대규모 보안 침해 후 대부분의 암호화폐 프로젝트가 무너지는 이유

대규모 보안 침해 후 대부분의 암호화폐 프로젝트가 무너지는 이유
해킹된 암호화폐 프로젝트의 거의 80%가 완전히 복구되지 않습니다.

보안 침해는 자금을 고갈시킬 뿐만 아니라 신뢰를 무너뜨리는 경우가 많기 때문에 주요 해킹의 영향을 받은 암호화폐 프로젝트 5개 중 거의 4개는 완전히 복구되지 않습니다.

이 기사는 원문을 번역한 것입니다. 당사 특파원이 작성한 원문은 여기에서 확인하실 수 있습니다.

Web3 보안 플랫폼 Immunefi의 CEO인 미첼 아마도르에 따르면, 해킹 후 첫 몇 시간이 가장 치명적인 경우가 많습니다. 대부분의 프로토콜은 취약점이 발견되면 마비 상태에 빠지게 됩니다. 미리 정의된 사고 대응 계획이 없으면 팀은 주저하고 다음 단계를 논의하며 익스플로잇의 잠재적 규모를 과소평가하게 됩니다.

아마도르는 코인텔레그래프와의 인터뷰에서 "팀이 무슨 일이 일어났는지 이해하려고 노력하면서 의사 결정이 느려지고 즉흥적인 조치와 지연된 행동으로 이어진다"며 이 중요한 기간 동안 추가적인 손실이 종종 발생한다고 덧붙였습니다.

프로젝트는 평판 손상을 우려해 스마트 컨트랙트를 일시 중지하지 않는 경우가 많으며, 사용자와의 커뮤니케이션이 완전히 중단될 수도 있습니다. 아마도르는 침묵은 일반적으로 공포를 억제하기보다는 오히려 증폭시킨다고 경고했습니다.

"해킹당한 프로젝트의 거의 80%가 완전히 복구되지 않으며, 주된 이유는 초기 자금 손실이 아니라 대응 과정에서 운영과 신뢰가 무너졌기 때문입니다."라고 Immunefi의 CEO는 말합니다.

인적 오류로 인한 비용 증가

2025년에는 암호화폐 관련 해킹 사고가 급증했으며, 공격자들은 주요 플랫폼과 개인 지갑을 모두 표적으로 삼아 2022년 이후 최고 수준인 총 34억 달러의 손실을 초래했습니다.

한때는 스마트 컨트랙트 취약성이 헤드라인을 장식했지만, 최근에는 운영상의 실수 및 인적 오류로 인한 손실이 점점 더 많아지고 있습니다.

웹 보안 회사 Kerberus의 CEO이자 공동 설립자인 알렉스 카츠는 "인적 오류는 암호화폐 보안에서 가장 취약한 고리입니다."라고 말합니다.

현재 대부분의 손실은 사용자가 악성 거래를 승인하거나, 가짜 인터페이스와 상호 작용하거나, 자신도 모르게 개인 키를 노출하는 데서 비롯됩니다.

이달 초, 한 암호화폐 사용자가 암호화폐 분야에서 기록된 사상 최대 규모의 소셜 엔지니어링 공격으로 2억 8,200만 달러 이상의 비트코인(BTC)과 라이트코인(LTC)을 잃었습니다. 피해자는 트레저 고객 지원을 사칭한 공격자에게 속아 하드웨어 지갑의 시드 문구를 공개하도록 속은 것으로 알려졌습니다.

인공 지능의 발전으로 이러한 공격의 효과가 크게 증가했습니다. 아마도르에 따르면, 이제 소셜 엔지니어링 캠페인은 빠르게 확장되어 공격자가 하루에 수천 개의 표적 피싱 메시지를 보낼 수 있게 되었습니다.

암울한 통계에도 불구하고 암호화폐 보안 전문가들은 조심스럽게 낙관적인 전망을 내놓고 있습니다. 스마트 계약 보안은 더 나은 개발 관행, 더 엄격한 감사, 더 성숙한 도구 덕분에 그 어느 때보다 빠르게 개선되고 있습니다.

아마도르는 블록체인 모니터링, 방화벽, 위협 인텔리전스 시스템의 채택이 증가하고 있다고 지적하며 "2026년이 스마트 컨트랙트 보안 분야에서 가장 강력한 해가 될 것이라고 믿습니다."라고 말했습니다.

그러나 사고 대응 준비는 여전히 해결되지 않은 주요 과제로 남아 있습니다. 아마도르는 사고가 발생하면 전체 범위가 불분명하더라도 팀이 단호하게 행동하고 즉시 소통해야 한다고 강조했습니다. 그는 조기에 프로토콜을 일시 중단하는 것이 불확실성이 확대되는 것을 방치하는 것보다 훨씬 피해가 적다고 지적했습니다.

알렉스 카츠에 따르면 기술적으로 해결된 인시던트조차도 종말의 시작을 알리는 경우가 많습니다. 대부분의 경우 사용자가 떠나고 유동성이 고갈되며 평판 손상이 돌이킬 수 없게 되면서 "주요 취약점은 사형선고와 같다"고 말합니다.

인공지능과 암호화폐 사기: 오늘날 디지털 자산을 도난당하는 방법

이 자료는 제3자의 의견을 포함할 수 있으며, 이 웹페이지의 데이터 및 정보는 우리의 면책 조항에 따라 투자 조언을 구성하지 않습니다. 우리는 엄격한 편집 무결성을 준수하지만, 이 게시물에는 파트너의 제품에 대한 언급이 포함될 수 있습니다.