Rug Pull 및 Exit 사기
개발자들이 토큰을 배포하고, 유료 인플루언서와 Telegram/X 캠페인을 통해 관심을 끌어 유동성을 유치한 뒤, 풀을 비우거나 사전 채굴한 물량을 덤핑합니다. Chainalysis는 2024 암호화폐 범죄 보고서에서 rug pull과 exit 사기가 암호화폐 사기 규모의 상당 부분을 차지한다고 지적했으며, 대부분의 활동이 Ethereum, BNB Chain, Solana 밈코인 출시에 집중되어 있다고 밝혔습니다.
공격적인 마케팅을 동반한 토큰 출시
Uniswap, PancakeSwap, Raydium 같은 DEX에서 새 토큰이 출시됩니다. 팀은 인플루언서 홍보를 구매하고, Twitter/X 스페이스를 운영하며, Telegram 그룹을 조성합니다. 익명 팀과 감사받지 않은 컨트랙트가 일반적입니다.
인위적인 FOMO와 가격 펌핑
초기 구매자들 — 주로 여러 지갑을 사용하는 내부자들 — 이 몇 시간 또는 며칠 내에 가격을 급격히 끌어올립니다. '100배 수익' 스크린샷이 소셜 미디어에 퍼지며 추세를 쫓는 개인 투자자들을 유인합니다.
공급량 또는 유동성에 대한 숨겨진 통제
팀은 토큰 공급량의 많은 부분을 보유하거나 유동성 풀 LP 토큰을 통제하거나, 컨트랙트에 악의적인 기능(발행, 블랙리스트, 수수료 변경)을 심어 놓습니다. 허니팟 컨트랙트는 구매는 허용하지만 판매는 차단합니다.
유동성 제거 또는 내부자 덤핑
충분한 자금이 유입되면, 개발자들은 유동성 풀에서 페어링된 ETH/BNB/SOL을 인출하거나 새 지갑을 통해 토큰 할당량을 판매합니다. 온체인상으로는 이것이 단일 대규모 '유동성 제거' 트랜잭션으로 나타납니다.
가격 폭락, 팀 잠적
토큰 차트는 몇 분 내에 거의 0으로 폭락합니다. 소셜 채널은 삭제되거나 침묵에 빠집니다. 자금은 일반적으로 Tornado Cash 대안, 크로스체인 브리지 또는 믹서 유사 서비스를 통해 이동되어 회수가 거의 불가능합니다.
검증 가능한 이력이 없는 익명 팀 · 온체인에서 확인할 수 없는 유동성 잠금 주장 · 신뢰할 수 있는 업체의 스마트 컨트랙트 감사 없음 · 비현실적인 약속('100배 보장', '다음 Bitcoin') · 토큰 컨트랙트에 판매세 >5% 또는 숨겨진 발행 기능 존재
Rug Pull 방지 체크리스트
Token Sniffer, GoPlus, RugDoc 같은 도구를 사용하여 컨트랙트를 검사하세요
DeFi Llama 또는 블록체인 탐색기에서 유동성 잠금을 확인하세요
홀더 분포를 확인하세요 — 상위 10개 지갑이 >50%를 보유하고 있다면 위험합니다
신규 토큰에 잃을 수 있는 금액 이상을 절대 투자하지 마세요
피싱 및 가짜 웹사이트
공격자들은 거래소 또는 지갑 UI를 복제하고, 공식적으로 들리는 키워드로 Google/X 검색 광고를 구매하며, 무해해 보이지만 토큰 승인을 부여하거나 나중에 지갑을 비우는 오프체인 Permit2 메시지에 서명하게 만드는 트랜잭션을 제작합니다. Scam Sniffer의 2024년 피싱 보고서는 지갑 드레이너 피싱으로 인한 손실을 약 5억 달러 이상으로 추정했으며, 서명 기반 도용(eth_signTypedData)이 직접적인 시드 구문 도용을 추월했습니다.
