BTC
ETH
HTX
SOL
BNB
시장 동향 보기
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

CoinGecko 2026년 암호화폐 보안 보고서

golem
Odaily资深作者
@web3_golem
2026-08-28 07:29
이 기사는 약 1603자로, 전체를 읽는 데 약 3분이 소요됩니다
2025년 이후, 암호화폐 분야에서 36억 3천만 달러가 도난당했습니다.
AI 요약
펼치기
  • 핵심 요점: 2025년 초 이후, 암호화폐 분야는 보안 취약점으로 인해 36억 3천만 달러 이상의 손실을 입었으며, 공격 수단은 계속 진화하고 대부분의 사건이 전통적인 감사 범위를 벗어나고 있습니다. 또한 보험 인수 능력이 하락하면서, 중앙화 거래소는 자체 보호 기금에 의존하여 위험에 대응하고 있습니다.
  • 핵심 요소:
    1. 2025년 1월부터 2026년 7월까지 245건의 보안 사건으로 총 36억 3천만 달러의 손실이 발생했으며, 상위 10개 공격이 전체 금액의 72.5% 이상을 차지했습니다.
    2. 인프라 및 공급망 취약점이 가장 파괴적이어서 18억 달러 이상의 손실을 초래했습니다. 중앙화 거래소는 주로 개인키 유출의 영향을 받았으며, 탈중앙화 애플리케이션은 스마트 계약 취약점으로 5억 4,600만 달러의 손실을 입었습니다.
    3. 147건의 공격 사건은 사전에 감사를 통과한 프로토콜과 관련되어 있으며, 그 손실은 전체 금액의 88.44%를 차지합니다. 그러나 취약점 중 스마트 계약 범주에 속하는 것은 약 11%에 불과하며, 대부분의 공격은 외부 인프라 또는 감사되지 않은 코드 업데이트를 대상으로 했습니다.
    4. 최상위 암호화폐 보험 프로토콜의 유효 인수 범위는 20.2% 감소한 1억 3,020만 달러를 기록했으며, 누적 지급액은 약 3,300만 달러입니다. 보장 범위 제한과 사용자 수요 부족으로 인해 9개의 온체인 보험 프로토콜 중 5개가 운영을 중단하거나 전환했습니다.
    5. 보험 공백을 메우기 위해 중앙화 거래소는 보호 기금을 출시하고 있으며, 사용자가 취약점 공격을 당할 경우 자금을 보장받을 수 있도록 하는 것을 목표로 하고 있습니다.

보안은 여전히 암호화폐 분야의 최우선 과제이지만, 보안 손실은 계속해서 증가하여 2025년 이후 현재까지 36억 3천만 달러가 도난당했습니다. 중앙화 거래소는 개인키 유출에 가장 취약하며, 탈중앙화 거래소는 스마트 계약 취약점의 위협에 직면해 있습니다. 가짜 사용자 인터페이스와 악성 통합도 이러한 문제를 악화시키고 있습니다.

공격자들도 빠르게 "진화"하고 있습니다. 초기의 개인 해커에서 조직화된 범죄 집단과 국가 지원 해킹 조직(북한 해커 포함)에 이르기까지, 이들은 이제 믹서, 크로스체인 브리지, 단계적 출금 등의 수단을 이용해 행적을 숨기고 있습니다. 본 보고서는 변화하는 위협 환경을 분석하며, 감사 및 보험 프로토콜부터 Toobit과 같은 중앙화 거래소가 사용자를 보호하기 위해 배포하는 보안 인프라에 이르기까지 다양한 측면을 다루고 있습니다.

다음은 CoinGecko 2026년 암호화폐 보안 현황 보고서의 4대 핵심 포인트입니다.

  • 2025년 초 이후 암호화폐 플랫폼은 공급망 공격, 스마트 계약 취약점, 개인키 도난으로 인해 36억 3천만 달러 이상의 손실을 입었습니다.
  • 공격을 받은 암호화폐 플랫폼의 약 60%가 독립적인 보안 감사를 완료했지만, 대부분의 공격은 전통적인 감사 범위를 벗어납니다.
  • 취약점 악용 사건이 증가했음에도 불구하고, 암호화폐 보험 플랫폼의 유효 보장 범위는 1억 6,320만 달러에서 1억 3,020만 달러로 20.2% 감소했습니다.
  • 중앙화 거래소는 사용자가 취약점 공격을 당할 경우 보호받을 수 있도록 보호 기금을 출시하고 있습니다.

