본문 바로가기
Projects

[MCP 서버] 피싱 사이트 감지 CryptoGuardian

by miracle-tech 2026. 1. 13.
728x90
반응형

 


한 줄 소개

Claude AI에서 암호화폐 사이트의 신뢰성을 실시간 검증하고, 피싱/스캠 사이트로부터 사용자를 보호하는 MCP 서버

스크린샷 / 데모

https://www.youtube.com/watch?v=31GeZ0SbD_U

 

 

 

기술 스택

영역                                                         기술

 

MCP Server TypeScript, MCP SDK
Backend API Vercel (Serverless)
Data Source 자체 블랙리스트 DB, WHOIS, SSL 검증
배포 Vercel

 

왜 만들었나

 

암호화폐 투자 피해가 급증하는 가운데, 피싱 사이트들은 점점 정교해지고 있다. upbitt.com(t 하나 추가), binnance.com(n 하나 추가) 같은 타이포스쿼팅부터 metamask-airdrop.xyz 같은 가짜 에어드랍 사이트까지, 일반 사용자가 육안으로 구별하기 어렵다.

"이 사이트 믿어도 돼?"라는 질문에 AI가 즉시 검증 결과를 알려주는 서비스가 필요했다.

핵심 기능

기능설명
사이트 신뢰도 검증 도메인 입력 시 블랙리스트, WHOIS, SSL 등 다층 검증 후 점수화
피싱 패턴 탐지 타이포스쿼팅, 유사 도메인, 의심 키워드(airdrop, claim 등) 자동 감지
공식 거래소 확인 CoinGecko 등 검증된 거래소 DB와 대조하여 정식 거래소 여부 판별
사기 수법 교육 피싱, 로맨스 스캠, 리딩방 사기 등 유형별 예방 정보 제공

 

배운 점 / 어려웠던 점

어려웠던 점

  • 블랙리스트만으로는 신규 사기 사이트 탐지 불가 → WHOIS 생성일, 도메인 패턴 등 복합 분석 로직 필요
  • 정상 사이트가 낮은 점수를 받는 오탐 케이스 처리

해결 방법

  • 다층 검증 시스템 구축: 블랙리스트 + WHOIS + SSL + 도메인 패턴 + AI 분석을 종합하여 신뢰 점수 산출
  • 검증된 거래소 화이트리스트 우선 적용으로 오탐 최소화

배운 점

  • MCP 프로토콜 구조와 AI 도구 호출 패턴 이해
  • 보안 검증 API 설계 시 응답 속도와 정확도의 균형
  • 사용자 친화적인 위험도 표현 방식 (점수 + 이모지 + 구체적 권고)

 

링크

 

크립토가디언 - 암호화폐 사이트 보안 검증

암호화폐 거래소 및 관련 웹사이트의 보안과 신뢰도를 실시간으로 검증합니다

cryptoguardian.co.kr

 

히히히~

playMCP 제출

728x90