요새 암호화폐를 도난당했다는 얘기를 자주 보게 되는데요, 도대체 어떤 식으로 이런 일이 벌어지는 걸까요? 누가 이런 걸 저지르는지, 어떻게 내 지갑 자산이 그냥 사라질 수 있는 건지 궁금해서 글 올려봅니다.
'크립토 드레이닝'이라는 말을 많이 봤는데, 이게 단순 해킹은 아니라는 말도 있고... 정확히 뭘 의미하는 건지 모르겠습니다. 실제로 당해보신 분들도 계신가요?
🧐 배경 설명 및 요약
이 글은 암호화폐 관련 범죄 중 '크립토 드레이닝(crypto draining)'이라는 개념에 대해 처음 들은 투자자가 작성했습니다. 글쓴이는 요즘 커뮤니티에서 자주 보이는 '코인 도난' 사례들의 실제 진행 방식—즉 기술적 해킹 vs 사용자 승인 유도 사기—에 대해 혼란을 느끼고 있습니다.
'크립토 드레이닝'은 해킹이라기보다, 사용자가 악성 사이트에서 무심코 클릭한 '지갑 연결 승인'이나 '토큰 전송 승인'을 악용하는 사기 수법입니다. 사용자가 자산 이전을 허용하면, 범죄자는 나중에 그 승인을 활용해 지갑에서 코인을 합법적으로(블록체인 상에서는) 빼가는 구조입니다. 특히 피싱 사이트, 가짜 NFT 민팅앱, 사칭된 DeFi 앱 등에서 지갑 연결 후 나타나는 팝업에 무심코 승인을 누르면 쉽게 당할 수 있습니다.
보안이 취약한 브라우저 확장 프로그램, 악성코드, 공공 Wi-Fi 사용 또한 위험요소입니다. 의외로 많은 '드레이너(drainer)' 도구는 매뉴얼과 함께 온라인에 판매되고 있고, 접근 장벽이 낮아 초보자나 일반인도 범죄를 저지를 수 있게 된 것이 현실입니다. 피해자 입장에선 거래가 되돌릴 수 없어 심각한 피해로 이어집니다.
댓글 (0)
로그인하고 댓글을 작성하세요.
아직 댓글이 없습니다.