Trusted

디파이 해킹 손실 4.7억달러…전문가 “사용자 교육 절실”

5 mins
업데이트 Paul Kim

요약

  • 2024년 디파이 보안 위협 급증…4.7억 달러 손실, 주로 사용자 대상 개인 키 해킹
  • 법적 준수, 플랫폼 신뢰 구축…문제 회피 위한 명확한 프레임워크 및 AML 조치 채택
  • 지갑 안전, 신원 보호, 사기 인식…안전한 디파이 필수 요소
  • promo

탈중앙화 금융(DeFi) 부문은 금융 포용성과 혁신을 약속하며 지난 몇 년간 기하급수적인 성장을 이루었습니다. 그러나 이러한 급속한 확장은 법적, 규제적, 보안적 도전 과제의 급증을 가져왔습니다. 2024년 한 해에만 DeFi 관련 해킹으로 인한 손실이 4억7000만 달러를 넘어섰습니다. 이러한 변화하는 환경에서 법적 준수, 사용자 교육, 보안 조치의 중요성은 과소평가될 수 없습니다.

블록체인 법률 전문가이자 리걸블록(LegalBlock)의 창립자인 라싯 타부스 박사는 이 분야에서 선도적인 목소리로 부상했습니다. 비인크립토(BeInCrypto)와의 독점 인터뷰에서 타부스 박사는 DeFi의 시급한 법적 위험, 규제 조정의 중요성, 그리고 암호화폐 생태계의 안전을 보장하기 위한 플랫폼과 사용자 모두를 위한 실행 가능한 단계에 대한 통찰을 공유했습니다.

점점 더 사용자 위협하는 디파이의 위험

DeFi 공간은 오랫동안 취약성과 싸워왔지만, 최근 트렌드는 악의적인 행위자들이 사용하는 전술의 우려스러운 변화를 나타냅니다. 타부스 박사에 따르면, 지갑 안전성이 가장 시급한 위험으로 부상했습니다.

2024년의 산업 데이터에 따르면, 개인 키 유출이 전체 도난 암호화폐의 43.8%를 차지하며, 강력한 지갑 보안 관행의 필요성을 강조합니다. 해커들은 점점 프로젝트나 스마트 계약보다 사용자를 직접적으로 타겟팅하고 있습니다.

“최신 블록체인 범죄 트렌드는 해커들이 프로젝트나 스마트 계약보다 사용자에게 집중하고 있음을 보여줍니다. 개인 키를 훔치는 것이 날로 인기를 끌고 있습니다.” – 라싯 타부스 박사

블록체인 거래의 투명한 특성에서 발생하는 주요 취약점이 있습니다. 투명성은 블록체인 기술의 근본이지만, SNS 계정이나 공개 프로필을 통해 신원을 연결하는 사용자를 의도치 않게 노출시킬 수 있습니다. 이러한 연결은 사용자가 표적 사기 및 기타 악의적인 활동에 더 취약하게 만듭니다.

“SNS와 지갑 서비스에서 같은 닉네임을 사용하지 않기를 강력히 권장합니다. 이는 해커 그룹에게 ‘안녕하세요, SNS에서 저를 찾을 수 있습니다. 만약 악성 소프트웨어를 설치하고 제 개인 키를 훔칠 수 있다면, 얼마나 많은 것을 훔칠 수 있는지 아실 겁니다’라는 공개 초대장입니다.” – 라싯 타부스 박사

시드 구문과 같은 민감한 정보를 보호하는 것은 암호화폐 공간에서 안전을 유지하는 또 다른 중요한 부분입니다. 지갑에 연결하기 전에 모뎀과 라우터를 재시작하면 네트워크 연결을 새로 고침하여 공격자가 잠재적인 취약점을 악용하기 어렵게 만듭니다.

디지털 지갑을 관리할 때 안전한 장치를 선택하는 것도 중요합니다. 지갑 거래에만 전념하고 다른 앱이나 온라인 활동에 최소한으로 노출되는 장치를 사용하면 악성 소프트웨어나 무단 접근으로 인한 민감한 데이터 손상의 위험을 크게 줄일 수 있습니다.

