• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'블록체인 해킹'통합검색 결과 입니다. (9건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

미국 정부 '양자 내성 암호' 전환 서둘러…기업들도 줄줄이 대응

인터넷 뱅킹, 공공 인증, 전자 서명을 포함한 암호 시스템 전반이 해킹 위협에 노출될 수 있다는 우려가 커지고 있다. 구글이 양자컴퓨터를 활용해 이전보다 훨씬 적은 자원으로 암호화 알고리즘을 해독할 수 있다는 연구 결과를 공개하면서다. 27일 디크립트 등 외신에 따르면, 구글 양자 AI팀은 양자컴퓨터 시뮬레이션을 통해 2천48비트 RSA 암호를 해독하는 데 필요한 자원을 기존 대비 20분의 1 수준으로 줄였다고 밝혔다. RSA는 인터넷 뱅킹, 공공 인증, 전자 서명 등 다양한 분야에서 활용되는 핵심 암호 기술이다. 기존에는 양자컴퓨터로 이 암호를 깨기 위해 약 2천만 개의 큐비트가 필요하다고 알려졌지만, 구글 연구에 따르면 약 100만 개의 큐비트만으로도 해독이 가능하다는 분석이 나왔다. 다만 현재 상용화된 양자컴퓨터는 1천개 규모의 불안정한 큐비트를 처리하는 데 그치고 있다. 따라서 100만 개 수준의 안정적인 큐비트를 갖춘 양자컴퓨터가 현실화되기까진 아직 수년 이상이 걸릴 것으로 보인다. 하지만 필요한 자원이 줄어들고 있다는 사실 자체를 주목해야 한다는 것이 업계의 반응이다. 특히 양자컴퓨터 개발 속도가 예상보다 빠르게 진전되고 있는 만큼 해킹 위협이 현실화되는 시점도 앞당겨질 수 있다는 경계심이 커지고 있다. 이 같은 배경 속에서 미국 국립표준기술연구소(NIST)는 양자 내성 암호(PQC) 표준을 제정하고, 민간과 정부기관에 빠른 전환을 권고하고 있다. 구글, 마이크로소프트, IBM 등 주요 기업들도 자사 제품군에 PQC 알고리즘을 도입 중이며, 일부 블록체인 프로젝트들도 양자 안전 서명 기술을 시험적으로 적용하고 있다. 구글의 크레이그 기드니(Craig Gidney) 양자 연구 과학자는 "수십 년 동안 양자 및 보안 커뮤니티는 대규모 양자컴퓨터가 언젠가는 RSA 같은 암호화 알고리즘을 해독할 수 있을 것이라는 사실을 알고 있었다"고 말했다. 이어 "구글은 오랫동안 미국 국립표준기술원(NIST)을 비롯한 정부, 산업계, 학계와 협력해 PQC를 개발하고 전환해 왔다"며 "양자컴퓨팅 기술이 계속 발전함에 따라 지속적인 다자간 협력과 조치가 매우 중요하다"고 강조했다.