광고, 이메일 또는 DM을 통한 최초 접촉
구글 또는 X의 스폰서 검색 결과, 'support@binnance.com'과 같은 유사 이메일, 또는 가짜 관리자의 Discord DM이 지갑 인증, airdrop 수령, 출금 문제 해결 등을 긴급하게 요청합니다. AI로 생성된 거래소 지원 직원의 음성 및 영상 사칭이 2024~2025년 사례에서 등장했습니다.
동형 문자 또는 오탈자를 활용한 유사 도메인
링크는 'bìnance.com', 'metarnask.io', 'app-uniswap.org' 같은 도메인으로 연결됩니다. 해당 페이지는 완벽한 복제본으로, 유효한 TLS 인증서를 갖춘 Cloudflare 뒤에서 제공되는 경우가 많아 자물쇠 아이콘은 아무런 의미가 없습니다.
자격 증명 입력 또는 지갑 연결
비밀번호와 2FA 코드를 입력하거나(사이트가 실시간으로 실제 거래소에 중계하여 SMS 및 TOTP를 무력화함) Web3 지갑을 연결하여 트랜잭션에 서명합니다. 서명은 전송이 아닌 Permit, Permit2, 또는 setApprovalForAll인 경우가 많아 서명 시점에는 자금이 이동하지 않는 것처럼 보입니다.
주소 오염 후속 조치(선택적)
서명에 성공하지 않더라도, 공격자는 최근 송금한 주소의 첫 번째와 마지막 문자가 일치하는 배니티 주소에서 0 값의 트랜잭션을 보낼 수 있습니다. 기록에서 자동 완성하는 지갑은 다음 출금 시 공격자의 주소를 붙여 넣을 수 있습니다.
드레인 실행
승인은 몇 분에서 몇 주 후에 실행되며, 종종 다른 피해자들과 함께 묶어서 처리됩니다. 자금은 몇 시간 내에 크로스체인 브리지와 믹서를 통해 이동됩니다. 피해자가 알아챌 때쯤이면 이미 추적이 불가능합니다.
긴급한 문구: '귀하의 계정이 24시간 내에 정지됩니다' · 약간 잘못 철자된 URL(binancee.com, metamask-wallet.io) · 시드 구문 요청 — 어떤 합법적인 서비스도 이것을 절대 요구하지 않습니다 · 지갑을 '인증' 또는 '동기화'하라는 팝업 · 비공식 도메인에서 온 이메일(support@binance-help.xyz)
피싱 방지 체크리스트
공식 거래소 URL을 북마크하고 해당 북마크만 사용하세요
인증 앱(SMS 아님)으로 2FA를 활성화하세요
어떤 웹사이트에도 시드 구문을 절대로 입력하지 마세요
상당한 자산에는 하드웨어 지갑을 사용하세요
알려진 피싱 도메인을 표시하는 PhishFort 같은 브라우저 확장 프로그램을 설치하세요
가짜 Airdrop 및 드레이너 컨트랙트
공격자들은 수천 개의 지갑에 가치 없거나 가짜 브랜드의 토큰(LayerZero, Jupiter, EigenLayer 같은 실제 airdrop을 자주 모방함)을 에어드롭합니다. 악의적인 사이트에서 토큰과 상호작용하면 드레이너 컨트랙트가 실제 자산을 이동할 수 있는 권한을 부여하는 승인 또는 서명이 트리거됩니다. CertiK와 Scam Sniffer 모두 2023~2024년 수억 달러 손실의 원인인 드레이너 서비스형 키트(Inferno, Pink, Angel)를 보고했습니다.
원치 않는 토큰 또는 NFT 출현
무작위 ERC-20 토큰, NFT 또는 '바우처' 토큰이 지갑에 나타납니다. 토큰 이름은 실제 예정된 airdrop을 자주 사칭하며 토큰 심볼이나 NFT 메타데이터에 웹사이트 URL이 포함되어 있습니다.
