디지털 자산
주의해야 할 5가지 사기: 암호화폐 편

모든 상승장은 암호화폐를 새로운 고지로 끌어올립니다. 현재 전체 암호화폐 시장 시가총액은 2조 달러를 넘어섰으며, 가격이 새로운 정점으로 급등하면서 많은 황홀감과 FOMO(놓칠까 두려움)를 만들어내어 이 분야에 막대한 자본이 유입되고 있습니다.
이러한 활발한 활동과 인생을 바꾸는 수익은 사기 행위로 이어지며, 사기 규모는 가격과 함께 상승장에 맞춰 새로운 최고치를 기록하는 경향이 있습니다. 따라서 돈을 잃는 위험을 피하고 싶다면, 너무 늦기 전에 암호화폐 분야에 만연한 사기에 대해 모두 알아두는 것이 매우 중요합니다.
상승하는 암호화폐 사기
암호화폐 채택이 급속히 증가하고 있는데, 이는 $10조 자산운용사 BlackRock (BLK )에 따르면 인터넷과 모바일 폰을 능가하고 있습니다. 그러나 여전히 초기 단계에 머물러 있습니다. 블록체인 세계는 복잡하여 사람들을 조작에 더 취약하게 만들고, 암호화폐의 고위험 투기성은 사기꾼에게 더욱 매력적인 표적이 됩니다.
돈이 얽히면 사기가 뒤따르는 것은 말할 필요도 없습니다. 그래서 암호화폐 분야의 사기들은 번성하고 있습니다.
Better Business Bureau의 연간 보고서에 따르면 2023년 가장 큰 사기 중 암호화폐 및 투자 사기로 목표된 미국인 중 약 80%가 금전적 손실을 입었으며, 평균 손실액은 $3,800이었습니다.
해커들은 문자 메시지, 소셜 미디어, 비디오 게임 플랫폼을 이용해 암호화폐 투자를 자랑하고, 목표 대상이 응답하면 사기 플랫폼에서 암호화폐를 구매·거래·보관하도록 압박합니다.
블록체인 분석업체 Chainalysis는 $3.7bln이 도난당한 2022년이 암호화폐 절도 최다 해였으며, 2023년에는 $1.7bln으로 감소했다고 밝혔습니다.
2024년 현재 암호화폐 사기는 다시 상승하고 있으며, Chainalysis는 사기꾼들이 온·오프 체인 모두에서 더 짧은 기간에 더 파괴적인 사기를 수행하도록 적응하고 있다고 지적했습니다. 또한 올해까지 전체 사기 유입 중 상당 부분이 2024년에 처음 활성화된 지갑으로 들어갔으며, 이는 “새로운 사기의 급증”을 시사합니다.
그렇다면 암호화폐 사기란 무엇일까요? 이는 개인에게 자금, 자산 또는 민감한 정보를 넘겨주도록 속이는 모든 사기 행위를 의미합니다. 사기범은 기만적인 수법을 사용해 두려움이나 탐욕과 같은 인간의 일반적인 감정을 악용합니다.
암호화폐 사기는 다양한 형태를 띱니다. 폰지 사기는 다단계 마케팅의 일종으로 투자자에게 위험한 투자를 권유합니다. 높은 수익과 낮은 위험을 약속하지만, 실제로는 새로운 투자자의 자금을 사용해 기존 투자자에게 수익을 지급합니다.
암호화폐에서 가장 위협적인 것은 해킹이며, 이를 통해 사이버 범죄자들은 2022년에 DeFi 해킹으로 $3.1bln, 2023년에 $1.1bln을 탈취했습니다. 협박이나 갈취 사례도 암호화폐 분야에서 크게 증가하고 있습니다.
또한 가짜 초기 코인 제공(ICO), 가짜 암호화폐 거래소, 가짜 지갑, 가짜 앱 등 정당한 프로젝트처럼 보이지만 결국 사람들의 자금을 빼앗아 가는 가짜 서비스도 존재합니다.
