2025년 동안 암호화폐 해킹으로 인한 피해가 총 33억 달러에 달한 것으로 나타났다. 지난해에 비해 해킹 건수는 감소했으나, 공급망 공격과 피싱 사기의 정교함이 증가하며 대규모 손실을 초래했다.

블록체인 보안업체 써티크(CertiK)가 공개한 연간 보고서에 따르면, 총 해킹 건수는 전년 대비 162건 감소했지만, 사건당 평균 피해액은 530만 달러로 66%나 증가한 것으로 분석되었다. 이는 대규모 공격이 잇달아 발생했음을 시사하며, 중간 피해액은 10만 3,966달러로 36% 가까이 줄어드는 양상을 보였다. 이는 소규모 해킹이 줄고 대신 대형 사건이 증가하였음을 의미한다고 전문가들은 설명했다.

올해 가장 큰 보안 위협으로는 공급망 공격이 꼽히며, 이 두 건의 공격이 전체 피해의 절반을 차지했다. 특히, 2월에 발생한 바이비트(Bybit) 해킹 사건이 14억 달러의 손실을 초래하면서 주목을 받았다. 써티크는 이와 관련해 조정된 자금 및 조직적으로 움직이는 해커들이 암호화폐 생태계에 맞춰 더욱 정교한 공격을 감행하고 있다는 경고의 목소리를 냈다. 공급망 공격이 증가하면 거래소와 프로젝트의 보안이 더욱 위협받게 될 것이라는 주장이다.

피싱 공격 또한 피해 규모가 상당하다. 총 248건의 피싱 사건에서 암호화폐 이용자들은 7억 2,200만 달러를 잃었다. 그중에서도 AI를 활용한 '로맨스 사기'인 피시버링(Pig Butchering) 사건이 피해를 늘리는데 기여했다. 한 피해자는 AI 기술을 이용한 감정적 조작에 속아 비트코인 퇴직연금을 송금하게 되었던 사례도 있다. 이와 같은 공격은 허위 관계를 형성한 뒤 감정적으로 피해자를 속이는 방식을 취하며, 최장 3개월 이상 지속될 수 있다고 전문가들은 경고한다.

해킹 사건 수가 줄어든 반면, 공급망 및 피싱 공격의 정교함이 증가하고 있다는 점에서 블록체인 보안의 발전이 필요한 시점이다. 과거의 단순한 코드 취약점이 아닌 복합적인 인프라 공격으로 범죄 수법이 변화하고 있는 현재, 개인과 거래소 모두 더욱 세밀한 보안 대책이 필요하다.

미국 법무부는 최근 피시버링 사기와 관련된 암호화폐 자산 2억 2,500만 달러를 압수하며 강력한 단속에 나섰음을 알려왔다. 이는 사이버 범죄에 대한 단속이 더욱 강화되고 있다는 신호로 해석된다.

이러한 변화 속에서 거래소는 인프라 보안 점검을 지속하고, 공급망 관리에 보다 집중해야 한다. 개인 투자자들은 피싱 메시지에 주의하고, 자산을 콜드월렛 등 안전한 방법으로 분산 보관하는 습관을 기르는 것이 필요하다. 따라서, 장기적으로 보험 및 감시 체계 도입을 검토해야 할 시점에 도달했다.