TechFlow Logo
로그인/ 회원가입
ETH 가스
Gwei
공포
gas
약 90% 의 도난 자금 회수 불가: 2026 년 상반기 Web3 공격 목표는"코드"에서"사람"으로 전환 중

약 90% 의 도난 자금 회수 불가: 2026 년 상반기 Web3 공격 목표는"코드"에서"사람"으로 전환 중

2026.07.27
공유하기

TechFlow 선정TechFlow 추천

techFlow

약 90% 의 도난 자금 회수 불가: 2026 년 상반기 Web3 공격 목표는"코드"에서"사람"으로 전환 중

AI 합성 현실이 가능해진 시대에 검증해야 할 것은 더 이상 개별 정보가 아니라 환경 자체이다.

2026.07.27 - 09:59:02
AI 합성 현실이 가능해진 시대에 검증해야 할 것은 더 이상 개별 정보가 아니라 환경 자체이다.

image

2026 년 상반기, 암호화 업계에서는 총 182 건의 공개 보안 사건이 발생했으며 손실액은 약 9.56 억 달러에 달했습니다. 손실 총액보다 더 경계해야 할 것은 자금의去向입니다: SlowMist 통계에 따르면 상반기 동안被盗资金中仅 18 건의 사건에서 자금 회수 또는 동결이 이루어졌으며, 합계 약 1.18 억 달러로 총 손실의 12.3% 에 불과합니다. 나머지 nearly 90% 의被盗资金는 회복 불가능한 상태입니다.

또 다른 숫자는 오해하기 쉽습니다: 9.56 억 달러는 전년 동기 대비 약 60% 감소했지만, 이는 업계가 더 안전해졌음을 의미하지는 않습니다. 손실액 감소는 거의 전적으로 지난해 Bybit 단일 대규모 사건 (약 15 억 달러) 이 재발하지 않았기 때문입니다; 사건 수는 실제로 전년 동기 대비 약 50% 증가했습니다. 공격은 약화되지 않았으며 방향만 바꾸었을 뿐입니다—프로토콜 계약에서 사람을 대상으로转变했습니다.

상반기 손실 규모가 가장 컸던 두 건의 공격은 모두 스마트 계약을 뚫어서 성공한 것이 아닙니다: Drift Protocol 은 6 개월 동안 지속된 사회 공학 침투로 약 2.85 억 달러를 잃었으며, 시작점은 한 명의 멀티시그 서명자가 서명한 몇 건의 "영향 없어 보이는" 거래였습니다; 싱가포르의 한 피해자는 정부 고위 관료 모두가 AI 로 생성된 화상 회의에 초대되어 약 490 만 싱가포르 달러를 잃었습니다. 가장 비싼 취약점은 사람身上에 있었습니다.

이는 OKX Web3 보안 팀이 SlowMist, OtterSec 와 jointly 발표한《2026 OKX Web3 보안半年报》의 핵심 판단 중 하나이며, SlowMist 가同期 발표한《2026 상반기 블록체인 보안 및 반자금 세탁 보고서》와도 결론을 같이합니다. 두 보고서는 각각 거래 플랫폼과 보안 회사에서 나왔지만 동일한 판단을 가리킵니다: 공격 빈도는 상승하고 있으며, 수법은 진화하고 있고, 목표는 '코드'에서 '사람'으로转变하고 있습니다.

손실액 전년 대비 약 60% 감소했으나 공격 활동은 감소하지 않고 증가

동일한 데이터 세트를 다른 기준으로 분할하면 반대되는 결론이 나오는데, 이는 이번 상반기 보안 상황을 이해하는 전제 조건입니다.

OKX 보고서가 SlowMist 해킹 아카이브 통계를 인용한 바에 따르면, 상반기 182 건의 사건, 손실액 약 9.56 억 달러; 2025 년 동기는 121 건, 약 23.73 억 달러였습니다. 사건 수는 전년 동기 대비 약 50% 증가했으며, 금액은 전년 동기 대비 약 60% 감소했습니다. 금액 감소의 주된 이유는 2025 년 2 월 Bybit 사건 (약 15 억 달러, 해커가 서명 도구 Safe{Wallet} 개발자의 컴퓨터를 해킹하고 공식 웹사이트 스크립트를 변조함) 이 극단적인个案였기 때문입니다. OKX 보고서의 이에 대한 판단은 다음과 같습니다: 해당 이상치를 제외하면今年的可比损失不降反升。

OKX 보고서는 공격 원인에 따라 이중 기준으로 추가 분류했습니다: 사건 수 기준으로는 계약 및 로직 취약점이 여전히头号 원인이며 총 85 건입니다; 하지만 손실 금액 기준으로는 공급망 공격이 약 2.98 억 달러로 1 위였으며, 그다음으로 계약 취약점 (약 1.52 억) 과 개인 키 유출 (약 1.30 억) 이었습니다. SlowMist 는 이 특징을 여덟 글자로 요약했습니다: 사건 분산화, 손실 집중화. 그중에서도 truly 치명적인 대규모 손실은 인프라, 크로스체인 및 공급망 등 핵심环节에 집중되고 있습니다. 한 가지 불균형한 주석은 다음과 같습니다: 크로스체인 브릿지는 상반기 동안仅 20 건의 사건만 발생했지만 약 3.46 억 달러의 손실을 초래했습니다.

