코인 투자자, 해킹 피해액 4조7000억원 손실

해킹 피해액
연간 암호화폐 해킹 피해액 (출처: 체이널리시스)
  • 해킹 피해액 38억 달러… DeFi·크로스체인 브리지 집중 공격받아

2022년 한 해 동안 전 세계 탈중앙화 금융(DeFi) 프로토콜에서 총 38억 달러(약 4조 7,693억 원) 규모의 암호화폐가 해킹으로 탈취돼 역대 최대 규모의 피해를 기록했다.

이달 초 블록체인 분석업체 체이널리시스(Chainalysis)가 발표한 ‘2023 Crypto Crime Report’에 따르면, 2022년은 암호화폐 해킹 역사상 피해액 기준 최대 규모의 해였으며, 특히 북한과 연계된 해커 조직들의 활동이 두드러졌다.

보고서에 따르면, 전체 도난 금액 중 약 82.1%인 31억 달러가 DeFi 프로토콜에서 탈취되었으며, 이는 전년(73.3%) 대비 더 늘어난 수치다.

특히, 크로스체인 브리지 프로토콜을 겨냥한 해킹이 전체 DeFi 피해액 중 64%를 차지한 것으로 나타났다. 브리지는 서로 다른 블록체인 간 자산을 이동할 수 있도록 설계된 시스템으로, 사용자의 자산을 한 체인의 스마트 계약에 잠근 뒤, 다른 체인에서 동등한 자산을 발행하는 방식이다.

보고서는 “브리지는 거대한 중앙 집중식 자금 저장소 역할을 하게 되어 해커의 주요 타깃이 된다”고 분석했다.

10월 한 달 7억 달러 이상 탈취… 북한 해커 대거 개입

월별 통계에서는 3월과 10월에 해킹 피해가 급증했으며, 10월에는 단 한 달 동안 총 32건의 공격으로 약 7억 7,570만 달러가 탈취된 것으로 집계됐다.

북한과 연계된 라자루스 그룹(Lazarus Group)은 가장 활발한 해커 조직으로 지목됐다. 이들은 지난해에만 약 17억 달러(약 2조 1,341억 원) 상당의 암호화폐를 탈취한 것으로 알려졌으며, 이는 단일 해커 조직 기준 역대 최대 규모의 사이버 범죄 기록이다.

이들은 자금을 세탁하기 위해 프라이버시 중심 믹싱 서비스인 ‘토네이도 캐시’를 활용했으며, 해당 서비스는 미국 재무부 제재 대상에 포함됐다.

해킹 대응 방안: 코드 감사와 온체인 투명성

체이널리시스는 DeFi 해킹을 줄이기 위해서는 스마트 계약 코드에 대한 제3자 감사가 필수적이라고 강조했다.

또한 DeFi의 모든 트랜잭션은 블록체인 상에서 공개적으로 기록되며, 스마트 계약 코드도 누구나 확인 가능하다는 점을 들어, 이러한 투명성이 보안 강화의 핵심이 될 수 있다고 제언했다.

보고서는 “DeFi가 지속적으로 성장하기 위해서는 개발팀의 보안 책임 강화와 커뮤니티의 지속적인 감시가 필수적”이라고 강조했다.

해킹 피해액
월간 암호화폐 해킹 피해액 (출처: 체이널리시스)
✉ eb@economybloc.com

이코노미블록 디지털자산·코인 주요소식을 이코노미블록에서… 

└관련뉴스

소프트웨어 공급망 공격, 가상자산 피해 거의 없어

미국 가상자산 채택 2위로 급등…아시아 태평양이 성장 주도

피델리티, 이더리움 세 가지 시나리오 제시

바이낸스·코인베이스·리플 등 실시간 범죄 대응 ‘비콘 네트워크’ 합류

바운스비트, 트레이드 수수료로 BB 코인 바이백 검토

스페이스앤드타임, ZK 서비스에 USDC 결제 도입

메르카도 비트코인, 스텔라서 $2억 규모 실물자산 토큰화 추진

브레라홀딩스, 솔라나 재무기업 ‘솔메이트’로 전환…4200억원 규모 투자 유치

인기뉴스

1

빗썸, 원화마켓 코인 200종 거래 수수료 무료 이벤트 진행

빗썸
2

일론 머스크, X머니 내부 작업 중 곧 베타 테스트 시작

X 엑스
3

미국서 리플·도지코인 ETF 첫 상장…CME, 리플·솔라나 옵션 선보인다

코인 이미지
4

도지코인·리플 ETF 오늘 상장 예정…오피셜트럼프·봉크 ETF는 아직 미정

도지코인
5

美 SEC, 그레이스케일 디지털자산(BTC·ETH·SOL·XRP·ADA) 라지캡 ETP 승인

그레이스케일
6

리플 CEO 브래드 갈링하우스 “연내 엑스알피 현물 ETF 승인 전망”

리플 CEO 브래드 갈링하우스
7

바이낸스, 롬바드(BARD) 코인 현물·무기한 선물마켓 상장 예정

바이낸스
미국 월가
플라즈마
미국 증시 / 프리픽
바이낸스
업비트