Back to Blog

가장 큰 암호화폐 결제 해킹 사건과 그 이면의 공격 표면

Phalcon Compliance
August 5, 2026
8 min read
Key Insights

결제 시스템은 자금을 이동시키기 위해 존재합니다 — 바로 그렇기 때문에 핫 월렛, 서명 흐름, 관리자 권한은 공격자의 직접적인 표적이 됩니다. 아래 사례들이 보여주듯, 공격 표면은 스마트 컨트랙트 버그를 넘어 서명 인프라, 키, 그리고 이를 운영하는 사람들로 이동했습니다.

이것이 2025년 암호화폐 결제 관련 대형 사고 세 건의 공통된 패턴입니다. 우리는 각 공격 체인을 심층 분석했으며, 각각은 서로 다른 공격 경로에 매핑됩니다: 서명 인프라에 대한 공급망 공격, 유출된 관리자 키, 그리고 소셜 엔지니어링으로 무너진 운영 직원. 아래에서는 각 사례에서 무슨 일이 있었는지, 이것이 암호화폐 결제 해킹의 방향에 대해 무엇을 시사하는지 분석하고, 이러한 결제가 실행되는 컨트랙트 계층으로 한 단계 더 깊이 들어갑니다 — 스마트 컨트랙트가 결제 시스템에서 실제로 어디에 등장하는지, 두 주요 스테이블코인이 자금 동결 또는 발행 권한 면에서 어떻게 다른지, 그리고 자체 배포 결제 컨트랙트가 출시 전후에 무엇이 필요한지를 다룹니다.

Bybit, 15억 달러: 서명 도구 자체가 공격이 될 때

2025년 2월, Bybit는 암호화폐 역사상 단일 보안 사고로는 최대 규모인 약 15억 달러(401,347 ETH)의 피해를 입었습니다.

공격자들은 Bybit 자체 컨트랙트의 버그를 악용하지 않았습니다 — 그들은 서명자들이 신뢰하던 서드파티 Safe{Wallet} 인터페이스를 침해했습니다. 공격자들은 Bybit가 사용하던 서드파티 멀티시그 관리 도구인 Safe{Wallet}의 프런트엔드 코드에 악성 JavaScript를 주입했습니다. Bybit의 서명자들이 Safe{Wallet} 웹 인터페이스에서 일상적인 "내부 이체"처럼 보이는 것을 확인하고 서명했을 때, 그들은 실제로 멀티시그 컨트랙트의 프록시 슬롯 0을 공격자가 제어하는 구현 컨트랙트로 교체하는 delegatecall 작업에 서명하고 있었습니다. 서명이 완료되자 공격자들은 몇 분 안에 전체 지갑을 비워버렸습니다.

이 공격이 성공하기 위해 네 가지가 동시에 실패해야 했습니다:

  • 엔드포인트 보안 — 서명자들의 웹 UI는 서드파티에서 제공되었으며, 독립적인 검증이 없었습니다.
  • 트랜잭션 검증 — 블라인드 서명으로 인해 서명자들은 화면에서 일반 이체와 delegatecall을 구별할 수 없었습니다.
  • 컨트랙트 설계 — 프록시 업그레이드 권한에 타임락 보호가 없었습니다.
  • 운영 격리 — 서명 환경이 일상적인 사무 환경과 물리적으로 분리되지 않았습니다.

마지막 사항은 곱씹어볼 만합니다: 충분한 자원을 갖춘 거래소조차도 여러 보안 장치가 동시에 실패할 때 15억 달러를 잃을 수 있습니다 — 엔드포인트 보안, 트랜잭션 검증, 컨트랙트 설계, 그리고 운영 격리. 서명 환경 자체를 강화하는 방법에 대한 자세한 내용은 키 관리 및 서명 인프라를 참조하세요.

Phalcon Security 시작하기

모든 위협을 탐지하고, 중요한 사항을 알리고, 공격을 차단하세요.

지금 무료로 시작하기

UPCX, 7천만 달러: 유출된 관리자 키 하나로 완전한 통제권 탈취

2025년, 결제 프로토콜 UPCX는 유출된 관리자 개인 키로 인해 약 7천만 달러의 피해를 입었습니다.

