암호화폐 절도는 그 자체로 특별한 종류의 잔인함을 내포하고 있습니다. 코인을 잃어버린 후에도 종종 여전히 손실을 복구할 수 있는 방법이 있습니다.보다그것들이 공개 블록체인을 따라 한 걸음씩 이동하는 모습은 마치 내가 들어갈 수 없는 유리 복도를 통해 지갑이 옮겨지는 것을 지켜보는 것과 같습니다.
BBC의 암호화폐 범죄 조사 보고서는 조용히 진행되어 온 변화의 흐름을 구체적인 수치와 사람들의 이야기를 통해 보여줍니다. 대형 거래소 해킹 사건이 여전히 헤드라인을 장식하고 있지만, 점점 더 많은 범죄자들이 개인 투자자들을 표적으로 삼아 구식 사기, 유출된 데이터, 그리고 최악의 경우 물리적 폭력까지 동원하고 있습니다.
암호화폐 절도가 일반 사기와 다르게 느껴지는 이유는 무엇일까요?
전통적인 금융에서 가장 흔한 "해피 엔딩"은 지루합니다. 은행이 이체를 취소하거나, 카드 회사가 청구를 취소하거나, 보험사가 손해를 보상하는 식이죠. 하지만 암호화폐는 애초에 그런 방식으로 작동하지 않습니다.
BBC 보도는 영국 거주자인 "헬렌"이라는 여성이 약 1000달러를 잃어버렸다고 말하는 것으로 시작됩니다.31만 5천 달러(25만 파운드)암호화폐에 투자했다. 그녀와 그녀의 남편 "리처드"(가명)는 수년간 암호화폐를 축적해 왔다.카르다노그들은 부유하지는 않았습니다. 그녀는 개인 비서로, 그는 작곡가로 일했습니다. 하지만 그들은 체계적으로 저축했고, 자산의 가치가 오를 수 있다고 믿었습니다.
그러면,2024년 2월범죄자들이 접근했습니다.클라우드 스토리지 계정그 지갑에는 도둑들이 부부의 지갑 정보와 접근 방법에 대한 내용이 담겨 있었습니다. 소액의 시험 거래를 한 후, 도둑들은 부부의 모든 코인을 자신들이 관리하는 지갑으로 옮겼습니다. 부부는 몇 달 동안 속수무책으로 자신들의 자금이 이리저리 옮겨지는 것을 지켜볼 수밖에 없었습니다.
그러한 무력감이 바로 암호화폐 도난의 심리적 타격입니다. 거래 내역은 투명하지만, 지갑 소유자의 신원은 종종 불투명하기 때문입니다.
규모: 수백만 명의 소유자, 수십억 달러 도난
암호화폐 소유는 더 이상 틈새시장이 아닙니다. BBC는 다음과 같이 보도했습니다.2024년 8월 FCA 설문조사대략적으로 제안합니다영국 성인의 12%암호화폐 자산을 보유하고 있었다 — 약700만 명전 세계적으로 암호화폐 보유량은 약 10억 명에 달하는 것으로 추산됩니다.5억 6천만.
암호화폐를 보유한 사람이 많아질수록 훔칠 수 있는 가치도 많아진다. (블록체인 분석 회사)체인 분석추정치에 따르면2025암호화폐 도난 총액이 발생했습니다.34억 달러(25억 파운드) 이상이 수치는 2020년 이후로 거의 같은 범위 내에서 유지되어 왔습니다.
이러한 손실의 상당 부분은 암호화폐 기업에 대한 대규모 공격에서 비롯됩니다. BBC는 가장 큰 사례 중 하나를 다음과 같이 지적합니다.북한 해커들이 15억 달러(11억 파운드)를 훔쳐갔다.암호화폐 거래소에서바이빗~에2025년 2월.
하지만 이 이야기에서 더욱 우려스러운 변화는 협상 과정 밖에서 벌어지는 일들입니다.
개인을 표적으로 삼는 방향으로의 전환
BBC가 인용한 체인애널리시스 연구에 따르면 개인 투자자에 대한 공격이 급증했습니다.2022년 4만 명에게2025년에는 8만 명.
Chainalysis는 해킹, 사기 또는 개인에 대한 강압으로 인한 피해가 약 100만 건에 달한다고 추정합니다.전체 암호화폐 가치의 20%가 도난당했습니다.총액은 약7억 1,300만 달러(5억 3,200만 파운드)그리고 해당 업체는 많은 피해자들이 절도 사실을 공개적으로 신고하지 않기 때문에 실제 피해 규모는 이보다 더 클 수 있다고 경고합니다.
거래소에 수십억 달러가 오가는데 범죄자들이 왜 굳이 개인을 노리겠어요?
몇 가지 이유가 있습니다.
- 거래소들은 보안 및 사고 대응 능력을 향상시켰습니다.대기업은 24시간 연중무휴 보안팀, 출금 모니터링, 환수 전략 등을 운영할 여력이 있습니다.
