사상 리더
현재 상황에서의 암호화폐 보안: 오늘날 투자자들이 알아야 할 사항

암호화폐 사용자는 광범위한 피싱 사기, 친구 및 애플리케이션 지원 직원을 사칭하는 사기꾼들의 표적 공격, 부적절하게 보호된 개인 키를 노리는 악성코드, 그리고 초기 진입자들이 소매 투자자에게 매도하기 위해 시장 유동성을 조성하는 것을 목적으로 하는 투기성 밈 코인 등 거의 끊임없는 위협에 직면해 있습니다. 다행히도 공격이 점점 더 정교해짐에 따라, 악의적인 행위자를 방어하려는 이들은 소비자를 교육하고 보호하기 위한 고급 도구를 개발하고 있습니다. 여기에서는 자신을 보호하기 위해 알아두어야 할 가장 흔한 시나리오 몇 가지와 암호화폐 분야가 어떻게 앞서 나가고 있는지를 소개합니다.
중앙화 거래소에 암호화폐를 보관하는 것과 자체 보관 지갑을 통해 직접 보관하는 것의 차이를 이해하는 것이 중요합니다. 암호화폐에 입문하는 가장 쉬운 방법은 중앙화 거래소에 계정을 만들고 토큰을 구매하는 것입니다. 그러나 중앙화 거래소에 투자를 남겨두는 것은 상당한 위험을 동반합니다. 중앙화 거래소는 회계 투명성이 부족한 경우가 많으며, 우리가 FTX collapse에서 보았던 전통적인 ‘web2’ 스타일 사기와 마찬가지로 전 세계 전통 은행 기관들의 붕괴와도 연결됩니다. 그러나 암호화폐 사용자가 토큰을 자체 보관 지갑으로 인출하면 피싱 캠페인, 프로토콜 해킹, 개인 키 유출 등 다양한 위험을 스스로 피해야 하는 책임이 생깁니다.
피싱 캠페인은 광범위한 캠페인부터 표적 공격까지 다양합니다. 최근에는 악성 구글 광고가 정품 웹사이트에서 사용자를 완벽히 복제된 사이트로 리디렉션시켜, 지갑에서 거래를 확인하도록 유도해 모든 자산을 공격자에게 전송하도록 만들었습니다. 또한 최근 사용한 애플리케이션이 해킹당했으며 즉시 모든 자금을 인출해야 한다고 경고하는 친절한 행위자를 사칭하는 사기꾼도 있습니다. 사기꾼이 보내는 사이트는 사용자가 익숙한 애플리케이션과 거의 동일하게 보이며, 동일한 형태의 악성 거래를 확인하도록 유도합니다.
사용자가 정품 애플리케이션에 연결하더라도 프로토콜 취약점이나 프로토콜 업데이트를 통한 악성 코드의 우발적 도입으로부터 안전하지 않을 수 있습니다. 지난 1년 동안 네트워크 브리지와 탈중앙화 거래소가 코드베이스에 감시되지 않은 업데이트를 도입했으며, 이는 곧 악의적인 행위자에 의해 악용되어 사용자들의 모든 예금을 빼앗겼습니다.
암호화폐 지갑의 지속적인 문제는 대부분의 사용자가 거래 내용을 해독할 수 없다는 점입니다. 사람들은 불투명한 16진수 데이터 블록에 ‘확인’ 버튼을 클릭하는 데 익숙해졌으며, 애플리케이션이 진실을 말한다고 믿습니다. 지갑은 점점 더 똑똑해지고 있으며, 이제 사람들은 컴퓨터에 설치하거나 지갑을 연결할 수 있는 네트워크를 통해 실수를 방지하고 해킹을 차단하는 도구를 사용할 수 있습니다. Shield3 RPC는 일반적인 해킹 및 알려진 악성 행위자와의 상호작용을 필터링할 수 있는 무료 도구입니다.
또한 많은 분야와 마찬가지로 AI도 도움을 주고 있습니다. 탈중앙화 금융 애플리케이션은 개발자의 일반적인 실수, 악의적인 행위자의 공격 패턴, 그리고 선의의 해커가 수행하는 침투 테스트를 학습하고 적용할 수 있는 전례 없는 투명성과 데이터 가용성을 제공합니다. 예를 들어, 이제 블록체인 탐색기에 접속해 인기 DeFi 앱의 스마트 계약 코드를 복사한 뒤 ChatGPT에 붙여넣어 코드가 악용될 수 있는 잠재적 방법을 찾도록 요청할 수 있습니다. 또한 존재하는 모든 스마트 계약 및 거래에 대한 데이터를 모두 수집해 주요 해킹으로 이어지는 패턴과 거래를 식별할 수 있습니다. 구체적으로, 누군가 프로토콜을 공격하려 할 때는 종종 토르나도 캐시와 같은 프라이빗 트랜잭션 서비스를 이용해 새로운 익명 지갑을 생성하고, 그 지갑을 프로토콜을 악용하도록 준비합니다. 프로토콜은 이러한 패턴을 감지하고 공격이 발생하기 전에 프로토콜을 일시 중지한 뒤, 재개하기 전에 수정 조치를 구현함으로써 스스로 방어할 수 있습니다.
하지만 이러한 데이터가 널리 제공되더라도 대부분의 사용자에게는 이해하기가 거의 불가능합니다. AI 도구는 위협 분석 및 탐지 도구의 인사이트를 모든 사람에게 맞춤형이고 이해하기 쉬운 언어로 제공할 수 있게 해줍니다. 우리는 고도로 기술적인 감사 보고서와 데이터 스트림을 대형 언어 모델에 입력해 어떤 언어든, 어떤 청중이든 위협을 요약하도록 할 수 있습니다.
이러한 도구를 통해 우리는 이전보다 더 빠르고 효율적으로 위협을 감지할 수 있을 뿐만 아니라, 보안 및 위험 완화에 대한 인사이트를 민주화하여 널리 제공할 수 있게 됩니다.