자금은 더 이상 주로 계약 취약점에서 유출되지 않습니다. OKX 보고서는 이번 상반기의 변화를 세 가지 주요 라인으로 요약했습니다: 대규모 손실은 increasingly 계약 외부에서 발생; 일반 사용자가 주요 공격 대상이 됨; AI Agent 가 도구에서猎물로转变. 또한 처음부터 끝까지 관통하는 두 가지线索가 있습니다: 개발环节에 침투하는 공급망 독성 주입과 모든被盗资金이 최종적으로 유입되는 자금 세탁 하류입니다. 이하에서逐一展开합니다.

프로젝트 측: 최대 손실은 감사 범위를 벗어나는 곳에서 발생

상반기 손실이 가장 심각했던 프로젝트 대부분은 감사를 받지 않은 것이 아니며, 실守点은恰恰 감사 범위 밖에 있었습니다: 서명 프로세스, 클라우드 키, 검증 노드, 개발자 장비. 감사는 계약 로직에 오류가 없음을 증명할 수 있지만, 이러한 운영环节의 안전성을 증명할 수는 없습니다.

image

KelpDAO: 해킹당한 것은 계약이 아닌 검증 경로였습니다. 이는 상반기 최대 단일 손실 사례였습니다. OtterSec 의复盘에 따르면, 공격자는 한편으로 LayerZero 내부 RPC 노드를 오염시키고, 한편으로 정직한 외부 노드에 DDoS 를 가했습니다. 크로스체인 메시지는 여러 개의 독립적인 노드가 교차 검증해야 하지만, 당시 해당 브릿지는 "1-of-1" 단일 검증 노드 구성을 채택했습니다. 유일한 검증 지점에서 받은 데이터는 모두 위조된 것이었으며, 최종적으로 실제 자산 담보가 없는 인출을 허용하여 약 116,500 개의 rsETH 가 이체되었고, 그중 약 7,500 만 달러는 사후에 동결되었습니다. 단일 검증 노드는 오랫동안 고위험 구성으로 간주되어 왔으며, 과거에는 아키텍처 검토에서의 이론적提示에 불과했지만, KelpDAO 사건 이후에는 약 3 억 달러에 가까운 현실적 손실이 되었습니다. SlowMist 는赃款去向을补充했습니다: LayerZero 는 사건 원인을 Lazarus 하위团伙 TraderTraitor 로归因했으며,被盗代币는随后 담보로 사용되어 Aave 등 대출 플랫폼에서 약 2.36 억 달러의 실제 자산 (WETH) 을 대출받았으며, 일시적으로 DeFi 시장의 유동성 위기를 초래했습니다.

Drift: 6 개월에 걸친 서명 유도. 그 메커니즘을 설명하자면: durable nonce 는 "미리 서명되어 향후 아무 때나兑现할 수 있는" 거래凭证와 같습니다. 공격자는 위장한 양적 기관 신분으로 100 만 달러 이상의 실제 예치금을 통해 6 개월 동안 신뢰를 구축했으며, 서명자에게 이러한 관리 거래를 미리 서명하도록 유도했습니다. 서명 당시에는 아무런 영향도 없어 보였으나; 프로젝트 측이随后 멀티시그 임계값을 조정하고 timelock(시간 잠금: 민감한 작업은 공시 지연后才能生效) 보호가 없는 창구가出现했을 때, 공격자는 미리 획득한 서명 거래를 브로드캐스트하여 12 분 이내에 31 건의 인출을 완료하고.locked 자산의 과반수를 휩쓸었습니다. 이 사건의 핵심 교훈은 다음과 같습니다: 서명 당시 "영향이 없는" 거래라도 미래에兑现되지 않으리라는 보장은 없습니다; blind signing, 미리 서명 및 해석 불가능한 관리 거래는 모두 고위험 작업으로 간주되어야 합니다.

단일 지점 침해 사례들. Resolv Labs 는 AWS 클라우드 키가被盗되었으며, 공격자는 이를 이용해 약 8,000 만 개의 무锚定代币를 증발시켰습니다; Step Finance 는 고위 관리자 장비가 해킹되어 개인 키가 금库 비우기에 사용되었습니다; Humanity Protocol 은 개발자 장비가恶意软件에 감염되어 개인 키 통제를 상실했습니다. SlowMist 는 온체인 분석가 ZachXBT 가 추적한 바에 따르면 赃款이 KelpDAO 被盗资金과 mixing behavior 가 존재하며, 내부 범행 가능성을基本排除하고 다시 Lazarus 를 지목했다고 언급했습니다.

SlowMist 보고서는 암호학 공학 구현 수준으로 내려가는 더 근본적인 사례들도 기록했습니다. 세 건의 사건의 공통점은 취약점이 모두 코드 감사의常规覆盖 범위 밖에 있었다는 것입니다.

