최근 암호화폐 피싱 사기로 인해 사용자들이 입은 총 피해액이 1,200만 달러, 즉 약 167억 원을 넘어섰다. 이는 지난 7월과 비교해 무려 72% 급증한 수치로, 암호화폐 커뮤니티에서 경각심을 높이고 있다. 웹3 보안 플랫폼인 스캠 스니퍼(Scam Sniffer)는 8월 2일 발표한 보고서를 통해 이번 피싱 공격의 확산 속도가 매우 빠르다고 경고했다.
8월 한 달 동안 피싱 피해자는 총 15,230명에 달하며, 이는 7월 대비 67% 증가한 수치이다. 특히 주목할 만한 점은 가장 큰 피해를 본 사용자가 단 한 번의 공격으로 300만 달러(약 41억 7,000만 원)를 잃었다는 사실이다. 이와 같은 사건들은 대부분 정교하게 만들어진 커뮤니케이션이나 웹사이트를 통해 사용자의 민감 정보와 자산을 탈취하는 방식으로 이루어졌다.
최근 들어 EIP-7702 서명을 악용한 피싱 수법이 급증하고 있다는 점도 우려스러운 상황이다. 스캠 스니퍼는 이 새로운 공격 방식의 확산을 '급격한 진행'으로 표현했다. EIP-7702는 이더리움(Ethereum) 네트워크에서 일반 외부 소유 계정(EOA)이 스마트 계약 지갑처럼 작동할 수 있도록 하는 개선 제안으로, 이 기능이 악용되어 사용자 자산의 접근 권한이 쉽게 탈취되는 현실이 이와 관련이 있다.
이러한 상황에서 암호화폐 투자자들은 더욱 철저하게 자산을 보호해야 할 필요성이 커지고 있다. 특히, 지갑 승인 전에 링크와 서명을 사전에 검토하고, 악성 스마트 계약 기반의 사기 수법에 대한 경각심을 가져야 한다. 외형이 그럴듯한 웹사이트나 프로젝트 또한 피싱의 위험이 있으므로, 신뢰할 수 있는 정보 소스를 활용하는 것이 중요하다.
암호화폐의 안전한 거래를 위해 사용자들은 지갑 관련 권한을 부여하기 전, 해당 링크와 서명을 면밀히 검토해야 하며, 적절한 보안 프로토콜을 지킬 필요가 있다. 피싱 사기의 주요 표적이 되는 암호화폐 투자자들은 각별히 주의해야 하며, 계속해서 발전하는 사이버 범죄 양상에 대한 관심과 학습이 요구된다.
암호화폐 피싱 피해액, 167억 원에 달하며 EIP-7702 수법 확산 주의

같은 코너에서 더 읽기
레저 하드웨어 지갑 도난, 공식 리셀러의 주인이 이미 바뀌어 있었다
레저(Ledger)는 동남아 공식 리셀러 CryptoBilis에 판매·배송 중단을 지시하고 최근 90일 구매자에게 기기를 켜지 말라고 권고했다. 연구자들은 손실을 7,200만~8,600만 달러 이상으로 본다. 이 사건의 핵심은 해킹 기법이 아니라, 공식 인증 간판은 그대로인데 그 뒤의 주인이 바뀌어 있었다는 공급망의 빈틈이다.
코인셰어즈 부자 코인 설문, 조사를 낸 곳이 암호화폐 운용사다
코인셰어즈 설문에서 고액자산가 포트폴리오 내 암호화폐 비중은 평균 10%로 나왔다. 반면 자문가 단체 설립자 릭 에델먼은 실제로는 2~5%가 흔하다고 반박했다. 설문을 낸 곳이 암호화폐 운용사라는 점을 감안하면 10%는 수요의 실측치라기보다 업계가 바라는 방향에 가깝고, 내 비중은 남의 평균이 아니라 내가 견딜 수 있는 손실 폭으로 정해야 한다는 것이 우리 판단이다.
민와일 비트코인 생명보험, 3,750만 달러 투자자 명단에 생명보험사가 있다
민와일(Meanwhile)은 보험료와 사망보험금을 모두 비트코인으로 정하는 버뮤다 생명보험사이고, 이번에 베인캐피털 크립토 주도로 3,750만 달러를 조달해 누적 1억8,000만 달러가 됐다. 투자자 명단에 Apollo와 노스웨스턴 뮤추얼의 벤처 자회사가 들어 있다는 점에서, 이 거래는 비트코인이 거래 자산에서 상속·보험 자산으로 옮겨 가는 실험에 전통 보험업 자본이 직접 걸었다는 신호다.
코인베이스 USDT 자동 전환, 10월 30일까지 안 빼면 USDC 등으로 바뀐다
ESMA가 MiCA 미준수 스테이블코인을 정리하라고 하면서 그동안 열려 있던 수탁·이체 통로까지 닫았다. 최종 시한은 2027년 1월 8일이지만 코인베이스는 USDT·PYUSD 잔액을 10월 30일까지 빼라고 했고, 남은 잔액은 USDC 등으로 자동 전환한다. 거래만 막히는 것이 아니라, 보유자가 스스로 옮기지 않으면 거래소가 대신 바꿔 버리는 구조로 넘어갔다.