최근 암호화폐 분야에서 사용자들의 경각심을 더욱 높이는 사건이 발생했다. 온체인 데이터 분석 플랫폼 룩온체인(Lookonchain)에 따르면, 한 사용자가 피싱 사기에 걸려 악성 거래에 서명함으로써 305만 USDT(약 42억 3,950만 원)의 자산을 순식간에 도난당한 사례가 보고됐다. 이 사건은 크립토 생태계 이용자들이 얼마나 작은 실수에도 막대한 손실을 입을 수 있는지를 여실히 드러내는 경각심을 일으키고 있다.

세부 사항에 따르면, 피해자는 스마트 계약의 서명 요청을 제대로 이해하지 못한 상태에서 서명했다. 이후 공격자는 해당 지갑에 접근하여 피해자의 자산을 전송했고, 이 과정에서 피해자는 일 분도 채 안 되는 짧은 시간에 자신의 재산 대부분을 잃게 되었다. 룩온체인은 “이메일 링크나 서명 요청은 반드시 정식 URL을 확인하고 내용을 숙지한 뒤 진행해야 한다”고 경고하며. “지갑 연결과 거래의 의미를 이해하지 못한 경우에는 절대 서명하지 말아야 한다”고 강조했다.

이번 사건은 단순 실수를 넘어서, 더욱 복잡한 문제를 내포하고 있다. 최근엔 악성 ZIP 파일을 포함한 피싱 이메일이 다시 빈번하게 발생하고 있으며, 사용자들을 속여 악성 코드 다운로드를 유도하는 기법도 날로 정교해지고 있다. 글로벌 거래소 바이낸스는 이와 관련된 사건을 공유하며, 내부 관리자를 사칭한 공격자가 비밀번호로 잠금이 걸린 ZIP 파일을 사용자에게 보냈다고 밝혔다. 사용자는 이를 정상적인 파일로 착각하고 실행하게 되었고, 이로 인해 기기가 감염되어 공격자가 API 권한을 남용해 무단으로 자금을 이동시키는 사건이 발생했다.

보안 전문가들은 “단 한 번의 서명이나 파일 실행이 암호화폐 지갑에 치명적인 위협이 될 수 있다”며, 앞으로 더욱 교묘해질 피싱 및 악성코드 공격에 대비하기 위한 보안 인식 교육과 개인 검증 문화의 중요성을 강조하고 있다. 특히 이메일의 발신자, 링크된 URL, 첨부 파일의 존재 여부와 출처를 꼼꼼히 확인하는 습관이 암호화폐 자산 보호에 있어 필수적이다.

피해 예방을 위해 사용자들은 계약 주소를 확인하고 URL을 재검토하며, 서명 요청 문구를 주의 깊게 읽고 의심스러운 파일은 열지 않는 등의 기본 수칙을 철저히 지켜야 한다. 현재 공격자들은 이메일, 검색엔진, SNS, 심지어 메신저 등 다각적인 경로를 통해 표적을 노리고 있으며, 탈중앙화 금융의 확장에 따라 공격의 규모와 파급력 또한 커지고 있다. 이러한 위협이 계속해서 심화되는 상황에서 사용자 스스로가 가장 강력한 보안 방패가 되어야 한다는 인식이 절대적으로 필요하다.