  • Taiko(6 월 22 일, 약 170 만 달러): 서명 개인 키가 실수로 공개 GitHub 저장소에 제출되었으며, 공격자는 이를 이용해 2 층 네트워크 상태 증명을 위조하고 자금释放를骗取했으며, TAIKO代币는短期에 20% 이상 하락했습니다.
  • SecondFi / 원래 Yoroi(6 월 21–23 일, 약 240 만 달러): 서명 알고리즘 구현에 필요한 무작위 마스킹 단계가缺失되어, 단일 온체인 서명만으로 완전한 개인 키를 역추출할 수 있게 되어 374 개의 주소가被盗되었습니다. 결함은 사건 발생 2 주 전에 도입된 감사되지 않은 서드파티 컴포넌트에서 비롯되었습니다.
  • THORChain(5 월 15 일, 약 1,070 만 달러): 금库 개인 키는 여러 노드가 공동 관리(문턱 서명) 하여 어떤 단일 노드도 완전한 개인 키를掌握하지 못하도록 설계되었습니다; 하지만 하나의 악성 노드가 여러 차례의 정상 서명 과정에서 점차 키 조각을 수집하여 최종적으로 완전한 개인 키를 재구성했습니다.

크로스체인 검증, 클라우드 키에서 서명 알고리즘에 이르기까지, 이러한 사례들은 동일한 실패의 다른 형태를 보여줍니다: 핵심 경로에 자금去向을 독립적으로 결정할 수 있는 노드가 하나라도 존재하면, 그것은 공격자의首选目标이 됩니다.

동일한 판단에 기반하여 OKX 는 서명 위험 관리에서 "거래가 본인에 의해发起되었는지"뿐만 아니라 사용자가 서명 전에 거래 결과를 이해하는 데 중점을 둡니다. durable nonce, 계정 소유권 변경 등 고위험 시나리오를围绕하여 OKX 는 상반기 동안 관련 고위험 작업을累计 400 만 회 이상 차단하거나 경고했으며, 보호 금액은累计 약 5.26 억 달러에 달했습니다. 또한 5 만种 이상의 온체인 메서드를解析하여 이해하기 어려운 calldata 를 "이 거래가 어떤 자산을 변경하고 어떤 권한을 부여하는지"로 번역했습니다. 지적해야 할 점은 이러한 능력은 위험을 줄일 수는 있지만 제거할 수는 없다는 것입니다. 거래 플랫폼과 지갑 서비스 제공자 자체가 가장 가치 있는 공격 대상이며, 2025 년 Bybit 사건은 서명 도구를 해킹하여 발생했으며, 어떤 pihak 도自身이 면역이라고 주장할 수는 없습니다.

사용자 측: 공격은 가장 익숙한 진입점에서 시작

프로토콜 공격 비용이 높아지면서 공격자들은 사용자로 눈을 돌렸습니다. OKX 보고서에 따르면 현재의 공격 진입점은 대부분 사용자가 경계가 가장 낮은 시나리오입니다: 앱 스토어, 검색 결과 1 위, 친구 계정, 회의 소프트웨어, 채용 프로세스.

  • 악성 브라우저 확장 프로그램은 "로컬에서 껍데기 유지, 클라우드에서 독성 주입" 모드를 채택합니다: 확장 프로그램 본문에는 악성 로직이 없어 앱 스토어의 정적 심사를 통과할 수 있습니다; 실제 피싱 페이지는 원격 서버에서 실시간으로下发되며 도메인을 언제든지 변경할 수 있습니다 (SlowMist 는 5 월에 TronLink 를 사칭한 유사 확장 프로그램 한 건을 포착했습니다). 사용자가 이러한 페이지에서 니모닉 구문을 입력하면 자산 제어권이 바로易手됩니다.
  • 검색 광고 독성 주입은 일상 조작에 더 가깝습니다. OKX 보고서가 기록한 한 사례에서, 한 사용자가 새 컴퓨터를 구매한 후 개발 도구를 검색하여 검색 결과 상단의 유료 광고를 클릭하고 페이지提示에 따라 터미널에서 "설치 명령"을 실행했는데, 해당 명령은 실제로 클립보드 hijacking 트로이 목마를 배포했습니다; 이후 해당 사용자가 약 2 만 달러를 이체할 때 수신 주소가 자동으로 대체되었습니다. 이러한 공격의 방어하기 어려운 점은: 피해자는 전체 과정에서 "공식 웹사이트 검색, 도구 다운로드, 명령 복사" 등常规操作만 수행했다는 것입니다.
  • 채용 면접 사기는 "정찰—프로파일링— targeted attack" 경로를 따릅니다: 공격자는 기술 면접을 명목으로 지원자에게 화면 공유, 지갑 열기를 요구하여 "DeFi 사용 경험 확인"을 하지만, 실제로는 지갑 주소,持仓 및常用프로토콜을 기록합니다; 이후 피해자가 실제로 사용한 프로토콜을 대상으로 에어드롭 페이지를 위조하고 맞춤형 피싱 정보를投放합니다. OKX 보고서가 기록한 한 사례에서 피해자는 이로 인해 약 8.8 만 달러를 손실했습니다.

