암호화폐 보안 보고서: 2026년 2월

공급망 웜의 개발자 자격증명 탈취, OpenClaw 에이전트 이탈, 서명 피싱 207% 급증, DAO가 2억 달러로 재출범.

8분
암호화폐 보안 보고서: 2026년 2월

매달 MetaMask 보안 디렉터 Luker가 여러분이 알아야 할 최신 암호화폐 보안 위험과 새롭게 등장하는 위협에 대해 보고합니다. 아래에서 자세한 내용을 확인하세요. 그 전에 먼저...

이달의 STEM 선구자: Dorothy Denning과 침입 탐지의 기초

Dorothy Denning은 미국 출신의 정보 보안 연구자로, 2012년 국가 사이버 보안 명예의 전당에 헌액되었습니다. 그녀는 격자 기반 접근 제어를 공식적으로 정의하고 침입 탐지 시스템 모델링에 기여한 것으로 잘 알려져 있습니다.

보안 생태계 속 MetaMask

스파이 대 스파이: AI 시대의 보안

안녕하세요, Luker입니다! EthDenver에서의 제 발표를 확인해 보세요. 이 발표에서 저는 위협 행위자와 보안 연구자들이 현재 진행 중인 군비 경쟁에서 AI를 어떻게 활용하고 있는지 조명하고, 우리가 함께 이 새로운 환경을 탐색해 나가면서 염두에 두어야 할 개인 및 기업 보안 지침을 제시합니다. 네, OpenClaw에 대해서도 다룹니다.

Ryan McPeck, MetaMask를 사용하는 AI 에이전트의 가드레일 시연

AI 관련 내용을 이어가자면, Ryan이 이더리움 재단에 참여하여 Gator CLI를 사용해 MetaMask Wallet에 접근하는 에이전트에 고급 권한(ERC-7715)을 위임할 때의 안전 가드레일을 시연했습니다. 8:50으로 바로 이동하여 그의 세그먼트를 확인하세요: 에이전트 기술 스택: 에이전트에게 지갑을 부여하라.

DAO, 이더리움 보안 지원을 위해 2억 달러 규모로 재출범

DAO가 돌아왔습니다, 그것도 새로운 사명을 가지고요. 이더리움 생태계에 비교적 최근에 합류하셨다면, Griff Green을 자선 기부 플랫폼 Giveth와 커뮤니티 주도 경제의 거버넌스를 지원하는 오픈소스 라이브러리인 Commons Stack의 공동 창립자로 알고 계실 것입니다. 하지만 지난 10년간 이 공간에 있었던 분들(그렇게 쓰면서 세월을 느끼지만)은 그가 원래의 DAO를 조직하는 데 핵심적인 역할을 했으며, 2016년 6월 DAO 컨트랙트 해킹 이후 복구 작업에도 참여했다는 것을 알고 있습니다. 이것이 바로 이더리움이 이더리움 클래식에서 포크되는 계기가 된 그 유명한 해킹 사건입니다.

이제 수년이 지난 지금, 복구 펀드에는 여전히 청구되지 않은 약 2억 달러 상당의 ETH가 남아 있습니다. Griff는 Trillion Dollar Security 이니셔티브와 협력하여 이더리움 보안 분야를 지원하는 것을 목표로 DAO를 재출범한다고 발표했습니다. Vitalik Buterin, ZisK의 Jordi Baylina, SEAL 911의 Taylor Monahan과 pcaversaccio 등 저명한 인사들이 이 프로젝트의 큐레이터로 이름을 올렸습니다. SEAL 911 지원이 첫 번째 과제이며, 이 소식은 이더리움 재단이 "이더리움 사용자를 노리는 드레이너를 추적하고 무력화하는 것을 유일한 임무로 하는 보안 엔지니어를 후원"할 것이라는 2월 초의 발표에 이어 나온 것입니다.

ZachXBT, 미국 정부 자금 절도와 연루된 스크립트 키디 폭로

ZachXBT가 이 악당들을 공개적으로 폭로했습니다. 이들은 "band for band" 또는 b4b라고 부르는 과시 경쟁에서 불법으로 취득한 수백만 달러를 자랑하고 있었습니다. 안타깝게도 John(Lick)이라는 위협 행위자에게는, 그 자랑이 빌미가 되어 Zach가 상당한 자금을 미국 정부로부터의 가능한 절도 행위로 추적할 수 있게 되었으며, 이는 향후 형사 사건에서 그를 감옥에 보내는 증거로 활용될 수 있습니다.

