주소 오염 공격으로 150만 개 지갑에서 74만 달러 이상 탈취
2026년 1월 19일 현재, 이더리움 네트워크에서 발생한 대규모 주소 오염 공격으로 74만 달러 이상의 자금이 도난당했습니다. 이 스팸 캠페인은 150만 개 이상의 사용자 지갑을 표적으로 삼았으며, 사용자 거래 습관의 일반적인 취약점을 악용했습니다. 이 사기 수법은 공격자가 사기성, 유사한 주소에서 사용자 지갑으로 0 가치 거래를 보내는 것을 포함합니다. 이것은 피해자의 거래 기록을 "오염"시킵니다. 사용자가 나중에 자금을 보내려고 할 때, 실수로 기록에서 공격자의 유사한 주소를 복사하여 자산을 사기범에게 재전송할 수 있습니다.
단일 사용자가 51만 달러 손실, 집중 도난의 심각성 강조
이번 공격의 심각성은 한 사용자가 단일 거래에서 51만 달러를 잃은 사건으로 더욱 부각됩니다. 이 단일 사건은 캠페인에서 보고된 총 손실의 거의 70%를 차지합니다. 이러한 막대한 손실은 비교적 간단한 이러한 사회 공학 사기가 제기하는 높은 재정적 위험을 보여줍니다. 이들은 스마트 계약 코드의 악용에 의존하기보다는 수동 거래 과정에서 사용자를 속이는 데 초점을 맞춥니다. 이 공격의 성공은 온체인 결제의 일반적인 사용자 워크플로우에서 중요한 실패 지점을 강조합니다.
사기 행위로 인한 광범위한 지갑 보안 격차 노출
이번 사건은 지갑 개발자와 거래소에 더욱 강력한 보안 기능을 구현하도록 상당한 압력을 가합니다. 공격의 효과는 사용자 인터페이스 디자인과 기본 보안 경고가 주소 스푸핑으로부터 보호하기에 불충분하다는 것을 보여줍니다. 이 사건은 일상적인 온체인 거래의 안전에 대한 사용자 신뢰를 약화시킬 것으로 예상됩니다. 이에 대한 대응으로 업계는 개선된 주소 확인, 필수 주소록 사용 또는 새 주소에 대한 보다 명확한 경고와 같은 기능을 도입해야 할 수도 있습니다. 이는 사용자 경험에 마찰을 추가할 수 있지만, 향후 손실을 방지하기 위해서는 필수적입니다.