바이낸스, 주소 중독 사기 경고…2026년 상반기 5억4000만 달러 피해 예방

바이낸스가 2026년 9월 7일 암호화폐 지갑 사용자들을 대상으로 주소 중독(address poisoning) 사기의 위험성을 경고하는 공식 보안 공지를 발표했다. 이 사기 수법은 공격자가 유사한 지갑 주소에서 0원 또는 더스트(dust) 거래를 보내 거래 내역을 오염시켜, 사용자가 이후 송금 시 잘못된 주소를 복사하도록 유도하는 방식이다. 바이낸스 지갑 보안 센터는 2026년 상반기 동안 19개 체인에서 약 493만 건의 고위험 거래와 약 99만 6000건의 악성 승인을 식별했다고 공식 보안 보고서를 통해 밝혔다. 회사는 자체 보안 인프라를 통해 해당 기간 동안 사용자들이 약 5억 4000만 달러의 잠재적 손실을 피할 수 있었다고 설명했지만, 이 수치는 예방된 노출 규모를 의미하며 회수된 자금이나 독립적으로 검증된 보장 금액은 아니라고 명시했다.

바이낸스는 주소 중독 공격이 블록체인 주소 간 시각적 유사성을 악용한다고 강조했다. 공격자는 피해자의 정상 주소와 첫 글자와 마지막 글자가 일치하고 중간 부분만 다른 주소를 만들어 사용한다. 바이낸스 보안팀은 이러한 오염된 주소가 정상 거래 내역과 함께 표시되어, 사용자가 다음 결제를 시작할 때 실수로 사기 주소를 복사하는 함정이 만들어진다고 지적했다. 거래소는 거래 내역의 부분적 시각적 일치에 의존하지 말고, 거래를 확인하기 전에 전체 주소 문자열을 검증할 것을 사용자에게 권고했다.

주소 중독 공격은 여러 블록체인 네트워크에서 보고되었으며, 이더리움과 바이낸스 스마트 체인(BSC)이 가장 집중적으로 표적이 되고 있다. 이더스캔(Etherscan) 데이터에 따르면 BSC와 같이 거래 수수료가 낮은 체인에서의 중독 거래는 이더리움보다 1355% 더 빈번한 것으로 나타났다. 더스트 거래 전송 비용이 낮아 대량의 중독 전략이 경제적으로 가능해졌기 때문이다. 이더리움에서도 주소 스푸핑 시도가 크게 급증했는데, 포크로그(ForkLog)는 2025년 12월 3일 푸사카(Fusaka) 업그레이드 활성화 이후 90일 동안 0.01달러 미만의 더스트 거래가 600% 증가했다고 보도했다.

바이낸스는 지갑 보안 센터를 통해 주소 중독 및 관련 위협으로부터 사용자를 보호하기 위한 여러 완화 조치를 시행하고 있다. 거래소의 보안 인프라에는 사용자가 서명하기 전에 요청이 수행할 작업을 미리 보여주는 거래 시뮬레이션 기능이 포함되어 있다고 바이낸스 보안 보고서는 전했다. 이 시뮬레이션은 예상치 못한 전송, 광범위한 토큰 승인 또는 의심스러운 계약을 노출시켜 사용자에게 거래 확인 전 추가 검증 계층을 제공한다. 그러나 바이낸스는 시뮬레이션이 성공했다는 것은 테스트된 실행이 해당 조건에서 성공했음을 의미할 뿐이며, 계약을 인증하거나 이후의 모든 상태를 예측하거나 무제한 승인을 안전하게 만드는 것은 아니라고 경고했다.

면책 조항: OneBullEx 뉴스에서 제공하는 콘텐츠는 정보 제공 목적으로만 작성되었습니다. 제3자 기사에서 수집한 정보의 품질, 정확성, 완전성을 보장하지 않습니다. 이 페이지의 내용은 재무 또는 투자 자문에 해당하지 않습니다. 투자 결정을 내리기 전에 반드시 직접 조사하고 자격을 갖춘 재무 상담사와 상의하시기 바랍니다.

AI 선물 거래소. 스마트 트레이딩을 더 간단하게.

시작하기