2025.05.27 09:59남혁우

[영상] 양자컴퓨터에 코인 지갑 뚫린다?…IBM의 해법은

양자컴퓨터가 기존 보안 체계를 위협할 수 있다는 우려가 커지고 있다. 초고속 연산 능력을 앞세워 가상화폐를 비롯해 금융 거래, 개인정보 보호, 국가 안보 등 다양한 분야에서 보안이 무력화될 위험이 있다는 우려다. 이에 각국 정부와 IBM 등 빅테크는 기술적 대응책과 중장기 로드맵을 제시 중이다. IBM에서 한국 및 아시아 퍼시픽 지역의 양자 사업을 총괄하는 표창희 상무는 27일 영상 인터뷰를 통해 "양자컴퓨터가 금융, 국방, 의료, 암호화폐 등 주요 인프라에 심각한 위협이 될 수 있지만 이에 대응할 수 있는 양자내성암호(PQC)를 이미 제공하고 있다"고 강조했다. 표 상무는 "양자컴퓨터가 기존 알고리즘을 해독할 수 있다는 것은 사실"이라며 "특히 블록체인이나 암호화폐 같은 분야는 더욱 민감할 수 있다"고 설명했다. 하지만 그는 "IBM은 양자내성암호(PQC) 기술을 바탕으로 향후 양자 공격에 대비하고 있으며, 미국 국립표준연구소(NIST)의 양자내성암호 표준화 프로젝트에 참여해 세 가지 주요 알고리즘을 제안했다"고 밝혔다. 실제로 미국 정부를 비롯한 글로벌 금융기관들은 현재 암호 인프라를 양자내성 시스템으로 전환 중이며, 국내 주요 기업과 기관들도 관련 협의를 시작한 상황이다. 표 상무는 "국내에서도 이미 많은 기관들이 양자 보안 위협을 인지하고 협업에 관심을 보이고 있다"고 말했다. IBM은 양자컴퓨팅의 기술 발전을 위한 '디벨로퍼 로드맵'과 '이노베이션 로드맵'을 매년 발표하고 있다. 그는 "2026년까지 양자우월성(Quantum Advantage) 단계를 달성하는 것이 목표이며, 2029년에는 오류 정정이 가능한 시스템을 구축할 계획"이라며 "에러 수정 기술이 상용화되면 다양한 산업과 연구 분야에 본격적으로 양자 기술이 확산될 것"이라고 덧붙였다. 특히 "오류와 노이즈 문제만 해결된다면 양자컴퓨터는 생성형 AI(GAI)와 같은 수준의 혁신을 가져올 것"이라며 "그 단계에 도달하면 인류는 또 다른 기술 진보의 전환점을 맞이할 수 있다”고 전망했다. IBM은 현재 클라우드 형태로 양자컴퓨팅 서비스를 제공 중이다. 더불어 향후 기술 발전 속도에 따라 기업과 일반 사용자까지도 양자 시스템을 활용할 수 있는 시대가 도래할 것이라고 비전을 제시하고 있다.

2025.03.27 16:04남혁우

라온시큐어, 건국대 디지털 입학증 구현

보안·인증 기업 라온시큐어는 25일 건국대에 디지털 배지 발급 시스템 '옴니원 배지'를 구현했다고 밝혔다. 건국대는 올해 신입생 3천400명에게 옴니원 배지로 입학증을 발급했다. 디지털 배지를 비교과 우수 프로그램 이수증, 자유전공학부 특성화 프로그램 이수증, 우수 학생 장학증서, 학생회·동아리 활동증 등에도 적용하기로 했다. 우수 배지를 학생끼리 공유하는 온라인 공간도 꾸릴 계획이다. 라온시큐어는 위·변조하기 어려운 블록체인 기술로 옴니원 배지를 만들었다고 설명했다. 서비스형 소프트웨어(SaaS)로 제공해 자체 시스템이 없어도 된다. 대학교뿐 아니라 공공기관, 기업 등에서 다양한 인증서를 발급할 수 있다고 강조했다. 라온시큐어는 자사의 블록체인 기반 신원·자격 인증 통합 플랫폼 '옴니원 디지털아이디(OmniOne Digital ID)'를 활용한 학생 신원 증명까지 사업을 키울 예정이다.

2025.03.25 13:28유혜진

위믹스 해킹으로 거래소 거래유의 지정...해제 가능성은?

