트론파이닷렌트(Tronify.rent)를 둘러싼 보도는 TRON 에너지 대여 서비스를 내세운 사이트와 관련해 암호화폐 피해가 발생했다는 의혹을 다룹니다. 다만 핵심 수치와 경위는 조사관 JP의 설명에 바탕을 두고 있습니다. JP는 9월 약 80명이 6만9,651달러를 잃었다고 주장했습니다. 한 피해자는 구글 제미나이가 사이트를 안전하다고 설명했다고 조사관에게 말한 것으로 전해졌습니다. 하지만 현재 공개된 자료만으로는 피해액과 피해자의 설명, 제미나이 답변이 실제 손실로 이어진 과정이 독립적으로 확인되지 않습니다.
14
19
보도에서 제기된 의혹
트론파이닷렌트는 TRON의 거래 비용을 낮추는 데 쓰이는 ‘에너지’를 빌려주는 비수탁형 서비스라고 홍보하며 이용자에게 지갑 연결을 요청한 것으로 알려졌습니다. 일부 이용자는 사이트와 상호작용한 뒤 자금을 잃었다고 신고했습니다. 그러나 각 이용자가 지갑 연결 뒤 어떤 거래나 권한을 승인했는지, 자금이 정확히 어떤 경로로 이동했는지는 현재 보도만으로 확인되지 않습니다. 따라서 ‘지갑을 연결한 것만으로 자금이 빠져나갔다’고 단정할 수는 없습니다.
8
13
IOC Investigations 설립자 JP는 의심스러운 운영과 관련된 TRON 주소 12개를 확인했다고 밝혔습니다. 이 주소들은 자금 흐름을 추적하는 단서가 될 수 있지만, 해당 주소의 소유자와 의혹 속 운영 주체의 관계, 신고된 피해와의 연관성이 독립적으로 입증된 것은 아닙니다.
14
8
제미나이가 안전하다고 답했다는 주장
제미나이 관련 내용도 공개적으로 검증된 대화 기록이 아니라 피해자가 당시 상황을 설명한 내용에 근거합니다. 별도 보도에 따르면, 문제의 답변은 트론파이닷렌트를 공식 도메인이라고 소개하고 트러스트 월렛과의 연동을 언급했다고 합니다. 그러나 해당 보도는 그 연동이 트론파이닷렌트가 아닌 다른 도메인인 tronify.io와 관련된 것이었다고 설명합니다. 제공된 자료로는 원래의 제미나이 대화 내용이나 제미나이 답변이 누군가의 사이트 이용을 유발했는지 확인할 수 없습니다.
6
19
사이트에는 피해가 주장된 9월 이전에도 경고가 나왔습니다. 보도에 따르면 위협 정보 플랫폼 PhishDestroy는 2026년 2월 트론파이닷렌트를 위험 사이트로 표시하고 100점 만점에 90점의 위협 점수를 부여했습니다. PhishDestroy의 목록은 이 도메인을 암호화폐 관련 사기로 분류하고 Bitget 브랜드 사칭을 지목합니다. 이는 주목할 만한 경고지만, 그 자체로 도메인 운영자가 누구인지 또는 각각의 피해 주장이 사실인지 입증하지는 않습니다.
1
16
아직 확인되지 않은 것
현재 공개된 자료가 뒷받침하는 표현은 ‘JP와 피해자들이 제기한 손실 의혹’입니다. 약 80명이라는 피해자 수와 6만9,651달러라는 총액은 독립적인 감사를 거친 확정 수치로 확인되지 않았습니다. 트론파이닷렌트의 실제 운영 주체, 관련 주소 12개의 소유 관계, 제미나이가 정확히 어떤 답을 했는지, 피해 자금이 회수됐는지도 제공된 자료만으로는 독립적으로 확인할 수 없습니다.
14
19
챗봇 답변을 보안 점검으로 여기지 말아야 하는 이유
구글은 제미나이가 실수할 수 있다고 안내하고 있으며, 악의적인 콘텐츠가 생성형 AI 도구에서 의도하지 않은 답변을 끌어내려는 ‘프롬프트 인젝션’에 대해서도 설명하고 있습니다. 다만 이런 일반적인 경고가 이번 사건에서 프롬프트 인젝션이나 다른 조작이 있었다는 뜻은 아닙니다. 핵심은 챗봇이 자신 있게 답하더라도 사이트의 소유자, 지갑 권한, 서비스의 안전성을 검증해 주는 것은 아니라는 점입니다.
21
32
암호화폐 서비스를 이용하기 전에는 서로 독립적인 경로로 도메인과 운영 주체를 확인하고, 공개된 보안 경고도 살펴보세요. 지갑 연결과 그 뒤에 뜨는 거래·서명 요청은 별개의 단계로 판단해야 합니다. 지갑이 요구하는 승인이 무엇인지 이해할 수 없다면 진행하지 않는 편이 안전합니다. GMGN의 보안 안내 역시 플랫폼과 지갑 권한 서명을 경계하고 확인할 것을 권고합니다.
20