주의해야 할 두 가지 새로운 수법도 있습니다. 첫째는 가짜 "2FA 보안 검증"입니다: 공격자는 지갑 공식名义로 이메일을 보내고 공식과 한 글자 차이인 사칭 도메인을 사용하며 countdown 으로 긴박감을 조성하여 사용자가 니모닉 구문을 입력하여 "검증 완료"하도록 유도합니다. 둘째는 비즈니스 프로세스 사기입니다: "외부 감사", "代币归属 확인" 등 비즈니스 시나리오를 미끼로 악성 첨부 파일을投递합니다 (SlowMist 가 분석한 한 샘플은 이중 확장명으로 스크립트를 문서로 위장했습니다). 열면 시스템 업데이트로 위장하여 비밀번호를窃取하고 이어 카메라, 화면 녹화 및 키보드 모니터링 권한을 신청하며, 최종 목표는 종종 개인 지갑이 아닌办公终端 및 클라우드 서비스 권한입니다.

전자의 경우, 두 보고서는 일관된 근본적인 경고를 제시했습니다:

검증, 인증, 복구, 업그레이드를 위해 니모닉 구문 입력을 요구하는 모든 페이지는 사기입니다. 니모닉 구문은 인증 코드가 아닌 자산 제어권 그 자체입니다; 어떤正规지갑도 웹페이지를 통해 니모닉 구문을 요구하지 않습니다.

대부분의 손실이 온체인 거래에서 시작되는 것이 아니라 그보다 이전의 악성 애플리케이션이나 피싱 웹사이트에서 시작되기 때문에 OKX 는 보호를 장비 및 접근 진입점으로 앞당겼습니다: 보안 스캔 어시스턴트는累计 20 만 회 이상의 위험 검증을 완료하고 6 만 회 이상의 고위험 애플리케이션을 발견했습니다; 피싱 웹사이트 및 악성 DApp 에 대해累计 700 만 회 이상의 위험 웹사이트 접근을 차단하여 사용자가 니모닉 구문을 입력하거나 지갑을 연결하기 전에 차단을 완료하고자 합니다.

공격자가 사용자에게 접근하기 전에 상당 부분의 위험은 이미 더 상류环节인—소프트웨어 공급망에埋入되어 있습니다.

공급망: 독성이 주입된 것은 소프트웨어 패키지가 아닌 신뢰 그 자체

공급망 독성 주입의 특수성은 피해자에게 아무런 실수도 없었다는 점입니다. 단지 의존성을照常 설치하고, 버전을 업데이트하고, 공식 도메인에 접속했을 뿐입니다. 이는 SlowMist 보고서가 가장 많은 분량을 할애한 장이며, 세 가지 대표 사례는 각각 이러한 공격의广度, 深度 및 高度에서의 진화를 보여줍니다.

  • 广度: Shai-Hulud 웜. 5 월 중순, 한 계정이 22 분 이내에 317 개의 패키지 이름에涉及된 637 개의 악성 버전을发布했으며, echarts-for-react(월 다운로드 수 380 만 회 초과), size-sensor(월 다운로드 수 420 만 회 초과) 등 인기 컴포넌트에波及되었습니다. 악성 패키지는 설치环节에서混淆된 payload 를触发하여 AWS, GCP, Azure 클라우드 자격 증명, Kubernetes 클러스터 키, SSH 개인 키 등 여러 종류의 민감 정보를 체계적으로 수집하여 암호화하여 외부로 전송했으며, 동시에 자체 전파 모듈을 내장하여 웜式扩散을 구현하고 Claude Code, VS Code 를 대상으로 한 지속성 메커니즘을预先配置했습니다.窃取目标은 더 이상 단일 소프트웨어 패키지가 아닌 전체 개발 파이프라인의 권한입니다.
  • 深度: 신뢰 체인의层层传递. 3 월, 월 다운로드 수 9,700 만 회에 달하는 Python 라이브러리 LiteLLM 이 공격을 받았습니다. 공격자는 해당 라이브러리를 직접 침입한 것이 아니라, 먼저 해당 라이브러리의 빌드 프로세스가 의존하는 보안 스캔 도구 Trivy 를 오염시켜发布 키를窃取하고 악성 버전을推送했습니다. 개발자는 LiteLLM 을 신뢰하고, LiteLLM 은 Trivy 를 신뢰했지만, Trivy 가 이미 해킹당한 상태였습니다. 이로 인해 본래 보호 책임을 져야 할 보안 도구가 오히려 공격 체인의 한 고리가 되었습니다. 같은 달 SlowMist 가 모니터링한 Apifox 공식 CDN 독성 주입도同类입니다: 공격자는 공식 스크립트를 변조하고 무작위 타이머가 있는 악성 코드를 심었으며, 설치 후 30 분에서 3 시간 지연 후에发作하여 사용자가 이상을 특정 작업과关联시키기 어렵게 만들었습니다. 이는 "공식 출처"가 더 이상 완전히 "안전"과 同等하지 않음을 보여줍니다.
  • 高度: 공격자의 "공격 면 사고". SlowMist 최고 정보 보안 책임자 23pds 는 4 월에预警했습니다: Lazarus 하위 조직 HexagonalRodent 이 고薪 원격岗位를 미끼로 개발자에게 백도어가 포함된 코드를 실행하도록 유도했습니다. OKX 보고서에 따르면, 해당 조직은 ChatGPT, Cursor 를大量으로 활용하여 코드와话术을 생성하고, AI 웹사이트 구축 도구를 이용해 회사 공식 웹사이트와 고위 관리자 신분을 위조했으며, 심지어 AI 를 이용해自身의 악성 코드를 "자가 점검"하여 탐지를回避했습니다;仅一个 분기에도 2,700 개 이상의 개발자 시스템에서 지갑 데이터를窃取했습니다.与此同时, AI 가 생성한 코드 자체도 새로운 위험 면을制造하고 있습니다. OKX 보고서가 OtterSec 데이터를 인용한 바에 따르면: 조지아 공과대학은 3 월의 74 개 CVE 중 35 개를 AI 생성 코드로归因했으며, 약 1,400 개의 "손쉽게 생성"된 애플리케이션에 대한 한 번의 스캔에서 2,038 개의 심각한 취약점과 400 여 개의 노출된 키를 발견했습니다. "기능 사용 가능"은 "프로덕션 환경 진입 가능"과 同等하지 않습니다.