Vitalik Buterin, 계층적 보안과 방어 도구로서의 AI에 대해 언급

이더리움 창시자 Vitalik Buterin은 이를 간결하게 표현했습니다: "목표는 사용자의 의도와 시스템의 실제 동작 사이의 괴리를 최소화하는 것입니다." 그러나 그는 사용자의 의도가 종종 매우 복잡하기 때문에 완벽한 보안은 사실상 불가능하다고도 지적했습니다. 그의 게시물은 최선의 솔루션은 사용자가 모두 일치하는 여러 방식으로 의도를 표현할 때 작동한다고 이어갔습니다. 단일 검사만으로는 충분하지 않습니다. 따라서 취약점과 공격 벡터를 포착하기 위해 계층적 접근 방식이 필요합니다.

이러한 전제의 기반을 설명한 후(여기서 제가 쓴 것보다 훨씬 더 많은 말로), Vitalik은 LLM이 보안을 위한 의도 근사치 제공에 유용한 추가 계층이 될 수 있지만, 절대로 단독 방어선으로 사용되어서는 안 된다는 입장을 밝혔습니다. 그의 시의적절한 발언은 코드 작성과 감사 모두에서 AI 사용이 폭발적으로 증가하는 시점에 나왔습니다. 이 기술 역시 완벽하지 않으며, 그 효능을 당연하게 여겨서는 안 됩니다.

OpenClaw 보안 위험: 암호화폐 사용자와 개발자가 알아야 할 것들 — 양날의 검 OpenClaw

양날의 검 OpenClaw: 로컬 환경에서 실행되는 오픈소스 자체 호스팅 방식의 고도로 자율적인 개인 비서 에이전트인 OpenClaw(이전 명칭 Moltbot, 그 이전 명칭 Clawdbot)를 둘러싼 관심이 매우 뜨겁습니다. LLM 도구에 대한 이 에이전트의 강력한 기능은 이메일 관리, 소셜 미디어 계정 업데이트, 코드 작성, IoT 기기 관리 등의 작업을 수행하는 에이전트 활용 방식을 혁신할 것으로 기대되었습니다. 일부는 OpenClaw의 암호화폐 지갑 접근 기능을 실험하기도 했는데, 결과가 좋지 않은 경우가 많았습니다. OpenClaw 생태계의 핵심 요소는 "스킬(skills)"로, 이는 마크다운 기반의 명령 파일로 실행 가능한 스크립트와 함께 패키징되는 경우도 있습니다.

11월에 출시된 이 도구에 관한 소식이 지난 한 달간 폭발적으로 증가했으며, 다수의 보안 우려 사항이 포함되어 있습니다. OpenClaw가 제대로 작동하려면 매우 민감한 데이터에 대한 접근이 필요합니다. 실험해 보려는 경우, 반드시 안전 예방 조치를 취하고, 절대로 기업 자격 증명에 접근할 수 있는 기기에서 실행하지 마세요.

신중함을 일깨워 주는 OpenClaw 해킹 사례 모음:

공급망 공격, npm과 PyPI를 통해 암호화폐 개발자 자격 증명 노려

악성 의존성은 Web3 개발자들에게 지속적인 우려 사항입니다. 2월 초에는 dYdX 탈중앙화 거래소를 표적으로 한 npm 및 Python Package Index(PyPI) 패키지가 침해되어 지갑 탈취 도구와 RAT 악성코드가 배포되었습니다. The Hacker News의 보도에 따르면, 이 악성 패키지들은 정상적인 자격 증명을 사용하여 게시되었으며, 이는 개발자 계정 침해를 가리키는 것으로 보입니다.

같은 달 후반, The Hacker News는 npm과 PyPI에 걸친 악성 패키지들을 "북한과 연계된 Lazarus Group이 주도한 '가짜 채용 테마 캠페인'"과 연결 지었습니다.

또한 Socket이 SANDWORM_MODE로 명명한 "Shai-Hulud형" 공급망 웜 캠페인이 활발히 진행 중인 것이 발견되었습니다. 이 캠페인은 자격 증명을 수집하고 암호화폐 키를 탈취하면서 탈취한 npm 및 GitHub 신원을 통해 전파됩니다. 페이로드에는 "악성코드가 데이터 유출을 위한 GitHub 접근과 전파 또는 운영을 위한 npm 접근을 동시에 잃을 때 홈 디렉토리 삭제를 트리거하는" 데드 스위치(킬 스위치)도 포함되어 있다고 Socket이 밝혔습니다.

