계를 필요로 하고 있다. 변별력이 떨어진 타인의 주소를 신뢰함으로써 발생하는 손실은 앞으로 더욱 빈번해질 수 있다. 따라서 새로운 기술과 도구의 도입이 이루어져야 할 때이다.


crossorigin="anonymous">

댓글

뉴스

스페이스X의 스타십, 세 번째 폭발 사고 발생… 머스크는 자주 발사하겠다고 약속
M
관리자
조회수 17
추천 0
2025.05.28
스페이스X의 스타십, 세 번째 폭발 사고 발생… 머스크는 자주 발사하겠다고 약속
트럼프의 CFTC 위원장 지명자 퀸텐즈, 암호화 자산과 340만 달러 자산 공개
M
관리자
조회수 16
추천 0
2025.05.28
트럼프의 CFTC 위원장 지명자 퀸텐즈, 암호화 자산과 340만 달러 자산 공개
AI 스타트업 Whale, 6000만 달러 시리즈 C 자금 조달 성공
M
관리자
조회수 12
추천 0
2025.05.28
AI 스타트업 Whale, 6000만 달러 시리즈 C 자금 조달 성공
인공지능 스타트업 'Whale', 6000만 달러 자금 조달 성공 - 미중 긴장에도 불구하고 발전 지속
M
관리자
조회수 15
추천 0
2025.05.28
인공지능 스타트업 'Whale', 6000만 달러 자금 조달 성공 - 미중 긴장에도 불구하고 발전 지속
IMF, 엘살바도르에 비트코인 구매 중단 권고
M
관리자
조회수 15
추천 0
2025.05.28
IMF, 엘살바도르에 비트코인 구매 중단 권고
마라톤 디지털, 7억 5천 2백만 달러의 채굴 수익 달성
M
관리자
조회수 16
추천 0
2025.05.28
마라톤 디지털, 7억 5천 2백만 달러의 채굴 수익 달성
비트코인, 시장 점유율 유지하며 알트코인 고전을 겪다
M
관리자
조회수 13
추천 0
2025.05.28
비트코인, 시장 점유율 유지하며 알트코인 고전을 겪다
엘론 머스크, 사무실 복귀의 이점 입증하며 주가 상승
M
관리자
조회수 17
추천 0
2025.05.28
엘론 머스크, 사무실 복귀의 이점 입증하며 주가 상승
Unstaked, 이더리움 및 체인링크를 제치고 27배의 잠재적 수익 실현 가능성
M
관리자
조회수 16
추천 0
2025.05.28
Unstaked, 이더리움 및 체인링크를 제치고 27배의 잠재적 수익 실현 가능성
주식 시장의 변동성: 내일 주목할 기업과 동향
M
관리자
조회수 18
추천 0
2025.05.28
주식 시장의 변동성: 내일 주목할 기업과 동향
가격 $0.0020의 블록다그, 파이코인 투기와 라이트코인의 상승 가능성을 초월하다
M
관리자
조회수 17
추천 0
2025.05.28
가격 $0.0020의 블록다그, 파이코인 투기와 라이트코인의 상승 가능성을 초월하다
짐 크레이머의 '매드 머니', IONQ 주식은 '너무 투기적'이라고 지적
M
관리자
조회수 16
추천 0
2025.05.28
짐 크레이머의 '매드 머니', IONQ 주식은 '너무 투기적'이라고 지적
트레이더, 12억 달러 비트코인 포지션에서 4,700만 달러 손실
M
관리자
조회수 23
추천 0
2025.05.28
트레이더, 12억 달러 비트코인 포지션에서 4,700만 달러 손실
트럼프 대통령의 법무법인 타격 행정명령, 연방 판사에 의해 위헌 선언
M
관리자
조회수 18
추천 0
2025.05.28
트럼프 대통령의 법무법인 타격 행정명령, 연방 판사에 의해 위헌 선언
블랙록의 경고, 양자 컴퓨팅이 비트코인에 미치는 위협을 리플 CTO와 일치시켜
M
관리자
조회수 18
추천 0
2025.05.28
블랙록의 경고, 양자 컴퓨팅이 비트코인에 미치는 위협을 리플 CTO와 일치시켜
작성
19 20 21 22 23