비슷한 사건으로는 21 개월 동안 업데이트가 중단되었다가 갑자기 이상한 버전이 나타난 node-ipc, 세 대 생태계를横跨하여 협력적으로 독성을 주입한 TrapDoor 등이 있습니다. 이는 모두 하나의 결론을 가리킵니다: 과거 보호의 중점은 코드 감사였지만, 이제는 신뢰의 출처를 감사해야 합니다. 이 점은 Agent 생태계에尤为关键하며, Agent 는 외부 플러그인을主動으로 읽기, 설치 및 실행합니다. 이에 기반하여 OKX 는 Agentic Wallet 의 플러그인接入에서 코드 안전성, 권한 범위 및 외부 의존성을포함하는准入심사 및 정기巡检 메커니즘을 구축하여 "의존성이 신뢰할 수 있는지"에 대한 판단을 플러그인上线之前로 앞당겼습니다.

AI: 단일 콘텐츠 위조에서 전체 환경 합성까지

앞서 내용을 연결해 보면 하나의隐含主线을 볼 수 있습니다: 외부에서는 "더 지능적인 시스템"에 대해天然信任이 존재합니다.而形成되고 있는 다음集体误判은:Agent 가 사람보다 더 신뢰할 수 있다. 이 인식은 아직 충분한事故로 수정되지 않았지만 대가는 이미显现했습니다.

5 월의 Bankr 사건은 거의 "침입"처럼 보이지 않는 사례였습니다: 공격자는 개인 키를窃取하지도, 계약을 공격하지도, 서버를 침입하지도 않았습니다. 단지 Grok 에게 모스 부호 한 단락을 번역하도록 요청했을 뿐입니다. BankrBot 은 X 플랫폼에 배포되어 자연어 명령에 따라 자동으로 온체인 거래를 실행하는 AI Agent 입니다. SlowMist 의复盘에 따르면, 공격자는 먼저关联지갑에 멤버십 NFT 를 에어드롭하여 고권한 모드를触发한 후, Grok 에게 모스 부호 메시지를 보내 번역을 요청했습니다; Grok 가 디코딩을 완료한 후 @BankrBot 을 태그하여 그 안에 숨겨진 이체 명령 (약 30 억 개의 DRB代币) 을 평문으로 출력했고, BankrBot 은 이를 신뢰할 수 있는 명령으로 간주하여 직접 실행했습니다. 손실액은 약 15 만에서 20 만 달러 (SlowMist 는 약 17.5 만 달러로 기록) 였으며, 사후에 약 80% 가 회수되었습니다. Grok 와 BankrBot 모두 전통적인 의미의 취약점이 없었으며,真正失效한 것은 두 자동화 시스템 간의 검증되지 않은 신뢰 경계였습니다. Agent 가 서명 및 이체 능력을具备할 때, 정상 입력으로 위장한 악성 명령 한 줄도 실제 자산 손실로 전환될 수 있습니다.

SlowMist 는 Agent 를 대상으로 한 공격을 인지에서 실행에 이르는 체인에 따라 4 개 층으로 나누었으며, 각 층마다 실제 사례가 대응됩니다:

  • 입력 층: 간접提示 주입.악성 명령을 Agent 가主動으로 읽는 외부 콘텐츠에嵌入하는 것으로, Bankr 사건이 이에 속합니다.
  • 기억 층: 기억 오염.Palo Alto Networks Unit 42 의 검증에 따르면, 악성 규칙을 Agent 의 장기 기억에書き込む수 있습니다 (예: 공격자 주소를 "常用수신 주소"로标记). 이후 세션에서도 지속적으로生效합니다.
  • 도구 층: 권한 관통.5 월에披露된 OpenClaw "Claw Chain"사건에서, 보안 회사 Cyera 는 4 개의串联利用 가능한 취약점 (최고 위험 등급 CVSS 9.6) 을 발견했으며,逐步串联하여 실행 환경에 대한 완전한 제어로 이어질 수 있었습니다.
  • 공급망 층: OpenClaw 플러그인 센터에는 심사가缺乏되어 있으며, 악성 skill 은 기능 설명 문서로 위장되고 코드로 명령을隐藏하며, "2 단계式"로 원격에서真正的악성 payload 를动态으로 pull 합니다.

