최근 리플(XRP) 해킹으로 인해 약 5,000만 달러, 즉 719억 원 규모의 피해가 발생하였다. 이번 사건은 바이낸스 창립자 창펑 자오(CZ)가 암호화폐 업계에 ‘주소 중독(Address Poisoning)’ 방지 기능 도입을 촉구하는 배경이 되었다. CZ는 자신의 소셜 미디어를 통해 “주소 중독으로 인한 피해는 지갑 차원의 방어 시스템이 적절하게 갖춰지면 완전히 예방할 수 있다”고 강조하며, 업계의 협조가 필요하다고 언급했다. 이는 최근 한 트레이더가 주소 중독 사기에 의해 피해를 입은 것과 관련이 있다.

이번 해킹 사건은 12월 20일 발생하였다. 피해자는 바이낸스에서 자금을 출금한 직후 자신의 지갑으로 시험삼아 50 USDT(약 7만 원)를 송금하는 과정에서 해커의 공격을 받았다. 해커는 자동화된 스크립트를 사용해 기존의 지갑 주소와 유사한 ‘가짜 주소’를 생성하고, 이를 통해 소액의 송금이 발생한 후 사용자가 주소를 복사하면서 생긴 착각을 이용하였다. 이 공격 방식은 지갑 앱이 긴 주소를 축약하여 보여주는 점을 악용한 것이다. 피해자는 테스트 송금 후 약 26분 뒤, 해커가 생성한 가짜 주소로 전액을 송금하게 되어 큰 피해를 입었다.

CZ는 이러한 사건을 막기 위한 기술적 대비가 필요하다고 주장하며, "지갑은 자동으로 수신 주소를 검사하여 중독된 주소인지 확인하고 송금을 차단해야 한다”고 밝혔다. 그는 이를 위한 실시간 악성 주소 공유를 위한 보안 협의체 설립과 공동 블랙리스트 유지의 필요성도 제안했다. 실제로 바이낸스의 지갑은 일부 이러한 기능을 이미 갖추고 있으며, 위험 주소를 감지할 경우 경고를 발송하는 시스템을 운영하고 있다. CZ는 “이러한 개선 조치를 통해 주소 중독 문제는 완전히 해결할 수 있다”고 덧붙였다.

주소 중독 공격은 비단 이번 사건으로 끝나지 않았다. 블록체인 분석 업체 슬로우미스트에 따르면, 이번 사건의 가해자는 전송받은 USDT를 DAI로 교환한 다음, 이를 1만 6,690 ETH(이더리움)으로 바꾼 후, 혼합기 서비스인 ‘토네이도캐시(Tornado Cash)’에 입금하여 흔적을 없앴다. 사건의 피해자는 온체인 메시지를 통해 100만 달러(약 143억 원)의 '화이트햇 현상금'을 제안하기도 했다. 이와 유사한 사건은 지난 5월에도 발생하여 다른 피해자가 1,150개의 랩트비트코인(WBTC)을 해커에게 송금하여 약 6,800만 달러(약 978억 원)의 피해를 입었다.

CZ는 이 같은 실수성 피해가 반복되고 있는 만큼, 거래 전 지갑 주소를 면밀히 확인하는 습관과 함께, 업계 전반의 기술적 방어 강화가 필요하다고 목소리를 높이고 있다. 주소 중독 공격은 단순한 시각적 착오에 기반하여 발생하는 사기 수법으로, 암호화폐의 특성상 소액 스팸으로도 수백억 원의 피해를 초래할 수 있음을 강조하였다. 이는 지갑 사용자 경험(UX)과 데이터 구조의 전면적인 보안 재설계를 요구하는 사안으로, 관계자들의 심도 있는 논의가 필요하다.

시장 해석과 전략 포인트 또한 중요하다. 사용자는 항상 지갑 주소를 복사하기 전 앞뒤 자리뿐만 아니라 중간 자리도 확인해야 하며, 테스트 송금 후 실제 송금까지의 대기 시간을 최소화하는 것이 좋다. 기관 및 지갑 업체 간에는 자동 주소 필터링과 실시간 경고 시스템을 도입해야 하며, 거래소와 사용자 간의 정보 공유와 현상금 제도 운영도 고려할 수 있는 대안이다. 암호화폐 사용자 보호를 위한 최소한의 대책과 함께, 이와 같은 사례들이 더 이상 발생하지 않도록 지속적인 경계가 필요하다.