비트코인 중심 12억 달러 규모 암호화폐 해킹 파동, 276건 공격 확인

BTC

BTC/USDT

$64,957.01
-0.12%
24시간 거래량

$9,042,210,656.18

24시간 고/저

$65,390.99 / $64,525.00

차이: $865.99 (1.34%)

Long/Short
54.7%
롱: 54.7%숏: 45.3%
펀딩 비율

+0.0016%

롱 지불

COINOTAG DATA 제공실시간 데이터
Bitcoin
Bitcoin
일간

US$64,970.98

0.07%

거래량 (24시간): -

저항 레벨
저항 3US$67,940.10
저항 2US$66,317.67
저항 1US$65,367.38
가격US$64,970.98
지지 1US$64,643.86
지지 2US$63,813.41
지지 3US$61,389.06
피봇 (PP):US$64,826.73
추세:상승 추세
RSI (14):54.7
(오전 11:43 UTC)
4분 읽기
AI 요약AI
  • 2026년 암호화폐 해킹 276건에서 누적 피해액이 약 12억 달러에 달하는 것으로 REKT 집계 결과 확인됐다.
  • Coldcard 하드웨어 지갑 침해로 1,719 BTC(약 1억 1,100만 달러)가 유출됐으며 총 피해액은 1억 3,000만 달러를 초과할 전망이다.
  • BTCPay Server는 인증되지 않은 공격자가 LND의 .macaroon 자격 증명 파일을 탈취할 수 있는 치명적 취약점을 버전 2.4.2에서 패치했다.
  • 바이낸스 산하 3개 법인은 RedotPay 공동창업자 3명을 상대로 홍콩에서 4억 7,280만 달러 규모의 소송을 제기했다.

암호화폐 뉴스

2026년 들어 블록체인 보안 연구진이 확인한 암호화폐 해킹 건수가 276건에 달하며, 누적 피해액이 약 12억 달러에 이르는 것으로 집계됐다. 사고 추적 전문 기업 REKT가 정리한 이 수치는 탈중앙화 금융(DeFi) 프로토콜, 커스터디 플랫폼, 결제 인프라 전반에서 공격 빈도가 지속적으로 높아지고 있음을 보여준다. 특히 Coldcard 하드웨어 지갑 침해 사고는 공개 직후 불과 수일 만에 연간 총 피해액의 약 10%를 차지하며, 비트코인(BTC) 셀프 커스터디 도구를 둘러싼 리스크가 얼마나 집중되어 있는지를 드러냈다. 현재 디지털 자산 시장 전체가 기관 참여 확대로 전환기를 맞이하고 있는 가운데, 보안 실패가 개인 투자자와 기업 보유자 모두에게 미치는 영향이 한층 커지고 있다. 온체인 데이터에 따르면 탈취된 자금은 각 침해 발생 후 수 분 내에 믹싱 서비스와 크로스체인 브릿지를 통해 이동하고 있으며, 현재 속도가 2026년 하반기까지 지속된다면 연간 피해 규모가 이전 사이클을 넘어설 가능성이 높다.

자체 호스팅 비트코인 결제 프로세서 BTCPay Server는 공격자가 치명적 취약점을 악용해 사용자 자금을 탈취한 사실을 확인하고 긴급 권고를 발표했다. 해당 결함은 버전 2.4.2에서 패치됐으며, 인증되지 않은 원격 공격자가 라이트닝 네트워크 노드 구현체 LND의 .macaroon 자격 증명 파일을 추출할 수 있도록 허용했다. 이 자격 증명을 확보하면 LND 노드에 대한 완전한 운영 통제권을 얻게 되어 추가 인증 없이 직접 자금 이체가 가능하다. 프로젝트 팀은 공식 발표를 통해 실제 악용과 자금 탈취가 발생했음을 확인했으나, 운영자에게 패치 시간을 확보해 주기 위해 기술적 세부 사항은 공개하지 않았다. 이와 별도로 보안 분석가들은 Coldcard 사용자로부터 1,719 BTC(약 1억 1,100만 달러 상당)가 유출된 것을 확인했으며, 대기 중인 사례가 검증되면 총 피해액이 1억 3,000만 달러를 초과할 것으로 전망된다. LND 구성을 운영 중인 노드 운영자는 즉시 업데이트하거나 서버를 분리할 것을 지시받았으며, 대체 라이트닝 구현체를 사용하는 경우 암호화폐 지갑 인프라에 대한 자격 증명 위험은 없다.

