2026 최신 사기 예방 가이드: 코인판 사기, 몇 가지나 알고 계신가요?

최근 GIWA 가짜 메인넷 사건을 계기로, 2026년 암호화폐 업계에서 가장 흔하고 위험한 사기 유형들을 체계적으로 정리했습니다.

  • X(트위터) 사기: 가짜 프로젝트 웹사이트와 KOL 리트윗을 통한 피싱, 가짜 채용/투자 기관을 사칭한 악성코드 유포, KOL 계정 탈취 후 밈코인 홍보 등이 있습니다.
  • 텔레그램 사기: 지인을 사칭한 가짜 계정으로 돈을 빌리거나, 텔레그램 공식 계정을 사칭해 인증코드를 탈취합니다.
  • 피싱 진입 사기: 구글 검색 광고를 이용한 가짜 공식 사이트, 디스코드 인증을 위장한 지갑 서명 요청, 에어드롭 이메일을 가장한 피싱 사이트가 있습니다.
  • 지갑/온체인 사기: 가짜 주소를 거래 내역에 오염시키는 주소 중독 공격, 실제 Chain ID를 사용하지만 RPC와 브릿지가 위조된 가짜 메인넷 사기가 있습니다.
  • 기기/계정 탈취: 정상 앱으로 가장한 후 업데이트에 악성코드를 심거나, AI 얼굴 및 음성 복제 기술로 신원을 위조해 거래소 계정을 탈취합니다.

핵심 방어 전략

  • 모든 사람을 잠재적 사기꾼으로 간주하고 금전 거래 전 다른 채널로 재확인하세요.
  • 대자산은 일상적인 통신 및 작업용 기기와 분리된 기기에 보관하세요.
  • 낯선 링크를 직접 클릭하지 말고, 도메인과 공식 공지를 먼저 확인하세요.
  • iOS, macOS, 브라우저 등 모든 소프트웨어를 최신 버전으로 유지하세요.
요약

작성자: Biteye

"가짜 코인, 가짜 NFT도 사 봤고, 가짜 프로젝트에도 뛰어들어 봤지만, 오늘 처음으로 가짜 체인을 경험했습니다."

어젯밤 GIWA 가짜 메인넷이 등장하면서 적지 않은 사람들이 처음으로 깨달았을 것입니다. 코인판에서는 심지어 '체인'조차 가짜일 수 있다는 사실을 말이죠.

어떤 의미에서 이 말은 지금 코인판 사기의 가장 무서운 점을 정확히 짚고 있습니다. 사기꾼은 언제나 당신이 본 적 없는 방식으로 바꿔가며 속인다는 것입니다.

그래서 이 글은 GIWA 가짜 메인넷에서 시작해, 2026년 코인판에서 가장 흔하고 가장 속기 쉬운 몇 가지 사기 유형을 체계적으로 정리해 보겠습니다.

1. X(트위터) 사기

1️⃣ 가짜 프로젝트 공식 사이트 | KOL 리트윗·댓글 유도 피싱

당시 Circle의 Arc 메인넷은 아직 공식 크로스체인을 정식 오픈하지 않았지만, 사기꾼은 이미 'onbridge'라는 가짜 크로스체인 브리지를 미리 만들어 두고 X에서 "Arc 메인넷이 Live 되었습니다. 지금 바로 USDC를 브리지할 수 있습니다"라고 홍보했습니다.

사기꾼은 심지어 제3자 플랫폼에 가서 KOL 댓글·리트윗 서비스를 구매하기도 했습니다.

일부 에어드랍 파밍(루모) 계열 KOL은 사기 게시물에 직접 댓글을 달고 리트윗을 합니다. 팬들은 "익숙한 사람도 상호작용하고 있네"라고 생각하며 경계심이 자연스럽게 낮아져, 이미 검증된 공식 진입로라고 착각하게 됩니다.

결국 사용자는 게시물 속 '크로스체인 브리지'를 클릭해 지갑을 연결하고 자산을 승인하지만, 실제로 들어간 곳은 피싱 사이트입니다.

