Crypto.com, 멀티시그 지갑 악용한 신종 사기 사례 경고

최근 Crypto.com의 연구 결과에 따르면 멀티시그(다중서명) 지갑을 악용한 가상자산 사기가 점차 지능화되고 있어 사용자 피해가 확산되고 있다는 경고가 나왔다. 본래 기업과 개인의 자산 보호를 위해 설계된 멀티시그 기술이 이제는 범죄자들에게 신뢰를 이용한 수단으로 전락하고 있다는 점에서 각별한 주의가 필요하다.
멀티시그 지갑은 여러 개의 비밀 키를 활용하여 거래를 인증하도록 설계되어 단일 키 해킹에 대한 방어력을 제공한다. 이 지갑은 흔히 '2-of-3', '3-of-5' 형태로 운영되며, 다양한 당사자의 참여로 보안성을 높이고 있다. 그러나 Crypto.com은 사기범들이 이러한 기술 구조를 단순히 모방하여 정교한 사기를 벌이고 있다고 지적했다.
사기 피해자들은 종종 고수익을 보장하는 투자 기회를 제안받으면서 이 과정이 시작된다. 이들은 높은 보안성을 강조하는 멀티시그 지갑에 자산을 예치하게 되지만, 현실은 사기범들이 지갑에서의 모든 권한을 장악하고 자산을 마음대로 인출할 수 있는 시스템으로 설계되어 있다. 이들은 정상적인 서명 과정을 모방한 가짜 인터페이스를 사용해 피해자들을 안심시키기도 한다. 실제로, 많은 피해자들은 자산 출금이 불가능한 상황이 된 후에야 그들이 사기를 당했다는 사실을 깨닫는 경우가 많다.
전문가들은 멀티시그 지갑을 안전하게 사용하기 위한 첫 번째 조치로 요청받지 않은 투자 제안을 즉시 의심하고, 불명확한 플랫폼에 자금을 예치하지 말 것을 권장한다. 또한 멀티시그 지갑 설정에 참여하는 모든 당사자의 신뢰도와 신원을 반드시 확인해야 하며, 설계 구조가 블록체인을 통해 독립적으로 검증 가능한지 여부도 점검해야 한다.
특히, 가입 시 공개적인 키 제공이나 지갑 검증을 이유로 자금을 요구하는 플랫폼은 거의 대부분 사기의 가능성이 매우 높다. 실제로, 안전한 멀티시그 지갑은 사용자가 키와 접근 권한을 완전히 소유해야 하며, 독립적인 서명자들이 함께 거래 승인을 수행해야 한다.
멀티시그 기술은 기업 자금 운용, 스마트 계약 거버넌스, 탈중앙화 금융(DeFi) 인프라 등에서 큰 장점을 지니고 있지만, 그 복잡한 구조는 사용자에게 혼란을 초래해 사기 범죄의 유인 요소가 되고 있다. 따라서 Crypto.com의 연구는 이러한 기술 신뢰 기반의 사기에 대한 경각심을 일깨우며, 사용자가 스스로 기술 이해를 높이고 보안 습관을 강화할 필요성을 강조하고 있다.
결국, 가상자산 사용자가 멀티시그의 장점을 안전하게 활용하고 사기 위험을 예방하기 위해서는 사전 실사와 기술 구조에 대한 충분한 이해가 필수적이다. 높은 수익률을 홍보하는 제안에 쉽게 반응하기보다는, 자산 보호의 주체가 바로 사용자 자신임을 인식하는 것이 가장 효과적인 방어 수단이 될 것이다.