수령 사이트에서 지갑 연결 요구
URL을 방문하면 합법적인 airdrop 페이지의 복제본으로 이동합니다. '수령' 또는 '판매'를 누르면 승인, Permit2 서명 또는 '보안 확인' 메시지를 요청하는 지갑 프롬프트가 열립니다.
서명으로 드레이너 접근 권한 부여
서명된 페이로드는 일반적으로 NFT 컬렉션의 setApprovalForAll, type(uint256).max 허용량이 있는 ERC-20 승인, 또는 여러 토큰을 포괄하는 Permit2 서명입니다. 이 단계에서는 자산이 이동하지 않아 지갑이 영향받지 않은 것처럼 보입니다.
드레이너가 자산 청소, 주로 나중에
몇 분에서 며칠 내에 드레이너 컨트랙트가 단일 트랜잭션으로 승인된 모든 토큰과 NFT를 인출하며, 가장 가치 있는 자산을 우선합니다. 자금은 새 지갑으로 분산되고 브리지를 통해 이동됩니다.
구매하지 않은 토큰이 지갑에 나타남 · 지갑 연결을 요구하는 airdrop 수령 요청 · 공식 프로젝트와 검증 가능한 연결이 없는 웹사이트 · '지금 수령하지 않으면 잃습니다' 긴급 메시지 · 토큰 무제한 접근에 대한 승인 요청
Airdrop 사기 방지 체크리스트
지갑에 나타나는 알 수 없는 토큰과 절대 상호작용하지 마세요
Revoke.cash를 사용하여 정기적으로 토큰 승인을 감사하고 취소하세요
공식 프로젝트 채널을 통해서만 airdrop을 확인하세요
새로운 프로토콜 탐색에는 별도의 버너 지갑을 사용하세요
무엇이든 승인하기 전에 트랜잭션 세부 정보를 꼼꼼히 읽으세요
폰지 및 고수익 사기
플랫폼이 하루 1~10%의 고정 수익을 약속하며, 때로는 'AI 트레이딩 봇', '차익 거래' 또는 staking으로 포장됩니다. 수익은 실제 수익이 아닌 신규 예금에서 지급됩니다. 최근 사례로는 HyperVerse(약 13억 달러 손실, 2024년 FBI 기소), JPEX(홍콩, 약 16억 홍콩달러 손실, 2023년 기소), 그리고 Telegram 기반의 수많은 '암호화폐 신호' 펀드들이 있습니다.
수익 보장 마케팅
광고는 '보장된', '무위험' 또는 '원금 보장' 일일 수익을 강조합니다. 반면 실제 거래 전략은 고정 일일 수익을 절대 약속하지 않습니다 — 유일한 진정한 무위험 기준인 국채는 2024~2025년 동안 연간 약 4~5%를 지급했습니다.
초기 출금 이행
초기 투자자들은 완전히 새로운 예금으로 충당된 약속된 지급금을 제때 받습니다. 이 초기 수혜자들은 스크린샷을 게시하고 자신도 모르게 마케터가 되며, 종종 다단계 제휴 수수료를 통해 모집됩니다.
바이럴 성장 단계
추천사, 브랜드 컨퍼런스, 유명인 보증(때로는 유료, 때로는 딥페이크)이 기하급수적으로 더 많은 자금을 끌어들입니다. 사기는 '배당금을 지급하는' 토큰을 출시하여 두 번째 유입 층을 추가할 수 있습니다.
유입 둔화, 출금 지연
신규 예금이 더 이상 예정된 지급금을 충당하지 못하면, 운영자는 출금 한도, '유지보수' 동결 또는 새로운 KYC 요구 사항을 부과합니다. 제휴 '지원' 직원들은 기술적 문제나 규제 당국을 탓합니다.
