프랑스의 하드웨어 지갑 제조업체 레저(Ledger)의 최고기술책임자(CTO) 샤를 기예메(Charles Guillemet)는 암호화폐 투자자들에게 급박한 보안 경고를 발표했다. 최근 그가 주목하고 있는 것은 ‘제로 클릭(zero-click)’ 보안 취약점으로, 이는 해커가 사용자의 조작 없이도 휴대폰을 감염시켜 암호화폐 지갑을 탈취할 수 있는 위험한 기술이다. 이와 관련하여 기예메는 국가 지원 해커 및 사이버 범죄 조직의 위협이 있을 수 있음을 경고했다.

기예메 CTO는 자신의 소셜 미디어를 통해 “귀중한 정보는 절대 휴대폰에 보관해서는 안 된다”는 메시지를 전달하며 투자자들에게 암호화폐 자산의 안전을 철저히 고려할 것을 촉구했다. 제로 클릭 취약점은 악성코드가 자동으로 설치되는 매우 심각한 보안 결함으로, 주로 왓츠앱(WhatsApp), 텔레그램, 시그널 등 메신저 앱이 타겟이 되고 있다. 그는 국가 정부들이 이러한 취약점을 고액으로 구매해 외교관이나 고위 공무원을 감시하거나, 사이버 범죄자들이 이를 활용해 암호화폐 지갑을 해킹하는 사례를 언급했다.

이와 같은 악성 스파이웨어가 설치되면 사용자의 지갑 앱과 백업된 시드 문구, 그리고 프라이빗 키까지 모두 노출될 수 있다. 현재 이와 같은 공격의 목표는 주로 미국, 유럽, 중동 지역의 고위 공무원들이지만, 이러한 기술이 점차 일반인과 민간 기업으로 확대될 위험이 존재한다. 대다수 개인 투자자들은 모바일 지갑 또는 브라우저 확장형 지갑을 사용하고 있으며, 이들은 휴대폰에서 지갑을 열 때 iCloud 또는 구글 드라이브에 저장된 시드 문구를 불러와 정보를 확인한다. 이 과정에서 해커가 제로 클릭 취약점을 통해 감염된 휴대폰으로 정보가 유출될 수 있다.

그리고 기예메 CTO는 “이제 휴대폰은 대규모 암호화폐를 보관하기에는 매우 위험한 장소”라고 재차 강조하며, 안전한 대안으로는 인터넷과 연결되지 않은 '콜드 월렛(cold wallet)'이나 하드웨어 지갑 사용을 권장했다. 이러한 경고는 단순한 일회성이 아니며, 최근 바이낸스의 최고경영자 리처드 텅(Richard Teng) 또한 사용자들에게 계정 보안을 강화할 것을 당부했다. 그는 바이낸스 이용자들에게 OTP 인증기 및 멀티 검증도구로 다단계 인증을 설정할 것을 권장하며 보안의 중요성을 강조했다.

또한, 시바이누(SHIB) 커뮤니티에서도 보안 경고가 이어지고 있다. 커뮤니티의 저명한 구성원인 'Mazrael'은 악의적인 코드를 퍼뜨려 지갑을 노리는 시도가 증가하고 있다고 경고하며, 사기 행위도 발생할 가능성이 큼을 알렸다.

점점 더 정교해지는 사이버 공격에 대한 대응으로는 정기적인 소프트웨어 업데이트와 거래량이 큰 암호화폐는 핫월렛이 아닌 콜드 스토리지에 보관할 것을 권장하는 바이다. 이는 이제 모든 암호화폐 사용자들이 반드시 인지해야 할 현실로 자리잡고 있다.