바이낸스(Binance)의 공동 창립자 창펑자오(Changpeng Zhao, CZ)는 최근 북악권 해커들에 의한 다양한 해킹 수법에 대해 경고하며 보안에 대한 각별한 주의를 촉구했다. 그는 소셜 미디어 X(옛 트위터)를 통해 블록체인 업계의 종사자들에게 이들이 매우 정교하고 치밀한 방법으로 사람들을 속이기 때문에 주의할 필요가 있다고 강조했다.
그의 발언에 따르면 해커들은 종종 전문 직군, 특히 개발, 보안, 재무 관련 직무에 구직자로 위장하여 기업 채용 절차에 접근한다. 이들은 면접을 가장하여 '줌(Zoom) 오류' 같은 핑계로 악성코드가 포함된 링크 클릭을 유도하고, 특정 코딩 문제를 구실삼아 샘플 코드를 전송하는 등 정교한 방식으로 접근하고 있다. 궁극적으로 이들의 목표는 개인이나 기업의 기기를 장악하여 정보를盗取하고 피해를 입히는 것이다.
또한, CZ는 고객센터를 겨냥한 해킹 전술에 대해서도 경고했다. 해커들은 문제가 있는 사용자로 변장하여 교묘히 링크를 전송하고 상담원에게 클릭을 유도해 악성코드를 심는 방식으로 작용한다. 이러한 방식은 거래소 고객관리 시스템을 악용하여 매우 광범위한 피해를 일으킬 수 있다.
CZ는 일부 해커들이 더 직접적인 금전적 유인을 제공하기도 한다고 강조했다. 이들은 기업 내부의 인력이거나 외부 계약자를 매수하거나 협박하여 민감한 내부 데이터에 접근할 수 있도록 하는 수법을 사용하고 있다. 최근 한 인도 외주업체가 해킹당하여 미국의 주요 거래소 고객들의 자산이 유출되며 4억 달러(약 5,560억 원)의 피해가 발생한 사례를 언급하며, 이러한 위협에 대한 경각심을 높였다.
그는 마무리로 “직원 교육을 통해 다운로드 링크에 대한 경계를 강화하고, 새로운 채용 인력은 철저히 신원 검증을 거쳐야 한다”고 강조면서 거래소와 지갑 서비스 업체들에게 명확한 지침을 제공했다. 암호화폐 생태계에서 자주 발생하는 해킹 위협 속에서 CZ의 경고는 보안이 단순한 기술 문제를 넘어 조직 전체의 리스크 관리 문제로써 다루어져야 함을 재차 확인한 중대한 메시지로 볼 수 있다.
바이낸스 창펑자오, 해킹 예방을 위한 위협 경고 및 피싱 수법 소개

같은 코너에서 더 읽기
레저 하드웨어 지갑 도난, 공식 리셀러의 주인이 이미 바뀌어 있었다
레저(Ledger)는 동남아 공식 리셀러 CryptoBilis에 판매·배송 중단을 지시하고 최근 90일 구매자에게 기기를 켜지 말라고 권고했다. 연구자들은 손실을 7,200만~8,600만 달러 이상으로 본다. 이 사건의 핵심은 해킹 기법이 아니라, 공식 인증 간판은 그대로인데 그 뒤의 주인이 바뀌어 있었다는 공급망의 빈틈이다.
코인셰어즈 부자 코인 설문, 조사를 낸 곳이 암호화폐 운용사다
코인셰어즈 설문에서 고액자산가 포트폴리오 내 암호화폐 비중은 평균 10%로 나왔다. 반면 자문가 단체 설립자 릭 에델먼은 실제로는 2~5%가 흔하다고 반박했다. 설문을 낸 곳이 암호화폐 운용사라는 점을 감안하면 10%는 수요의 실측치라기보다 업계가 바라는 방향에 가깝고, 내 비중은 남의 평균이 아니라 내가 견딜 수 있는 손실 폭으로 정해야 한다는 것이 우리 판단이다.
민와일 비트코인 생명보험, 3,750만 달러 투자자 명단에 생명보험사가 있다
민와일(Meanwhile)은 보험료와 사망보험금을 모두 비트코인으로 정하는 버뮤다 생명보험사이고, 이번에 베인캐피털 크립토 주도로 3,750만 달러를 조달해 누적 1억8,000만 달러가 됐다. 투자자 명단에 Apollo와 노스웨스턴 뮤추얼의 벤처 자회사가 들어 있다는 점에서, 이 거래는 비트코인이 거래 자산에서 상속·보험 자산으로 옮겨 가는 실험에 전통 보험업 자본이 직접 걸었다는 신호다.
코인베이스 USDT 자동 전환, 10월 30일까지 안 빼면 USDC 등으로 바뀐다
ESMA가 MiCA 미준수 스테이블코인을 정리하라고 하면서 그동안 열려 있던 수탁·이체 통로까지 닫았다. 최종 시한은 2027년 1월 8일이지만 코인베이스는 USDT·PYUSD 잔액을 10월 30일까지 빼라고 했고, 남은 잔액은 USDC 등으로 자동 전환한다. 거래만 막히는 것이 아니라, 보유자가 스스로 옮기지 않으면 거래소가 대신 바꿔 버리는 구조로 넘어갔다.