AI가 널리 채택됨에 따라, 사기범들은 이제 이 기술을 이용해 암호화폐 시장을 새로운 방식으로 악용하고 있습니다.
암호화폐 사기의 유형은 많지만, 현재 사기꾼들이 여러분의 돈을 빼앗기 위해 가장 많이 사용하는 몇 가지 주요 사기가 있습니다. 이제 반드시 주의해야 할 다섯 가지 암호화폐 사기를 살펴보겠습니다:
1. Phishing

이 유형의 암호화폐 사기에서는 사기꾼이 메시지, 가짜 웹사이트, 스팸 이메일을 이용해 사용자의 개인 정보를 속여 빼내고, 이를 통해 피해자를 탈취하거나 정보를 판매합니다.
암호화폐 피싱 사기는 주로 암호화폐 거래소 계정을 표적으로 삼습니다. 이를 위해 사기꾼은 악성코드가 포함된 소프트웨어나 해킹을 사용해 사람들의 자금을 훔칩니다. 또한, 정식처럼 보이는 악성 피싱 링크를 통해 수신자를 클릭하게 유도하고, 로그인 자격 증명과 같은 정보를 탈취합니다.
온라인 지갑도 사기꾼들의 인기 표적이며, 사기꾼은 지갑에 접근할 수 있는 개인 키를 노립니다. 다른 피싱 시도와 마찬가지로, 사기꾼은 수신자에게 이메일을 보내고, 클릭하면 특수 웹사이트로 리디렉션됩니다. 해당 사이트는 피해자에게 개인 키 정보를 입력하도록 요구하고, 사기꾼이 이를 입수하면 사용자의 자금을 탈취합니다.
사람들이 민감한 정보를 공유하도록 유도하기 위해 사기꾼은 신뢰받는 플랫폼을 모방하고, 계정이 해킹당했다는 식의 긴급성을 조성해 인간의 취약점을 악용하며, 피해자를 강제로 암호화폐를 넘겨주게 합니다.
예를 들어, 인기 이더리움 지갑인 MetaMask는 여러 차례 피싱 사기의 표적이 되었으며, KYC 인증 요청, 에어드롭 등 다양한 형태가 있었습니다. 2020년에는 유명 하드웨어 지갑 브랜드 Ledger가 데이터 유출을 겪었고, 사기꾼들은 피싱 이메일을 보내 Ledger Live 앱의 가짜 버전을 다운로드하도록 유도했습니다. 이를 설치한 사람들은 암호화폐 자금을 잃었습니다.
소셜 엔지니어링과 사기의 한 형태인 피싱은 암호화폐 분야에만 국한되지 않습니다. 암호화폐 외에도 공격자는 이 수법을 이용해 사용자 이름, 비밀번호, 은행 계좌 정보, 신용카드 번호 등 중요한 데이터를 빼내려 합니다. 또한 바이러스, 웜, 애드웨어, 랜섬웨어와 같은 악성코드를 설치하도록 유도할 수도 있습니다.
피싱 사기는 새로운 현상이 아니라 가장 흔한 공격 형태이며, 2023년에는 거의 30만 명이 피해를 입었으며, 이들은 총 $18.7mln을 사기꾼에게 넘겨주었습니다(미국 FBI 자료).
이러한 사기를 성공적으로 인식하려면 URL이 실제 정식 사이트인지 항상 확인하고, 알 수 없는 출처의 링크는 절대 클릭하지 않아야 합니다. 또한 사용 중인 플랫폼으로부터 예상치 못한 문자나 이메일을 받았다면 직접 공식 웹사이트에 접속하십시오.
이 유형의 사기로부터 자신을 보호하는 다른 방법으로는 기기마다 안티바이러스 소프트웨어를 사용하고, 모든 계정에 2단계 인증(2FA)을 활성화하는 것이 있습니다.
