TOKENPOST

비트코인 물리 공격 360건…집계 기준 따라 354·379건

Bitcoin BTC

토포AI로 이 기사 더 깊이 읽기

공개 공격 사례를 표시한 세계 지도 / TokenPost.ai

비트코인(BTC) 보유자를 겨냥한 주거 침입과 납치 등 물리적 공격 사례를 지역별로 보여주는 대시보드가 공개됐다. 대시보드에 소개된 '360건'은 집계 시점과 사건 분류 기준에 따라 달라질 수 있어 실제 공격 총량으로 보기는 어렵다.

제임슨 롭(Jameson Lopp) 카사 공동창업자는 비트코인과 가상자산 보유자를 겨냥한 물리적 공격 사례를 공개 저장소와 인터랙티브 지도로 정리하고 있다. 저장소에는 공격 날짜, 피해자, 지역, 사건 설명, 관련 보도 링크가 기록돼 있으며 2014년 미국에서 발생한 핼 피니 관련 사건부터 최근 사례까지 포함됐다.

저장소는 공개적으로 보도되지 않은 사건이 많을 수 있어 목록이 포괄적이지 않다고 명시한다. 따라서 지도에 표시된 수치는 실제 발생 건수라기보다 공개적으로 확인할 수 있는 사건의 최소치에 가깝다.

대시보드에는 알려진 공격 360건이 담긴 것으로 소개됐지만, 2026년 8월 25일 기준 저장소에는 354개 행이 있었고 별도 데이터베이스는 8월 26일 379건을 반환했다. 같은 사건을 포함하더라도 집계 시점과 사건 정의가 달라 단일 통계로 합치기 어렵다.

◇ 온라인 보안만으로 막기 어려운 공격

이른바 '렌치 공격'은 암호기술을 직접 뚫는 대신 보유자에게 폭력이나 위협을 가해 지갑 잠금 해제나 자산 이전을 강요하는 범죄다. 개인키가 온라인에 노출되지 않았더라도 공격자가 신원, 보유 자산 규모, 거주지 또는 거래 동선을 파악하면 위험이 발생할 수 있다.

저장소에는 주거 침입, 납치, 강도, 비트코인 ATM 절도, 채굴시설 공격 등이 함께 기록돼 있다. 이는 하드웨어 지갑이나 오프라인 보관만으로 보안 문제가 끝나지 않을 수 있음을 보여준다.

공개적인 자산 보유 정보와 개인정보를 줄이고, 다중서명·시간 지연 거래·키 분산 관리 등을 검토해야 한다는 설명이 나오는 이유다. 하드웨어 지갑의 보안도 기기뿐 아니라 펌웨어와 시드 생성 과정 등을 함께 점검해야 한다는 점은 본지의 하드웨어 지갑 보안 관련 보도에서도 다뤄졌다.

다만 특정 보관 서비스나 상품이 물리적 공격을 예방한다고 단정할 근거는 확인되지 않았다. 롭과 관련된 Casa가 다중서명 보관 서비스를 제공한다는 점과 대시보드가 Casa 상품을 홍보하는지는 별도로 구분할 필요가 있다.

◇ 집계기관마다 다른 숫자

체인널리시스는 2026년 6월 말까지 전 세계에서 가상자산 관련 폭력 사건 46건이 기록됐다고 밝혔다. 2025년 같은 기간에는 40건이었고, 물리적 공격으로 도난된 금액은 2025년 5800만달러(약 784억원), 2026년 중반까지 약 3000만달러(약 406억원)로 집계됐다.

체인널리시스는 2026년 사건 가운데 주거 침입이 37%, 납치가 52%를 차지했다고 설명했다. 이 비율은 롭의 저장소와 분모가 다를 수 있어 두 자료를 직접 비교하기는 어렵다.

TRM Labs와 런던 경찰청은 2024년 3~12월 런던에서 신고된 관련 사건 17건을 확인했다. 납치가 59%, 중대 주거침입이 35%, 강도가 6%였으며 사건당 평균 가상자산 손실은 약 66만파운드였다.

TRM Labs는 공개 자료를 바탕으로 전 세계 관련 사건을 2023년 18건, 2024년 24건, 2025년 약 70건으로 제시했다. 이 수치가 롭의 저장소와 같은 데이터셋인지는 확인되지 않았다.

집계기관마다 숫자가 다른 것은 사건의 범위와 조사 기간, 신고·보도 여부가 서로 다르기 때문이다. 공개 자료 기반 목록은 미신고 사건을 포함하지 않으며, 특정 국가나 도시의 실제 위험도를 그대로 보여주는 지표로 사용할 수도 없다.

체인널리시스는 거래소와 수사기관이 공격 직후 협력하면 온체인 자금 추적과 동결 가능성을 높일 수 있다고 설명했다. TRM Labs도 경찰 신고 체계와 거래소 모니터링, 사건 분류에 가상자산 관련성을 명확히 기록해야 한다고 제안했다.

결국 대시보드의 핵심은 '360건'이라는 단일 숫자보다 가상자산 보안의 범위를 넓혀야 한다는 데 있다. 개인키를 지키는 기술적 조치와 함께 개인정보 노출, 신원 확인, 다중서명, 강압 상황에서의 자산 이전 절차까지 점검해야 한다.

오늘의 스탬프0명이 오늘 찍었어요

댓글0

첫 댓글을 남겨 보세요.