💡 예방법: 모든 진입로는 프로젝트 공식 계정으로 돌아가 재확인하고, 모든 링크는 AI에게 공식 링크인지 물어보세요.

2️⃣ 가짜 채용/가짜 투자 기관 | 비즈니스 협력 피싱

이런 사기는 본질이 모두 같습니다. 먼저 그럴듯한 신분으로 접근한 뒤, 어떻게든 컴퓨터에서 악성 파일을 실행하게 만드는 것입니다.

사기꾼은 VC, 투자 기관, 프로젝트 팀을 사칭해 투자 유치나 협업을 논의하다가, Calendly나 Google Meet로 정상적으로 미팅을 잡은 뒤, 마지막에 갑자기 회의 소프트웨어에 문제가 있다며 새로운 Zoom, Teams, Meet 플러그인을 다운로드하게 합니다.

또는 Crypto·AI 회사나 헤드헌터를 사칭해 채용을 빌미로 개발자에게 코딩 테스트를 완료하게 하고, GitHub나 Bitbucket에서 프로젝트를 다운로드해 코드를 실행하게 합니다.

앞선 과정은 보통 매우 정상적이며, 실제 공격은 마지막 단계에 숨어 있습니다. 회의 플러그인, 업데이트 프로그램, 코딩 테스트 또는 프로젝트 코드에 실제로 트로이목마가 들어 있는 것입니다.

일단 실행하면 브라우저 쿠키, Telegram 세션, API 키, 지갑 개인키와 니모닉 등 민감한 정보를 탈취할 수 있습니다.

어떤 사기꾼은 오랫동안 포석을 깔기도 하고, 어떤 사기꾼은 급하게 첫 연락부터 가짜 회의 링크나 GitHub 프로젝트를 바로 던지기도 합니다.

💡 예방법: 낯선 사람이 보낸 회의 링크나 소프트웨어는 절대 다운로드·실행하지 말고, 비즈니스 소통은 가능한 한 자신이 익숙한 Zoom, Google Meet 등 공식 진입로만 사용하세요. 상대가 플랫폼을 바꾸거나 플러그인 설치를 고집하면 바로 중단하세요.

3️⃣ KOL 계정 탈취 후 코인 발행 / 매수 유도

이런 사기는 코인판에서 영향력 있는 KOL, 창업자, 기관 임원 계정을 집중적으로 노립니다.

사기꾼은 보통 DMCA 신고, 계정 이상, 보안 인증 등의 명목으로 피싱 링크를 보내 상대의 X 계정을 탈취합니다. 계정을 확보하면 즉시 원래 계정의 영향력을 이용해 Meme 코인을 발행하거나 프로젝트를 홍보해, 팬들이 본인이 직접 보증하는 것으로 착각하게 만듭니다.

때로는 사기꾼이 계속해서 Space를 열거나 댓글에 답하며, 마치 본인인 것처럼 연기를 더욱 정교하게 하기도 합니다.

0xSun, 해시 교수 Wesley, Nano Labs 창업자 쿵젠핑의 X 계정도 잇달아 해킹당했는데, 수법이 거의 동일합니다. 계정을 손에 넣자마자 코인을 발행하고 매수를 유도해 KOL의 기존 팬을 이용해 빠르게 거래량을 만든 뒤, 곧 코인 가격이 0이 됩니다.

💡 예방법: 익숙한 KOL이 갑자기 코인을 발행하면, 먼저 다른 채널을 통해 본인인지 확인하세요.

2. 텔레그램(Tg) 사기

1️⃣ 텔레그램 친구 사칭 | 가짜 계정으로 돈 빌리기 / 피싱

사기꾼은 새로운 텔레그램 계정을 직접 만들어 친구의 프로필 사진, 닉네임, 사용자명 스타일을 전부 그대로 베껴, 본인과 거의 똑같아 보이게 만듭니다.

그런 다음 먼저 DM을 보내 정상적으로 인사말을 나누다가, 갑자기 급한 일이 생겼다며 U를 빌려 달라거나, 입금 주소를 바꿔 달라거나, 송금 처리를 도와 달라고 합니다.