붕괴 및 잠적
운영자들은 해킹을 당했다고 주장하며 플랫폼을 폐쇄하는 경우도 있습니다. 자금은 믹서와 역외 거래소로 이동됩니다. 민사 및 형사 회수는 수년 후에도 일반적으로 달러당 몇 센트를 반환하며, 많은 경우 어떠한 배상도 이루어지지 않습니다.
수익 보장 — 어떤 합법적인 투자도 수익을 보장할 수 없습니다 · 비현실적인 일간/주간 수익률(하루 >1%) · 수익 창출 방법에 대한 모호하거나 존재하지 않는 설명 · 추천 중심 / 다단계 마케팅 구조 · 검증 가능한 온체인 거래 활동 없음 · 출금 제한 또는 최소 보유 기간
폰지 사기 방지 체크리스트
수익률이 사실이라기에는 너무 좋게 들린다면, 실제로 그렇습니다 — 떠나세요
질문하세요: 수익은 실제로 어디서 오나요? 검증 가능한 답변을 요구하세요
플랫폼이 금융 규제 기관에 등록되어 있는지 확인하세요
온체인 활동이 주장된 거래량과 일치하는지 확인하세요
상당한 자금을 예금하기 전에 소액 테스트 출금부터 시작하세요
사칭 및 로맨스 사기
운영자들(종종 동남아시아 인신매매 시설의 강제 노동자들)은 데이팅 앱, LinkedIn, WhatsApp에서 연애 상대, 비즈니스 연락처 또는 성공한 트레이더로 가장합니다. 몇 주에 걸쳐 신뢰를 쌓은 후 피해자를 가짜 거래 플랫폼으로 유도합니다 — '돼지 도살'이라고 알려진 패턴입니다. FBI의 2023년 IC3 보고서는 암호화폐 투자 사기로 인한 미국 손실을 45억 달러 이상으로 집계했으며, 이는 가장 큰 사기 범주로 2024년 수치는 더욱 증가했습니다.
잘못 걸린 번호 또는 소셜 앱을 통한 접촉
매력적이고 성공한 듯한 낯선 사람이 Tinder, Hinge, Instagram, LinkedIn 또는 '잘못 걸린 번호' WhatsApp/SMS를 통해 메시지를 보냅니다. 프로필 사진은 AI로 생성되거나 도용된 것이며, 2024~2025년에는 '얼굴을 보여주세요' 인증을 피하기 위한 딥페이크 영상 통화가 일반화되었습니다.
장기적인 신뢰 구축
대화는 며칠 내에 원래 플랫폼을 벗어납니다. 2~8주에 걸쳐 연락처는 생활 세부 정보를 공유하고, 음성 메모를 보내며, 여행, 군 파견 또는 비자 문제를 이유로 직접 만나기를 피합니다.
'비공개' 기회 소개
연락처가 삼촌/멘토의 거래 플랫폼, 'IBM 퀀트 차익 거래' 또는 독점 암호화폐 거래소를 언급합니다. 때로는 가짜 계정 대시보드를 먼저 공유하여 조작된 수익을 보여줍니다.
가짜 플랫폼에 자금 입금
실제 거래소(Coinbase, Binance)에서 암호화폐를 구매하여 사기 플랫폼의 입금 주소로 전송하는 과정을 안내받습니다. 가짜 사이트는 잔액이 빠르게 증가하는 것을 보여줍니다.
테스트 출금 성공
소액 초기 출금이 처리되어 신뢰를 강화합니다. 연락처는 더 많이 입금하도록 촉구하며 대출을 받거나, 부동산을 재융자하거나, 가족에게 빌리도록 압박할 수 있습니다.
가짜 수수료로 인한 출금 차단
상당한 금액을 출금하려 할 때 플랫폼은 '세금', '감사 수수료' 또는 '잠금 해제 예치금'을 요구합니다 — 각각의 새로운 수수료는 자금을 해제하지 않습니다. 결국 연락처는 사라지고, 플랫폼은 오프라인이 되며, 회수 '전문가'(그들 자체도 사기)가 등장합니다.