“사용자는 서비스 제공자가 제공하는 모뎀과 라우터가 아닌 자신의 모뎀과 라우터를 사용하는 것이 좋습니다. 또한 사용자의 동의 없이 앱을 설치할 수 있는 운영 체제를 사용하는 것을 권장하지 않습니다. 이상적으로는 추가 앱이 없는 애플 기기를 디지털 지갑으로 전용하는 것이 가장 안전한 옵션입니다.” – 라싯 타부스 박사

DeFi 플랫폼은 사기 및 기타 위험으로부터 사용자와 생태계를 보호하기 위해 법적 준수를 강화해야 합니다. 타부스 박사는 이 과정에서 특히 법적 구조와 운영하는 관할 구역을 명확히 설명하는 투명성의 중요성을 강조합니다. 이러한 수준의 개방성은 신뢰를 구축하고 플랫폼이 규제 도전에 더 잘 대비할 수 있도록 합니다.

“사용자는 플랫폼의 법적 구조와 선호하는 관할 구역을 알 권리가 있습니다. 생태계의 그 단계에서는 어떤 규제 당국과 싸우거나 저항하는 데 논리가 없습니다. 그들은 관할 구역을 선택하고 지역 규칙을 준수해야 합니다. 관할 구역이 채택되지 않으면, 어느 정부든지 조만간 개입할 수 있습니다.” – 라싯 타부스 박사

법적 안전성을 보장받을 수 있는가…중요하게 살펴야

DeFi 공간에서 법적으로 보호받기 위해 사용자는 적극적인 조치를 취해야 합니다. 가장 중요한 것 중 하나는 중앙화된 플랫폼의 관할 구역을 확인하는 것입니다. 이는 그들의 준수성과 신뢰성을 결정하는 데 중요한 역할을 합니다.

“약한 준수 관할 구역은 플랫폼이 사용자에 대한 무관심을 나타내는 명확한 신호입니다.” – 라싯 타부스 박사

탈중앙화된 플랫폼의 경우, 프로젝트의 관리 평가가 중요합니다. 사용자는 리더십이 산업 표준을 준수하고 투명성과 책임감을 가지고 운영하는지 확인해야 합니다.

“사용자가 경고 신호를 발견했지만 플랫폼을 계속 사용하면 법적 보호를 받지 못할 수 있습니다. 법원은 이를 고위험 거래의 수용으로 볼 수 있습니다.” – 라싯 타부스 박사

자금세탁방지(AML) 규칙을 따르는 것도 중요합니다. 적절한 고객 신원확인(KYC)이나 라이선스 없이 현금을 암호화폐로 교환하는 것은 특히 OTC나 개인 간 거래에서 법적 문제를 일으킬 수 있습니다. 사용자는 도난당한 자금이나 불법 자금을 받을 위험에도 주의해야 하며, 이는 심각한 문제를 초래할 수 있습니다.

“새로운 규정은 거래 세부 정보를 8년 동안 보관하도록 요구합니다. 여기에는 송장, 고객 KYC, 작업 범위 및 거래 이유가 포함됩니다. 사람들은 추적된 불법 자금을 받고 있다는 것을 깨닫지 못할 수 있으며, 이는 그들을 자금세탁 계획의 일부로 만들 수 있습니다.” – 라싯 타부스 박사

복구 사기와 법적 대응

잃어버린 암호화폐 자산을 회복하려는 사기를 조심해야 합니다. 많은 분석 회사가 빠르고 안전한 회복 솔루션을 광고하지만, 타부스 박사는 이러한 약속이 자주 오해를 불러일으킨다고 지적했습니다.

