모두가 더 강력한 보안을 기대했습니다. 최소한, 그렇게 바라기라도 했습니다. 하지만 2025년은 잔혹한 현실을 다시 한번 일깨워주었습니다. 암호화폐는 여전히 해커들의 낙원입니다.
최신 데이터에 따르면, 사이버 범죄자들이 올해 디지털 자산에서 사상 최대 규모인 2.7조 원을 낚아챘습니다. 네, 맞습니다. 조(兆) 단위입니다. 오타가 아닙니다. 암호화폐 강탈의 새롭고 우울한 기준점입니다.
역대급 도둑질
그리고 이 범죄 쇼의 주인공은 누구였을까요? 놀라지 마세요: 북한입니다. 이들은 정말 악명 높습니다. 단순한 용돈벌이가 아니라, 우리의 디지털 화폐로 핵무기 프로그램을 지원하고 있습니다. FBI와 블록체인 분석가들은 거대한 Bybit 거래소 해킹의 배후로 평양을 직접 지목하고 있으며, 이 해킹만으로도 거의 1.4조 원에 달하는 피해가 발생했습니다. 이건 단순한 해킹이 아닙니다. 과거의 대규모 강도 사건들을 동네 빵집 털이범 수준으로 보이게 만드는, 규모 면에서 역사상 최악의 디지털 절도 행위입니다.
암호화폐 역사상 최대 규모의 탈취이며, 인류 역사상 가장 큰 금융 강탈 사건 중 하나.
이번 Bybit 해킹은 2022년 당시 각각 6,240억 원과 6,110억 원을 챙긴 론인 네트워크(Ronin Network)와 폴리 네트워크(Poly Network) 해킹 사건을 왜소하게 만듭니다. 도둑질 규모로 따지면 레모네이드 가판대와 포춘 500대 기업의 연간 수익을 비교하는 것과 같습니다.
숫자는 거짓말을 하지 않는다
이러한 디지털 쓰레기(digital detritus) 추적의 단골인 체이널리시스(Chainalysis)와 TRM 랩스(TRM Labs) 모두 총 피해액을 2.7조 원으로 추정했습니다. De.Fi의 REKT 데이터베이스도 마찬가지입니다. 이들은 또한 개인 지갑에서 70만 달러(약 9억 3천만 원)가 추가로 도난당했음을 밝혀냈습니다. 물론 소액일 수 있지만, 이것도 쌓이면 무시할 수 없는 금액입니다.
북한 해커들만으로도 2조 원 이상을 훔친 것으로 추정됩니다. 2017년 이후, 이들이 챙긴 금액은 무려 6조 원에 달합니다. 참고로, 이는 많은 소규모 국가들의 연간 GDP보다 많은 금액입니다. 김정은 정권이 이 음침한 사업에 그렇게 깊이 관여하는 것이 전혀 이상하지 않습니다.
기타 주목할 만한 재앙
Bybit만이 아니었습니다. 탈중앙화 거래소 Cetus는 2,230억 원을 내주었고, 이더리움 기반 프로토콜인 Balancer는 1,280억 원을 잃었습니다. Phemex 거래소에서는 730억 원이 증발했습니다. 이들은 독립적인 사건이 아니라, 패턴입니다. 매우 값비싼 패턴이죠.
이것이 멈출까?
기대하지 않는 게 좋습니다. 2024년에는 2.2조 원이 해커들에게 넘어갔습니다. 그 전년에는 2조 원이었습니다. 추세는 명확합니다. 상승세입니다. 암호화폐 거래소와 DeFi 프로젝트를 노리는 사이버 범죄자들은 현상 유지에 그치지 않고 가속도를 붙이고 있습니다. 그들은 금광을 발견했고, 숟가락이 아니라 삽으로 파내고 있습니다.
정말 답답한 것은 이 모든 것이 얼마나 예측 가능한가 하는 점입니다. 우리는 이 영화를 여러 번 보았습니다. 그럼에도 불구하고 업계는 언제나 놀라거나, 더 나쁘게는 무관심한 듯합니다. 탈중앙화 금융의 약속은 사용자 제어와 보안에 관한 것이어야 했습니다. 대신, 많은 사람들에게 그것은 알려지지 않은 곳에서 활동하는 어둠의 세력에게 돈을 잃는 것이었습니다. 이 2.7조 원은 단순한 숫자가 아니라, 웹3 생태계 전체의 보안 태세, 혹은 그 부재를 적나라하게 보여주는 증거입니다. 우리는 모래 위에 성을 쌓고 있고, 밀물이 거세게 밀려오고 있습니다.
일반 암호화폐 보유자에게 이것이 왜 중요할까?
신뢰가 침식되기 때문에 중요합니다. 거래소와 프로토콜, 즉 귀하의 디지털 자산을 지켜야 할 주체들이 그렇게 처참하게 해킹당할 수 있다면, 누가 자신의 자금을 거기에 계속 보관하겠습니까? 이는 사용자를 중앙화되고 규제된 기관의 안전해 보이는 곳으로 되돌아가게 하여, DeFi의 핵심적인 매력 일부를 무효화합니다. 개인 투자자에게는 끊임없는 도박입니다. 자금을 예치하고, 최선을 바라며, 자신이 다음 헤드라인의 주인공이 되지 않기를 기도해야 합니다.
누가 이 해킹에 책임이 있는가?
단일 주체를 특정하기는 어렵지만, 데이터는 가장 큰 규모의 해킹에 대해 북한을 강력하게 지목하고 있습니다. 국가 지원 행위자 외에도, 다양한 다른 조직적인 사이버 범죄 그룹과 개인 해커들이 수많은 소규모 침해 사고에 책임이 있습니다. 암호화폐의 탈중앙화된 특성은 일부에게는 장점이지만, 보안 측면에서는 버그이기도 합니다. 이는 공격자에게 익명성과 국경 간 운영상의 이점을 제공합니다.
🧬 관련 인사이트
- 더 읽어보기: 스테이블코인 규제 및 사용 사례: 안정적인 디지털 화폐는 어떻게 작동하는가
- 더 읽어보기: OnePay, 업무 시간 파티에 찬물 끼얹다: 인사 대시보드에 침투하는 은행 도구
자주 묻는 질문
2025년 가장 큰 암호화폐 해킹 사건은 무엇이었습니까? 2025년 가장 큰 암호화폐 해킹 사건은 두바이 기반 암호화폐 거래소 Bybit에서 발생했으며, 해커들은 약 1.4조 원을 훔쳤습니다.
2025년에 총 얼마나 많은 암호화폐가 도난당했습니까? 여러 블록체인 모니터링 회사에 따르면, 사이버 범죄자들은 2025년에 사상 최대 규모인 2.7조 원의 암호화폐를 도난당했습니다.
북한 해커들이 대부분의 암호화폐 절도를 배후에 두고 있습니까? 체이널리시스와 엘립틱(Elliptic)의 데이터에 따르면, 북한 정부 해커들이 2025년 가장 성공적인 암호화폐 도둑이었으며, 최소 2조 원을 훔쳐 국가 핵무기 프로그램을 지원했습니다.