본문으로 건너뛰기

"Crypto" 태그로 연결된 405 개 게시물 개의 게시물이 있습니다.

암호화폐 뉴스, 분석 및 인사이트

모든 태그 보기

$306M 피싱 세금: 크립토의 가장 큰 취약점이 더 이상 코드가 아닌 이유

· 약 13 분
Dora Noda
Software Engineer

2026년 1월, 한 사람이 전화를 받았습니다. 일상적인 지원 문의처럼 들리는 질문에 답한 결과, 그는 $ 282,000,000 상당의 비트코인(Bitcoin)과 라이트코인(Litecoin)을 잃었습니다. 스마트 컨트랙트가 악용된 것도 아니었습니다. 개인 키가 해킹된 것도, 오라클이 조작된 것도 아니었습니다. 공격자는 그저 시드 구문을 물어보았고, 피해자는 이를 직접 타이핑해 넣었을 뿐입니다.

현재 암호화폐 역사상 최대 규모의 사회 공학적 강도 사건으로 기록된 이 단일 사고는, 웹3(Web3) 보안 기업인 해큰(Hacken)이 추적한 2026년 1분기 전체 손실액의 절반 이상을 차지합니다. 해큰의 분기별 보고서는 업계에서 가장 주목받는 손실 장부가 되었습니다. 해큰의 2026년 1분기 수치는 냉혹합니다. 44건의 사고를 통해 총 482,600,000가도난당했으며,이중피싱과사회공학적기법이482,600,000가 도난당했으며, 이 중 피싱과 사회 공학적 기법이 306,000,000, 즉 전체 피해의 63 %를 차지했습니다. 2022년 ‘디파이 서머(DeFi Summer)’의 해킹 시대를 정의했던 카테고리인 스마트 컨트랙트 익스플로잇은 $ 86,200,000에 그쳤습니다.

이 수치들은 업계가 뒤늦게 흡수하고 있는 구조적 변화를 설명합니다. 공격자들은 더 이상 솔리디티(Solidity) 개발자보다 뛰어난 기술을 발휘하려 경쟁하지 않습니다. 대신 인간을 속이는 데 집중하고 있습니다. 우리가 첫 번째 유형의 공격을 방어하기 위해 구축한 인프라 — 감사, 버그 바운티, 정형 검증 — 는 두 번째 유형의 공격을 막는 데 거의 아무런 도움이 되지 않습니다.

BtcTurk의 19개월 내 세 번째 해킹: 신흥 시장 CEX 신뢰 비용

· 약 10 분
Dora Noda
Software Engineer

세 번의 침해 사고. 19개월. 1억 4,000만 달러 이상의 손실. 그럼에도 BtcTurk는 여전히 터키의 연간 약 2,000억 달러 규모의 암호화폐 거래량 대부분을 처리하고 있습니다. 터키 사용자들에게는 다른 선택지가 거의 없기 때문입니다.

이러한 긴장 상태가 2026년 1월 BtcTurk 해킹 사건의 진정한 핵심입니다. 헤드라인을 장식한 4,800만 달러라는 액수보다 더 중요한 사실이 있습니다. 터키의 지배적인 거래소가 2024년 중반 이후 세 번째로 핫월렛(hot-wallet) 자금을 도난당했음에도 개인 투자자들이 아무렇지 않게 거래를 이어가고 있다면, 무언가 구조적인 문제가 발생한 것입니다. 신흥 시장의 암호화폐 사용자들은 국제적인 경쟁업체들보다 실질적으로 취약한 수탁(custody) 환경을 감수하는 대신 현지 통화 결제망을 이용하는 대가로 이른바 '신뢰세(trust tax)'를 지불하고 있습니다. 글로벌 암호화폐 채택의 흐름이 투기적 거래에서 스테이블코인 기반의 저축으로 이동함에 따라, 이러한 비용은 곧 수면 위로 드러나게 될 것입니다.

