비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

이더리움 수수료 환급 사기 기승…카스퍼스키, WalletConnect 악용 피싱 주의보 발령

2025.07.09. 12:48:42
조회 수
240
2
댓글 수
2

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

글로벌 사이버 보안 기업 카스퍼스키(www.kaspersky.co.kr, 지사장 이효은)는 최근 이더리움 사용자들을 대상으로 한 암호화폐 거래 수수료 환불 사기 웹사이트들을 다수 탐지했다고 밝혔다.

해당 사기 웹사이트들은 사용자로 하여금 개인 키, 지갑 인증 정보, 개인 데이터 등 민감한 정보를 입력하도록 유도한다. 사용자가 이러한 정보를 입력할 경우, 자금 탈취는 물론 신원 도용 피해로 이어질 수 있다고 카스퍼스키는 경고했다.

최근 이더리움의 거래량 증가로 인해 가스 수수료가 상승하는 가운데, 이 수수료를 환급해주겠다는 명목으로 사용자들을 노리는 사이버 범죄가 활개를 치고 있다. 이른바 가스 수수료(gas fee)는 이더리움 블록체인에서 거래 처리 또는 스마트 계약 실행 시 발생하는 수수료로, 네이티브 암호화폐인 이더(ETH)로 지불된다. 이 수수료는 네트워크의 보안성과 효율성을 유지하는 데 필요한 컴퓨팅 자원을 제공하는 채굴자나 검증자에게 보상으로 지급된다.

‘gas’라는 용어는 거래 처리에 필요한 계산 작업량을 연료처럼 측정하는 개념에서 유래했으며, 이더리움 생태계에서 필수적인 기능을 수행한다. 이러한 맥락에서 공격자들은 사용자의 경제적 부담을 덜어주는 척 접근하면서 사기를 시도하고 있다.

카스퍼스키에 따르면, 공격자는 거래 수수료 환급을 빌미로 피싱 이메일을 발송한다. 해당 이메일에는 사기 웹사이트로 연결되는 링크가 포함되어 있으며, 사용자가 이를 클릭하면 공격자가 사전에 준비한 웹페이지로 이동하게 된다. 이 웹사이트에서는 수수료 환급을 위한 지갑 연결을 요구하며, 사용자가 인증 정보를 입력하면 해당 정보를 탈취하여 자금을 빼가는 방식이다.

그림 1) 거래 수수료 환급을 유도하는 피싱 이메일

이러한 수법에 사용되는 기술 중 하나는 WalletConnect 프로토콜이다. WalletConnect는 QR 코드를 이용해 사용자의 암호화폐 지갑을 블록체인 기반 서비스와 안전하게 연결할 수 있도록 설계된 오픈소스 프로토콜이다. 문제는 신뢰할 수 있는 도구라는 점을 악용해 사용자가 경계를 늦추게 만든다는 데 있다.

공격자는 WalletConnect를 이용해 사용자가 지갑을 연결하도록 유도한 뒤, 악성 거래를 승인하도록 만들어 자금 탈취 또는 민감 정보 노출로 이어지게 한다. 카스퍼스키는 이 같은 수법으로 운영되는 사기성 웹사이트를 이미 수십 개 확인한 상태다.

그림 2) 사용자에게 WalletConnect 프로토콜을 통해 지갑 연결을 유도하는 피싱 웹사이트

카스퍼스키 웹 콘텐츠 분석 선임 연구원 올가 알투호바(Olga Artiukhova)는 "암호화폐 사기는 암호화폐의 빠른 현금화 가능성, 제3자 거래 애플리케이션의 즉시 사용성, 추적 회피 기법을 악용하려는 사이버 범죄자들에게 매력적인 수단이다"라며, "WalletConnect와 같은 신뢰받는 프로토콜에 대한 사용자들의 믿음을 공격자들이 악용하고 있다"고 말했다.

또한 올가 알투호바 연구원은 "블록체인의 탈중앙화는 혁신이지만, 동시에 사기의 온상이 되기도 한다. 사용자는 항상 경각심을 갖고 보안 조치를 강화해야 한다"고 덧붙였다.

카스퍼스키는 이더리움 사용자들에게 다음과 같은 보안 수칙을 권고했다.

첫째, 웹사이트 URL을 반드시 확인해 오타나 수상한 도메인이 있는지 점검하고, 공식 플랫폼은 절대 개인 키나 지갑 시드 문구를 요구하지 않는다는 점을 인지해야 한다.

