CertiK 보고서: 렌치 공격 피해액 12배 급증, '운영 보안'이 새로운 방어 핵심으로 부상
- 핵심 요점: 보고서는 2026년 상반기 전 세계적으로 암호화폐 보유자를 대상으로 한 '렌치 공격'이 급증했으며, 주택 침입 강도 및 가족 구성원을 대상으로 한 신체적 강압이 주요 공격 형태로 자리 잡아, 현실 세계의 보안 위험이 디지털 자산 생태계의 핵심 위협이 되었음을 밝혔습니다.
- 핵심 요소:
- 공격 건수 및 피해액 급증: 2026년 상반기 전 세계적으로 확인된 렌치 공격은 52건으로 전년 동기 대비 33.3% 증가했으며, 이로 인한 손실액은 약 1억 2400만 달러로 전년 동기 대비 약 11.8배 폭증했습니다.
- 공격 형태의 급격한 변화: 주택 침입 강도는 2025년 상반기 1건에서 20건으로 늘어 전체 사건의 41%를 차지했습니다. 공격자들은 목표물의 배우자, 자녀 등 관련 인물을 통제하거나 위협하여 심리적 압박을 가하기 시작했습니다.
- 유럽이 주요 피해 지역으로 부상: 유럽에서는 총 39건(전 세계 75%)의 사건이 기록되었으며, 그중 프랑스에서 33건(전 세계 63.5%)이 발생했습니다. 공격자들은 데이터 유출과 온체인 활동을 결합하여 정밀한 프로파일링을 수행하고 표적 탐색 비용을 낮췄습니다.
- 데이터 유출이 핵심 진입 경로: 공격자들은 다크웹, 데이터 브로커 또는 내부자를 통해 이름, 주소 및 자산 추정치가 포함된 표적 프로필을 불법적으로 획득하고, 하위 요원들이 현장에서 신체적 위협과 함께 자금 이체를 강요했습니다.
- 보호 모델 재구축: CertiK는 개인 정보 노출 평가를 위한 운영 보안(OpSec) 서비스를 출시하고 인터폴 등과 협력하여 실시간 위협 정보를 제공함으로써, 기술적 보호에서 현장 운영 보안으로의 확장을 추진하고 있습니다.

블룸버그 통신의 단독 보도에 따르면, 7월 22일 세계 최대 보안 기업 CertiK가
공격 형태의 진화, 공격 대상이 가정과 관련 인물로 확대
보고서는 2026년 상반기 가장 두드러진 변화는 주택 침입 강도의 폭발적 증가라고 지적합니다. 2025년 상반기 1건에서 20건으로 급증하여同期 전체 사건 수의 41%를 차지했습니다.
주목할 점은 공격자들이 현실 관계를 더 많이 활용하여 암호화폐 자산 보유자의 배우자, 자녀, 부모 또는 직원을 통제하거나 위협함으로써 심리적 압박을 가해 지갑 잠금 해제나 자산 이체를 강요하고 있다는 것입니다. 관련 인물들은 종종 경계심이 부족하고 일상 동선이 비교적 공개되어 있기 때문에 전통적인 개인 방어 메커니즘은 심각한 도전에 직면해 있습니다.

유럽, 공격 다발 지역으로 부상… 프랑스가 60% 이상 차지
지역별 분포를 살펴보면, 유럽은 2026년 상반기 렌치 공격이 가장 집중된 지역입니다. 올해 상반기 유럽에서는 총 39건의 공개 확인 사건이 기록되어 전 세계总数的 75%를 차지했으며, 그중 프랑스에서 33건이 기록되어 전 세계 사례의 63.5%를 차지하며 가장 큰 피해를 입은 국가로 나타났습니다. 미국에서는 4건, 영국과 스웨덴에서는 각각 2건이 기록되었으며, 기타 지역의 사건 수는 상대적으로 적었습니다.
보고서는 이러한 현상이 프랑스의 활발한 암호화폐 자산 생태계와 최근 여러 차례 발생한 대규모 데이터 유출 사고 등 다양한 요인과 관련이 있을 수 있다고 분석합니다. 공격자들은 유출된 데이터를 공개 정보, 온체인 활동 등과 결합하여 잠재적 대상을 식별하고 프로파일링할 수 있어 범죄자들의 대상 탐색 비용을 크게 절감할 수 있습니다.

