암호화폐 투자자가 단 한 번의 클릭 실수로 약 3백만 달러, 즉 41억 7,000만 원에 해당하는 암호화폐를 잃는 사건이 발생해 업계의 주의를 다시 끌고 있다. 이 사건은 피해자가 블록체인 거래에서 계약 주소를 올바르게 확인하지 않고 서명한 데서 발생했으며, 공격자는 이를 악용하여 피해자의 지갑에서 미국 달러 테더(USDT)를 전량 탈취해갔다.

이번 사건은 블록체인 분석 플랫폼인 루콘체인(Lookonchain)이 이를 지난 22일 X(구 트위터)를 통해 공개하면서 알려졌다. 이 플랫폼은 “피해자가 피싱 공격에 의해 계약 내용을 정확히 파악하지 못하고 악성 거래에 서명했다”고 설명했다. 그들은 "단 한 번의 클릭이 지갑 전체를 털리게 만들 수 있으므로, 충분히 이해하지 못하는 거래에는 절대 서명하지 말라"고 경고했다.

최근 들어 이러한 피싱 사기는 특히 암호화폐 투자자들을 겨냥하는 사기 수법으로 자주 사용되고 있다. 무심코 클릭한 악성 링크나 지갑 연동 요청이 수억 원 규모의 자산 손실을 초래하는 가운데, 이는 업계 전반에서 보안 인식이 부족하다는 점을 드러내고 있다. 특히 분산형 애플리케이션(DApp)을 사용할 때는 주소와 요청 내용을 세심히 검토하는 것이 필수적이다.

전문가들은 피싱 피해를 줄이기 위해 지갑 사용 시 이중 인증 또는 하드웨어 지갑을 사용하는 것을 권장하고 있다. 아울러, 공식 채널이 아닌 경로에서 받은 거래 요청에 대해서는 의심을 가져야 한다는 것이 현재의 상식으로 자리잡고 있다.

이번 사고는 암호화폐 투자자가 단순히 기술적으로만 숙련되어 있다고 해서 안전을 보장받을 수 없음을 여실히 보여준다. 개인정보 관리, 암호와 관련된 키 관리 및 스마트 계약 내용을 충분히 이해하는 보안 리터러시가 필수인 시대에 접어들었다. 단 한 번의 부주의가 수십억 원의 손실로 이어질 수 있는 만큼, 체계적인 보안 습관이 무엇보다 중요해졌다.