둘째, 암호화폐 관련 서비스는 반드시 신뢰할 수 있는 커뮤니티나 검증된 플랫폼에서 추천하는 것만 이용해야 한다.

셋째, 다중 인증을 활성화해 지갑과 계정을 보호함으로써 추가적인 보안 계층을 확보할 필요가 있다.

마지막으로, 카스퍼스키와 같은 검증된 보안 도구를 사용해 악성 웹사이트를 실시간으로 탐지하고 차단할 수 있어야 한다.

카스퍼스키는 앞으로도 암호화폐 보안 위협에 대한 지속적인 모니터링과 탐지 역량을 바탕으로 사용자 보호에 나설 계획이다.


이준문 기자/jun@newstap.co.kr


ⓒ 뉴스탭(https://www.newstap.co.kr) 무단전재 및 재배포금지



[뉴스탭 인기 기사]
· RTX 5060 Ti를 10만원에... 조텍코리아, 래플 이벤트 진행
· 에스라이즈, 고성능·가성비 겸비한 HP 게이밍 노트북 7일간 특가 판매
· 초경량 고성능 게이밍 노트북 ‘ASUS TUF A14’, 쿠팡 단독 사전 예약 시작
· K2, 초경량 등산 배낭 ‘스프라이트’ 시리즈 출시… 15L·22L 구성
· 퍼플랩, G마켓 ‘빡세일’ 프로모션 참여…RX 9070 XT부터 RTX 5080까지 풀라인업 공개

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 일반뉴스 전체 둘러보기
1/1
[순위분석] 글로벌 동기화 눈앞, 파판 14 관심 최고조 게임메카
에릭슨, AI 시대 네트워크 전략 공개…“5G SA는 이미 답…수익화가 숙제” IT동아
슈퍼캣 ‘돌 키우기 온라인’, 서버 이용자들 협동하는 ‘도시 복구 이벤트’ 26일 업데이트 예고! 게임동아
스마일게이트 ‘로드나인’, 장비 각성 및 신규 사냥터 추가 등 시즌2 첫 업데이트 진행 게임동아
SOOP, 누적 시청자 2300만명 '2026 LoL 멸망전 시즌 1' 개최 게임동아
넷마블 '레이븐2', '사역마 원정대' 등 업데이트 실시 게임동아
SM엔터 아이돌과 함께 퍼즐삼매경! 카카오게임즈, SMiniz(슴미니즈) 정식 출시 게임동아
메르세데스-벤츠 코리아, '한국여자오픈' 타이틀 스폰서 참여 글로벌오토뉴스
AI뉴스 2배 넘게 좋아진 Gemini 3.1 Pro, Lyria 3, Sonnet 4.6, Claude Code 업데이트, 보안주 급락, Grok 4.2, Qwen3.5 등 동영상 있음 조코딩 JoCoding
폭스바겐 '시세 이하 미끼, 유령차 주의' 가짜 중고차 사이트 사기 경고 오토헤럴드
기아 美 조지아 공장 2009년 가동, 16년만 누적 생산 500만대 돌파 오토헤럴드
'엄마의 마음으로 뽑은 최고의 패밀리카' 현대차, 4개 모델 수상 오토헤럴드
픽업트럭 제왕 '램' 차봇모터스와 손잡고 한국 상륙… 4월 ‘램 1500’ 출시 오토헤럴드
아우디 레볼루트 F1팀, 아디다스와 협업한 팀웨어 및 팬웨어 컬렉션 공개 오토헤럴드
현대모비스, 20년 이어온 사회공헌 결실...미호강 일대 멸종 위기 동물 포착 오토헤럴드
배터리 교체 비용만 '2억 달러' 볼보 EX30, 4만여 대 대규모 리콜 오토헤럴드
한국자동차전문기자협회, 신임 회장에 이다일 대표 선출 오토헤럴드
현대차그룹, 전천후 활동 기대 원격 화재 진압장비 ‘무인소방로봇’ 기증 오토헤럴드
람보르기니, 페노메노 에너지와 예술적 영감 조명 ‘영혼을 조각하다’ 공개 오토헤럴드
체리자동차, 세계 최초 디젤 PHEV 픽업트럭 KP31 공개… 호주 시장 정조준 글로벌오토뉴스
이 시간 HOT 댓글!
1/4