한 암호화폐 보유자가 크라켄과 코인베이스 계정에서 총 약 670만 달러(ETH 1,554개, BTC 10.5개, cbBTC 34.1개)를 탈취당한 것으로 보고됐다. 탈취된 자산 중 약 530만 달러는 익명성을 높이기 위해 암호화폐 믹서 ‘토네이도 캐시(Tornado Cash)’로 이동한 것으로 추적됐다.

Create a landscape editorial hero image for this Studio Global article: What happened in the recent suspected physical “wrench attack” on a crypto user who lost about $6.7 million, including how attackers drained. Article summary: A crypto user reportedly lost about $6.7 million after a suspected physical “wrench attack,” meaning attackers appear to have coerced access to the victim’s exchange accounts rather than exploiting a smart contract or ex. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "New York police officers arrest John Woeltz, Friday, May 23, 2025, in New York, who was charged with kidnapping, assaulting and holding a man against his will for several weeks in" source context "Why 'wrench attacks' on wealthy crypto holders are on the rise" Reference image 2: visual subject "William Duplessie is escorted out
최근 한 암호화폐 보유자가 약 670만 달러(약 수십억 원) 상당의 디지털 자산을 잃는 사건이 발생했다. 온체인 분석가들의 추적에 따르면, 공격자들은 피해자의 **크라켄(Kraken)**과 코인베이스(Coinbase) 계정에서 자산을 연속적으로 인출했다.
인출된 자산은 다음과 같다.
이 세 자산을 합치면 약 670만 달러 규모에 이른다. 블록체인 추적 결과, 자금은 여러 지갑으로 빠르게 이동했으며 동일한 공격 사건과 연결된 것으로 분석됐다.
현재까지 공개된 정보에 따르면 이 사건은 **물리적 강압이 동반된 ‘렌치 공격(wrench attack)’**일 가능성이 제기되고 있다. 다만 실제로 어떤 방식의 강압이 사용됐는지는 아직 수사기관에 의해 공식 확인되지는 않았다.
자산이 인출된 직후 공격자들은 지갑 간 이동을 반복하며 흔적을 흐렸다. 특히 약 530만 달러 상당의 자금이 **토네이도 캐시(Tornado Cash)**로 보내진 것으로 보고됐다.
토네이도 캐시는 여러 사용자의 거래를 한 풀(pool)에 섞어 다시 다른 주소로 분배하는 방식의 암호화폐 믹서 서비스다. 이 과정을 거치면 송금 주소와 수신 주소 사이의 연결을 추적하기 훨씬 어려워진다.
블록체인 분석 도구로 거래 흐름을 일부 복원할 수는 있지만, 이러한 믹싱 서비스는 여전히 도난 암호화폐 세탁에 자주 사용되는 수단으로 꼽힌다.
‘렌치 공격’이라는 표현은 오래된 보안 농담에서 나온 용어다. 복잡한 암호를 해킹하는 대신 렌치(스패너)로 위협해 비밀번호를 말하게 만든다는 의미다.
암호화폐 세계에서 이 용어는 다음과 같은 상황을 가리킨다.
이 방식의 핵심은 기술을 깨는 것이 아니라 암호를 가진 사람을 공격한다는 점이다.
보안 연구자들은 이러한 사건이 세계적으로 증가하고 있다고 경고한다.
블록체인 보안 회사 CertiK 보고서에 따르면 2026년 1월부터 4월까지 전 세계에서 확인된 렌치 공격은 34건으로, 2025년 같은 기간보다 41% 증가했다.
같은 기간 피해 규모는 약 1억100만 달러로 추산되며, 이는 2025년 전체 피해액 5,220만 달러의 거의 두 배다.
지역별로 보면 공격은 특정 지역에 집중돼 있다.
연구자들은 실제 사건 수는 이보다 많을 수 있다고 본다. 많은 피해자가 보복이나 개인 정보 노출을 우려해 신고하지 않기 때문이다.
이러한 범죄는 유럽에만 국한되지 않는다.
미국에서는 택배 기사로 위장한 범죄자들이 총기로 피해자를 위협해 암호화폐 계정 접속을 강요한 사건이 발생했다. 검찰에 따르면 이 사건에서 한 피해자는 약 650만 달러 상당의 암호화폐를 강제로 이체해야 했다.
이런 범죄는 종종 다음과 같은 정보에서 시작된다.
즉, 공격자는 온라인 정보를 이용해 현실 세계에서 목표물을 특정한다.
이번 사건은 또 하나의 중요한 사실을 보여준다. 암호화폐 보안에서 가장 약한 고리는 종종 사람이 된다는 점이다.
예를 들어 2026년 크라켄은 고객 지원 계정과 관련된 내부 접근 사건 이후 범죄 조직으로부터 협박을 받은 사실을 공개했다. 거래소 측은 고객 자금은 위험에 처하지 않았다고 밝혔지만, 사건은 지원 인력을 통한 데이터 접근이라는 새로운 공격 경로를 보여줬다.
또 다른 사례에서는 사회공학 공격을 통해 크라켄 사용자 한 명이 약 1,820만 달러를 잃은 사건도 보고됐다.
이러한 사례들은 공통된 메시지를 보여준다.
암호화폐 보안의 핵심 취약점은 더 이상 코드가 아니라 사람일 수 있다.
670만 달러 탈취 사건은 암호화폐 범죄가 어떻게 진화하고 있는지 보여준다. 공격자들은 단순한 해킹 대신 다음 요소를 결합한다.
암호화폐 가치와 대중적 관심이 커질수록 위험 역시 사이버 공간을 넘어 현실 세계로 확장되고 있다.
결국 오늘날의 암호화폐 보안에서 가장 중요한 질문은 기술이 아니라 이것일지도 모른다.
“열쇠를 가진 사람은 얼마나 안전한가.”
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
한 암호화폐 보유자가 크라켄과 코인베이스 계정에서 총 약 670만 달러(ETH 1,554개, BTC 10.5개, cbBTC 34.1개)를 탈취당한 것으로 보고됐다.
한 암호화폐 보유자가 크라켄과 코인베이스 계정에서 총 약 670만 달러(ETH 1,554개, BTC 10.5개, cbBTC 34.1개)를 탈취당한 것으로 보고됐다. 탈취된 자산 중 약 530만 달러는 익명성을 높이기 위해 암호화폐 믹서 ‘토네이도 캐시(Tornado Cash)’로 이동한 것으로 추적됐다.
보안업체 CertiK에 따르면 2026년 초 4개월 동안 전 세계에서 확인된 ‘렌치 공격’은 34건, 피해액은 약 1억100만 달러에 달해 물리적 암호화폐 범죄가 급증하는 추세다.