AI 가 피싱 시나리오에 가져온 더 깊은 변화는 사기를 "단일 콘텐츠 위조"에서 한整套 "합성 현실" 운영으로 업그레이드한 것입니다. OKX 보고서가 Check Point 가披露한 "트루먼 쇼" 작전을转述한 바에 따르면, 공격자는 피해자를私人투자 그룹으로 유도했으며, 그룹 내의 "전문가"와 "투자자"는 모두 AI 가 연기하여 분석을持续으로发布하고 수익을展示하며 실시간으로 상호 작용했습니다; 피해자가 마주한 것은 단일 사기꾼이 아닌 완전한 소셜 및 신뢰 구조를 갖춘 위조 환경이었습니다.本文开篇에서 언급한 싱가포르 화상 회의 사례 (AI 가 생성한 총리, 대통령 및 금융管理局 대표가 동시에在场, 손실액 약 490 만 싱가포르 달러) 는 동일한 수법의 극단적인 형태입니다.

이에 따라 공격 목표는 근본적으로변화했습니다:欺骗해야 할 대상은 더 이상 사용자가 단일 정보에 대한 판단이 아닌 전체 환경의真实성에 대한 인지입니다. "취약점은 사람身上에 나타난다"는 판단도进一步延伸되어야 합니다. 기계가 사람을 대신하여 판단을 시작할 때, 위험 경계는 "사람"에서 기본적으로 신뢰하는 모든环节으로扩展되며, 기계와 기계 간의 신뢰 경계도 포함됩니다. 전통적인 "의심스러운 정보 식별"式 방어는失效하고 있습니다.

대응 측면에서 업계는 이미 하나의 합의에 도달했습니다: Agent 는 거래를 더 지능적으로 조직할 수 있지만, 실행环节은 더 엄격한 제약을 받아야 합니다. SlowMist 는 안전 능력을 Agent运行프로세스에嵌入했으며, MistEye Security Gate 는 Claude Code, Cursor 등 코딩代理에 "먼저检测, 후 실행"의 hard blocking 메커니즘을 제공합니다. MistTrack Skills 는 4 억 개 이상의 온체인 주소标签에依托하여 19 개의 주요 public chain 을覆盖하며, 이체 전에 반자금 세탁 위험 심사를 완료합니다. OKX 의思路 역시 안전을 완전히 Agent 自身의 판단에寄托하지 않는 것입니다: 거래가 어떤 방식으로 생성되었든 서명 및 브로드캐스트 전에 독립적인 위험 검사를 한 번 수행하며, 위험이 있다고 판단되면 2 차 확인을 요구하거나 직접 차단합니다.

6、자금 흐름: 약 12% 만 회수 가능, 자금 세탁은 이미 고도로 산업화됨

서두의 숫자로 돌아가겠습니다.本章의 반자금 세탁 및 규제 데이터는 주로 SlowMist 보고서의 추적에서 비롯되었습니다: 상반기 동안 자금 회수 또는 동결이 가능한 사건은仅 18 건이었으며,涉及被盗약 3.89 억 달러, 회수 또는 동결액은 약 1.18 억 달러로 총 손실의 12.3% 를 차지했습니다. 대부분의被盗资金는 이체된 후 회수하기 어려운根本原因은 하류의 자금 세탁环节이 이미 고도로 산업화되었기 때문입니다.

Lazarus 를 예로 들면, 자금 세탁 링크는环环相扣합니다: 먼저 Umbra 등 프라이버시 프로토콜을 통해 온체인关联을 차단한 후, THORChain 등 실명 확인이 없는 크로스체인 프로토콜을 통해 비트코인으로兑换합니다 (유동성이 풍부하고 분할하기 쉬움). 이후 자금을数千개의 새 주소로 분산시키고, Sinbad, YoMix, Wasabi 등 mixing 서비스를 거쳐 처리한 후, 최종적으로 중국 OTC 카운터 또는 러시아 거래소 네트워크 (Garantex 및其后任者 Grinex 등) 를 통해 오프쇼어에서 법幣로兑换합니다.被盗자산이 rsETH 와 같은代币인 경우, 먼저 DeFi 프로토콜에서 담보로 대출받아 실제 자산을 인출한 후兑换합니다. KelpDAO赃款도 바로 이 경로를 따랐습니다. 자금이一旦 크로스체인 및 mixing环节에 진입하면 회수 창구는 기본적으로关闭됩니다.

프라이버시 프로토콜로의 자금 유입은 이를간접적으로 입증합니다: SlowMist 가 Dune 기반 통계를据한 바에 따르면, 상반기 주요 프라이버시 프로토콜로의累计 유입액은 약 9.74 억 달러였으며, 그중 Tornado Cash 가 약 71%, Railgun 이 약 23% 를 차지했으며 그 유입액의 nearly 90% 가 스테이블코인이었습니다. 블랙 산업의另一端은 도구의 "서비스화"로体现됩니다: SlowMist 가 추적한盗币即服务 (Drain-as-a-Service) 플랫폼中, Rublevka Team 은 2023 년 이후累计 1,000 만 달러 이상을窃取했으며 최소 24 만 회의 성공적인盗刷을 완료하고 하선에 최대 80% 의分成을 제공했습니다; StepDrainer 는 전체 피싱 도구를明码标价하여 완전한 소스 코드를 약 750 달러에 판매합니다. 공격 도구 획득门槛은 이미 극도로 낮은 수준으로 하락했습니다.

