최근 발생한 사건에서 한 사용자에게서 약 4,999만 9,950달러, 즉 약 738억 원에 달하는 테더(USDT)가 소멸되었다. 이 사건은 올해 가장 심각한 온체인 피해 사례 중 하나로 기록되고 있다. 피해자는 '주소 중독(Address Poisoning)'이라는 형태의 사기에 휘말렸고, 이는 그가 주소를 복사하여 붙여넣는 습관을 택한 결과로 나타났다.

이 사건의 전개는 간단하다. 사기꾼은 몇 센트에 해당하는 소액의 이체를 통해 피해자의 거래 기록에 자신의 가짜 지갑 주소를 삽입했다. 피해자는 이후 자신의 실제 거래 주소로 소액의 테스트 송금을 한 후, 가짜 주소가 포함된 거래 기록을 보게 되었고, 이후 이 가짜 주소로 거의 전액인 5,000만 달러에 가까운 테더를 송금하는 실수를 범하게 된다.

전문가들에 따르면 이 가짜 주소는 실제 주소의 초반 3자리와 마지막 4자리가 동일하여, 숙련된 사용자조차 쉽게 속을 수 있는 정교함을 가지고 있었다. 피해자의 지갑은 2년 이상 안정적으로 운영되어 온 것이며, 사건 직전에는 바이낸스에서 큰 금액이 인출된 기록도 있어 그가 사용 경험이 풍부한 사용자라는 점에서 경각심을 더욱 높이고 있다.

온체인 보안 분석 기업인 Web3 안티바이러스는 사용자들의 뇌관을 공격하는 이러한 방식이 주소 중독의 진정한 위험이라고 강조한다. 쉽게 말해, 기술적 해킹이 아닌 사용자의 습관을 노리는 범죄 방식으로, 이는 암호화폐 사용자들이 특히 주의해야 하는 상황이다.

탈취된 USDT는 사기꾼에 의해 즉시 이더리움(ETH)으로 변환되었고, 여러 개의 지갑으로 분산전송되었다. 또한, 자산의 일부는 프라이버시 믹싱 서비스인 '토네이도 캐시'로 옮겨져, 이로 인해 자금을 추적하기가 매우 어려워졌다. 이는 범죄자들이 일반적으로 사용하는 자금 세탁 수법 중 하나이다.

2025년까지 암호화폐 해킹과 관련된 피해는 34억 달러, 즉 약 5조 3,354억 원에 이른다는 보고가 있다. 이는 2022년 이후로 최대 피해액으로, 해킹 사건의 69%는 주요 거래소 또는 대형 프로젝트를 표적으로 한 공격에 의해 발생한 것이다. 바이비트 거래소에서의 14억 달러 해킹 사건이 대표적으로 알려져 있다.

주소 중독은 기술적 해킹을 이용하지 않는 대신 사용자 실수를 유도하는 방식으로 진행되기 때문에, 모든 지갑 사용자들은 자신이 복사하는 주소를 스스로 확인하는 습관을 기르는 것이 중요하다. 또한 화이트리스트 기능을 사용하는 것도 좋은 방법이며, 기업이나 대규모 자산가들은 다중 서명과 거래 모니터링 기법을 도입해야 한다.

이번 사건은 일반 사용자뿐만 아니라 경험이 많은 투자자에게도 심각한 경고가 되고 있으며, 이에 따른 사용자 경험의 정교한 설계와 보안 의식 개선이 반드시 필요함을 시사하고 있다.