2. Frauds Promising Romance

사기꾼은 오래전부터 데이팅 사이트를 이용해 피해자에게 실제 관계가 있는 것처럼 속이고 돈을 빼앗아 왔습니다. 이제 이러한 로맨스 사기, 즉 연애 사기가 피해자의 암호화폐를 탈취하는 데 사용되고 있습니다.
FBI에 따르면 2023년 가장 두드러진 암호화폐 사기 변형은 관계 사기로, 피해자들이 $652.5백만을 잃었습니다. 데이터에 따르면 로맨스 사기는 2020년 이후 85배 성장했습니다. Chainalysis에 따르면 단일 사기 조직만 해도 2022년부터 2024년까지 $10.5백만을 사기꾼이 획득했습니다.
모든 사기 유형 중 이 사기는 평균 지급 규모가 가장 큰 영향을 미쳤습니다. 평균 손실액은 개인당 약 $178,000이며, 이는 Cybercrime Support Network의 로맨스 사기 복구 그룹 책임자인 Kim Casci-Palangio가 밝혔습니다.
이 사기 유형에서는 범죄자가 가짜 프로필을 만들고 피해자의 신뢰를 얻어 암호화폐를 탈취합니다. 가해자는 의료 비상 사태를 이유로 돈을 요구하거나, 매력적인 암호화폐 투자 기회를 제시해 결국 자금을 이체하도록 유도합니다.
연방 당국은 투자자들이 데이팅 앱, 소셜 미디어, 암호화된 메신저, 전문 네트워킹 사이트를 통해 형성된 가짜 관계와 연계된 암호화폐 사기에 더 높은 위험에 노출된다고 경고합니다. AI의 발전은 종종 “장기 사기”인 암호화폐 로맨스 사기를 더욱 탐지하기 어렵게 만들 것으로 예상됩니다(Consumer Federation of America의 투자자 보호 담당 이사 Micah Hauptman).
“관계 투자 사기, 특히 암호자산 투자를 포함한 사기는 소매 투자자에게 재앙적인 피해를 줄 위험이 있으며, 이러한 위협은 사기꾼들이 이 사기를 더 많이 활용함에 따라 급속히 증가하고 있습니다.”
– Gurbir S. Grewal, SEC 집행부 부서장
사기꾼이 정교한 사기에서 보다 표적화된 로맨스 사기로 전환함에 따라, 개인 정보를 신중히 다루고 직감에 귀 기울이며, 직접 만나보지 않은 사람에게 절대 돈을 보내지 않음으로써 피해를 예방할 수 있습니다.
“데이트 사이트, 앱, 소셜 미디어에서 누군가를 만나고 그가 암호화폐 투자 방법을 보여주거나 암호화폐를 보내달라고 하면, 이는 사기입니다.”라고 미국 국토안보조사국(Homeland Security Investigations)은 조언합니다.
3. Rug Pulls
현재 시장에서 또 다른 인기 사기는 ‘러그 풀(rug pull)’이며, 이는 “바닥을 끌어당기다”는 표현에서 유래되었습니다. 이 사기는 많은 소란을 일으키며 출시된 새로운 프로젝트, 코인, NFT 등에 가장 흔히 나타나지만 투명성이 부족합니다.
이 사기에서는 가해자가 새로운 프로젝트에 대한 과도한 기대와 관심을 조성해 투자자를 끌어모은 뒤, 프로젝트가 실제로 구축되기 전에 투자자의 자금을 탈취하고 사라집니다. 일단 자금을 확보하면 연락이 두절됩니다.
암호화폐는 높은 변동성과 높은 수익을 제공하지만, 투자자들은 항상 초기 단계 프로젝트를 찾습니다. 토큰을 초기 단계에서 매입하면 수익 가능성이 수배로 늘어납니다. 예를 들어, 10년 전 비트코인에 투자한 Winklevoss 쌍둥이 형제나 ICO 시기에 토큰당 $0.30에 이더리움을 매입한 투자자들은 막대한 부를 축적했습니다.
