바이낸스 월렛, 실시간 서명 위험 탐지 도입
TREE NEWS 보도: 바이낸스 월렛이 고위험 서명 시나리오에 대한 실시간 탐지 및 위험 차단 기능을 도입했다. 이는 DeFi 승인 메커니즘을 악용하는 피싱 공격의 급증에 대한 직접적인 대응이다. 이 기능은 사용자가 승인하기 전에 악성 서명 요청을 표시하고 차단하도록 설계되었으며, 거래소는 위험 식별 및 보호 범위를 계속 확장할 것이라고 밝혔다. 바이낸스는 또한 사용자에게 서명 전에 공식 도메인, 승인 요청 내용, 대상 주소를 확인할 것을 촉구했다.
서명 수준 공격이 매우 효과적인 이유
최근 몇 달간 대부분의 DeFi 익스플로잇은 손상된 스마트 컨트랙트에 의존하지 않았다. 사용자가 완전히 이해하지 못하는 트랜잭션에 서명하는 것에 의존했다. 단일 approve 또는 setApprovalForAll 호출로 악성 컨트랙트에 지갑의 토큰 잔액에 대한 무제한 지출 권한을 부여할 수 있으며, 일단 부여되면 명시적으로 취소될 때까지 해당 권한이 지속된다. 공격자들은 합법적인 프론트엔드를 복제하고, 검색 결과를 오염시키고, 소셜 계정을 탈취하여 원본과 동일하게 보이는 사기 사이트 링크를 배포함으로써 이를 무기화했다.
피해는 종종 돌이킬 수 없다. 트랜잭션은 기술적으로 유효하고 피해자 자신의 키로 서명되었기 때문에 이를 되돌릴 프로토콜 수준의 메커니즘이 없다. 복구는 전적으로 공격자가 자금을 반환할 의지에 달려 있으며, 이는 드물다.
새로운 최전선으로서의 지갑 수준 방어
바이낸스의 움직임은 업계 전반의 더 넓은 전환을 반영한다. 보안은 프로토콜 계층에서 지갑 및 서명 계층으로 이동하고 있다. 지갑은 이제 사용자와 돌이킬 수 없는 손실 사이의 마지막 방어선이다. 이로 인해 지갑 제공업체들 사이에서 다음을 구축하려는 경쟁이 촉발되었다:
- 서명 전에 트랜잭션의 실제 결과를 미리 보여주는 시뮬레이션 엔진
- 새로 배포되었거나 이전에 악용된 컨트랙트를 표시하는 블랙리스트 및 휴리스틱
- 승인이 실제로 무엇을 허용하는지에 대한 명확하고 사람이 읽을 수 있는 설명
- 승인이 나중에 악용될 때 사용자에게 경고하는 서명 후 모니터링
과제는 이러한 시스템이 보호와 오탐 사이의 균형을 맞춰야 한다는 것이다. 합법적인 트랜잭션을 차단하는 것은 심각한 사용성 실패이며, 지나치게 적극적인 경고는 경고 피로를 초래하여 사용자가 경고를 읽지 않고 클릭하게 만들 수 있다.
더 넓은 DeFi 생태계에 대한 영향
서명 수준 차단이 표준이 되면 DeFi에 대한 신뢰를 손상시킨 주목할 만한 도난의 빈도를 의미 있게 줄일 수 있다. 그러나 이는 책임 소재에 대한 질문도 제기한다. 트랜잭션을 차단하는 중앙화된 지갑 제공업체는 사실상 어떤 컨트랙트가 안전한지에 대한 판단을 내리는 것이며, 이 역할은 규제 및 책임 측면의 영향을 수반한다.
사용자에게 실질적인 요점은 변하지 않는다. 보안 기능은 신중한 검증을 대체하지 않는다. 실시간 탐지는 위험을 줄이지만 제거하지는 않는다.
다음에 주목할 것
다른 주요 지갑들이 유사한 기능으로 뒤따를 것으로 예상되며, 공격자들은 탐지 휴리스틱을 회피하는 서명을 만들어 적응할 것으로 예상된다. 장기적인 해답은 더 나은 도구, 승인 관리에 대한 더 명확한 표준, 그리고 서명이 실제로 무엇을 승인하는지에 대한 더 넓은 사용자 교육의 조합에 있을 가능성이 높다.