어떤 사기꾼은 미리 당신과 상대의 관계를 조사해 대화 말투를 흉내 내고, 심지어 공통 지인까지 알고 있어 대화가 더욱 진짜처럼 느껴지게 합니다.

💡 예방법: 직접 전화하거나 다른 평소 사용하던 채널로 바꿔 본인인지 확인하세요.

2️⃣ 텔레그램 가짜 인증 | 인증번호 탈취로 계정 해킹

사기꾼은 텔레그램 공식, 그룹 관리자 또는 Safeguard 인증 봇을 사칭해 "계정 이상", "로그인 만료", "그룹 입장 인증 필요"라고 말한 뒤, 인증번호를 입력하게 하거나 QR 코드를 스캔하게 하거나 2단계 인증 비밀번호를 입력하게 합니다.

일단 인증번호를 넘겨주면 상대는 자신의 기기에서 당신의 텔레그램에 로그인할 수 있고, 나아가 다른 로그인 기기를 강제 로그아웃시키고 2단계 인증을 변경할 수 있습니다.

계정을 확보한 뒤에는 단순히 계정만 훔치는 것이 아니라, 곧바로 연락처와 고객 그룹을 뒤져 당신의 신분으로 다른 사람에게 U를 빌리거나 입금 주소를 보냅니다.

💡 예방법: 인증번호, 로그인 QR 코드, 2FA 비밀번호는 절대 누구에게도 보내지 마세요.

3. 피싱 진입로 사기

1️⃣ Google 가짜 공식 사이트 | 검색 1위도 가짜일 수 있다

많은 사람이 Hyperliquid, MetaMask 또는 특정 프로젝트 공식 사이트를 찾을 때 Google 검색을 바로 이용합니다.

사기꾼은 공식 사이트와 거의 똑같은 피싱 사이트를 미리 만들어 두고, 검색 광고나 SEO 등을 통해 가짜 사이트를 검색 결과 앞쪽으로 밀어 올립니다.

사용자는 자신이 직접 검색해서 나온 결과이고 순위도 상당히 앞에 있기 때문에, 낯선 링크를 받았을 때보다 경계심이 훨씬 낮아집니다.

올해 8월에는 한 사용자가 Hyperliquid를 검색하다 상단에 노출된 가짜 공식 사이트에 들어가 악성 승인에 서명해 약 55만 USDC를 도난당한 사례가 있었습니다.

💡 예방법: 공식 사이트는 가능한 한 프로젝트 공식 X 홈페이지에서 들어가세요. 계정 진위가 불확실하면 먼저 XHunt로 공식 계정을 확인한 뒤 도메인을 대조하세요.

2️⃣ Discord 가짜 인증 | 악성 승인으로 코인 탈취

사기꾼은 피싱 진입로를 정상적인 Discord 신원 인증으로 위장합니다.

사용자는 그룹에 입장한 뒤 Verify 클릭을 요구받고, 제3자 사이트로 이동해 지갑을 연결하게 됩니다. 전체 페이지는 그저 평범한 '신원 인증'처럼 보이지만, 실제로 뒤에는 지갑 드레이너(Drainer)가 연결되어 있습니다.

사용자가 일단 연결하고 서명하면, 사기꾼은 지갑이 이전에 Morpho, Uniswap 등 프로토콜에 남겨 둔 기존 승인을 이용해 자산을 바로 빼갑니다.

💡 예방법: 그룹 입장 Verify가 지갑 연결이나 서명을 요구하면, 먼저 도메인과 서명 내용을 확인하고 무작정 확인 버튼을 누르지 마세요.

3️⃣ 이메일 가짜 에어드랍 | "에어드랍 수령 대기 중입니다"

사기꾼은 매우 정상적으로 보이는 프로젝트 팀 이메일을 대량 발송해 "에어드랍 자격 충족", "수령 대기 중인 토큰 있음", "Claim 마감 임박"이라고 알립니다. 이메일 속 로고, 레이아웃, 심지어 발신자 이름까지 공식과 매우 비슷하게 만듭니다.

Claim / Check Eligibility를 클릭하면 프로젝트 공식 사이트를 모방한 사이트로 이동해, 지갑을 연결하고 에어드랍을 확인하게 합니다.