2025년 초 이후 암호화폐 플랫폼이 36억 3천만 달러 이상의 손실을 입었습니다

암호화폐를 겨냥한 취약점 악용 빈도는 새로운 수준에 도달했습니다. 최근 몇 년 동안 암호화폐 플랫폼은 심각한 보안 취약점 공격을 경험했습니다. 2025년 1월부터 2026년 7월 사이에 기록된 245건의 사건에서 암호화폐 플랫폼은 무려 36억 3천만 달러의 손실을 입었습니다. 주목할 점은 상위 10대 공격 사건으로 인한 손실이 해당 기간 전체 손실의 72.5% 이상을 차지한다는 것입니다.

인프라 및 공급망 취약점은 중앙화 거래소와 탈중앙화 거래소 모두에게 가장 파괴적인 것으로 입증되었으며, 이러한 취약점으로 인한 손실은 18억 달러를 초과합니다. Bybit과 KelpDAO의 보안 침해 사고가 대표적인 두 가지 사례입니다.

플랫폼 아키텍처에 따라 취약점의 차이는 뚜렷합니다. 중앙화 거래소의 경우 가장 흔한 실패 지점은 여전히 개인키 유출입니다. 반면, 탈중앙화 애플리케이션은 복잡한 스마트 계약 취약점으로 인해 5억 4,600만 달러의 손실을 입었습니다.

이러한 차이에도 불구하고 두 유형의 플랫폼 모두 오라클 및 시장 조작에 취약합니다. 내부 메커니즘 오류로 인해 Bitget, Binance, Hyperliquid를 포함한 유명 기관들이 상당한 손실을 입었습니다.

대부분의 공격은 전통적인 감사 범위를 벗어납니다

감사를 받은 플랫폼의 경우에도 광범위하게 존재하는 보안 취약점은 지속적인 위협으로 남아 있습니다. 2025년 초 이후 기록된 245건의 사건 중 147건은 공격을 받기 전에 감사를 받은 프로토콜과 관련되어 있습니다. 이러한 감사 완료 기관들은 지난 19개월 동안 발생한 총 손실 자금 중 무려 88.44%를 차지합니다.

감사 보고서는 일반적으로 위험을 완전히 반영하지 못합니다. 감사된 시스템을 대상으로 하는 대부분의 공격은 외부 인프라, 감사되지 않은 코드 업데이트, 또는 거버넌스 공격을 통해 조작된 시스템 기능을 노립니다. 놀랍게도 스마트 계약 범위 내의 취약점과 관련된 사건은 약 11.0%에 불과하지만, 이러한 취약점으로 인해 여전히 3억 9,600만 달러의 손실이 발생했습니다.

중앙화 플랫폼은 다른 보안 패러다임을 채택합니다. 중앙화 거래소는 일반적으로 탈중앙화 감사 프로세스를 생략하지만, 사용자 신뢰를 높이기 위해 엄격한 규정 준수 프레임워크와 재무 증명(예: 준비금 증명)을 준수해야 합니다. 그러나 이러한 보호 조치는 사회공학적 공격이나 개인키 보안의 치명적 실패를 거의 막을 수 없습니다.

암호화폐 보험 플랫폼의 유효 보장 범위가 20.2% 감소했습니다

공격 사건이 증가했음에도 불구하고, 최고 수준의 암호화폐 보험 프로토콜의 유효 보장 범위는 1억 6,320만 달러에서 20.2% 꾸준히 감소하여 1억 3,020만 달러에 그친 반면, 누적 보험금 지급액은 3,300만 달러 수준을 유지하고 있습니다.

이는 암호화폐 분야에 이미 높은 수준의 위험이 존재하여 사용자들이 자금을 투입하거나 높은 가격에 보험을 구매하는 것을 꺼리기 때문일 가능성이 높습니다.

또한, 암호화폐 기반 보장 범위는 검증된 스마트 계약 취약점이나 인프라 장애로 제한되어 극히 제한적일 수 있습니다. 취약점이 인적 오류, 개인키 유출 또는 시장 변동성에서 비롯된 경우 사용자는 보상을 받지 못할 수 있습니다.

따라서 온체인 보험에 대한 수요는 실제로 주목을 받지 못했으며, 2026년 8월 기준으로 9개의 온체인 보험 프로토콜 중 5개가 운영을 중단하거나 다른 분야로 전환했습니다.

중앙화 거래소가 출시한 보호 기금

교환
안전
스마트 계약
통화
Odaily 공식 커뮤니티에 가입하세요