- 개인은 다루기 까다로운 대상이다.사람들은 비밀번호를 재사용하고, 클라우드 드라이브에 키를 저장하고, 설득력 있는 전화에 속아 넘어가고, 때로는 보유 자산을 자랑하기도 합니다.
- 암호화폐 "자체 보관"은 엄격합니다.당신이 바로 당신 자신의 은행이라면, 전화할 은행이 없죠.
요약하자면, 업계의 보안 개선으로 인해 공격자들이 더 쉬운 먹잇감을 향해 "하류"로 이동하고 있을 가능성이 있습니다.
규제와 보호: 암호화폐에서 누릴 수 없는 것들
BBC는 암호화폐를 영국의 전통적인 금융 보호 장치와 비교하며, 전통적인 금융 보호 장치에서는 피해자들이 때때로 은행, 카드 회사 등에 의지할 수 있다고 지적합니다.금융옴부즈만 서비스또는금융서비스 보상 제도.
암호화폐 투자자들은 대개 그러한 완충 장치를 갖추고 있지 않습니다.
그만큼FCA영국에서 암호화폐는 "대부분 규제가 없고 위험성이 높다"고 설명하며, 문제가 발생할 경우 보호받을 가능성이 낮으므로 모든 돈을 잃을 수도 있다는 점을 경고합니다.
BBC는 또한 주요 업체조차도 관할 지역에 따라 지원 가능 여부가 고르지 않을 수 있다는 특이한 현실을 지적하며 다음과 같이 언급했습니다.바이낸스세계 최대 암호화폐 거래소로 알려진 이 회사는 다음과 같이 보고했습니다.영국 사용자 140만 명한편, 영국에서는 절도 피해자를 위한 상담 페이지가 차단되어 있습니다.
그러한 공백 자체가 범죄를 유발하는 것은 아니지만, 결과를 악화시킬 수 있습니다. 명확한 회복 경로가 부족하면 절망감이 커지고, 스스로 해결하려는 "회복" 계획에 더 의존하게 되는데, 이 계획 자체가 사기로 이어질 가능성도 있습니다.
현대적인 것처럼 보이지만 고대의 본능에 기반한 사기 수법
보고서 전체를 관통하는 주제는 많은 암호화폐 절도가 고도의 해킹 기술 때문이 아니라 범죄자들이 사람들의 심리를 파악하기 때문에 성공한다는 것입니다.
BBC는 미국에서 발생한 한 사건을 설명합니다.에반 탕게만22세인 그는 '더'라는 이름의 그룹에 속해 있었다는 혐의를 인정했습니다.사회공학 기업검찰은 이들이 100만 달러 이상을 훔쳤다고 밝혔습니다.2억 6천만 달러(1억 9천 4백만 파운드)~ 사이2023년 10월과 2025년 5월주로 피해자들이 합법적인 거래소와 거래하는 것으로 착각하게 만들고 코인을 이체하도록 유도하는 방식으로 사기를 칩니다.
그 "설득" 부분이 중요합니다. 피해자가 조작에 의해 승인했더라도 블록체인은 이를 유효하고 최종적인 거래로 처리합니다.
다시 말해, 암호화폐는 해킹을 증폭시킬 뿐만 아니라 사회공학적 공격도 증폭시킨다는 것입니다.
절도가 물리적 폭력으로 이어질 때: "렌치 공격"
이 보고서는 또한 이러한 추세의 가장 어두운 면, 즉 화면을 벗어나 발생하는 절도 행위를 강조합니다.
암호화폐 커뮤니티에서는 협박이나 폭력을 사용하여 송금을 강요하는 강도 행위를 가리키는 용어가 있습니다."렌치 공격"공격자들이 스패너 같은 도구를 사용하여 피해자를 위협했다는 이야기에서 이름을 따왔습니다.
BBC는 이러한 현상이 얼마나 현실화되었는지 보여주는 사례들을 소개합니다.
- ~ 안에스페인범죄자들이 한 부부에게 암호화폐를 강탈하려 했고, 남편은 다리에 총을 맞고 감금되었다가 나중에 숲속에서 시신으로 발견되었습니다. 스페인에서 용의자들이 체포되었고 덴마크에서 기소되었습니다.
- ~ 안에프랑스한 암호화폐 업계 임원의 가족을 납치하려던 시도가 영상에 포착됐다.
- 초기에2025,데이비드 발랜드암호화 보안 회사의 공동 창립자원장그는 아내와 함께 납치되었고, 경찰이 나중에 그들을 구출했지만, 발랜드는 협박 시도 중에 손가락이 잘렸다.
- 영국에서 경찰은 마스크를 쓴 남성들이 차량을 멈춰 세운 후 6명을 체포했습니다.옥스퍼드와 런던그리고 거주자에게 상당한 가치의 암호화폐를 전송하도록 강요했습니다.150만 파운드.
이러한 패턴은 섬뜩할 정도로 논리적입니다. 암호화폐를 즉시 그리고 되돌릴 수 없이 전송할 수 있다면, 이미 폭력을 행사하는 범죄자들에게 물리적 강압은 "지름길"이 될 것입니다.
