구글은 2026년 1월 28일부터 금융정보분석원(FIU)에 신고되지 않은 해외 가상자산 거래소 앱의 구글 플레이스토어 유통을 전면 차단한다. 이 정책은 가상자산 앱 개발자가 FIU 신고서를 제출해야만 앱 제공이 가능하도록 정한 Google Play의 암호화폐 거래소 및 소프트웨어 지갑 정책에 따른 것이다. 바이낸스와 OKX 등 주요 글로벌 거래소 앱은 신고 수리 완료 증빙을 제출하지 못해 신규 다운로드와 업데이트가 중단된다. 국내 FIU 신고 가상자산사업자는 업비트·코빗·코인원·빗썸 등 총 27곳으로 한정돼 있다.
기존 사용자도 앱 삭제나 기기 교체 시 재설치가 불가능해지며, 구버전 앱 사용으로 최신 보안 패치 미적용 문제가 발생한다. 이는 2025년 3월 MEXC 등 미신고 해외 거래소 17개 앱 접속 차단 조치의 후속이다. 구글 플레이 정책 센터에 따르면 신고 미이행 앱은 개발자 콘솔에서 제거된다. 악성 앱이 업데이트나 정상 앱 설치로 위장해 지갑 정보를 탈취하는 사례가 증가할 전망이다.
2024년 상반기 암호화폐 해킹 도난 피해액은 TRM Labs 분석에 13억 8,000만 달러로 전년 대비 두 배 이상 늘었다. 인프라 공격으로 프라이빗 키와 시드 프레이즈 유출이 전체 도난의 70%를 차지했다. 거래소 사칭 악성 앱이 과거 발견된 바 있어 FIU 가상자산사업자 목록 확인이 필수다. 안흘랩 보고서도 스미싱과 악성 앱 설치 유도 시도가 정책 시행 후 확대될 가능성을 지적했다.
기존 사용자도 앱 삭제나 기기 교체 시 재설치가 불가능해지며, 구버전 앱 사용으로 최신 보안 패치 미적용 문제가 발생한다. 이는 2025년 3월 MEXC 등 미신고 해외 거래소 17개 앱 접속 차단 조치의 후속이다. 구글 플레이 정책 센터에 따르면 신고 미이행 앱은 개발자 콘솔에서 제거된다. 악성 앱이 업데이트나 정상 앱 설치로 위장해 지갑 정보를 탈취하는 사례가 증가할 전망이다.
2024년 상반기 암호화폐 해킹 도난 피해액은 TRM Labs 분석에 13억 8,000만 달러로 전년 대비 두 배 이상 늘었다. 인프라 공격으로 프라이빗 키와 시드 프레이즈 유출이 전체 도난의 70%를 차지했다. 거래소 사칭 악성 앱이 과거 발견된 바 있어 FIU 가상자산사업자 목록 확인이 필수다. 안흘랩 보고서도 스미싱과 악성 앱 설치 유도 시도가 정책 시행 후 확대될 가능성을 지적했다.