거래소 해킹 뉴스가 나올 때마다 피해자들의 이야기를 보면 비슷한 패턴이 있어요. 운이 나빴다거나 갑자기 당했다는 말을 많이 하는데, 막상 들여다보면 사전에 막을 수 있었던 경우가 대부분이에요.
실제 사례들을 보면서 공통점을 정리해 봤어요.
마운트곡스 사태 — 믿었던 거래소가 무너졌다
2014년 당시 세계 최대 비트코인 거래소였던 마운트곡스가 파산했어요. 비트코인 85만 개가 사라졌고, 피해자만 수만 명이 넘었어요.
충격적인 건 이 해킹이 하루아침에 일어난 게 아니었다는 거예요. 나중에 밝혀진 바로는 2011년부터 수년에 걸쳐 조금씩 자산이 빠져나가고 있었는데, 거래소 내부에서 이걸 제대로 감지하지 못했어요. 그동안 사용자들은 아무것도 모르고 거래소를 믿고 있었고요.
피해자들의 공통점은 단순했어요. 거래소를 장기 보관 수단으로 사용했다는 거예요. 비트코인을 사고 나서 개인 지갑으로 옮기지 않고 그냥 거래소에 뒀어요. 당시엔 개인 지갑 개념이 지금만큼 보편화되지 않았던 시절이기도 했고요.
마운트곡스 피해자들은 10년이 지난 지금도 일부 자산만 돌려받는 수준에서 협상이 이어지고 있어요. 10년을 기다려도 전액 복구가 안 되는 거예요.
FTX 붕괴 — 신뢰받던 거래소의 배신
2022년 11월, 세계 3위 거래소 FTX가 갑자기 무너졌어요. 창업자 샘 뱅크먼-프리드는 당시 암호화폐 업계에서 가장 신뢰받는 인물 중 하나였어요. 미국 의회 청문회에 불려 가서 규제 방향을 논의할 만큼 영향력이 있었고, 각종 매체에서 "암호화폐계의 워런 버핏"이라고 불리기도 했어요.
그런데 FTX는 사용자 자산을 자신들의 투자 회사 알라메다 리서치에 몰래 빌려줬어요. 수십억 달러 규모로요. 이게 드러나면서 뱅크런이 일어났고 불과 며칠 만에 거래소가 문을 닫았어요.
피해 규모는 어마어마했어요. 전 세계 사용자들이 거래소에 맡겨뒀던 자산 수십조 원이 묶였어요. 샘 뱅크먼-프리드는 결국 사기 혐의로 25년 형을 선고받았어요.
FTX 피해자들의 공통점도 비슷했어요. 거래소가 크고 유명하니까 안전하다고 믿었던 거예요. 유명 연예인들이 광고하고, 스포츠 구장에 이름을 붙일 만큼 규모가 컸으니까요. 그 신뢰가 방심으로 이어진 거예요.
개인 계정 해킹 — 거래소가 멀쩡해도 당한다
거래소 자체가 아닌 개인 계정이 털리는 경우도 많아요. 이쪽이 오히려 더 흔한 피해 유형이에요.
한 사례를 보면, 거래소 가입할 때 쓴 이메일 계정이 다른 사이트에서 유출됐어요. 같은 비밀번호를 여러 곳에서 쓰고 있었던 거예요. 해커가 유출된 이메일과 비밀번호 조합으로 거래소에 로그인을 시도했고, 2단계 인증이 없었던 계정은 그대로 뚫렸어요.
또 다른 경우는 피싱이에요. 거래소에서 보낸 것처럼 꾸민 이메일을 받고 링크를 클릭했어요. 가짜 거래소 사이트로 연결됐고 거기서 로그인 정보를 입력했어요. 그 순간 아이디와 비밀번호가 해커한테 넘어간 거예요.
이런 피해자들의 공통점은 세 가지예요. 여러 사이트에서 같은 비밀번호를 썼어요. 2단계 인증을 설정하지 않았어요. 이메일 링크를 의심 없이 클릭했어요.
그래서 공통점이 뭔가요?
사례들을 보면 피해자들한테 반복적으로 나타나는 패턴이 있어요.
첫 번째는 거래소를 장기 보관 수단으로 쓴 거예요. 비트코인을 사고 나서 개인 지갑으로 옮기지 않았어요. 거래소가 은행처럼 안전하다고 믿은 거예요. 그런데 거래소는 은행이 아니에요. 예금자 보호도 없고, 파산하면 내 자산도 같이 묶여요.
두 번째는 규모와 명성을 믿은 거예요. 크고 유명한 거래소니까 안전하다는 착각이에요. 마운트곡스도 FTX도 당시엔 세계 최대급 거래소였어요. 규모가 안전을 보장하지 않아요.
세 번째는 기본 보안을 안 챙긴 거예요. 2단계 인증 미설정, 같은 비밀번호 재사용, 피싱 메일 클릭. 이런 기본적인 실수가 개인 계정 해킹으로 이어졌어요.
그럼 어떻게 해야 하나요?
거래소를 아예 쓰지 말라는 게 아니에요. 거래소는 사고파는 데 필요한 도구예요. 다만 보관 목적으로 쓰면 안 된다는 거예요.
실용적으로 접근하면 이래요.
단기 거래나 소액이라면 거래소에 두는 게 편리해요. 하지만 금액이 커지거나 장기 보유를 생각한다면 개인 지갑으로 옮겨두는 게 맞아요.
거래소 계정은 2단계 인증을 꼭 설정해요. 문자 인증보다 구글 OTP가 훨씬 안전해요.
거래소에 쓰는 비밀번호는 다른 곳에서 쓰지 않는 전용 비밀번호를 써요.
이메일로 오는 거래소 링크는 클릭하지 않아요. 항상 직접 주소를 입력하거나 북마크로 접속해요.
마무리
거래소 해킹 피해는 갑자기 운이 나빠서 당하는 게 아니에요. 대부분 예방할 수 있었던 상황이에요. 거래소에 대한 막연한 신뢰, 기본 보안 설정 생략, 장기 보관 습관. 이 세 가지가 반복적으로 피해를 만들어내고 있어요.
비트코인을 안전하게 보유한다는 건 거창한 기술이 필요한 게 아니에요. 기본적인 습관 몇 가지만 바꿔도 대부분의 위험을 피할 수 있어요.
이 글은 정보 제공 목적으로 작성됐으며 투자를 권유하지 않습니다.
'비트코인 입문 & 투자 가이드' 카테고리의 다른 글
| 비트코인 처음 사는 법 — 1단계부터 따라하면 된다 (0) | 2026.09.24 |
|---|---|
| 거래소에 대해 많은 사람이 잘못 알고 있는 것 4가지 (0) | 2026.09.23 |
| 비트코인 반감기, 진짜 가격에 영향을 줄까? (0) | 2026.09.22 |
| 시드 구문을 잃어버린 사람들의 실화 — 비트코인이 사라지는 진짜 이유 (0) | 2026.09.21 |
| 비트코인에 대해 많은 사람이 잘못 알고 있는 것 5가지 (0) | 2026.09.20 |