Coinbase, 서드파티 지원 계약업체를 통해 또다시 침해 당해

Coinbase는 최근 공개한 바에 따르면, 2025년 12월에 발생한 데이터 침해는 지원 계약업체 직원의 부적절한 고객 데이터 접근으로 인한 것으로, "Scattered Lapsus Hunters" 위협 그룹이 Coinbase 지원 패널의 스크린샷을 텔레그램에 게시한 후 발견되었습니다. 이 사건은 약 1년 전 Coinbase에 영향을 미쳤던 유사한 TaskUs 내부자 침해 사건과는 관련이 없는 것으로 알려졌습니다.

이러한 사례들은 공격자들이 뇌물 수수와 사회공학적 기법을 결합하여 서드파티 BPO(비즈니스 프로세스 아웃소싱) 기업을 표적으로 삼는 증가하는 추세를 잘 보여줍니다. Scattered Lapsus Hunters는 지난 11월 CrowdStrike 내부자에게 뇌물을 제공했다고 주장하기도 했으며, 또 다른 위협 그룹인 Scattered Spider는 지난 7월 Clorox로부터 소송을 당한 BPO 기업 Cognizant 침해와 연루된 것으로 밝혀졌습니다.

서명 피싱 207% 급증, 주소 오염 전술도 진화

Scam Sniffer에 따르면, 1월에 서명 피싱 공격이 207% 급증하여 4,700개의 지갑에서 627만 달러가 탈취되었습니다. 사용자들은 무해해 보이는 오프체인 메시지에 서명하도록 속임을 당하는데, 실제로는 이 메시지가 무제한 토큰 및 NFT 전송을 승인하는 것입니다. 이 손실의 65%가 두 개의 지갑에서 발생했으며 2025년 전체 피싱 손실은 2024년보다 감소했다는 점은 주목할 만하지만, 경계를 늦춰도 되는 때는 결코 없습니다.

이 보안 연구 그룹이 보유자들에게 우려 사항으로 강조한 또 다른 일반적인 전술은 주소 오염(address poisoning)입니다. 공격자들이 유사한 주소에서 소량의 "먼지(dust)" 트랜잭션을 전송하여 피해자가 나중에 실수로 잘못된 주소로 자금을 복사하여 전송하도록 유도하는 방식입니다. Decrypt의 보도에 따르면, "이더리움의 Fusaka 업그레이드 이후 트랜잭션 수수료가 크게 낮아지면서 주소 오염과 같은 전술이 더욱 매력적으로 변했습니다." 블록체인 연구자 Andrey Sergeenkov는 새로운 주소 생성이 뚜렷하게 증가했으며, 그 중 상당수가 생성 시 1달러 미만의 스테이블코인을 받는다는 점을 지적했습니다.


MetaMask의 2026년 2월 암호화폐 보안 리포트는 암호화폐 개발자 자격 증명을 노리는 공급망 공격, OpenClaw 에이전트 보안 위험, 그리고 서명 피싱의 207% 급증을 다루었습니다. 더 많은 위협, 트렌드, 그리고 생태계 전반에서 안전을 유지하기 위한 팁을 보려면 MetaMask 암호화폐 보안 리포트의 이전 호를 살펴보세요.

AI가 번역했습니다. 오류가 있을 수 있습니다. 항상 정보를 확인하시기 바랍니다.

번역 평가하기
  • Luker
    Luker

      대부분의 사람들에게 그냥 Luker로 알려진 Jen Luker는 Consensys의 제품 보안 디렉터로, 탈중앙화 기술 전반에 걸쳐 수백만 명의 사용자를 취약점, 신흥 위협, 악의적인 행위자로부터 보호하는 최전선 방어팀을 이끌고 있습니다. 2017년부터 이더리움 생태계에 적극적으로 참여해 온 그녀는 ETHNews 편집자 및 MyCrypto 프로젝트 매니저를 포함한 주요 역할을 맡아왔습니다. Luker는 업계 컨퍼런스의 단골 연사이자 MetaMask의 월간 Crypto Security Report 저자이며, The DAO가 지정한 공식 ETH Security Badge 보유자입니다. 또한 그녀는 이더리움과 블록체인 기술의 미래를 위한 필수 기반으로서 지속적인 교육과 보안 인식 제고를 열정적으로 옹호하고 있습니다.

      모든 글 읽기