“모든 관할 구역과 암호화폐 거래소는 범죄 행위에 대한 다른 방법론과 이해를 가지고 있습니다. 암호화폐 회복에 대한 광범위하거나 즉각적인 약속은 순수한 범죄 행위입니다. 각 사례는 개별적으로 검토되고 분석되어야 합니다. 가장 재미있는 부분은 그들이 회복할 수 있었던 크기를 결코 공개하지 않는다는 것입니다. 왜냐하면 그들은 결코 어떤 금액도 가지지 않았기 때문입니다.” – 라싯 타부스 박사

사기의 피해자는 회복 회사에만 의존하지 말고 법 집행 기관이나 자격 있는 법률 전문가에게 도움을 요청해야 합니다. 법적 권리의 적절한 대리는 모든 관할 구역에서 엄격하게 규제되며, 경험 많은 변호사는 이러한 사건을 효과적으로 처리하는 데 필수적입니다.

“스테이블코인 발행자나 암호화폐 거래소가 상대방일 경우, 귀하의 ‘재산권’ 주장을 확인할 수 없습니다. 적절한 법원 명령 없이는 다른 사람의 ‘재산권’에 대해 조치를 취할 수 없습니다. 경험 있는 변호사의 적절한 도움 없이는 가능성이 점차 줄어듭니다.”라고 그는 덧붙였습니다.

합법적인 도움을 받기 위해 피해자들은 법 집행 기관에 연락할 것을 권장합니다. 관할권에 따라 연방 또는 국가 기관이 더 나은 지원을 제공할 수 있습니다. 이들은 종종 암호화폐 관련 범죄를 다루는 데 경험이 많은 숙련된 요원을 보유하고 있기 때문입니다.

경험 있는 암호화폐 범죄 변호사와 상담하는 것도 중요합니다. 법적 전문 지식과 법 집행 기관의 지원을 결합하면 잃어버린 자산을 회수하고 사기 사건을 효과적으로 해결할 가능성이 높아집니다.

“일부 관할권에서는 연방 또는 국가 기관이 암호화폐에 경험이 많은 숙련된 요원 덕분에 지역 법 집행 기관보다 뛰어납니다. 그러나 다른 일부 국가에서는 연방 또는 국가 기관이 수많은 암호화폐 사건으로 인해 인력이 부족하여 지역 법 집행 기관이 더 잘 수행합니다.”라고 그는 언급했습니다.

디파이 장기 컴플라이언스와 법적 준비

디파이 프로젝트, 특히 DAO는 비공식적인 파트너십으로 운영되는 경우가 많아 최소 8년 동안 상세한 거래 기록을 유지하는 것이 필수적입니다. 타부스 박사는 DAO 공동 창립자 간의 의견 불일치가 점점 더 빈번해지고 있다고 지적했습니다. 명확한 문서가 없으면 공동 창립자는 분쟁이 발생하거나 당국이 과거 거래에 대한 증거를 요구할 경우 법적 문제에 직면할 위험이 있습니다.

“개인 안전을 위해 디파이 프로젝트를 위한 모든 거래는 어딘가에 기록되어야 합니다. 매우 예상치 못한 날에 법 집행 기관이나 법원이 몇 년 전 잊어버린 세부 정보를 요청할 수 있으며, 자신이 알지 못했던 일로 비난받을 수 있습니다.”라고 그는 설명했습니다.

실제 사례를 공유하며, 타부스 박사는 텔레그램 그룹에서 요청을 보고 가스비로 1달러를 지갑에 무심코 입금한 사건을 이야기했습니다. 그 지갑은 나중에 디파이 프로토콜을 해킹하고 3백만 달러를 훔치는 데 사용되었습니다. 이는 문서화되지 않은 거래의 잠재적 위험을 강조합니다.

국제 규정과의 준수 프레임워크를 조정하고 자금 세탁 혐의를 방지하기 위해 타부스 박사는 강력한 AML 및 고객 신원확인(KYC) 솔루션을 구현할 필요성을 강조했습니다.

“익명의 개발자를 고용하거나 기록을 남기지 않고 지불하는 것은 개인적인 위험을 감수할 가치가 없습니다. 더 저렴한 해결책은 제3자가 개발한 중앙집중식 결제 솔루션을 사용하는 것입니다. 이렇게 하면 거래가 제3자를 통해 이루어지는 한 프로젝트는 책임에서 벗어날 수 있습니다.”라고 그는 조언했습니다.

