블록체인서울

블록체인서울

뉴스

2026년 8월 16일 일요일 14:11

“해커는 입금되는 순간 기다리고 있었다”…ETH·BNB서 5.75억달러 손실 포착

이윤호 기자bklove3474@naver.com

USENIX Security 2026 연구진, 이더리움·BNB체인 대규모 온체인 분석…12만6983 ETH·1만7727 BNB 규모 손실 연결

“해커는 입금되는 순간 기다리고 있었다”…ETH·BNB서 5.75억달러 손실 포착

USENIX 연구진은 GitHub와 Stack Exchange 등에서 확보한 데이터를 바탕으로 약 1,000만개의 후보 주소와 1,600만개의 노출된 개인키를 구축하고, 이더리움과 BNB 스마트체인의 실제 거래를 분석했다. 

분석 결과 6만5,340개의 고위험 주소 사례가 발견됐다.

이 주소들과 관련된 손실은 약 12만6,983 ETH와 1만7,727 BNB, 당시 가치 기준 5억7,480만달러 이상에 달했다. 연구진이 제시한 탐지 정확도는 99.11%였다. 

특히 심각한 것은 개인키 노출이다.

개발자가 테스트용 개인키를 코드에 그대로 남겨두거나 공개 저장소에 실수로 업로드할 경우 공격자가 이를 자동으로 탐지할 수 있다.

연구에서는 GitHub에서 발견된 개인키 관련 오용만으로도 전체 EOA 오용 손실의 95% 이상이 연결된 것으로 분석됐다. 

BlockchainSeoul 인사이트

이번 연구가 보여준 가장 무서운 부분은 해킹 기술이 엄청나게 발전해서만 돈이 털리는 게 아니라는 것이다.

개발자가 코드에 개인키 하나를 잘못 올리거나 사용자가 주소를 잘못 확인하는 단순한 실수도 수백억원대 피해로 연결될 수 있다.

더구나 공격자들은 노출된 주소를 자동으로 감시하기 때문에 개인키가 이미 유출된 지갑은 새로운 자금이 들어오는 순간 탈취 대상이 될 수 있다.

블록체인은 한번 전송된 자금을 되돌리기 어렵다. 결국 앞으로 지갑 보안의 핵심은 “해킹당한 뒤 복구”가 아니라 “서명·전송 전에 위험을 차단하는 것”으로 이동할 가능성이 크다.

Copyrights ⓒ BLOCKCHAINSEOUL. 무단 전재 및 재배포 금지

#해킹#북한#BNB#프라이빗키#Ethereum#콜드월렛#GitHub
목록

관련 기사