암호화폐 거래소는 수백만 명의 사람과 기업이 디지털 화폐를 저장하고 전송하는 주요 장소가 되었습니다. 업계 데이터에 따르면 현재 암호화폐 시장은 대략적인 상황을 보이고 있습니다. 1,900억~1,920억 달러 24시간 거래량 기준. 거래소가 다중 자산 장소로 확장됨에 따라 보안 메커니즘은 지갑을 넘어 신원, 권한, 가격 책정 및 결제로 발전합니다. 그러나 규제 당국의 압력이 커지고 있음에도 불구하고 보안은 여전히 실패하고 있습니다.
2025년에는 그 이상 30억 달러 업계 추산에 따르면 암호화폐 자산이 도난당했다고 합니다. 게다가 여러 건의 단일 사고로 인해 100만 달러 이상의 손실이 발생했습니다. 10억 달러 각. 규모가 작거나 자금이 부족한 플랫폼이었나요? 아니요.
가장 큰 해킹은 자본과 기술이 풍부한 주요 글로벌 거래소에서 발생했습니다. 따라서 보호를 위해 할당된 리소스의 부족은 문제가 아니었습니다. 여전히 마케팅으로 간주되는 보안이 문제였습니다.
많은 업계에서는 보안을 운영 원칙이 아닌 성과로 계속 다루고 있습니다. 거래소는 대시보드, 예비금 스냅샷, 보호 기금, 공개 성명서 등 표면적으로 설득력이 있는 것에 투자합니다. 안심할 수 있을 것 같지만 매일 위험이 어떻게 관리되는지를 증명하지는 않습니다.
그렇기 때문에 보안이 과시되지 않고 강화되도록 설계되지 않으면 가장 큰 플랫폼이라도 취약한 상태로 유지될 것입니다. 그리고 스트레스가 닥치면 그 취약성은 즉시 사용자에게 퍼집니다.
수행적 보안은 위험하다
실제로 지금 일어나고 있는 일은 제가 “보안 극장”이라고 부르는 것입니다. 거래소가 안전해 보이는 데 초점을 맞추지만 실제로는 안전하지 않은 경우입니다. 따라서 초점은 헤드라인 및 세련된 성명과 같은 시각으로 이동하는 반면 실제 거버넌스는 여전히 약합니다.
나는 그러한 사고방식이 어떻게 유지되는지 보았습니다. 비즈니스가 성장할 때는 빠르게 움직여야 하며 사용자를 위해 모든 것을 원활하게 유지해야 합니다. 이러한 상황에서는 보안 통제가 마찰을 일으킵니다. 추가 단계를 추가하고 “이 전송을 승인할 수 있는 사람은 누구입니까?”와 같은 불편한 질문을 촉발하여 결정 속도를 늦춥니다. 그리고 “잘못된 사람이 액세스 권한을 얻으면 어떻게 되나요?” 이것이 바로 많은 플랫폼이 내부 규율보다 표면상의 자신감을 선호하는 이유입니다.
그리고 가장 큰 문제는 이러한 잘못된 자신감이 스트레스를 견디지 못한다는 것입니다. 2024년 7월 인도의 WazirX는 대략적인 피해를 입었습니다. 2억 3,500만 달러 뜨거운 귀중품 지갑 침해 및 출금 중단. 내 생각에는 이는 “모든 것이 괜찮아 보이는” 상황이 얼마나 빨리 사용자가 자금에 대한 접근권을 잃게 만들 수 있는지를 상기시켜 주는 유용한 신호입니다.
그리고 그것이 요점입니다. 보안은 페이지나 로고, 자금이 아닙니다. 자금 이동 방식, 액세스 권한이 있는 사람, 문제가 발생했을 때 사례를 처리하는 방법을 제어하는 것은 일상적인 규칙입니다.
진정한 신뢰를 얻기 위해 거래소가 증명해야 할 것
진정한 거래소 보안은 스트레스를 견디는 시스템이고, 그것을 테스트해볼 수 있습니다. 내 경험에 따르면 세 가지 핵심 특성이 있습니다.
