암호화폐 투자자가 단 한 번의 클릭 실수로 약 3백만 달러, 즉 41억 7,000만 원에 해당하는 암호화폐를 잃는 사건이 발생해 업계의 주의를 다시 끌고 있다. 이 사건은 피해자가 블록체인 거래에서 계약 주소를 올바르게 확인하지 않고 서명한 데서 발생했으며, 공격자는 이를 악용하여 피해자의 지갑에서 미국 달러 테더(USDT)를 전량 탈취해갔다.
이번 사건은 블록체인 분석 플랫폼인 루콘체인(Lookonchain)이 이를 지난 22일 X(구 트위터)를 통해 공개하면서 알려졌다. 이 플랫폼은 “피해자가 피싱 공격에 의해 계약 내용을 정확히 파악하지 못하고 악성 거래에 서명했다”고 설명했다. 그들은 "단 한 번의 클릭이 지갑 전체를 털리게 만들 수 있으므로, 충분히 이해하지 못하는 거래에는 절대 서명하지 말라"고 경고했다.
최근 들어 이러한 피싱 사기는 특히 암호화폐 투자자들을 겨냥하는 사기 수법으로 자주 사용되고 있다. 무심코 클릭한 악성 링크나 지갑 연동 요청이 수억 원 규모의 자산 손실을 초래하는 가운데, 이는 업계 전반에서 보안 인식이 부족하다는 점을 드러내고 있다. 특히 분산형 애플리케이션(DApp)을 사용할 때는 주소와 요청 내용을 세심히 검토하는 것이 필수적이다.
전문가들은 피싱 피해를 줄이기 위해 지갑 사용 시 이중 인증 또는 하드웨어 지갑을 사용하는 것을 권장하고 있다. 아울러, 공식 채널이 아닌 경로에서 받은 거래 요청에 대해서는 의심을 가져야 한다는 것이 현재의 상식으로 자리잡고 있다.
이번 사고는 암호화폐 투자자가 단순히 기술적으로만 숙련되어 있다고 해서 안전을 보장받을 수 없음을 여실히 보여준다. 개인정보 관리, 암호와 관련된 키 관리 및 스마트 계약 내용을 충분히 이해하는 보안 리터러시가 필수인 시대에 접어들었다. 단 한 번의 부주의가 수십억 원의 손실로 이어질 수 있는 만큼, 체계적인 보안 습관이 무엇보다 중요해졌다.
단 한 번의 클릭으로 41억 원 손실…암호화폐 피싱 경고 다시 발효

같은 코너에서 더 읽기
레저 하드웨어 지갑 도난, 공식 리셀러의 주인이 이미 바뀌어 있었다
레저(Ledger)는 동남아 공식 리셀러 CryptoBilis에 판매·배송 중단을 지시하고 최근 90일 구매자에게 기기를 켜지 말라고 권고했다. 연구자들은 손실을 7,200만~8,600만 달러 이상으로 본다. 이 사건의 핵심은 해킹 기법이 아니라, 공식 인증 간판은 그대로인데 그 뒤의 주인이 바뀌어 있었다는 공급망의 빈틈이다.
코인셰어즈 부자 코인 설문, 조사를 낸 곳이 암호화폐 운용사다
코인셰어즈 설문에서 고액자산가 포트폴리오 내 암호화폐 비중은 평균 10%로 나왔다. 반면 자문가 단체 설립자 릭 에델먼은 실제로는 2~5%가 흔하다고 반박했다. 설문을 낸 곳이 암호화폐 운용사라는 점을 감안하면 10%는 수요의 실측치라기보다 업계가 바라는 방향에 가깝고, 내 비중은 남의 평균이 아니라 내가 견딜 수 있는 손실 폭으로 정해야 한다는 것이 우리 판단이다.
민와일 비트코인 생명보험, 3,750만 달러 투자자 명단에 생명보험사가 있다
민와일(Meanwhile)은 보험료와 사망보험금을 모두 비트코인으로 정하는 버뮤다 생명보험사이고, 이번에 베인캐피털 크립토 주도로 3,750만 달러를 조달해 누적 1억8,000만 달러가 됐다. 투자자 명단에 Apollo와 노스웨스턴 뮤추얼의 벤처 자회사가 들어 있다는 점에서, 이 거래는 비트코인이 거래 자산에서 상속·보험 자산으로 옮겨 가는 실험에 전통 보험업 자본이 직접 걸었다는 신호다.
코인베이스 USDT 자동 전환, 10월 30일까지 안 빼면 USDC 등으로 바뀐다
ESMA가 MiCA 미준수 스테이블코인을 정리하라고 하면서 그동안 열려 있던 수탁·이체 통로까지 닫았다. 최종 시한은 2027년 1월 8일이지만 코인베이스는 USDT·PYUSD 잔액을 10월 30일까지 빼라고 했고, 남은 잔액은 USDC 등으로 자동 전환한다. 거래만 막히는 것이 아니라, 보유자가 스스로 옮기지 않으면 거래소가 대신 바꿔 버리는 구조로 넘어갔다.