사이트는 서명이나 승인을 유도하며, 뒤에는 실제로 지갑 드레이너가 연결되어 있습니다. 어떤 경우는 더 직접적으로 니모닉이나 개인키 입력을 요구하기도 합니다.

💡 예방법: 이메일 속 Claim 링크는 가능한 한 직접 클릭하지 말고, 모든 정보는 프로젝트 X 공식 계정만 신뢰하세요.

4. 지갑/온체인 사기

1️⃣ 주소 중독(Address Poisoning) | 과거 주소 복사로 당함

사기꾼은 당신이 자주 쓰는 주소와 매우 비슷한 지갑 주소를 일부러 생성합니다. 보통 앞 몇 자리와 뒤 몇 자리가 거의 동일합니다.

그런 다음 당신의 지갑에 아주 작은 금액을 보내거나, 심지어 0 U를 직접 보내 이 가짜 주소가 당신의 온체인 거래 기록에 나타나게 합니다.

다음에 송금할 때 습관적으로 거래 기록에서 주소를 직접 복사하고 앞뒤 몇 자리만 대조한다면, 이 가짜 주소를 자신이 자주 쓰는 주소로 착각하기 쉽습니다.

결국 "분명 익숙한 주소를 복사했는데" 돈이 사기꾼 지갑으로 들어간 것을 발견하게 됩니다.

💡 예방법: QR 코드로 송금하고, 큰 금액 송금 전에는 먼저 소액 송금하세요. 거래 기록에서 주소를 직접 복사하지 말고, 매번 최소한 전체 주소의 앞뒤 여러 자리를 대조하세요.

2️⃣ 가짜 메인넷 / 가짜 크로스체인 브리지 | Chain ID는 진짜다

GIWA 공식은 이미 Chain ID 9134를 공개했지만, 메인넷은 아직 정식 출시되지 않았고 공식 RPC와 공식 크로스체인 브리지도 없습니다.

사기꾼은 이 정보 비대칭을 이용해 가짜 "GIWA Mainnet"을 직접 구축했습니다. Chain ID는 진짜 9134를 쓰고, 가짜 RPC와 가짜 크로스체인 브리지를 붙였습니다.

사용자가 지갑에 네트워크를 추가하면 Chain ID가 완전히 일치하는 것을 발견하고, 이것이 공식 메인넷이라고 착각하기 쉽습니다. 결국 이 가짜 체인은 커뮤니티에 빠르게 퍼졌고, 심지어 DEX가 연동되면서 신뢰도가 더욱 높아졌습니다.

적지 않은 사용자가 '선점'하려는 마음으로 ETH를 소위 GIWA Mainnet으로 브리지했습니다. 최종적으로 총 1335개 주소가 가짜 메인넷에 약 767.65 ETH를 입금했고, 그중 약 766.25 ETH가 사기꾼에게 빼앗겨 손실이 약 200만 달러에 달했습니다.

💡 예방법: 새 체인 선점 전에는 공식 공지에 있는 RPC, Bridge, 컨트랙트 주소만 신뢰하세요. Chain ID가 일치한다고 해서 진짜라는 뜻은 아닙니다.

5. 기기/계정 탈취

1️⃣ 악성 앱 | 정상 등록 후 업데이트로 독 주입

FomoPeek은 겉으로는 정상적인 온체인 모니터링 도구로, 지갑 연결도 필요 없고 니모닉 입력도 필요 없습니다.

사기꾼은 먼저 App Store에 정상 버전을 등록한 뒤, KOL과 에어드랍 파밍 그룹을 통해 초대 코드를 대량 배포하고 "다운로드 체험만 하면 5 U 증정"으로 많은 실제 사용자의 설치를 유도합니다.

설치 수가 늘어난 뒤, FomoPeek은 후속 업데이트에서 몰래 악성 코드를 추가해 iOS 취약점을 이용해 휴대폰 속 지갑, 개인키, 메모장 등 민감한 정보를 읽어낼 수 있습니다.