Hacken 2026년 1분기: 4억 8,200만 달러 도난 및 암호화폐의 '감사 우선' 신념이 깨진 분기

· 약 12 분
Dora Noda
Software Engineer

단 한 통의 전화로 2억 8,200만 달러를 잃었습니다. 스마트 컨트랙트 취약점 공격도, 솔리디티(Solidity) 코드 한 줄의 수정도 없었습니다. 2026년 1월 10일, 가짜 IT 지원팀 직원이 하드웨어 지갑 '복구' 절차라며 암호화폐 보유자를 속였고, 대부분의 DeFi 프로토콜이 보유한 총 예치 자산(TVL)보다 더 많은 비트코인과 라이트코인을 가로챘습니다. 이 단 한 건의 사고는 Drift나 Kelp DAO의 피해 규모보다 크며, 2026년 1분기 Web3 전체 손실액의 절반 이상을 차지합니다.

Hacken의 2026년 1분기 블록체인 보안 및 컴플라이언스 보고서에 따르면, 이번 분기 동안 44건의 사고를 통해 총 4억 8,260만 달러의 자금이 도난당했습니다. 피싱과 사회 공학적 기법만으로 3억 600만 달러가 유출되었으며, 이는 분기 전체 피해액의 63.4%에 달합니다. 스마트 컨트랙트 취약점 공격은 8,620만 달러에 불과했습니다. 키 유출, 클라우드 자격 증명 노출, 멀티시그 탈취 등 액세스 제어 실패로 인해 7,190만 달러의 피해가 추가되었습니다. 수치는 명확합니다. 지난 분기 버그가 있는 코드에서 1달러가 도난당할 때마다, 공격자들은 코드 주변의 사람, 프로세스 및 자격 증명을 통해 약 3.5달러를 갈취했습니다.

지난 5년 동안 '보안 감사 완료(audited)'를 '안전함'의 동의어로 여겨온 업계에게 1분기 수치는 경종을 울리고 있습니다. 공격 지점은 이동했지만, 보안 지출은 그대로입니다.

하버드, CalPERS, 골드만삭스: 암호화폐의 조용한 기관 인수를 폭로한 2026년 1분기 13F 공시 분석

· 약 10 분
Dora Noda
Software Engineer

개인 투자자들은 2026년 1분기에 약 62,000 BTC를 매도했습니다. 반면 기업, 기부금 펀드 및 연금 관련 기관들은 약 69,000 BTC를 매수했습니다. 패닉에 빠진 매도자와 인내심 있는 매수자 간의 이러한 단순한 교환은 이제 1분기 13F 공시를 통해 기록으로 남게 되었습니다. 이는 2025년 10월 사상 최고가인 126,296 달러에서 47% 하락하는 동안 크립토 트위터(Crypto Twitter)가 스스로에게 들려주던 서사와는 전혀 다른 모습입니다.

헤드라인은 자명합니다. 하버드 대학 기부금 펀드는 블랙록(BlackRock)의 IBIT 지분을 257% 늘렸으며, 이로써 비트코인 현물 ETF는 4억 4,280만 달러 규모로 이 펀드가 공개한 최대 보유 자산이 되었습니다. 골드만삭스(Goldman Sachs)는 6개의 개별 솔라나 현물 ETF 상품에 걸쳐 1억 800만 달러를 분산 투자했다고 밝혔습니다. 5,060억 달러 규모의 캘리포니아 공무원 연금(CalPERS)은 스트래티지(Strategy, 구 마이크로스트래티지) 주식 1억 6,590만 달러어치를 보유하고 있으며, 이사회 차원에서 직접적인 비트코인 노출을 활발히 논의 중입니다. 또한 2026년 1분기에는 비트코인 현물 가격이 9만 달러대에서 6만 달러대로 하락했음에도 불구하고 비트코인 현물 ETF에 역대 최고치인 187억 달러가 유입되었습니다.