규제의 제약도 강화되고 있으며, 자금 세탁 통로의关键节点를精准하게 지향하기 시작했습니다. SlowMist 가 정리한 동향中,上述링크에 가장 직접적으로 작용하는 것은 세 가지입니다: EU 의 제 20 차 대러시아 제재는 처음으로 러시아境内암호화 서비스 제공자와의 거래를 전면 금지하여 Garantex, Grinex 와 같은 출금 통로를직격했습니다; 두바이 DIFC 는 프라이버시 코인 거래를 전면 금지하여 mixing环节을 target 했습니다; 중국 8 개 부처의 2 월新规은 처음으로 승인 없이境外에서 위안화 연계 스테이블코인을发行해서는 안 된다고 명시했습니다. 나머지 조치도 같은 방향으로推进되며, 홍콩은首批스테이블코인发行자牌照를发放했고, 한국은 해커 공격을 당한 거래소에 최대被盗액의 10% 에 해당하는 벌금을 부과할 계획이며, 미국 GENIUS Act 는첫번째스테이블코인 규칙을落地했습니다. 자금 세탁 링크의 시작점은 종종 악성 주소 또는 고위험授权이며, OKX 보고서도 강조합니다. KYS 위험 능력은异常주소, 악성代币및 고위험授权을持续으로 식별하여 자금이 mixing 및 크로스체인 통로에 진입하기 전에 위험标记를 완료하고자 합니다.

7、결론: 방어선을 확인 이전으로 앞당기다

Drift 서명자가 확인 버튼을 누르는 순간, 모든 방어는 이미 의미를 상실했습니다. 2026 년 상반기의 대부분 교훈은 "확인"이라는動作之前에 발생했습니다:有人는 이해하지 못한 거래에 서명했고, 어떤 시스템은 지나치게 큰 권한을 부여했으며, 어떤 팀은 잘못된 데이터 소스를 신뢰했고, 어떤 사용자는 충분히 사실적인 위장을 믿었습니다.

OKX 가 제안한 "이해하고 서명, 단일 지점 위험 회피, 먼저 검증하고 후 신뢰"든, SlowMist 가 전체 편에 걸쳐 강조한 "먼저 검증, 후 신뢰"思路든, 최종적으로는 동일한 방향을 가리킵니다: 판단을動作发生之前로 앞당기는 것입니다. 이에 따라 세 가지清单으로 요약할 수 있습니다.

프로젝트 측 대상: 핵심 거래는 "누가 서명했는지"뿐만 아니라 "서명자가 그 결과를 이해했는지"도 확인해야 합니다. 멀티시그, 계약 업그레이드, Owner 변경, 크로스체인 구성等操作은解析可能, 시뮬레이션 가능,复核可能한 프로세스를具备해야 합니다; 대규모 자금 유출 및 권한 변경에는 timelock 및异常경고를 설정해야 합니다. 어떤单一环节도 자금去向을 독립적으로 결정하도록 해서는 안 됩니다. 예를 들어 하나의 RPC, 하나의 검증 노드, 하나의 클라우드 키 또는 하나의 관리자 주소입니다. 의존성 스캔은常态化프로세스에 포함되어야 합니다; 자금, 권한 및 배포와涉及된 요청은 단일 채널을 통해 확인해서는 안 되며, 화상 회의 및 친구 계정 모두 신원 증명을 구성하지 않습니다.

일반 사용자 대상: 이해할 수 없는 거래는 서명해서는 안 됩니다. 대규모 자산과 일상交互지갑은 분리하여 보관해야 하며, 사용하지 않는授权은 정기적으로撤销해야 합니다. 무제한额度授权, Permit/Permit2 등操作에尤须审慎하며, 대부분의 공격은 즉시 자산을 이체하지 않고 먼저授权을 획득한 후 기회를 노려行動합니다. 니모닉 구문을 요구하는 모든 페이지는 사기입니다; 원격 제어, 화면 공유, 낯선 회의 소프트웨어 설치 또는 터미널 명령 실행을 요구하는 모든 요청은 먼저核实해야 합니다.

Agent 사용자 및 개발자 대상: 입력 필터링, 도구 호출 sandbox, 권한分级, 민감한 작업 2 차 확인 및 실행前검증은 자금을 보유할 수 있는 모든 Agent 의 기본 구성이며 선택 사항이 아닙니다. 시스템提示詞를 안전 제어 수단으로 간주해서는 안 됩니다; Agent 가方案을 생성하는 책임을 지고, 타협할 수 없는 규칙 시스템이授权을 책임져야 합니다.

2026 년 상반기는 보안 상황의 전반적인호전이 아니라 공격 패러다임의 체계적인이동이었습니다. 계약 코드에서 코드 외부의 사람, 인프라 및 신뢰 그 자체로转变했습니다. 합성 현실이 가능한 시대에 검증해야 할 것은 더 이상某一条정보가 아닌 환경 자체입니다. 안전의 목표는 모든 참여자가 전문가가 되도록 요구하는 것이 아니라, 가장 실수하기 쉬운环节에서 위험을 확인之前에 차단하는 것입니다.

2026 년 상반기에 가장 수선해야 할 것은某一份계약이 아닌 사람과 프로세스 자체입니다.

