최근 이더리움(ETH) 생태계 내에서 주소 포이즈닝(Address Poisoning) 사기 피해가 급증하고 있다는 경고가 접수됐다. 연구원 안드레이 세르게엔코프(Andrey Sergeenkov)는 크립토 매체 프로토스(Protos)와의 인터뷰를 통해, 현재 주소 포이즈닝에 따른 손실금이 6330만 달러(약 946억 원)로 치솟았다고 밝혀 심각성이 더해지고 있다.

주소 포이즈닝은 사기꾼이 사용자가 자주 송금하는 지갑 주소와 유사한 가짜 주소를 만들어 소액을 송금한 후, 피해자가 최근 송금 리스트를 통해 그 주소를 확인하게 유도하는 방식으로 작동한다. 사용자들은 복사 및 붙여넣기 과정에서 유사한 주소를 실수로 클릭하게 되어, 결국 자산이 잘못된 주소로 송금되어 버리는 결과를 초래하게 된다. 이러한 사기 방식은 보통 거래가 확정된 후에는 되돌릴 수 없기 때문에 특히 위험하다.

세르게엔코프는 최근 이더리움 스케일링 경쟁이 본격화되면서 온체인 활동이 급증하고, 전송 빈도가 증가함에 따라 주소 포이즈닝과 같은 사용자 실수를 유도하는 공격이 다수 발생할 수 있는 환경이 조성되고 있다고 지적했다. 레이어2 기술의 확산으로 거래 비용이 낮아지고, 빈번한 송금이 가능해지면서 사용자들은 주소 검증 과정을 생략하게 되고, 이로 인해 동일한 형태의 사기가 재발할 위험이 증가하고 있다는 것이다.

이러한 상황에서 세르게엔코프는 사용자 경험(UX)의 개선과 보안 경고 체계가 필수적이라고 주장했다. 지갑, 거래소 및 브라우저 확장 프로그램 등에서 유사 주소 감지 기능, 위험 신호 표시, 그리고 주소 라벨링 기능을 강화해야 한다는 주장이다. 이러한 조치들이 부족할 경우, 반복적인 주소 포이즈닝 사기 피해가 이어질 수 있다는 경고가 이어지고 있다.

시장에서는 이더리움 스케일링이 진행됨에 따라 거래는 쉬워지지만, 이와 동시에 사용자의 실수도 빈번해질 가능성이 있음을 우려하고 있다. 세르게엔코프가 언급한 6330만 달러의 손실 증가는 기술 발전과 함께 사용자 보호 장치의 진화가 동반되어야 함을 의미하는 중요한 경고로 받아들여진다.

전문가들은 사용자가 송금 전 반드시 전체 주소를 재확인하고, 새로운 주소로 송금할 때는 소액 테스트 송금을 통해 확인한 후 본 송금절차를 이행하는 등의 대책을 제시하고 있다. 특히 주소 라벨링 기능이나 유사 주소 경고 기능이 활성화된 거래소 및 지갑 서비스를 이용하는 것이 좋다. 조직이나 팀의 자금 송금 시에도 화이트리스트를 설정하거나 다중 서명 방식 및 출금 승인 절차를 도입하여 실수의 여지를 최소화해야 할 것이다.

주소 포이즈닝의 위험은 디지털 자산의 이용이 증가할수록 더욱 심각해질 수 있으므로, 사용자들 스스로 경각심을 가지고 예방 조치를 취하는 것이 중요하다.