머니노트
크립토

콜드월렛 vs 핫월렛 — 코인 지갑, 뭐가 더 안전한가

핵심 요약

2024년 한 해에만 개인키 탈취로 22억 달러가 사라졌습니다. 그런데 15억 달러짜리 바이비트 해킹은 콜드월렛에서 벌어졌습니다. 지갑 보안의 진짜 함정을 정리했습니다.

“콜드월렛에 넣어두면 안전하다”는 말, 반은 맞고 반은 위험한 생각입니다. 2025년 역대 최대 규모(15억 달러)의 가상자산 해킹이 바로 그 ‘안전하다는’ 콜드월렛에서 벌어졌기 때문입니다.

핫월렛은 인터넷에 연결된 지갑(거래소 계정, 모바일 앱 등)으로 편리하지만 원격 해킹에 취약하고, 콜드월렛은 개인키를 인터넷과 완전히 분리해 보관하는 방식(하드웨어 지갑 등)으로 원격 공격 위험은 크게 줄지만 사용이 번거롭습니다.

핫월렛이 위험하다는 근거

체이널리시스 집계에 따르면 2012년 이후 거래소에서만 누적 약 34억 달러가 도난당했고, 2024년 한 해 도난액 22억 달러 중 개인키 탈취(핫월렛의 대표적 공격 경로)가 43.8%로 가장 큰 비중을 차지했습니다. 2025년에는 도난 총액이 34억 달러까지 늘었는데, 이 중 44%가 단 한 건, 바이비트 해킹에서 나왔습니다.

그런데 바이비트는 콜드월렛이었다

여기서 중요한 반전이 있습니다. 2025년 2월 21일 15억 달러가 털린 바이비트의 지갑은 다중서명으로 보호된 콜드월렛이었습니다. 공격자들은 이 지갑의 개인키를 직접 뚫은 게 아니라, 서명 작업에 쓰던 외부 서비스(세이프월렛)의 화면 자체를 조작해, 담당자들이 정상 거래로 착각하고 승인하도록 유도했습니다. 콜드월렛 자체는 뚫리지 않았지만, 그걸 승인하는 ‘과정’이 조작된 겁니다.

그래서 뭘 기억해야 하나

이 두 사례를 같이 보면 결론이 명확해집니다. 콜드월렛은 원격에서 키를 직접 훔치는 공격을 막는 데는 확실히 효과적이지만, 그 키를 다루는 서명·승인 절차 자체가 조작되면 무용지물이 될 수 있습니다. 즉 “어디에 보관하느냐”만큼 “어떤 절차로 승인하느냐”도 똑같이 중요하다는 뜻입니다. 개인 투자자 입장에서는 큰 금액은 콜드월렛에, 자주 거래할 소액은 핫월렛에 나눠 보관하는 게 여전히 합리적인 기본 원칙이지만, 콜드월렛이라고 무조건 100% 안전하다고 방심해서는 안 됩니다.

정리

지갑을 어디에 두느냐는 보안의 절반일 뿐입니다. 나머지 절반은 그 지갑에 접근·승인하는 과정 자체가 얼마나 안전하게 설계돼 있느냐입니다. 바이비트 사건은 이 두 요소가 왜 함께 가야 하는지를 15억 달러짜리 교훈으로 남겼습니다.

이 글은 보안 개념을 이해하는 데 도움을 드리기 위한 일반 정보이며, 특정 서비스 이용을 권유하지 않습니다.

함께 보면 좋은 글: 사상 최대 해킹, 15억 달러 바이비트 사건 — 북한은 어떻게 해냈나, 신용거래·미수거래란

본 콘텐츠는 정보 제공을 목적으로 하며, 특정 금융상품에 대한 투자·가입 권유가 아닙니다. 상품 가입 전 반드시 금융기관의 최신 약관과 공시자료를 직접 확인하시기 바랍니다. 자세한 내용은면책조항을 참고하세요.