암호화폐 산업이 보안을 강화해 나가고 있지만, 해커들의 공격은 여전히 끊이지 않고 있다. 이들은 인간의 행동이라는 가장 취약한 부분을 노리고 있으며, 블록체인 프로토콜은 이들과 끊임없는 전쟁을 벌이고 있다.
콜럼비아대학교 컴퓨터공학 교수이자 블록체인 보안 플랫폼인 서티크(CertiK)의 공동 창립자인 구룽후이(Ronghui Gu)는 “해커들은 단 하나의 취약점만으로도 프로토콜을 악용할 수 있다”면서, 이 전쟁은 구조적으로 공정하지 않다고 진단했다. 그는 최근 코인텔레그래프의 ‘체인 리액션(Chain Reaction)’ 데일리 라이브 방송에서 “어디든 약점이나 취약점이 존재하면 결국 그것은 해커에게 발견된다”며 “이 싸움은 끝이 없는 전쟁이다”라고 경고했다.
특히 구 교수는 “사이버 보안 역량은 강화되고 있지만, 해커들의 기술도 동시에 발전하고 있다는 점이 문제”라며, “2026년 해킹 피해액은 10억 달러 규모를 넘길 것으로 예상된다”고 우려를 표명했다. 실제로 서티크가 매일 검토하는 수백만 줄의 코드 중에서 단 하나의 버그만 발견되면 공격자에게는 충분한 침투 기회가 열리게 된다.
이처럼 양측 모두가 기술적인 향상을 꾀하고 있는 상황에서, 암호화폐 시장은 이렇듯 보안과의 험난한 싸움을 계속해야 할 것으로 보인다. 해커의 한 발 앞서 나가기 위해서는 단순한 기술적 검사 이상의 것이 필요하며, 시스템 전체를 관통하는 거버넌스적 통제력과 이용자 교육, 그리고 다계층 방어 구조가 요구된다. 이는 사이버 보안 산업의 진화뿐만 아니라, 사용자와 기업 모두의 적극적인 참여가 필요한 과제가 될 것이다.
결국, 암호화폐 보안 문제는 단지 기술적 해결이 아니라, 전체 생태계의 문제로 간주되어야 하며, 모든 이해관계자가 참여해야만 가능한 장기적인 해법을 모색하는 것이 중요하다. 이러한 복합적인 접근 없이는 해커들과의 전쟁에서 지속적으로 우위를 점하기 어려울 것이다.
암호화폐 보안 강화에도 불구, 해커의 공격은 계속된다…2026년 피해액 10억 달러 초과 예상

같은 코너에서 더 읽기
레저 하드웨어 지갑 도난, 공식 리셀러의 주인이 이미 바뀌어 있었다
레저(Ledger)는 동남아 공식 리셀러 CryptoBilis에 판매·배송 중단을 지시하고 최근 90일 구매자에게 기기를 켜지 말라고 권고했다. 연구자들은 손실을 7,200만~8,600만 달러 이상으로 본다. 이 사건의 핵심은 해킹 기법이 아니라, 공식 인증 간판은 그대로인데 그 뒤의 주인이 바뀌어 있었다는 공급망의 빈틈이다.
코인셰어즈 부자 코인 설문, 조사를 낸 곳이 암호화폐 운용사다
코인셰어즈 설문에서 고액자산가 포트폴리오 내 암호화폐 비중은 평균 10%로 나왔다. 반면 자문가 단체 설립자 릭 에델먼은 실제로는 2~5%가 흔하다고 반박했다. 설문을 낸 곳이 암호화폐 운용사라는 점을 감안하면 10%는 수요의 실측치라기보다 업계가 바라는 방향에 가깝고, 내 비중은 남의 평균이 아니라 내가 견딜 수 있는 손실 폭으로 정해야 한다는 것이 우리 판단이다.
민와일 비트코인 생명보험, 3,750만 달러 투자자 명단에 생명보험사가 있다
민와일(Meanwhile)은 보험료와 사망보험금을 모두 비트코인으로 정하는 버뮤다 생명보험사이고, 이번에 베인캐피털 크립토 주도로 3,750만 달러를 조달해 누적 1억8,000만 달러가 됐다. 투자자 명단에 Apollo와 노스웨스턴 뮤추얼의 벤처 자회사가 들어 있다는 점에서, 이 거래는 비트코인이 거래 자산에서 상속·보험 자산으로 옮겨 가는 실험에 전통 보험업 자본이 직접 걸었다는 신호다.
코인베이스 USDT 자동 전환, 10월 30일까지 안 빼면 USDC 등으로 바뀐다
ESMA가 MiCA 미준수 스테이블코인을 정리하라고 하면서 그동안 열려 있던 수탁·이체 통로까지 닫았다. 최종 시한은 2027년 1월 8일이지만 코인베이스는 USDT·PYUSD 잔액을 10월 30일까지 빼라고 했고, 남은 잔액은 USDC 등으로 자동 전환한다. 거래만 막히는 것이 아니라, 보유자가 스스로 옮기지 않으면 거래소가 대신 바꿔 버리는 구조로 넘어갔다.