SEC 의장 앳킨스의 DeFi 혁신 면제: 950억 달러 규모 비허가형 금융 뒤의 비공식적 세이프 하버

· 약 11 분
Dora Noda
Software Engineer

3년 동안 미국의 DeFi 개발자들은 매일 아침 "오늘 내가 브로커-딜러인가?"라는 똑같은 질문을 하며 잠에서 깨어났습니다. 2026년 4월 현재, SEC는 규칙이나 법령이 아닌 연설, 직원 성명, 그리고 종결된 조사를 통해 사실상의 답변을 내놓았습니다. 950억 달러의 허가 없는 프로토콜 TVL이 규제 측면의 묵인 하에 운영되는 비공식 세이프 하버(safe harbor)의 시대에 오신 것을 환영합니다.

SEC 의장 폴 앳킨스(Paul Atkins)는 목표 지점에 대해 명확히 해왔습니다. 2025년 7월 31일에 시작된 그의 "프로젝트 크립토(Project Crypto)" 이니셔티브는 미국의 금융 시장을 온체인으로 옮기는 것을 목표로 합니다. 그가 제안한 "혁신 면제(Innovation Exemption)"는 올해 발효될 예정입니다. 그리고 그의 매매 및 시장부(Division of Trading and Markets)는 이미 프런트엔드 개발자들에게 최소한 향후 5년 동안은 브로커-딜러로 등록하지 않고도 자가 수탁 인터페이스를 계속 구축할 수 있다고 말했습니다. 계류 중인 CLARITY 법안은 이 모든 것을 법령으로 확정하려 하지만, 2026년 4월 25일이라는 상원 마감 기한이 지나면 법안이 2030년까지 보류될 위험이 있어, 업계는 불편한 진실을 깨닫고 있습니다. 현재 크립토에서 가장 강력한 규제 체제 뒤에는 법적 구속력이 없다는 사실입니다.

테더의 스쿠도(Scudo) 승부수: 사토시 스타일의 금 단위가 과연 금괴를 결제 수단으로 만들 수 있을까?

· 약 10 분
Dora Noda
Software Engineer

온스당 $ 4,800인 상황에서, 금은 일상생활에서 사용하기에는 너무 비쌉니다. Tether의 금 담보 토큰인 XAUT 1트로이 온스는 이제 뉴욕에서 런던으로 가는 왕복 항공권보다 더 비쌉니다. 자산을 축적하는 입장에서는 희소식입니다. 하지만 커피 한 잔을 사려는 사람에게는 최악의 뉴스입니다.

2026년 1월에 공개되어 현재 실제 온체인 모멘텀을 얻고 있는 테더(Tether)의 해답은 스쿠도(Scudo) 입니다. 1 스쿠도는 1/1,000 트로이 온스의 금, 즉 1 XAUT 토큰의 1,000분의 1과 같습니다. 현재 현물 가격 기준으로 이는 약 $ 4.80에 해당하며, 라떼 한 잔, 지하철 요금 또는 AI 에이전트에게 지불하는 팁 경제(tipping-economy) 결제 금액과 정확히 일치합니다. 테더는 그 영감의 원천을 분명히 밝혔습니다. 스쿠도가 XAUT에서 차지하는 위상은 사토시(satoshi)가 비트코인에서 차지하는 위상과 같습니다. 이는 기술적 단위라기보다, 가치 저장 자산을 사람들이 실제로 거래할 수 있는 수단으로 바꾸기 위해 설계된 문화적 명칭입니다.

문제는 분할 회계(fractional accounting)가 수탁과 휴대성이 해결하지 못한 과제, 즉 토큰화된 금을 금고 밖으로 끌어내 일상적인 상거래로 진입시킬 수 있느냐 하는 것입니다.

Solana에 상륙한 Wrapped XRP: Hex Trust와 LayerZero, DeFi의 가장 빠른 레일에 1,300억 달러의 휴면 유동성 공급

· 약 9 분
Dora Noda
Software Engineer

880억 달러의 시가총액을 가진 XRP는 그 역사 대부분을 현대적 DeFi가 실제로 활발히 일어나는 곳들로부터 격리된 채 보내왔습니다. 이러한 흐름은 2026년 4월 17일, Hex Trust와 LayerZero가 조용히 스위치를 켜고 래핑된 XRP (wXRP)를 Solana에서 출시하며 바뀌었습니다. wXRP는 1억 달러 이상의 초기 유동성과 함께 Jupiter, Phantom, Titan Exchange, Meteora의 즉각적인 지원을 받으며 등장했습니다.