데이터 유출: 공격자들이 공격 대상 목록을 만드는 방법
암호화폐 범죄의 또 다른 원동력은 데이터, 즉 "암호화폐 데이터"뿐만 아니라 일반 소비자 정보입니다.
BBC는 암호화폐 보안 회사 헤이븐의 설립자 매튜 존스와의 인터뷰에서 "비트코인 백만장자가 점점 더 흔해짐에 따라" 도난당한 데이터베이스가 범죄자들의 표적 목록을 끊임없이 늘리고 있다고 주장했습니다.
보고서에 나오는 한 가지 예는 다음과 같습니다.케링(구찌와 발렌시아가를 포함한 브랜드의 모회사) BBC에 따르면 한 해커가 해당 회사의 스프레드시트를 구매했다고 주장했다.30만 달러(22만 4천 파운드)지출이 많은 사람들을 파악한 다음, 도난당한 다른 데이터베이스와 대조하여 피해자를 특정했습니다.
그 해커는 여러 명을 속였다고 주장했다.코인베이스최소한 사용자들 중에서150만 달러(110만 파운드)그는 암호화폐 관련 정보를 가지고 있었고, BBC에 자신이 해당 데이터를 소유하고 있다는 증거를 제시했습니다.70만 달러(52만 2천 파운드)그는 그 비트코인이 한 피해자로부터 나온 것이라고 말했습니다.
케링은 앞서 BBC에 해킹 사건 이후 자사 IT 시스템이 안전하게 보호되었으며 은행 계좌 번호, 신용 카드 정보 또는 정부 신분증 번호는 도난당하지 않았다고 밝혔습니다.
결제 정보가 없더라도 연락처 정보와 지출 패턴만으로도 그럴듯한 사기 시나리오를 만들기에 충분합니다.
보안 군비 경쟁: 생체 인식, 지오펜싱, 비상 버튼
암호화폐는 '자체 관리', 즉 사용자가 직접 키를 보유한다는 개념을 기반으로 구축되었기 때문에 업계는 사람들이 은행에서 기대하는 보호 조치를 암호화폐에 적용하려고 노력하고 있습니다.
매튜 존스는 자신도 암호화폐를 도난당한 경험이 있다며 다음과 같은 지갑 보안 기능을 개발하고 있다고 밝혔습니다.
- 지속적인 생체 인식 검사소유자만이 코인을 보낼 수 있도록 하기 위함입니다.
- 지오펜싱집이나 직장과 같은 승인된 장소 외에서의 거래를 차단합니다.
- 에이비상 버튼아마도 강압이나 타협이 의심될 때 활동을 신속하게 중단시키기 위한 것일 겁니다.
이는 실제 안전 개념(신원 확인, 의심스러운 위치 표시, 비상 차단)을 중앙 통제를 피하도록 설계된 시스템으로 구현하려는 시도입니다.
하지만 BBC의 핵심 경고는 여전히 유효합니다. 사람들이 암호화폐를 일반 예금처럼 취급할수록 소비자 보호 장치가 얼마나 부족한지 깨닫지 못하고 큰 피해를 입을 수 있다는 것입니다.
일반 주주를 위한 실질적인 조치
만약 암호화폐를 보유하고 있다면(비교적 적은 양이라도), 보고서는 몇 가지 고위험 방어 전략을 제안합니다.
- 시드 구문을 현금과 여권을 합쳐놓은 것처럼 소중히 다루세요.노출되면 복구가 어려울 가능성이 높습니다.
- 지갑 접근 정보를 클라우드 드라이브에 저장하지 마세요.편의성은 헬렌과 리처드의 경우처럼 공격의 빌미가 될 수 있습니다.
- 모든 곳에서 강력한 계정 보안을 활성화하세요.비밀번호 관리자, 다단계 인증, 그리고 고유한 비밀번호는 보안 침해 가능성을 줄여줍니다.
- 긴급한 "교환학생 지원" 연락에 대해서는 회의적인 태도를 가지세요.사회공학적 기법은 종종 시간적 압박을 악용합니다.
- 신체적 위험을 고려하십시오.보유 자산을 공개하지 말고, 얼마나 쉽게 강압에 굴복할 수 있는지 신중하게 생각해 보세요.
결론적으로
암호화폐 범죄는 단순히 엘리트 해커들이 거래소에서 자금을 빼돌리는 것만이 아닙니다. 유출된 데이터, 설득, 그리고 때로는 폭력을 이용하여 개인을 표적으로 삼는 범죄가 점점 늘어나고 있습니다. 암호화폐 시스템은 절도를 신속하고 전 세계적으로 확산시키며 되돌리기 어렵게 만들기 때문입니다. 만약 당신이 "자신의 은행"이라면, 은행의 보안 책임까지 떠맡게 되는 셈입니다. 그리고 많은 사람들은 돈을 잃고 나서야 그 책임이 얼마나 막중한지 깨닫습니다.