2026년 8월 16일 일요일 14:11
“해커는 입금되는 순간 기다리고 있었다”…ETH·BNB서 5.75억달러 손실 포착
이윤호 기자bklove3474@naver.com
USENIX Security 2026 연구진, 이더리움·BNB체인 대규모 온체인 분석…12만6983 ETH·1만7727 BNB 규모 손실 연결

USENIX 연구진은 GitHub와 Stack Exchange 등에서 확보한 데이터를 바탕으로 약 1,000만개의 후보 주소와 1,600만개의 노출된 개인키를 구축하고, 이더리움과 BNB 스마트체인의 실제 거래를 분석했다.
분석 결과 6만5,340개의 고위험 주소 사례가 발견됐다.
이 주소들과 관련된 손실은 약 12만6,983 ETH와 1만7,727 BNB, 당시 가치 기준 5억7,480만달러 이상에 달했다. 연구진이 제시한 탐지 정확도는 99.11%였다.
특히 심각한 것은 개인키 노출이다.
개발자가 테스트용 개인키를 코드에 그대로 남겨두거나 공개 저장소에 실수로 업로드할 경우 공격자가 이를 자동으로 탐지할 수 있다.
연구에서는 GitHub에서 발견된 개인키 관련 오용만으로도 전체 EOA 오용 손실의 95% 이상이 연결된 것으로 분석됐다.
BlockchainSeoul 인사이트
이번 연구가 보여준 가장 무서운 부분은 해킹 기술이 엄청나게 발전해서만 돈이 털리는 게 아니라는 것이다.
개발자가 코드에 개인키 하나를 잘못 올리거나 사용자가 주소를 잘못 확인하는 단순한 실수도 수백억원대 피해로 연결될 수 있다.
더구나 공격자들은 노출된 주소를 자동으로 감시하기 때문에 개인키가 이미 유출된 지갑은 새로운 자금이 들어오는 순간 탈취 대상이 될 수 있다.
블록체인은 한번 전송된 자금을 되돌리기 어렵다. 결국 앞으로 지갑 보안의 핵심은 “해킹당한 뒤 복구”가 아니라 “서명·전송 전에 위험을 차단하는 것”으로 이동할 가능성이 크다.
Copyrights ⓒ BLOCKCHAINSEOUL. 무단 전재 및 재배포 금지