데이터 유출, 현실 세계 공격의 주요 통로로 부상
공격자들의 대상 탐색 방식도 변화하고 있습니다. 과거에는 범죄자들이 소셜 미디어 공개 정보, 오프라인 활동 등에 더 많이 의존하여 고가치 대상을 찾았지만, 현재는 다크 웹 블랙마켓, 데이터 브로커, 또는 공공 및 기업 내부 관계자를 통해 정확한 고객 정보를 획득하기 시작했습니다. 공개 조사에 따르면 일부 사건에는 내부 관계자가 사용자 데이터를 불법 판매하는 행위가 포함된 것으로 나타났습니다.
이름, 주소, 자산 추정치 및 사회적 관계가 포함된 대상 프로필을 확보한 후, 중간 조정자가 하위 실행자들을 모집하여 택배 위장, 이동 중 가로채기, 가상 비즈니스 미팅 등의 방식을 통해 오프라인 통제를 실시하고, 매우 짧은 시간 내에 피해자에게 이체를 강요합니다.
개인과 기관, 보다 포괄적인 보안 체계 구축 필요
끊임없이 진화하는 공격 방식에 대응하여, 보고서는 개인과 기관이 디지털 자산 보안 전략을 재검토할 것을 권고합니다.
개인 사용자의 경우, 불필요한 정보 공개를 줄이고 자산 규모 및 신원 연관 정보의 노출을 피하는 것이 공격 대상이 될 위험을 낮추는 중요한 조치입니다. 동시에, 핵심 자산은 단일 지갑이나 단일 통제자에게 집중되어서는 안 되며, 다중 서명, 다자간 연산 등을 통해 단일 실패 지점의 위험을 줄일 수 있습니다.
기업 및 고가치 자산 관리 기관의 경우, 보고서는 권한 관리를 강화하여 중요 접근 권한이 과도하게 집중되지 않도록 하고, 지갑 권한, 복구 정보 및 중요 운영 절차를 분리하여 관리할 것을 권장합니다. 또한, 기업은 발생할 수 있는 신체적 위협이나 운영 리스크에 대응하기 위해 현실 세계의 위협에 대한 비상 대응 메커니즘을 구축해야 합니다.
공격 대상이 코드와 시스템에서 점차 자산 통제자 본인으로 이동함에 따라, 디지털 자산 보안은 전통적인 기술적 보호에서 더 넓은 범위의 운영 보안 영역으로 확장되고 있습니다.
보호 모델 재구성: 오프라인 운영 보안과 아키텍처 방어
초국가적 범죄 네트워크의 위협에 맞서, 보안 기관들은 사법 당국과의 협력을 추진하고 있습니다.
보고서에 따르면 CertiK는 고위 경영진의 개인 데이터 노출 평가, 내부 시스템 침투 테스트 및 규정 준수 심사를 포괄하는 운영 보안(OpSec) 서비스를 출시했습니다. 이 서비스는 고위험 개인 및 기업 경영진이 신원, 가족, 주거지 및 여행 경로 등 민감 정보의 노출 위험을 진단하고, 공격자에 의해 악용될 잠재적 위험을 평가하며, VARA, DORA 및 MiCA와 같은 규제 프레임워크의 운영 탄력성 및 업무 연속성에 대한 규정 준수 요구 사항을 충족하도록 지원합니다. 한편, 보안 관리의 중요한 보완책으로서 CertiK Security Workspace 플랫폼은 오프체인 인텔리전스와 온체인 거래 흐름, AML 위험 신호를 심층적으로 연관 분석하여 기관이 사이버 범죄를 실시간으로 추적하고 귀인함으로써 조사 가치가 있는 증거 단서를 신속하게 파악할 수 있도록 돕습니다.
보고서는 또한 CertiK가 인터폴, 유로폴을 포함한 국제 사법 관련 기관과 지속적으로 더 긴밀한 협력을 구축하여 CertiK 보안 도구를 통해 실시간 위협 인텔리전스 및 위험 모니터링 지원을 제공하고, 전문가 리소스를 통해 주요 초국경 공격 사건, 관련 조사 및 보안 정책 연구에 기술 지원을 제공할 것이라고 언급했습니다.
공격자들이 전통적인 기술적 경계를 계속 돌파함에 따라, 자산 통제자 자체를 보호하는 것이 디지털 자산 보안의 중요한 구성 요소가 될 것입니다.
보고서 링크: https://indd.adobe.com/view/34999f45-b459-4eec-a889-26e0e0886ba6


