
CertiK의 "Hack3d: 2025년 2분기 및 상반기 Web3.0 보안 보고서"가 발표되었습니다. 이 보고서에 따르면 2025년 상반기에만 보안 사고로 인한 손실액이 약 25억 달러에 달하며, 현재까지 총 손실액은 작년 한 해 동안의 손실을 넘어섰습니다. 전반적으로 Web3.0의 보안 상황은 여전히 심각하며, 위협 수법은 끊임없이 진화하고 있습니다.
주요 데이터
2025년 2분기:
2025년 2분기에 Web 3.0 업계는 144건의 온체인 보안 사고를 경험했으며, 총 손실액은 약 8억 달러에 달했습니다. 전분기 대비 총 손실액은 약 52.1% 감소했고, 보안 사고 건수는 59건 감소했습니다.
피싱 공격은 이번 분기에 가장 비용이 많이 드는 공격 방법으로, 52건의 보안 사고로 약 4억 달러의 도난 피해를 입혔습니다. 그 다음으로는 코드 취약성 공격으로 47건의 보안 사고로 약 2억 4천만 달러의 도난 피해를 입었습니다.
이 분기 동안 약 1억 8천만 달러의 도난 자금이 회수되었고, 총 순손실은 약 6억 2천만 달러였습니다.
2025년 상반기:
2025년 상반기에는 총 344건의 보안 사고가 발생했으며, 누적 손실액은 24억 7천만 달러에 달했습니다.
2025년 상반기에 가장 심각한 재정적 손실을 초래한 것은 지갑 도난으로, 34건의 사고로 약 17억 1천만 달러의 손실을 입혔습니다. 두 번째로 큰 공격 방식은 피싱 공격으로, 132건의 보안 사고가 발생하여 약 4억 1천만 달러의 손실을 입었습니다.
2025년 상반기에 회수된 도난 자금 총액은 약 1억 9,000만 달러였고, 총 순손실은 약 22억 9,000만 달러였습니다.
보안 동향
6월 30일 기준, 2025년 누적 순손실은 22억 9천만 달러로, 작년 총 순손실 19억 8천만 달러를 넘어섰습니다. 전반적인 데이터는 보안 상황이 점점 더 심각해지고 있음을 보여주지만, 올해 손실액 중 약 17억 8천만 달러는 두 건의 주요 사고(Bybit과 Cetus Protocol)에 집중되어 있습니다. 이 두 사고를 제외하면 올해 업계 전체 손실액은 6억 9천만 달러이며, 위험 패턴은 여전히 변증법적으로 분석할 필요가 있습니다. 공격 방식 측면에서 볼 때, 개인 키 유출은 2024년에 널리 주목을 받았지만, 2025년 상반기에는 이 문제가 크게 감소했습니다. 그러나 피싱 공격이 급증하여 현재 가장 위협적인 공격 방식이 되었습니다. 피싱 수법이 점점 더 은밀하고 사기성이 강해짐에 따라 사용자는 시급히 보안 인식을 개선해야 합니다. 알 수 없는 링크를 클릭하지 말고, URL 도메인 이름을 주의 깊게 확인하고, 다중 요소 인증을 활성화하고, 개인 키 관리를 위해 하드웨어 지갑을 사용하는 것이 좋습니다.
업계 동향
보안 사고 외에도 2025년 상반기에는 전 세계적으로 영향을 미치는 여러 규제 및 시장 변화가 발생했으며, 이는 암호화폐 산업의 미래 방향에 큰 영향을 미칠 것입니다.
미국은 행정명령 제14178호를 통해 기존의 디지털 자산 정책을 폐지하고, 모든 형태의 CBDC(중앙은행 디지털 통화) 정부 발행을 금지하고 새로운 규제 프레임워크를 도입했습니다.
미국은 공식적으로 전략적 비트코인 보유액을 설립하고, 압수된 자산을 사용해 국가 차원의 암호 자산 보유액을 구축했습니다.
EU의 암호자산 시장 지침(MiCA)이 전면 발효되어 스테이블코인 발행과 암호자산 서비스 제공자에 대한 명확한 규제 지침을 제공합니다.
홍콩은 스테이블코인 관련 법안을 통과시켜, 발행자가 라이선스를 취득하고 명확한 상환 메커니즘을 갖추도록 요구했습니다.
인도는 디지털 자산 규제에 대한 정책 문서를 발표할 것이라고 발표했습니다 .
파키스탄은 최초의 비트코인 매장량을 설립하고 암호화폐 채굴을 지원하기 위한 에너지 인프라를 구축했습니다.
Circle은 IPO를 시작하였고, Tether는 상품 기반 스테이블코인 애플리케이션으로 사업을 확장하였으며 라틴 아메리카에 대규모 투자를 단행했습니다.
결론
세계 최대 규모의 웹3.0 보안 기업인 CertiK은 업계에 대한 깊이 있는 통찰력을 바탕으로 다양한 보안 사고 분석, 보안 가이드, 연간 및 분기별 보안 보고서를 제공하여 업계에 핵심 보안 정보를 제공해 왔습니다. 보안 보고서 발표 직후 업계의 높은 관심을 받았으며, 코인데스크(CoinDesk)와 코인텔레그래프(Cointelegraph) 등 웹3.0 분야 주요 언론에서도 빠르게 보도되고 인용되었습니다.
보다 포괄적인 분석, 통찰력 및 권장 사항을 보려면 여기를 클릭하여 "Hack3d: 2025년 2분기 및 상반기 Web3.0 보안 보고서" 전문을 읽어보세요.