TechFlow 공식 커뮤니티에 오신 것을 환영합니다

Telegram 구독 그룹:https://t.me/TechFlowDaily

트위터 공식 계정:https://x.com/TechFlowPost

트위터 영어 계정:https://x.com/BlockFlow_News

즐겨찾기 추가
소셜 미디어 공유
작성자
OKX
XOKX

관련 기사

2026.07.27

TechFlow 인텔리전스: 창신기과 상장 후 472% 폭등하며 A 주 시가총액 1 위 등극, Hugging Face 가 OpenAI 에 1 억 달러 컴퓨팅 파워 손해배상 청구

우리 AI Agent 가 전 세계 200+ 정보 소스에서 오늘의 패트롤을 완료했습니다. 암호화폐, AI, 테크 분야에서 99% 의 노이즈를 걸러내고 당신이 진정으로 필요한 시그널만 남깁니다.

TechFlow 인텔리전스: 창신기과 상장 후 472% 폭등하며 A 주 시가총액 1 위 등극, Hugging Face 가 OpenAI 에 1 억 달러 컴퓨팅 파워 손해배상 청구
2026.07.27

옵션 출시, BIT 증권사, 크립토 미국 주식「진짜 증권사」새로운 단계 정의

2026 년 이후 암호화 산업 전체는 디지털 자산에서 전통 금융 자산으로 전환되고 있으며, 미국 주식 시장은 이번 전환의 핵심입니다.

옵션 출시, BIT 증권사, 크립토 미국 주식「진짜 증권사」새로운 단계 정의
2026.07.27

AI 불장 최대 적은 거품 아닌 채권시장? 뱅크오브아메리카 하트넷 최신 경고

Hartnett 은 금과 비트코인이 2026 년에 조용히 바닥을 다지고 있다고 보며, 『메인스트리트』를 대표하는 은행주 지수는 2020 년대 후반에 『월스트리트』를 대표하는 증권사와 사모펀드 지수를 능가할 것이라고 봅니다.

AI 불장 최대 적은 거품 아닌 채권시장? 뱅크오브아메리카 하트넷 최신 경고
2026.07.27

법원이 압수를 명령했으나 Circle 은 협력을 거부했다: 형사 법정으로 향하는 줄다리기

Tether 는 법 집행에 협력할 수 있는데 Circle 은 왜 안 되는가?

법원이 압수를 명령했으나 Circle 은 협력을 거부했다: 형사 법정으로 향하는 줄다리기
2026.07.27

「월스트리트 뒤집기」스토리 퇴장, crypto 섹터 금융 기반 인프라로 전환

암호화 기업들은 더 이상 월스트리트를 대체하려고 시도하지 않으며, 대신 월스트리트 기관에 기술 서비스 비용을 청구합니다.

「월스트리트 뒤집기」스토리 퇴장, crypto 섹터 금융 기반 인프라로 전환
2026.07.27

개인 키는 수학이고 지갑은 비즈니스다: 2026 년 Web3 지갑 혼란상

개인 키는 수학이고, 지갑은 비즈니스다.

개인 키는 수학이고 지갑은 비즈니스다: 2026 년 Web3 지갑 혼란상
2026.07.27

「돈 무용론」? 머스크 2036 년 예언이 비트코인 운명을 완전히 바꿀 수 있는 이유는?

머스크 최신 예언: 에너지야말로 진정한 화폐다.

「돈 무용론」? 머스크 2036 년 예언이 비트코인 운명을 완전히 바꿀 수 있는 이유는?
2026.07.27

비트코인 7 만 달러 돌파에 25 억 달러 베팅, 현금화까지 6 일 남음

진정한 문제는 옵션 억제가 아니라 아예 아무도 사지 않는다는 것이다.

비트코인 7 만 달러 돌파에 25 억 달러 베팅, 현금화까지 6 일 남음
2026.07.27

무기한 선물「미국 상륙」제동: CME 는 왜 CFTC 를 소송했나?

Coinbase 와 Kalshi 의 규제 준수 선점 경쟁, 펀딩 비율, 크로스 플랫폼 청산 그리고 100 억 달러 시장의 규제 권한 분쟁

무기한 선물「미국 상륙」제동: CME 는 왜 CFTC 를 소송했나?
2026.07.27

2026 년 죽은 100 개의 암호화폐 프로젝트: 이번엔 폭뢰 없이 굶어 죽었을 뿐

토큰 인센티브와 신규 사용자 유입에 의존하여 유지되는 비즈니스 모델은 이미 체계적으로 반증되었으며, 살아남은 회사는 실제 수익이 있어야 합니다.

2026 년 죽은 100 개의 암호화폐 프로젝트: 이번엔 폭뢰 없이 굶어 죽었을 뿐
TechFlow Logo

Web3 심층 보도에 집중하고 흐름을 통찰

기고하고 싶어요email
보도 요청msg

위험 고지: 본 사이트의 모든 콘텐츠는 투자 조언이 아니며, 어떠한 매매 신호·거래 유도 서비스도 제공하지 않습니다. 인민은행 등 10개 부처의 「가상화폐 거래·투기 위험 방지 및 처리에 관한 통지」에 따라 투자자 여러분의 리스크 인식을 높이시기 바랍니다. 문의 / [email protected] 琼ICP备2022009338号