이 경우 공격자는 누군가를 속여 무언가에 서명하게 할 필요가 없었습니다. 단순히 ProxyAdmin 개인 키를 획득한 후, 컨트랙트 업그레이드 함수를 사용하여 구현 컨트랙트를 악성 버전으로 교체하고, withdrawByAdmin을 호출하여 모든 자금을 빼냈습니다.

교훈은 명확합니다: 유출된 키 + 컨트랙트 업그레이드 권한 = 완전한 통제권. 그렇기 때문에 ProxyAdmin 키 관리는 반드시 MPC 또는 멀티시그를 사용해야 하며 — 단일 보유자는 절대 안 됩니다 — 컨트랙트 업그레이드에는 타임락(예: 48시간 지연)이 필요합니다. 이는 업그레이드가 적용되기 전에 팀이 이상 징후를 발견할 수 있는 시간을 제공합니다. 이러한 종류의 키 관리 구성 방법에 대해서는 이 시리즈의 다른 곳에서 더 자세히 다룹니다.

MoonPay, 25만 달러: 공격자가 코드를 완전히 건너뛸 때

모든 암호화폐 결제 해킹이 컨트랙트나 키 시스템을 건드리는 것은 아닙니다. 2025년 미국 법무부 몰수 소송 제출 문서에 따르면, 암호화폐 결제 회사 MoonPay의 CEO와 CFO는 단 하나의 이메일로 약 25만 달러 상당의 USDT를 피싱당했습니다.

공격자는 유명 인사를 사칭하고 타이포스쿼팅을 사용하여 발신자 주소를 스푸핑했습니다 — 대문자 "I"를 소문자 "l"로 교체하여 산세리프 폰트에서는 거의 식별이 불가능합니다 — MoonPay 임원들이 USDT를 공격자가 제어하는 주소로 이체하도록 유도했습니다. 여기에는 기술적 취약점이 없었으며, 키 시스템은 전혀 건드리지 않았습니다. 순수한 소셜 엔지니어링이었습니다.

이후 Tether는 도난된 자금 중 약 4만 달러를 동결했으며, 나머지는 DOJ가 추적하기 위해 해외로 나갔습니다.

몇 가지 주목할 만한 사항이 있습니다:

  • 소셜 엔지니어링은 차별하지 않습니다 — 최고의 결제 회사에서 기술적으로 정교한 임원들조차 당할 수 있습니다.
  • 이메일에 표시된 주소만 보지 말고, 항상 수신자 주소를 독립적으로 확인하세요. 주소 검증, 화이트리스트, 그리고 대액에 대한 냉각 기간을 결합하세요.
  • 스테이블코인 동결 기능이 사후에 일부 손실 회복에 도움이 되었지만, 극히 일부만 회수되었습니다. 예방이 사후 동결보다 훨씬 낫습니다.

패턴: 세 가지 공격 경로, 하나의 교훈

이 세 가지 사례를 나란히 놓으면 패턴이 드러납니다 — 각각은 서로 다른 실패 지점이지만, 각각에는 명확하게 정의된 방어책이 있습니다:

공격 패턴 사례 표적 핵심 방어책
공급망 공격 Bybit 서명 도구 / 프런트엔드 독립적 검증 + 서명 환경 격리
키 유출 UPCX 관리자 개인 키 MPC/멀티시그 + 타임락
소셜 엔지니어링 MoonPay 운영 직원 / 임원 주소 검증 + 화이트리스트 + 보안 인식 교육

공격 표면이 이동했습니다: 더 이상 스마트 컨트랙트 버그만의 문제가 아니라, 서명 인프라, 관리자 키, 그리고 이를 둘러싼 운영 직원의 문제입니다. 암호화폐 결제 시스템을 책임지고 있다면, 실질적인 교훈은 서명 도구, 관리자 키, 운영 직원 모두를 — 각각 고유한 통제 장치를 갖춘 — 별개의 공격 표면으로 방어하는 것입니다.

그렇다고 해도 이 세 가지 사례 중 두 가지에서 컨트랙트 권한이 관여했습니다 — 타임락이 없는 프록시 업그레이드는 Bybit의 네 가지 실패 요인 중 하나였고, UPCX의 ProxyAdmin 키는 공격의 전부였습니다. 따라서 한 단계 더 깊이 들어갈 가치가 있습니다: 결제 시스템의 컨트랙트 계층이 실제로 무엇으로 구성되어 있는지, 그리고 무엇이 필요한지를.