- 고객 잔액이 전액 지원됨을 증명합니다.
- 돈이 움직이는 방식을 통제하고,
- 위기 상황에 빠르게 대응합니다.
예비금 증명은 시스템이 스트레스를 견딜 수 있음을 입증하는 시작입니다. 간단히 말해서 특정 자산이 존재한다는 증거입니다. 그럼에도 불구하고 거래소가 당신에게 빚진 것이 무엇인지, 거래소에 문제가 있을 경우 돈에 어떤 규칙이 적용되는지, 많은 사용자가 동시에 인출할 때 그 숫자가 사실인지 여부에 대해서는 거의 언급하지 않습니다. 이것이 바로 투명성이 양면적이어야 하는 이유입니다.
독립적인 점검을 통해 자산과 부채를 명확하게 표시해야 합니다. 그리고 “증거”는 예를 들어 사용자가 잔액을 노출하지 않고 포함을 확인할 수 있는 암호화 방법을 통해 검증 가능해야 합니다.
그런 다음 대부분의 “보안 페이지”가 피하는 부분인 회사 내부의 엄격한 규칙이 나옵니다. 한 사람이 고객 자금을 이동할 수 없어야 하며, 비정상적인 활동이 검토를 거쳐야 하며, 대규모 이체의 경우 최소 두 사람의 승인이 필요합니다. 이러한 제어 기능을 사용하면 손상된 계정 하나가 플랫폼 전체에서 연쇄 반응을 일으킬 수 없습니다.
거래소가 다중 자산 플랫폼으로 변모하고 있기 때문에 이러한 규칙에는 권한 실수나 가격 이상 현상이 자산 간 청산으로 유출되는 것을 방지하는 목표가 하나 더 필요합니다.
빠른 사고 대응은 실제 보안의 최종 테스트입니다. 진지한 교환은 처음 한 시간 동안 무슨 일이 일어나는지 정확히 알고, 침해를 격리하고, 중요한 흐름을 일시 중지하고 명확하게 소통합니다. 지연과 침묵은 시간을 벌지 못합니다. 그들은 단순히 피해를 증가시킵니다.
물론 이러한 조치가 가능한 모든 위험을 포괄하는 것은 아닙니다. 그럼에도 불구하고 이는 일상적인 사고가 시스템 오류로 전환되는 것을 방지하는 진정한 교환 내구성의 중추를 형성합니다.
2026년에는 ‘우리를 믿으세요’에는 비용이 너무 많이 듭니다
거래소가 고객을 유지하고 진지한 제도적 자본을 유치하려면 안전 쇼의 공연자처럼 행동하는 것을 중단해야 합니다. 안심시키는 말과 세련된 페이지는 조용한 순간에는 사람들을 진정시킬 수 있지만 큰 위기가 닥치면 실패합니다.
대규모 투자자들은 이미 보안을 기본적인 거래상대방 위험으로 취급하기 시작했습니다. 그들은 통제의 증거, 업무 분리, 독립적인 보증, 압박 속에서도 작동하는 대응 계획을 원합니다.
따라서 2026년에는 홈페이지에 단순히 “우리를 믿으세요”라는 문구만으로는 충분하지 않습니다. 한 번의 실수로 플랫폼이 고갈될 수 있습니까? 아니면 시스템이 플랫폼을 멈추게 합니까? 사후 설명 대신 강제 제한 및 승인을 통해 이를 증명할 수 있습니까? 이는 일반 사용자와 대규모 투자자 모두가 묻기 시작한 질문입니다.
결국 보안은 피해를 완화하고 잘못된 결정을 늦추며 스트레스를 견디는 시스템을 구축하는 것입니다. 그러한 변화를 만드는 거래소는 신뢰를 유지할 것입니다. 그렇지 않은 사람들은 같은 교훈을 계속해서 힘들게 배울 것입니다.
참고: 이 칼럼에 표현된 견해는 저자의 견해이며 CoinDesk, Inc. 또는 그 소유자 및 계열사의 견해를 반드시 반영하는 것은 아닙니다.