낯선 사람으로부터의 암호화폐 투자 관련 원치 않는 DM · 먼저 암호화폐를 보내도록 요구하는 유명인 경품 · 대화를 빠르게 암호화폐로 유도하는 연애 상대 · Telegram 또는 Discord를 통해 연락하는 거래소 '지원' · 플랫폼 외부로 대화를 이동하도록 압박 · 낯선 거래 앱 다운로드 요청
사칭 사기 방지 체크리스트
어떤 유명인도 자발적으로 투자 기회를 공유하기 위해 DM을 보내지 않습니다
합법적인 거래소는 Telegram 또는 Discord DM으로 절대 사용자에게 연락하지 않습니다
직접 만나서 확인하지 않은 사람에게 절대 암호화폐를 보내지 마세요
공식 웹사이트를 통해서만 지원 채널을 확인하세요
암호화폐 투자 논의로 이어지는 온라인 관계에 대해 극도로 회의적으로 대하세요
사기 유형 한눈에 비교
| 사기 유형 | 최선의 방어책 |
|---|---|
| Rug Pull / Exit Scam | 컨트랙트 감사 + 홀더 확인 |
| 피싱 / 가짜 사이트 | URL 북마크 + 시드 구문 절대 공유 금지 |
| 가짜 Airdrop / 드레이너 | 알 수 없는 컨트랙트 절대 승인 금지 |
| 폰지 / 고수익 | 수익 출처 확인 |
| 사칭 / 로맨스 | 낯선 사람에게 암호화폐 절대 전송 금지 |
자주 묻는 질문
암호화폐 프로젝트가 합법적인지 어떻게 확인하나요? +
사기를 당했을 때 어떻게 해야 하나요? +
모든 새로운 암호화폐 토큰이 사기인가요? +
하드웨어 지갑이 모든 사기로부터 나를 보호할 수 있나요? +
EU에서 암호화폐 사기를 어떻게 신고하나요? +
파생상품 및 레버리지 상품 — 중요 위험 경고
파생상품은 빠른 자본 손실의 위험이 높은 복잡한 금융 상품입니다. 레버리지 거래(futures, 무기한 계약, 마진 거래, options)는 초기 투자금을 초과하는 손실을 초래할 수 있습니다. 대부분의 개인 투자자 계좌는 파생상품 거래 시 손실을 봅니다.
파생상품의 작동 방식을 이해하고 있는지, 그리고 자금 손실의 높은 위험을 감수할 수 있는지 신중하게 검토하시기 바랍니다. 이 콘텐츠는 교육 목적으로만 제공되며, 금융 조언, 투자 조언 또는 파생상품 거래 권유를 구성하지 않습니다.
유럽연합에서 암호화폐 파생상품은 MiFID II에 따라 금융 상품으로 분류됩니다. 적절한 MiFID II 인가를 받은 플랫폼만 EU 거주자에게 이러한 상품을 제공할 수 있습니다. 규제 처우는 관할권에 따라 다르므로 — 참여 전 해당 국가의 파생상품 거래 법적 지위를 확인하세요.
계속 학습하기
규제된 거래소에서 안전하게 거래하세요
Binance는 2FA, 안티피싱 코드, 출금 주소 화이트리스트, SAFU 펀드 등 업계 최고 수준의 보안 기능을 제공합니다. 수백만 명이 신뢰하는 플랫폼에서 자신 있게 거래를 시작하세요.
광고 · 디지털 자산 가격은 높은 시장 리스크와 가격 변동성에 노출되어 있습니다. 투자한 모든 금액을 잃을 각오가 되어 있지 않다면 투자하지 마세요. 이용약관 및 위험 고지
이 페이지에는 제휴 링크가 포함되어 있습니다. 회원 가입하시면 귀하에게 추가 비용 없이 당사에 수수료가 지급될 수 있습니다.