하지만 적절한 조사를 하지 않고 새로운 프로젝트에 무작정 투자하면 재정적 재앙을 맞을 수 있습니다. 2021년에는 러그 풀 사기로 인해 $2.8bln 이상의 암호화폐가 손실되었으며, 이는 해당 연도 전체 암호화폐 사기 수익의 37%에 해당합니다(Chainalysis). 러그 풀은 중개자가 없고, 새로운 토큰을 저비용·고속으로 만들 수 있으며, DEX에 토큰을 상장하기 위해 감사를 거칠 필요가 없기 때문에 DeFi에서 특히 흔합니다.
러그 풀의 대표적인 사례는 AnubisDAO라는 개 코인 프로젝트로, 투자자들로부터 $60백만 규모의 ETH를 모은 뒤 24시간 이내에 모든 자금을 다른 주소로 옮겨버렸으며, 이로 인해 ANKH 토큰 가격은 0으로 급락했습니다.
또 다른 사례는 Web3 Squid Game(SQUID)으로, 언론 보도를 이용해 프로젝트를 과대 홍보하고 $3.3백만을 모금했지만, 개발자는 유동성 풀을 비우고 사용자 자금을 탈취했습니다. 해당 프로젝트 웹사이트는 문법 오류가 많았으며, 안티-덤프 메커니즘을 갖추고 있었습니다.
이러한 사기로부터 자신을 보호하려면 개발자와 팀의 평판을 확인하고, 그들의 자격증명을 검증하십시오. 또한 유동성 락, 외부 감시, 팀의 일관된 커뮤니케이션 여부를 살펴보세요. 검증된 프로젝트를 선호하고, 비정상적으로 높은 수익을 약속하는 프로젝트에 경계하는 것이 자본을 보호하는 데 도움이 됩니다.
가장 악명 높은 5대 러그 풀에 대해 알아보려면 여기를 클릭하십시오.
4. Pump and Dump

현재 상승장에 meme 코인들이 미친 듯이 급등하면서, 트레이더와 투자자들은 FOMO에 사로잡혀 사기꾼이 제시하는 거대한 수익에 현혹되기 쉽습니다.
사기꾼은 소셜 미디어를 활용해 자신들의 수익을 과시하고 높은 수익을 약속합니다. 먼저, 한 명 또는 여러 명의 행위자가 토큰에 투자해 인위적으로 가격을 끌어올리고, 대대적인 홍보로 과열시킵니다. 사람들은 놓치지 않으려 서두르며 매수에 나서고, 이는 가격 상승을 부추깁니다.
충분히 많은 사람들이 매수하고 가격이 크게 상승하면, 사기꾼은 자신이 보유한 대량 토큰을 급히 매도해 유동성을 흡수합니다. 이로 인해 토큰 가격은 급격히 하락하거나 완전히 붕괴합니다.
Chainalysis 보고서에 따르면 2023년 DEX에 상장된 ERC-20 토큰 중 54%가 펌프‑앤‑덤프 패턴을 보였으며, 이는 전체 DEX 거래량의 1.3%에 해당합니다. 지난해 이더리움에만 370,000개 이상의 코인이 출시됐지만, 그 중 약 14%만이 $300 이상의 DEX 유동성을 확보했습니다.
최근 meme 코인 열풍이 심화되면서 Solana 기반 Pump.fun을 통해 수백만 개의 토큰이 출시됐지만, DEX Raydium에 “졸업”한 토큰은 소수에 불과하고, 시가총액이 $1백만을 초과한 경우는 더욱 적습니다.
네덜란드 금융시장청(AFM)은 최근 펌프‑앤‑덤프 사기의 위험성을 경고했으며, 새로운 암호자산 시장 규제(MiCAR) 하에 “펌프‑앤‑덤프 스킴 조직 및 참여는 금지될 것”이라고 밝혔습니다. 해당 규정은 2024년 12월 30일 발효됩니다.
올해 초 캐나다 증권청(CSA)도 이 사기에 대한 경고를 발표했습니다. 기관은 소매 투자자들에게 소셜 미디어에서 무작위로 제공되는 투자 조언에 주의하고, 투자 전 투자 자문가의 배경, 자격, 이력을 확인할 것을 권고했습니다.