이것은 단순한 또 하나의 브릿지 배포가 아닙니다. 1,000억 개의 공급량을 가진 결제 중심 L1 토큰이 한 달 만에 6,500억 달러의 스테이블코인 거래량을 처리한 체인에 대해 프로그래밍 가능한 접근 권한을 마침내 얻게 된 순간입니다. 이제 관건은 XRP가 WBTC의 전례를 따를 것인지 여부입니다. WBTC는 래핑을 통해 '잠자는 가치 저장 수단'을 전성기 기준 160억 달러 규모의 활성 DeFi 담보로 전환시켰습니다. 아니면 XRP가 Solana의 유동성 중력장에 끌려가 그곳에 머물게 될 것인지가 주목됩니다.

DuckChain의 도박: EVM 레이어 2가 텔레그램의 10억 사용자를 진정한 DeFi로 끌어들일 수 있을까?

· 약 10 분
Dora Noda
Software Engineer

텔레그램은 약 10억 명의 월간 활성 사용자를 보유하고 있습니다. 2023년에 텔레그램과 조용히 결합한 체인인 TON은 약 3,400만 개의 활성화된 지갑을 보유하고 있습니다. 이 30 대 1의 격차 어딘가에 암호화폐 업계에서 가장 큰 미해결 온보딩 문제가 존재하며, DuckChain은 EVM 호환 레이어 2가 결국 이 격차를 해소할 열쇠라고 확신하고 있습니다.

DuckChain은 Arbitrum Orbit을 기반으로 구축되어 TON에 고정된 최초의 EVM 호환 L2로 출시되었으며, 지난 15개월 동안 스스로를 "Telegram AI Chain"으로 리브랜딩해 왔습니다. 제안은 설명하기 쉽지만 실행하기는 매우 어렵습니다. TON Space 지갑과 약간의 USDT를 보유한 텔레그램 사용자가 메신저를 떠나지 않고도 Uniswap, Aave와 같은 전형적인 이더리움 DeFi 스택 전체를 활용할 수 있게 하는 것입니다. MetaMask도, 시드 구문 입력도, "Arbitrum으로의 브릿지" 튜토리얼도 필요 없습니다.

문제는 기술의 작동 여부가 아닙니다. 사용자는 유동성이 있는 곳으로 가고, 유동성은 사용자가 있는 곳으로 간다는 '유동성 패러독스'가 그 중간에 위치한 체인에 의해 실제로 깨질 수 있느냐는 것입니다.

XRP, 마침내 DeFi와 만나다: wXRP의 솔라나 데뷔와 1,700억 달러 규모의 유동성 해제 심층 분석

· 약 10 분
Dora Noda
Software Engineer

10년이 넘는 시간 동안 XRP는 DeFi 댄스 파티의 어색한 방관자였습니다. 2026년 4월 기준 시가총액 약 910억 달러로 네 번째로 큰 이 암호화폐는 이더리움, 솔라나, 그리고 그 형제들을 금융 실험실로 변화시킨 스마트 계약 경제에서 거의 완전히 소외되어 있었습니다. 2026년 4월 17일, 이러한 상황이 의미 있는 방식으로 변하기 시작했습니다.

홍콩 규제를 받는 디지털 자산 수탁 기관인 헥스 트러스트(Hex Trust)와 크로스체인 프로토콜 레이어제로(LayerZero)가 **솔라나에서 래핑된 XRP(wXRP)**를 출시하며, XRP 보유자들에게 주피터(Jupiter), 팬텀(Phantom), 메테오라(Meteora), 타이탄 익스체인지(Titan Exchange), 바이리얼(Byreal)의 문을 즉시 열어주었습니다. 이번 출시는 1억 달러 이상의 목표 TVL과 함께 시작되었으며, 24시간 만에 XRP 현물 가격은 5.15% 상승한 1.50달러를 기록했습니다.