한 탈중앙화금융(DeFi) 투자자가 피싱 사기로 인해 375억 3,000만 원, 즉 2,700만 달러 상당의 암호화폐를 잃는 사건이 발생했다. 블록체인 보안 업체인 펙쉴드(PeckShield)는 11일(현지 시간) 콘텐츠 공유 플랫폼 X를 통해 이 사건의 경위를 밝혔으며, 피해자는 안전하지 않은 트랜잭션에 잘못된 서명을 하게 되어 모든 자산을 잃었다고 전했다.
이러한 피싱 공격은 사람들이 정식 플랫폼으로 가장한 위조 웹사이트나 링크를 클릭하도록 유도하여 악의적인 권한 승인을 이끌어내는 암호화폐 범죄의 주요 수법 중 하나이다. 이번 사건의 피해자 역시 공격자가 준비한 승인 요청에 서명하면서 자신의 자산 이전 권한을 넘겼고, 범인은 이를 이용해 자산을 빼돌린 경우이다.
온체인 데이터 분석에 따르면, 피해자의 지갑에는 비너스 USDT(vUSDT) 약 275억 2,000만 원(1,980만 달러)과 비너스 USDC(vUSDC) 약 99억 2,000만 원(715만 달러)이 저장되어 있었으며, 이들은 승인된 직후 외부 주소로 모두 이동되었다. 이는 DeFi 생태계 내에서 보안 취약점이 여전히 존재한다는 점을 분명히 보여준다.
이에 따라 사용자들은 트랜잭션 서명 전 반드시 요청의 출처를 면밀히 검토하고, 개인 지갑의 권한 관리에 대한 철저한 주의가 필요하다. 피싱 공격은 단순한 실수로 인해 발생할 수 있으며, 그로 인해 막대한 재정적 손실을 초래할 수 있는 심각한 위협으로 자리매김하고 있다.
이번 경험은 암호화폐 사용자들에게 보안 경각심을 높여주는 기회가 될 수 있으며, 안전한 투자 환경을 조성하기 위한 지속적인 노력이 필요하다는 점을 강조하고 있다. 따라서 모든 DeFi 투자자는 복잡한 사용자인터페이스와 거래 과정을 이해하고, 사기의 잠재적 위험을 인지하여 최선의 방법으로 자산을 보호해야 한다.
DeFi 투자자, 피싱 사기에 의해 375억 원 규모 암호화폐 탈취 피해

같은 코너에서 더 읽기
레저 하드웨어 지갑 도난, 공식 리셀러의 주인이 이미 바뀌어 있었다
레저(Ledger)는 동남아 공식 리셀러 CryptoBilis에 판매·배송 중단을 지시하고 최근 90일 구매자에게 기기를 켜지 말라고 권고했다. 연구자들은 손실을 7,200만~8,600만 달러 이상으로 본다. 이 사건의 핵심은 해킹 기법이 아니라, 공식 인증 간판은 그대로인데 그 뒤의 주인이 바뀌어 있었다는 공급망의 빈틈이다.
코인셰어즈 부자 코인 설문, 조사를 낸 곳이 암호화폐 운용사다
코인셰어즈 설문에서 고액자산가 포트폴리오 내 암호화폐 비중은 평균 10%로 나왔다. 반면 자문가 단체 설립자 릭 에델먼은 실제로는 2~5%가 흔하다고 반박했다. 설문을 낸 곳이 암호화폐 운용사라는 점을 감안하면 10%는 수요의 실측치라기보다 업계가 바라는 방향에 가깝고, 내 비중은 남의 평균이 아니라 내가 견딜 수 있는 손실 폭으로 정해야 한다는 것이 우리 판단이다.
민와일 비트코인 생명보험, 3,750만 달러 투자자 명단에 생명보험사가 있다
민와일(Meanwhile)은 보험료와 사망보험금을 모두 비트코인으로 정하는 버뮤다 생명보험사이고, 이번에 베인캐피털 크립토 주도로 3,750만 달러를 조달해 누적 1억8,000만 달러가 됐다. 투자자 명단에 Apollo와 노스웨스턴 뮤추얼의 벤처 자회사가 들어 있다는 점에서, 이 거래는 비트코인이 거래 자산에서 상속·보험 자산으로 옮겨 가는 실험에 전통 보험업 자본이 직접 걸었다는 신호다.
코인베이스 USDT 자동 전환, 10월 30일까지 안 빼면 USDC 등으로 바뀐다
ESMA가 MiCA 미준수 스테이블코인을 정리하라고 하면서 그동안 열려 있던 수탁·이체 통로까지 닫았다. 최종 시한은 2027년 1월 8일이지만 코인베이스는 USDT·PYUSD 잔액을 10월 30일까지 빼라고 했고, 남은 잔액은 USDC 등으로 자동 전환한다. 거래만 막히는 것이 아니라, 보유자가 스스로 옮기지 않으면 거래소가 대신 바꿔 버리는 구조로 넘어갔다.