대체 무슨 일이 벌어졌을까?
크레이큰에 따르면 약 12,000건의 소액 거래가 HTX와 연결된 지갑으로부터 발생했다. 각 거래는 너무 작아 일상적으로는 눈에 띄지 않을 수준이었지만, 문제는 바로 이 ‘먼지 공격’이 사용자를 추적하거나 특정 대상에 대한 분석을 시도하는 수법으로 악용된다는 점이다. 소액을 특정 주소로 송금하면 이후 지갑 간 연관성을 파악하거나, 차후 targeted 공격을 준비할 수 있기 때문이다.
크레이큰은 이처럼 thousands 건의 소액 거래를 자동 보안 프로토콜로 감지했고, 사용자들은 예상치 못한 로그인 제한 조치를 받았다. 이후 수동 확인 절차를 거쳐 계정이 해제됐지만, 크레이큰은 “즉시 조치를 취해 계정 보안을 강화했다”고 설명했다. 이 같은 대응은 일견 합리적으로 보인다.
HTX: “우리가 한 게 아니다!”
한편, HTX는 전면 부인했다. 해당 거래소의 대변인은 “계획적인 캠페인에 대한 인식이 없다”며, 연관된 지갑들이 HTX 소유가 아니라고 밝혔다. 오히려 HTX를 통해 코인을 구매한 사용자들이 이를 외부 지갑으로 이전했을 가능성이 크다는 설명이다.
이 같은 ‘먼지 공격’은 오랫동안 크립토 업계의 골칫거리였다. 2022년 코인베이스(coinbase)에서도 유사한 사건이 발생했는데, 사용자들이 극소량의 비트코인을 받은 후 계정이 일시 정지된 바 있다. 당시에도 정체불명의 공격자가 지갑 연결성을 분석하려 했다는 의심이 제기됐다.
크레이큰의 대응은 과잉일까, 아니면 현명한 선택일
까?
자동화된 보안 조치가 과도했다는 비판도 있지만, 반대로 “불필요한 동결보다는 예방이 중요하다”는 지지 또한 존재한다. 일부 사용자는 “극단적인 조치가 아니었나”라며 비판했지만, 다른 이들은 “컨트롤을 잃기 전에 조치를 취한 것이 옳았다”고 평가했다.
HTX의 부인으로 ситуация는 더욱 복잡해졌다. 지갑이 HTX와 연관됐다고 해도, 정작 HTX 자신이 책임지지 않겠다는 입장을 보인 것이다. 그렇다면 정작 배후에는 누구가 있을까? 호기심 많은 해커가 개인정보 분석 게임을 벌이는 것일까, 아니면 단순히 기술적 재주를 뽐내고 싶은 누군가의 장난일까?
사용자들은 어떻게 보호해야 할까?
이 같은 사건이 recurring되면서, 사용자들은 어떻게 스스로를 보호할 수 있을까? 전문가들은 몇 가지 기본적인 but 효과적인 팁을 제시한다.
1. 거래 내역을 꼼꼼히 확인하라
정기적으로 지갑을 모니터링하면 의심스러운 소액 이체를 쉽게 포착할 수 있다. 이를 무시하거나 필터링 처리할 수 있다.
2. ‘먼지 차단’ 도구를 활용하라
일부 지갑과 거래소는 소액 거래를 자동으로 차단하거나 삭제하는 기능을 제공한다. 설정을 확인해 보자.
3. 지식은 최선의 방어다
특히 초보자라면 ‘먼지 공격’의 수법에 대해 숙지하는 것이 중요하다. 지식こそ最強の武器(지식こそ最強の武器) – 크립토 세계에서도 마찬가지다.
4. 문의는즉시 지원팀으로
의심스러운 거래가 감지되면 즉시 거래소 고객지원팀에 연락해 신속한 확인을 받는 것이 좋다.
업계에 보내는 경고
이번 크레이큰 사건을 계기로, 크립토 업계가 직면한 보안의 복잡성과 어려움이 또다시 조명됐다.一方面으로는 suspicious한 활동을 탐지해야 하지만, andererseits는 지나치게 엄격한 조치로 비판을 받을 수 있다. HTX의 책임 부인 또한 사건이 발생했을 때 책임 소재를 명확히 하기 어려운 현실을 보여준다.
가장 중요한 교훈은 ‘항상 경계하고 스스로 보호하라’는 것이다.与此同时, 업계는 보안 표준을 통일하고, 더 나은 커뮤니케이션과 기술적 솔루션을 모색해야 한다. 당분간은 “의심스러우면 차라리 한 번 더 확인하라”는 원칙이 통할 것이다. 크립토 세계에서 ‘불신’이 때로는 가장 훌륭한 동반자가 될 수 있기 때문이다.
📰 Read more
→ Bitwise, Coinbase와 협업으로 셀프-커스터디가 가능한 토큰화 주식 포트폴리오 출시→ Bitwise와 토큰화: AI 포트폴리오가 증시를 정복하는 순간→ 국제적인 다크넷 아동포르노 단속 작전 – 7,700개의 암호화폐 계정 적발