최근 시바이누(SHIB) 커뮤니티를 겨냥한 지갑 탈취 피싱 웹사이트가 발견되어 사용자들의 각별한 주의가 요구되고 있다. 암호화폐 생태계의 스캠 정보를 추적하고 있는 X(구 트위터) 계정 'Susbarium Shibarium Trustwatch'에 따르면, 이 피싱 사이트는 시바이누의 공식 플랫폼을 정교하게 모방해 사용자가 지갑을 연결하도록 유도하고, 그 과정에서 암호화폐를 탈취하는 방식을 사용하고 있다.

피해를 입을 수 있는 사이트는 'app-shib-io.pages.dev/fix'라는 도메인을 사용하며, SHIB 보유자들에게 절대 이 사이트에 접속하지 말 것을 강력히 경고하고 있다. 이 피싱 사이트는 실제 시바스왑(Shibaswap) 및 기타 공식 시바이누 관련 사이트의 디자인을 거의 그대로 복제하고 있으며, 사용자들에게 허위 보상인 크로스체인 스왑, 유동성 리워드, 선판매 보너스 등을 미끼로 사용하여 지갑 연결을 유도한다.

특히 이 가짜 사이트의 지갑 연결 사용자 인터페이스(UI)는 진짜와 매우 유사하여, 일반 사용자들이 진위를 구분하기 어렵다는 점이 큰 문제로 지적되고 있다. 사용자가 지갑을 연결하는 순간, 해당 사이트는 무단으로 트랜잭션을 실행하여 암호화폐를 탈취할 수 있다. Susbarium 측은 “이 피싱 사이트는 단순히 코인을 절도하는 범죄에 그치지 않고, 커뮤니티의 분열과 신뢰 훼손의 도구로 사용되고 있다”고 말했다.

이에 따라 Susbarium은 SHIB 커뮤니티 구성원들에게 다음과 같은 예방 수칙을 반드시 준수할 것을 권고하고 있다. 첫째, 수상한 사이트에서는 지갑 연동을 금지하라. 둘째, URL을 철저히 확인할 것. 셋째, 가짜 사이트에 접속한 경우 반드시 토큰 승인 권한을 철회하라. 넷째, 피싱 사이트를 발견하면 관련 지갑 및 브라우저 업체에 신고하라. 마지막으로, 공식 채널(텔레그램, 디스코드, X 등)을 통해 최신 보안 정보를 확인하는 것도 중요하다.

더불어, 시바이누의 공식 채널을 사칭하는 스캐머들도 활발히 활동 중이며, 이들은 디스코드, 텔레그램, X 등에서 운영진이나 모더레이터로 위장해 사용자에게 지갑 연결이나 시드 문구 공유를 요구하고 있다. 이 모든 행위는 암호화폐 자산 탈취를 겨냥한 것이므로, 사용자들은 절대 응하지 말아야 한다는 전문가들의 경고가 이어지고 있다.

SHIB 보유자 및 투자자들은 접속하는 모든 플랫폼의 신뢰성을 면밀히 검토하고, 암호화폐를 보관할 때는 항상 콜드 지갑 사용을 통해 보안을 우선적으로 고려해야 한다. 최근 반복되는 피싱 공격과 사칭 사기 사례는 암호화폐 투자에서 기술적 이해와 보안 의식의 중요성을 다시 한번 일깨워준다. 안전한 거래 환경을 구축하기 위해서는 개인의 경각심이 반드시 필요하다.