바이낸스 산하 3개 법인 — Nest Trading, DistributedTechnologies, Chaintecs Consulting Singapore — 은 RedotPay 공동창업자 3명을 상대로 홍콩 법원에 4억 7,280만 달러 규모의 소송을 제기하며 사용자 자금의 부적절한 혼합 관리 의혹을 제기했다. 분쟁의 핵심은 사용자가 Binance Pay 잔액으로 RedotPay 결제 카드에 직접 충전할 수 있도록 하는 파트너십이다. 소장에 따르면 RedotPay는 해당 자산을 분리 보관하지 않았으며, 약 47만 명의 Binance Pay 사용자가 사실상 RedotPay 카드 생태계로 유입됐다. 손해배상액은 이탈 사용자 1인당 생애 가치 추정치 925달러를 적용해 산정됐다. Chaintecs는 싱가포르에서도 병행 소송을 개시했으며, 같은 주 내 심리가 예정되어 있다. 연간 결제 처리액 약 100억 달러, 등록 사용자 600만 명 이상을 보유한 RedotPay는 40억 달러를 초과하는 기업가치로 미국 기업공개(IPO)를 준비 중이었다. 회사는 모든 청구에 대해 적극적으로 다툴 것이며 일상 운영에는 영향이 없다고 밝혔다. 이번 소송은 스테이블코인 결제 레일이 전략적 격전지로 부상하는 암호화폐 결제 시장에서 사용자 소유권을 둘러싼 경쟁이 심화되고 있음을 보여준다.

Microsoft Threat Intelligence는 위협 행위자가 BNB Smart Chain의 스마트 컨트랙트를 악용해 감염된 Windows 머신에 악성코드 명령을 배포하는 새로운 공격 벡터를 공개했다. 'EtherHiding'으로 명명된 이 기법은 악성 페이로드를 기존 명령·제어 서버가 아닌 온체인 컨트랙트 코드 내에 삽입하는 방식이다. 피해자는 가짜 CAPTCHA 화면에서 Windows + R 키를 누르고 클립보드에 저장된 명령을 붙여넣어 실행하도록 유도되며, 이를 통해 공격자가 공급한 코드가 실행된다. 이 캠페인은 ClickFix와 TerminalFix로 식별된 사회공학 패턴을 활용하며, 매일 수천 대의 기업 및 개인 디바이스를 표적으로 삼고 있다. 공개 블록체인의 RPC 게이트웨이를 통해 명령을 라우팅함으로써 공격자는 차단이 어려운 복원력 있는 배포 계층을 확보하게 된다. BNB Chain 생태계의 네이티브 토큰인 BNB는 프로토콜 수준에서는 영향을 받지 않으며, 취약점은 외부 애플리케이션이 무허가 스마트 컨트랙트 저장소와 상호작용하는 방식에 있다. Microsoft는 기업 보안 담당자에게 비정상적 스크립트 실행을 모니터링하고 관리 환경에서 클립보드 기반 명령 붙여넣기를 제한할 것을 권고했다.

COINOTAG 분석: 이번 네 건의 사고는 공통된 패턴을 공유한다 — 공격 표면이 프로토콜 계층에서 디지털 자산을 둘러싼 도구, 커스터디, 배포 계층으로 이동했다는 점이다. Coldcard 침해의 온체인 증거에 따르면 1,719 BTC가 수 시간 내 식별 가능한 주소를 통해 이동했으며, BTCPay의 공식 사고 보고서는 LND 자격 증명 유출이 단일 미패치 코드 경로에 기인한다고 밝혔다. 대응 패턴도 일관된다: 패치 적용, 자격 증명 순환, 노드 활동 감사. 기관 자본의 노출이 깊어질수록 서드파티 인프라에 대한 보안 실사가 합의 계층 무결성이 아닌 리스크 관리의 최전선으로 부상하고 있다. 바이낸스와 RedotPay 간 분쟁은 상업적 거버넌스가 기술적 보안과 함께 성숙하고 있음을 시사하며, 소송이 업계 분쟁 해결 메커니즘으로 비공식 협상을 대체하고 있음을 보여준다.

COINOTAG를 선호 출처로 추가

Google 뉴스와 검색에서 COINOTAG를 선호 출처로 추가하고 최신 기사를 우선적으로 확인하세요.

Google에서 추가
Kim Min-ji

Kim Min-ji

COINOTAG 작가

모든 글 보기
AI 지원마켓 애널리스트·김민지는 암호화폐 시장의 기술적 분석 및 리스크 관리를 전문으로 하는 마켓 애널리스트로, 5년의 적극적인 트레이딩 데스크 경험을 보유하고 있습니다.

이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.

댓글

댓글