결제에서 스마트 컨트랙트가 실제로 등장하는 곳

암호화폐 결제 제품을 구축하고 있다면, 스마트 컨트랙트 보안이 DeFi 수준의 복잡성을 의미한다고 가정하기 쉽습니다: 수십 개의 상호작용하는 프로토콜, 복잡한 경제적 가정의 망, 그리고 방어해야 할 거대한 공격 표면. 그러나 결제 회사들이 일반적으로 위치하는 곳은 그렇지 않습니다. 복잡한 경제 모델 하에서 수십 개의 컨트랙트가 상호작용하는 DeFi 시나리오와 비교했을 때, 결제 컨트랙트 로직은 대개 훨씬 직접적입니다. 낮은 복잡도에서 높은 복잡도 순으로, 사용 사례는 네 곳에 집중됩니다.

스테이블코인 컨트랙트 — 거의 모든 회사가 사용합니다. USDC와 USDT는 그 자체가 스마트 컨트랙트로, mint, burn, blacklist, pause와 같은 관리자 함수를 갖추고 있습니다. 당신은 이 컨트랙트의 배포자가 아닌 사용자입니다 — 하지만 그래도 해당 컨트랙트의 권한 모델과 동결 기능을 이해해야 하며, 이에 대해서는 다음에 다루겠습니다.

컨트랙트 멀티시그 및 계정 추상화 — 월렛 및 거버넌스 계층. Safe와 같은 컨트랙트 멀티시그는 자금과 컨트랙트 권한을 관리하며 월렛 계층의 핵심에 위치합니다. 계정 추상화(ERC-4337)도 결제 시나리오에 진입하기 시작했으며, 가스리스 결제(페이마스터가 가스를 부담하여 사용자가 네이티브 토큰을 보유할 필요가 없음), 기업 지출 한도, 세션 키 등을 구현합니다.

자동 분배, 조건부 릴리즈, 크로스체인 정산 — 현재 빠르게 성장하는 카테고리. 이것이 "프로그래머블 머니"가 그 이름에 걸맞은 곳입니다. Coinbase와 Shopify의 Commerce Payments Protocol은 수취 시 컨트랙트가 원자적으로 수수료를 feeReceiver로 라우팅하고 나머지를 판매자에게 보내는 방식으로 온체인에서 실시간으로 수령액을 분배합니다. 또한 단일 승인을 서로 다른 수취인에게 서로 다른 요율로 여러 번에 나누어 캡처할 수 있습니다 — 예를 들어, 1,000 USDC를 두 부분으로 나누어 캡처하고, 서로 다른 수취인에게 수수료를 지불하고 나머지를 판매자에게 정산하는 것이 가능합니다. 같은 프로토콜은 카드 네트워크의 친숙한 승인/캡처 흐름을 온체인으로 가져옵니다: 에스크로 컨트랙트가 구매자 승인 후 자금을 보유하므로, 판매자는 나중에 캡처하거나 환불할 수 있습니다. 정산 측면에서 Circle의 CCTP는 크로스체인 USDC 이전을 위해 네이티브 소각-발행 방식을 사용하며, 도착 시 후속 컨트랙트 작업을 트리거하여 크로스체인 이동과 자동화된 정산을 연결합니다.

자동 수익 창출 및 트레저리 관리 — 아직 초기 단계. 이는 유휴 준비금을 저위험 DeFi 프로토콜에 투자하여 수익을 창출하거나, 컨트랙트를 통해 트레저리 이동을 자동화하는 것을 의미합니다. 대부분의 결제 회사는 아직 이를 본격적으로 채택하지 않았으며, 그럴 만한 이유가 있습니다: 외부 프로토콜 의존성이 생기므로 공격 표면이 넓어집니다.

오늘날 대부분의 결제 회사는 처음 두 카테고리에 머물러 있으며, 세 번째는 이제 막 성장하기 시작했고, 네 번째는 아직 초기 단계입니다. 사용이 단순할수록 공격 표면이 작아집니다 — 따라서 "프로그래머블"을 위한 것이 아니라 비즈니스가 요구하는 경우에만 컨트랙트 복잡성을 추가하세요.

