가상자산 해킹의 전형적인 형태
지갑 해킹
피해자의 시드 구절이 유출되거나, 승인된 컨트랙트 권한이 악용되어 메타마스크·트러스트월렛 등 개인 지갑에서 자산이 빠져나가는 방식.
거래소 계정 침해
OTP 인증, 이메일 보안 설정 미흡 등을 이용해 업비트, 바이낸스 등 계정에 접근한 뒤 보유 자산을 탈취.
스마트컨트랙트 취약점 악용
특정 NFT 민팅 컨트랙트나 디파이(DeFi) 플랫폼에서 승인 구조 내 transferFrom, setApprovalForAll 등을 악용해 전체 자산 접근.
악성 코드 및 브라우저 확장앱 이용
가짜 메타마스크 설치, 키로거 프로그램, 피싱 사이트 자동 승인 구조를 활용해 로그인 정보와 지갑 권한을 동시에 탈취.
API 키 또는 웹훅 노출
자동 거래 봇을 위한 API 정보가 노출되었거나, 서버 보안 미흡으로 자동 출금 트리거가 작동하는 경우.