맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크가 복사되었습니다.

비트코인, 주소 유사성 악용한 신종 해킹 수법 확산…낮은 수수료가 공격 비용 낮춰

작성자 이미지
김미래 기자

2025.04.07 (월) 19:11

0
0

비트코인(BTC) 보안 전문가 제임슨 롭은 ‘주소 중독(Address Poisoning)’ 공격이 증가하고 있다고 경고했다. 이는 거래 내역에 유사한 주소를 삽입해 사용자가 실수로 해커 지갑으로 송금하게 유도하는 수법이다. 비트코인에선 아직 큰 피해는 없지만, 이더리움에서는 7100만 달러 손실 사례가 발생한 바 있다.

비트코인, 주소 유사성 악용한 신종 해킹 수법 확산…낮은 수수료가 공격 비용 낮춰 / 셔터스톡

6일(현지시간) 더블록에 따르면, 비트코인 보안 업체 카사(Casa)의 최고보안책임자 제임슨 롭(Jameson Lopp)은 최근 MIT 비트코인 엑스포에서 ‘주소 중독(Address Poisoning)’ 공격이 비트코인 블록체인에서도 확산되고 있다고 밝혔다. 이 공격은 송금 대상 지갑과 유사한 주소를 생성해, 사용자가 실수로 해커의 지갑으로 암호화폐를 송금하도록 유도하는 방식이다. 최근 비트코인 네트워크의 낮은 트랜잭션 수수료가 대량 공격을 저비용으로 가능하게 만들고 있다는 점도 문제로 지적되었다.

제임슨 롭은 2023년 이후 비트코인 블록체인 전체를 분석한 결과 약 4만8000건의 의심 사례를 식별했다고 밝혔다. 그는 입력 지갑 하나, 출력 지갑 하나로 구성된 거래 중, 앞뒤 네 자리가 동일한 지갑 간 거래를 주요 지표로 삼았다. 실제 피해 사례도 확인되었으며, 한 사용자가 0.1BTC를 공격자 주소로 보낸 뒤 약 12시간 후 원래 의도된 주소로 또다시 동일 금액을 송금한 것으로 나타났다. 해당 주소에는 8BTC가 보관되어 있어, 피해 규모가 더 클 수 있었다고 롭은 분석했다.

해커들은 비슷한 수법을 이더리움(ETH)과 같은 타 블록체인에서도 사용하고 있다. 2024년 5월에는 이더리움 사용자 한 명이 이 같은 방식으로 7100만 달러를 도난당했으며, 이후 협상을 통해 자금을 회수한 사례도 있었다. 일본의 암호화폐 거래소 DMM 비트코인 해킹 사건에서도 유사한 전략이 확인된 바 있다. 롭은 “수수료가 높았다면 이러한 대량 공격은 경제성이 떨어졌을 것”이라며, 현재 낮은 수수료 환경이 해커들에게 유리하게 작용하고 있다고 강조했다.

제임슨 롭은 이 같은 공격을 방지하기 위해 지갑 소프트웨어 개발자들이 시급히 대응책을 마련해야 한다고 주장했다. 그는 "지갑이 유사 주소에서 온 거래를 감지하고 경고를 띄우는 기능을 구현하는 것은 비교적 쉬운 일"이라며, 사용자 인터페이스 개선을 통해 실수를 줄일 수 있다고 덧붙였다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

광고문의 기사제보 보도자료

많이 본 기사

댓글

0

추천

0

스크랩

Scrap

데일리 스탬프

0

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1