2022년 미국 증권거래위원회(SEC)는 Arbitrade Ltd., Cryptobontix Inc. 및 그 관계자들을 “Dignity”(DIG) 토큰과 관련된 펌프‑앤‑덤프 사기 혐의로 기소했습니다.
보통 알려지지 않은 프로젝트가 갑자기 급등하면 이는 펌프‑앤‑덤프 스킴일 가능성이 높습니다. 이러한 사기를 피하려면 프로젝트 팀을 조사하고, 토큰에 대한 과대 홍보가 실제인지 인위적인지 판단하며, FOMO에 휘말리지 않도록 주의하십시오.
5. Pig-butchering
‘Pig butchering’ 사기 또는 ‘Shazhupan’은 온라인 투자 사기의 일종으로, 사기꾼이 피해자를 점진적으로 유인해 점점 더 많은 돈을 투자하게 만든 뒤, 최종적으로 큰 손실을 입히는 방식입니다. 피해자는 몇 차례 인출을 허용받을 수도 있지만, 결국 큰 금액을 잃게 됩니다.
텍사스 대학교 연구진에 따르면 2020년부터 2024년까지 ‘Pig butchering’ 사기로 인해 $75백억 이상이 손실되었습니다. 실제 손실액은 피해자들이 신고하지 않아 더 클 가능성이 있습니다.
이 사기의 명칭은 사기꾼이 피해자를 ‘키우듯이(肥)’ 키워 최대 가치를 추출한다는 의미에서 유래되었습니다. 보통 사기꾼은 시간에 걸쳐 피해자와 로맨틱한 관계를 구축한 뒤, 암호화폐 스킴이나 가짜 거래 플랫폼을 소개합니다. 초기에는 가짜 수익을 보여 신뢰를 쌓고, 점차 더 많은 투자를 유도하지만 결국 자금을 인출할 수 없게 됩니다.
이 사기는 개인 사기꾼이 아니라 대규모 범죄 조직이 배후에 있는 경우가 대부분이며, 수천 명이 참여하는 거대한 사기 “농장”을 운영합니다. 어두운 전개에서는 이 사기가 인신매매와 연결되어, 사기꾼들이 강제 노동 캠프에서 일하도록 강요받는 사례도 보고되었습니다.
블록체인 분석 기업 Elliptic에 따르면 캄보디아 기반 Huione Guarantee 마켓플레이스는 AI 기반 얼굴 변환 소프트웨어, 도난당한 데이터, ‘Pig butchering’ 투자 사이트, 심지어 고문 장비까지 판매하고 있습니다. Elliptic의 연구에 따르면, 암호화폐 투자 사기의 큰 촉진 요인은 ‘arbitrage’, ‘AI’, ‘web3’, ‘quantum’ 등과 같은 단어를 조합한 사기 사이트 URL과 이름이라고 합니다.
이러한 사기로부터 자신을 보호하려면, 특히 온라인에서만 알게 된 사람으로부터 오는 무작위 투자 조언에 주의하고, 신뢰할 수 있는 규제된 플랫폼만 사용하며, 의심스러운 활동을 즉시 신고하십시오.
디지털 자산을 보호하는 방법에 대해 알아보려면 여기를 클릭하십시오.
Conclusion
암호화폐 시장이 가격과 채택 측면에서 새로운 정점을 맞이함에 따라, 암호화폐 사기도 크게 증가하고 더욱 정교해지고 있습니다. FBI 사기 보고서에 따르면 2023년 소비자들은 암호화폐 관련 사기로 $5.6백억을 잃었으며, 이는 전년 대비 45% 증가한 수치입니다.
이러한 수치를 감안할 때, 사람들은 모든 위험에 대해 스스로 숙지하고, 사기 활동에 휘말리는 위험을 완화하며, 자신의 돈과 자산을 보호하는 것이 매우 중요합니다.












