탈중앙화 금융(DeFi) 프로토콜 아베(AAVE)가 최근 총 예치금이 600억 달러(약 83조 4,000억 원)를 초과하면서 해커들의 타깃이 되고 있다. 이 같은 소식이 전해진 뒤, 아베 사용자들을 겨냥한 구글 광고를 통한 피싱 공격이 증가하고 있다는 경고가 접수됐다.

아베는 14일(현지 시간) 14개의 블록체인 네트워크에서 총 예치금이 600억 달러를 넘었다고 공식 발표했다. 이는 탈중앙화 금융 프로토콜 중 최초의 기록으로, 블록체인 데이터 플랫폼인 토큰터미널(Token Terminal)에 따르면 아베의 예치 규모는 2024년 8월 기준 약 180억 달러(약 25조 원)에서 최근 1년 사이에 세 배 이상 증가했다. 이러한 성장은 아베의 탈중앙화 금융 프로토콜로서의 신뢰성 강화와 사용자의 관심 증대를 뜻하지만, 동시에 해커들에게도 더 큰 주목을 받고 있다는 점에서 우려를 낳고 있다.

블록체인 보안업체인 펙실드(Peckshield)는 15일, 아베 사용자들을 겨냥한 피싱 캠페인이 구글 광고 플랫폼을 통해 실행되고 있다고 경고했다. 공격자들은 실제 아베 플랫폼을 모방한 가짜 웹사이트 링크를 구글 광고에 삽입하여, 투자자들의 지갑 정보를 탈취할 시도를 하는 방식으로 공격을 감행하고 있다. 이러한 피싱 공격은 디파이 프로토콜에 대한 신뢰가 높아짐에 따라 증가하는 보안 위협의 심각성을 보여준다.

사례를 통해 확인된 바와 같이, 이번 공격은 공식 채널 외의 경로를 통해 접속할 경우 사용자가 겪을 수 있는 위험을 명백히 증명하고 있다. 아베를 포함한 다양한 탈중앙화 금융 프로젝트에서 사용자들은 반드시 공식 웹사이트나 채널을 통해 접속해야 하며, 지갑을 연동하기 전에는 반드시 주소를 확인하는 등의 기본적인 보안 절차를 철저히 준수해야 한다는 조언이 이어지고 있다. 이는 사용자 개인 정보 보호와 자산 안전을 위해 필수적인 사항이다.

결론적으로, 아베(AAVE)는 디파이 산업에서 중요한 이정표를 세우며 성장하고 있지만, 동시에 보안 위협이 커지고 있다는 점에서 사용자들에게 경각심을 불러일으키고 있다. 따라서 아베의 활용에 있어 각별한 주의가 필요하며, 사용자 스스로가 보안 점검과 예방 조치를 게을리해서는 안 될 것이다.