모든 스테이블코인에 내재된 권한 모델

스테이블코인 사용자로서, 컨트랙트 자체에 내재된 권한 설계를 이해해야 합니다. 두 주요 스테이블코인은 정반대의 접근 방식을 취합니다.

**USDC (Circle)**는 권한 분리 모델을 사용합니다: masterMinter는 발행자 한도를 관리하고, pauser는 컨트랙트를 일시 중지할 수 있으며, blacklister는 블랙리스트를 관리하고, owner는 역할 할당을 관리합니다. 각 역할은 독립적이며 권한이 겹치지 않습니다(Circle stablecoin-evm 컨트랙트 소스 참조).

**USDT (Tether)**는 단일 소유자 모델을 사용합니다: 하나의 소유자 주소가 발행, 일시 중지, addBlackList 등 모든 권한을 동시에 보유합니다. 설계는 더 단순하지만 더 집중되어 있습니다.

어느 모델이 절대적으로 더 낫다고 할 수 없습니다 — 각각 다른 방식으로 트레이드오프를 합니다. USDC의 권한 분리는 더 안전하지만 운영하기 더 복잡하며, USDT의 집중된 모델은 효율적이지만 단일 소유자 주소의 보안에 더 많이 의존합니다. 이 차이는 단순히 학문적인 것이 아닙니다: 스테이블코인 발행자가 귀하의 자금에 조치를 취해야 하는 경우, 동결 위험에 직접적인 영향을 미칩니다.

Web3 최고의 보안 감사 기관

출시 전에 설계, 코드, 비즈니스 로직을 검증하세요

직접 구축하는 컨트랙트 보안

자체 수취, 정산, 분배 또는 에스크로 컨트랙트를 배포하는 경우, 배포 전에 전문적인 결제 컨트랙트 감사와 내장된 보안 메커니즘이 필요합니다.

배포 전에는, 독립적인 서드파티 보안 회사의 감사와 자동화된 정적 및 동적 스캔을 받으세요. 검토 범위에 권한 관리, 자금 흐름, 재진입, 분배 비율 오버플로우가 포함되어 있는지 확인하세요 — 일반적인 컨트랙트 버그뿐만 아니라 결제 특화 위험을 다루어야 합니다.

런타임에는, 네 가지 메커니즘이 적용됩니다:

  • 타임락 — 컨트랙트 업그레이드 및 파라미터 변경에 지연(예: 48시간)을 두어, 팀과 커뮤니티가 적용되기 전에 문제를 발견할 수 있는 시간을 제공합니다.
  • 서킷 브레이커 — 이상 징후가 감지되는 즉시 컨트랙트 운영을 자동으로 일시 중지합니다.
  • 역할 분리 — 배포자, 업그레이더, 일시 중지자, 관리자가 각각 다른 키를 사용하여 단일 자격 증명이 모든 것을 제어하지 않도록 합니다.
  • 업그레이드 가능한 프록시 패턴 — 타임락과 멀티시그로 보호되는 업그레이드를 갖춘 투명한 프록시 또는 UUPS.

배포 후에는, 개발자의 상위 권한을 즉시 철회하는 것이 내부자 위협에 대한 핵심 조치이며, 이는 위의 UPCX 사고에서 직접적으로 얻은 교훈입니다: 관리자 및 소유자 권한을 멀티시그 컨트랙트로 이전하고, ProxyAdmin 키를 멀티시그와 타임락으로 보호하며, 잔여 개발자 권한이 남아 있지 않은지 확인하기 위해 컨트랙트의 권한 상태를 정기적으로 검토하고, 모든 온체인 권한 변경이 모니터링 및 감사를 위한 이벤트 로그를 발생시키는지 확인하세요.

이 중 어느 것도 감사 자체를 대체하지 않습니다 — 이는 출시 후 깨끗한 감사 결과가 모니터링되지 않고 과도한 권한이 부여된 컨트랙트로 퇴화하지 않도록 유지하는 것입니다.