💡 예방법: 몇 U의 보상 때문에 낯선 앱을 함부로 설치하지 마세요. 중요한 지갑은 반드시 일상용 휴대폰과 분리하고, 의심스러운 앱을 설치한 적 있는 기기에는 큰 금액의 자산을 계속 보관하지 마세요. iOS도 절대 안전하지 않으니 시스템과 앱을 모두 최신 버전으로 즉시 업데이트하세요.

2️⃣ 거래소 계정 도용 | 위조 신원 자료로 이의 신청 통과

공격자는 사용자의 이름, 신분증, 휴대폰 번호, 거래 기록 등의 자료를 미리 수집한 뒤, 위조 영상, AI 얼굴 또는 기타 사회공학적 수단을 결합해 본인을 사칭하고 거래소에 "이메일 분실", "Google OTP 사용 불가" 등의 보안 항목 재설정을 신청합니다.

일단 심사가 통과되면 사기꾼은 이메일과 2FA를 자신의 것으로 바꾸고, 미리 API, 출금 주소 또는 기타 장기 권한을 생성할 수 있습니다. 사용자가 나중에 계정을 되찾고 비밀번호와 OTP를 다시 변경하더라도, 이러한 숨겨진 권한을 함께 제거하지 않으면 자산이 여전히 빠져나갈 수 있습니다.

AI 딥페이크, 음성 복제, 위조 자료가 점점 보편화되면서 올해 이미 여러 건의 유사 사례가 발생했습니다.

💡 예방법: 거래소의 API, 출금 화이트리스트, 로그인 기기, 보안 설정을 정기적으로 점검하고, 이상을 발견하면 비밀번호만 바꾸지 말고 관련 권한도 함께 제거하세요.

🌟 마치며

이 사례들을 보면 많은 사기가 정말 무서운 점은 기술이 얼마나 뛰어난가가 아니라, 사회공학이 충분히 정교하다는 데 있다는 것을 알 수 있습니다.

사기꾼은 지인, KOL, 공식 사이트, 회의, 채용, 인증 절차처럼 당신이 원래 익숙한 시나리오를 이용해 경계를 풀게 한 뒤, 송금, 서명, 인증번호 입력, 파일 다운로드 또는 코드 실행을 유도합니다.

그러니 스스로 절대 실수하지 않기를 요구하기보다, 미리 리스크를 분리해 한 번의 실수로 인한 대가를 최대한 작게 만드는 편이 낫습니다.

첫째, 기본적으로 모든 사람이 사기꾼일 수 있다고 가정하세요. 지인, 파트너, KOL이라도 송금이나 돈이 관련되면 다른 채널로 바꿔 반복 확인하는 것이 좋습니다. "이 사람을 아니까"라는 이유로 검증을 건너뛰지 마세요.

둘째, 기기와 자산을 분리하세요. 큰 금액의 자산과 메인 지갑은 가능한 한 독립된 기기에 보관하고, 일상 채팅, 회의, 소프트웨어 다운로드, 코드 실행에는 사용하지 마세요.

셋째, 낯선 링크는 직접 클릭하지 마세요. 친구가 보냈든, KOL이 보냈든, Google 검색에서 나왔든, 클릭 전에 먼저 도메인을 확인하고 프로젝트 공지를 검색하거나, 그냥 AI에게 판단을 맡기세요.

넷째, 시스템과 자주 쓰는 소프트웨어를 최신 버전으로 유지하세요. iOS, macOS, 브라우저, 지갑 등은 보안 업데이트가 나오면 최대한 빨리 업그레이드하세요. 많은 공격이 이미 공개됐지만 사용자가 아직 패치하지 않은 취약점을 이용합니다.

공유하기:

작성자: Biteye

이 글은 PANews 입주 칼럼니스트의 관점으로, PANews의 입장을 대표하지 않으며 법적 책임을 지지 않습니다.

글 및 관점은 투자 조언을 구성하지 않습니다

이미지 출처: Biteye. 권리 침해가 있을 경우 저자에게 삭제를 요청해 주세요.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
PANews APP
프랭클린 템플턴, 토큰화 담보 서비스 바이비트(Bybit)로 확대
PANews 속보