작년 내내 암호화폐 산업은 사이버 공격과 해킹 사건에 시달렸습니다. 그래서 2025년에는 미국 규제 기관이 암호화폐 해킹에 대해 보상을 요구하도록 제안했습니다. 가장 논란이 많은 해킹 사건 중 하나는 WazirX 암호화폐 거래소에서 2억 3천만 달러 상당의 자산이 도난당한 사건이었으며, 블록체인 보안 회사인 Peckshield의 새 보고서는 사기꾼과 해커들이 암호화폐 거래소를 대상으로 새로운 방법을 사용하고 있음을 강조했습니다.
이는 2024년에 해킹 사건이 15% 증가하여 이전 해의 사건 수와 비교하여 디지털 자산 공간에서 사이버 위협의 고도화가 이루어졌음을 보여줍니다.
Peckshield 보고서를 통해 숫자를 분석하면, 그 중 21억 5천만 달러의 자금이 직접 해킹 사건을 통해 도난당했다는 우려되는 패턴이 나타납니다. 그러나 약 8억 3,450만 달러의 대다수 암호화폐 손실은 사기를 통해 발생했습니다. 긍정적인 소식은 보안 노력 덕분에 도난당한 암호화폐 자금 중 4억 8천850만 달러가 회수되었음을 보여주었습니다. 이는 산업의 추적 및 회수 능력이 향상되었음을 의미합니다.
2024년의 가장 큰 강탈: 번개가 두 번 친 사건
2024년, 암호화폐 커뮤니티는 중앙 집중식 거래소에 집중된 여러 차례의 대규모 공격에 충격을 받았습니다. DMM Bitcoin은 개인 키 손상으로 인해 3억 달러의 자산을 잃었으며 2024년 최대 암호화폐 해킹의 불운한 기록 보유자가 되었습니다. 논란이 많았던 WazirX 강탈은 북한의 악명 높은 라자루스 그룹이 2억 3천만 달러 상당의 디지털 자산을 도난당하기 위해 계획적인 사이버 공격을 실행하면서 두 번째로 크게 발생했습니다. 흥미롭게도, 보고서는 북한의 해킹 사건이 증가했다는 사실을 강조하고 있습니다.
스마트 계약의 취약성은 여전히 산업을 괴롭히고 있으며, 6천 200만 달러의 Munchables 게임 프로젝트 해킹이 그 증거입니다. 이 사건은 견고한 스마트 계약 감사의 중요성을 다시 한번 경고했습니다. 대출 플랫폼도 예외는 아니었으며, Radiant Capital은 총 5천 100만 달러의 손실로 여러 차례 공격을 겪었습니다.
겨울 한파: 2024년 12월의 치명적인 공격
그해 마지막 달은 암호화폐 생태계에 특히 도전적이었습니다. LastPass 침해 사태가 지속되면서, 블록체인 보안 연구자들이 100개 이상의 손상된 지갑을 발견하며 1천 2백 38만 달러 이상의 손실이 발생했습니다. 이는 LastPass와 관련된 총 손실이 약 5천만 달러에 이르며 인접 기술의 보안 침해의 파급 효과를 강조합니다.
GemPad의 여러 블록체인에 걸친 190만 달러 손실은 기본적인 취약성이 어떻게 막대한 피해를 초래할 수 있는지를 잘 보여주었습니다. 플랫폼의 반복 공격 사례는 간단한 코딩 실수조차도 암호화폐 공간에서 치명적인 결과를 초래할 수 있음을 보여주었습니다.
AI 요소: 암호화폐 보안의 새로운 국경
2025년을 앞두고 보안 전문가들은 암호화폐 관련 범죄에서 인공지능의 역할에 대한 우려를 나타내고 있습니다. CertiK의 분석에 따르면, 피싱 시도가 2024년에 가장 비용이 많이 드는 공격 벡터로 등장했으며, 범죄자들은 총 2억 960만 건의 사건에서 10억 달러 이상의 자산을 성공적으로 도난당했습니다. CertiK 대변인은 AI 발전이 더욱 정교한 피싱 전술로 이어져 사회 공학 공격의 발견과 방지를 더 어렵게 만들 가능성이 있다고 경고합니다.
희망의 빛: CFPB의 획기적인 제안
이러한 증가하는 보안 문제에 대응하여 소비자 금융 보호국은 암호화폐 보안 환경을 재정의할 수 있는 혁신적인 규제를 제안했습니다. 제안된 규칙은 미국 암호화폐 회사가 해킹이나 승인되지 않은 거래로 피해를 입은 고객에게 은행 계좌 소유자와 유사한 보호를 연장하도록 요구할 것입니다.
이 제안의 시기는 2024년에 303건의 암호화폐 해킹으로 인해 22억 달러의 자금이 도난당한 Chainalysis의 보고서를 고려할 때 특히 관련성이 있습니다. 북한의 해커들만으로도 손실액이 16억 달러에 이르러 이전 해보다 불법 수입이 두 배로 증가했습니다.
그러나 제안의 미래는 변화하는 정치 상황으로 인해 불확실하게 남아 있습니다. 이는 바이든 행정부의 마지막 암호화폐 관련 이니셔티브 중 하나를 나타내지만, 암호화폐 산업에 대한 강력한 지지와 CFPB에 대한 비판으로 인해 향후 트럼프 행정부의 구현에 영향을 미칠 수 있습니다. 3월 31일까지의 공공 의견 수렴 기간이 끝나면, 국은 최종 규칙을 진행할지 여부를 결정할 것입니다.
암호화폐 관련 범죄에 대한 우려되는 경향에도 불구하고 보안 전문가들은 사건 수와 도난 자산의 양이 2022년 시장 침체와 비교하여 감소한 것으로 나타났다고 언급합니다. 이는 규제 감시 강화와 보안 조치 개선이 일부 사이버 위협에 대한 산업의 회복력에 긍정적인 영향을 미치고 있음을 시사합니다.
암호화폐 생태계가 계속해서 성숙하고 기관의 채택을 끌어들이면서 보안 전문가와 악의적 행위자 간의 전투는 가속화되고 있습니다. 다가오는 해는 산업이 진화하는 위협에 적응하면서도 블록체인 공간을 정의하는 혁신 정신을 유지할 수 있는 능력을 시험할 가능성이 높습니다.