미래 과제…교육 역할

디파이를 둘러싼 법적 프레임워크는 투명성과 책임성에 더 중점을 두고 변화하고 있습니다. 타부스 박사는 시장 조작과 같은 중요한 문제를 다룰 때 이러한 변화를 진지하게 받아들일 것을 업계에 촉구했습니다.

“여전히 일부 대형 플레이어는 상황의 심각성을 이해하지 못하고 있습니다. 투명성은 항상 첫 번째 선택이어야 합니다. 그렇지 않으면 공개에 대한 중대한 과실이 업계가 이전에 직면한 적이 없는 심각한 문제를 초래할 수 있습니다.”라고 그는 경고했습니다.

교육은 기업과 개인 사용자 모두에게 위험을 줄이는 데 중요한 역할을 합니다. 정보에 입각한 사용자 기반은 개인을 보호할 뿐만 아니라 더 안전하고 책임 있는 생태계를 조성하여 기업에 대한 규제 압력을 완화합니다.

“규제 측면에서 주요 관심사는 소매를 보호하는 것입니다. 소매가 거래를 실행할 때 직면하는 위험에 대해 잘 교육받고 여전히 그렇게 하기를 고집한다면, 법적 문제는 없을 것입니다.”라고 그는 언급했습니다.

타부스 박사는 디파이의 미래가 업계가 결함을 능동적으로 해결할 수 있는 능력에 달려 있다고 결론지었습니다. 투명성, 적절한 기록 보관, 사용자 교육은 단순한 안전장치가 아닙니다. 이는 검토하에 번창할 수 있는 회복력 있는 생태계를 구축하기 위한 기반입니다. 이러한 약속이 없으면 디파이는 신뢰성을 잃고 금융의 미래를 자체적으로 정의할 기회를 잃을 위험이 있습니다.

최고의 암호화폐 거래소
BingX BingX 보기
BYDFi BYDFi 보기
Phemex Phemex 보기
Bybit Bybit 보기
Coinrule Coinrule 보기
최고의 암호화폐 거래소
BingX BingX 보기
BYDFi BYDFi 보기
Phemex Phemex 보기
Bybit Bybit 보기
Coinrule Coinrule 보기
최고의 암호화폐 거래소

비인크립토 웹사이트에 포함된 정보는 선의와 정보 제공의 목적을 위해 게시됩니다. 웹사이트 내 정보를 이용함에 따라 발생하는 책임은 전적으로 이용자에게 있습니다.
아울러, 일부 콘텐츠는 영어판 비인크립토 기사를 AI 번역한 기사입니다.

b89964d5d1b8350ba844c260d4714556.jpg
Daria Krasnova
다리아 크라스노바는 전통 금융과 암호화폐 업계에서 8년 이상의 경력을 쌓은 유능한 편집자입니다. 그녀는 탈중앙화 금융(DeFi), 탈중앙화 물리적 인프라 네트워크(DePIN), 실물자산(RWA) 등 다양한 주제를 다루고 있습니다. 비인크립토에 합류하기 전에는 모스크바 증권거래소, ETF 제공업체 핀엑스, 라이파이젠 은행 등 저명한 전통 금융 회사에서 작가 및 편집자로 활동했습니다. 그녀는 비즈니스 및 투자 동향을 분석하고 종합적인 연구 보고서를 작성하는 데 주력했습니다. 블록체인 라이프, 바이낸스 블록체인 위크, 블록체인 이코노미, 데브커넥트 등 주요 암호화폐 이벤트에서 연설과 사회를 맡았습니다. 또한 여러 업계 리더들과 인터뷰를 통해 인사이트를 얻었으며, 이를 글을 통해 공유하고 있습니다. 다리아는 모스크바 주립대학교에서 저널리즘 학사 학위를 받았습니다.
READ FULL BIO
스폰서
스폰서