Web3 플랫폼은 2025년에 39억 5천만 달러라는 막대한 손실을 기록했으며, 이는 전년 대비 상당한 증가입니다. Hacken의 새로운 보고서에 따르면 이러한 손실의 절반 이상이 북한 위협 행위자와 직접적으로 연관되어 있으며, 단순한 코딩 오류보다는 부실한 키 관리와 운영 보안 실패가 주요 원인으로 작용했습니다.
주요 내용
-
2025년 Web3 총 손실액은 약 39억 5천만 달러로, 2024년 대비 11억 달러 증가했습니다.
-
북한 연계 위협 행위자가 전체 도난 자금의 절반 이상을 책임지고 있습니다.
-
접근 제어 실패와 운영 보안 문제로 인해 21억 2천만 달러의 손실이 발생했으며, 이는 스마트 계약 취약점으로 인한 손실보다 훨씬 많습니다.
-
단일 도난 사건으로 약 15억 달러에 달하는 Bybit 침해 사건은 기록상 최대 규모이며 전반적인 손실에 크게 기여했습니다.
코드보다 접근 제어
Hacken의 2025년 연간 보안 보고서는 우려스러운 추세를 보여줍니다. 접근 제어 실패와 광범위한 운영 보안 문제는 약 21억 2천만 달러, 즉 전체 손실의 거의 54%를 차지했습니다. 이는 스마트 계약 취약점으로 인한 5억 1,200만 달러와 극명한 대조를 이룹니다. 보고서는 약한 키, 손상된 서명자, 부적절한 퇴사 절차와 같은 시스템적인 운영 위험이 가장 심각하고 복구 불가능한 손실의 주요 원인이라고 강조합니다.
규제 지연 및 산업 관행
주요 관할권의 규제 당국이 역할 기반 접근 제어, 안전한 온보딩, 기관 등급의 보관 솔루션과 같은 명확한 보안 요구 사항을 제시했음에도 불구하고, 많은 Web3 기업은 여전히 안전하지 않은 관행을 사용하고 있습니다. Hacken Extractor의 법의학 책임자인 Yehor Rudystia는 퇴사 시 개발자 접근 권한을 취소하지 않거나, 프로토콜 관리에 단일 개인 키를 사용하거나, 강력한 엔드포인트 탐지 및 대응 시스템이 부족한 일반적인 문제점을 지적했습니다. Rudystia는 특히 대형 거래소 및 보관 기관의 경우 정기적인 침투 테스트, 사고 시뮬레이션, 보관 제어 검토 및 독립적인 감사의 중요성을 강조했습니다.
강제 요구 사항으로 나아가기
Hacken은 감독 기관이 소프트 가이드라인에서 의무 요구 사항으로 전환함에 따라 보안 표준이 더욱 강화될 것으로 예상합니다. Hacken의 공동 창립자이자 CEO인 Yevheniia Broshevan은 전용 서명 하드웨어에 대한 명확한 프로토콜을 채택하고 필수 모니터링 도구를 구현함으로써 업계가 보안 기준을 높일 기회를 강조했습니다. 보고서는 또한 규제 당국과 법 집행 기관이 북한 위협 행위자의 플레이북을 특정 감독 문제로 취급하고, 피싱 주도 접근 공격에 초점을 맞춘 실시간 위협 정보 공유 및 위협별 위험 평가를 옹호할 것을 촉구합니다.
출처
-
북한 연계 도난 및 부실한 키 보안이 Web3 손실을 지배: Hacken — TradingView 뉴스, TradingView — 모든 시장 추적.
이 기사는 AI 기반 기술의 지원을 받아 여러 신뢰할 수 있는 출처를 바탕으로 작성되었습니다. 최종 콘텐츠는 BlockzHub 편집팀에 의해 철저히 검토 및 편집되어 정확성, 명확성, 일관성을 보장합니다. 원본 보도 자료는 필요에 따라 적절히 출처를 명시합니다. 본 기사에 표현된 의견은 반드시 BlockzHub의 공식적인 견해나 입장을 반영하는 것은 아닙니다. 이 기사는 정보 제공 목적으로만 제공되며, 금융 또는 전문가의 조언으로 간주되어서는 안 됩니다. 투자는 위험을 수반하며, 투자 결정을 내리기 전에 반드시 자격을 갖춘 금융 전문가와 상담하시기 바랍니다.