네 가지 표면을 방어하고, 네 번째를 최대한 작게 유지하세요

2025년 사고들이 드러낸 세 가지 표면은 운영적인 것입니다: 서명 도구, 관리자 키, 그리고 운영 직원. 네 번째는 컨트랙트 계층이며, 여기서 목표는 다릅니다 — DeFi의 복잡성을 맞추는 것이 아니라, 실제 사용 방식에 맞추는 것입니다: 사용하는 스테이블코인의 권한 모델을 이해하고, 비즈니스가 허용하는 한 자체 컨트랙트를 단순하게 유지하며, 감사를 마감선이 아닌 지속적인 권한 위생 실천의 첫날로 여기세요.

시스템 전체에서 이러한 표면들이 어디에 위치하는지에 대해서는 6계층 결제 아키텍처 분석을 참조하세요. 이러한 통제들이 어떻게 맞물리는지에 대한 전체적인 분석은 전체 플레이북(PDF)을 다운로드하세요. 멤풀 단계에서 공격 트랜잭션을 자동으로 차단할 수 있는 실시간 모니터링에 대해서는 온체인 보안 모니터링을 확인하세요.

FAQ

2025년 가장 큰 암호화폐 결제 해킹은 무엇이었나요? 2025년 2월 Bybit로, 공격자들이 서드파티 멀티시그 도구 Safe{Wallet}의 프런트엔드 코드를 침해하고 서명자들을 속여 악성 delegatecall을 승인하게 만들어 약 15억 달러(401,347 ETH)를 잃었습니다.

UPCX 해킹은 어떻게 발생했나요? 공격자가 UPCX의 ProxyAdmin 개인 키를 획득하고, 컨트랙트 업그레이드 함수를 사용하여 악성 구현 컨트랙트로 교체한 후, withdrawByAdmin을 호출하여 약 7천만 달러의 자금을 빼냈습니다.

MoonPay 사고는 스마트 컨트랙트 익스플로잇이었나요? 아닙니다. CEO와 CFO가 약 25만 달러 상당의 USDT를 피싱당한 MoonPay 사고는 기술적 취약점이 전혀 없었습니다. 스푸핑된 타이포스쿼팅 발신자 주소를 사용한 순수한 소셜 엔지니어링이었습니다.

Bybit, UPCX, MoonPay의 공통점은 무엇인가요? 각 공격은 결제 시스템의 서로 다른 계층 — 서명 도구, 관리자 키, 운영 직원 — 을 표적으로 삼아, 가장 큰 위협이 스마트 컨트랙트 버그에서 서명 인프라, 키, 운영으로 이동했음을 보여줍니다.

USDC와 USDT의 권한 모델 차이는 무엇인가요? USDC(Circle)는 독립적인 masterMinter, pauser, blacklister, owner 역할을 갖춘 권한 분리 모델을 사용합니다. USDT(Tether)는 단일 소유자 모델을 사용하여, 하나의 주소가 발행, 일시 중지, addBlackList 등 모든 권한을 동시에 보유합니다.

자체 배포 결제 컨트랙트에는 어떤 보안 메커니즘이 필요한가요? 배포 전: 권한 관리, 자금 흐름, 재진입, 분배 비율 오버플로우에 대한 집중적인 검토와 함께 독립적인 서드파티 감사 및 자동화된 스캔. 런타임: 업그레이드에 대한 타임락, 서킷 브레이커, 키 간 역할 분리, 타임락과 멀티시그로 보호되는 업그레이드 가능한 프록시 패턴.

배포 후 개발자 권한을 즉시 철회하는 것이 왜 중요한가요? 내부자 위협에 대한 핵심 조치이며, UPCX 사례에서 직접 얻은 교훈입니다. 관리자 및 소유자 권한을 멀티시그 컨트랙트로 이전하고, 잔여 개발자 권한이 남아 있지 않은지 확인하기 위해 권한 상태를 정기적으로 검토하는 것이 그 격차를 해소합니다.

Start Real-Time AML with Phalcon Compliance

Turn Phalcon Network alerts into actions with Phalcon Compliance. Use verified blockchain intelligence to screen wallets, monitor transactions and investigate risks. This helps you respond quickly and stay compliant in the digital assets ecosystem.

Phalcon Compliance