국내 가상자산 시장이 또 다시 해킹 피해로 몸살을 앓고 있다. 4일 위믹스(WEMIX) 재단은 공식 홈페이지를 통해 자사의 브릿지 볼트가 외부 공격을 받아 약 865만4천860 WEMIX가 비정상적으로 출금됐다고 밝혔다. 이번 해킹으로 디지털자산 거래소 공동협의체(DAXA)는 위믹스를 거래유의 종목으로 지정했다. DAXA 회원사들은 이용자 보호 차원에서 약 2주간 거래유의 종목으로 유지하며, 향후 소명 절차와 검토 과정을 거쳐 거래유의 지정 연장, 해제 또는 거래지원 종료 여부를 결정할 방침이다. 거래소측은 "투자자들은 거래유의 종목으로 지정된 가상자산에 대해 각별한 주의를 기울여야 한다"며 "입금 중단 및 거래지원 종료 가능성이 있는 만큼 공지사항을 반드시 확인해야 한다"고 당부했다. 지디넷코리아는 거래소에 요청해 거래 유의 종목으로 지정되었다가 해제된 사례가 있는지 확인하고, 해당 목록을 분석했다. 대표적으로 ▲무비블록(MBL) ▲베이직(BASIC) ▲리퍼리움(RFR) ▲카바(KAVA) 등이 유통량 문제나 공시 미비 등의 이유로 거래 유의 종목으로 지정됐으나 이후 해제된 바 있다. 이들 프로젝트는 거래소의 요청에 따라 유통 구조를 개선하거나 소명 절차를 거치면서 신뢰를 회복했고 거래유의 지정이 철회됐다. 하지만 국내 가상자산 시장에서 해킹으로 거래유의 종목으로 지정 되었다가 해제가 이루어진 경우는 사실상 전무했다. 이는 보안 사고를 겪은 가상자산에 대한 투자자 신뢰가 급격히 추락하며, 거래소들도 강도 높은 기준을 적용해 회복 가능성을 원천 차단하기 때문이다. 특히 지난해 7월부터 시행된 가상자산 이용자 보호법에 해킹에 관련된 내용이 추가되면서 거래지원 기준이 더욱 엄격해진 상황이다. 실제로 해킹으로 거래유의 종목으로 지정된 갤럭시아(GXA)의 경우 피해 복구 및 소명 과정에서 미흡한 대응을 보이며 결국 거래지원 종료가 결정됐다. 썸씽(SSX) 역시 유사한 해킹 피해를 겪은 후 거래유의 종목으로 지정된 후 거래지원 종료를 피하지 못했다. 또한 플레이댑도 해킹 사건이후로 거래지원이 종료됐다. 가상자산 업계 관계자는 "해킹 피해를 입은 프로젝트는 신뢰 회복이 어렵고, 재단이 적극적으로 보상책을 내놓지 않으면 거래유의 지정이 거래지원 종료로 이어질 가능성이 높다"고 설명했다. 또 다른 가상자산 업계 관계자는 “해킹 피해를 입은 프로젝트는 단순한 기술적 문제를 넘어 투자자 보호라는 중대한 신뢰 위반으로 간주 된다”며 “재단이 신속한 피해 복구와 명확한 보상책을 제시하지 못하면, 결국 거래유의 지정이 거래지원 종료로 이어지는 경우가 대부분”이라고 지적했다. 과거 유사 사례에서 나타난 가상자산 거래소 행보를 돌아볼 때 이번 위믹스 거래유의 종목 지정은 단순한 투자 유의가 아닌 퇴출 수순으로 볼 수 있다는 분석도 나온다. 반면 위믹스 재단이 적극적으로 DAXA에 소명을 하고 보안 관련 재발 방지 대책과 해킹으로 시중에 유통된 위믹스의 바이백등 발 빠른 노력이 보인다면 거래유의 지정 해제 가능성도 있다는 시각도 존재한다. 위믹스 재단 관계자는 "공지한 것처럼 수사기관에 정식으로 신고를 접수하고 공격자 거래소 계정과 관련한 자산 보유, 매도, 출금 내역 등의 정보를 요청했다. 이용자 해킹 피해 현황도 면밀히 파악 중이다"라고 말했다.

2025.03.04 17:20김한준

블록체인 보안업계 "12월 가상자산 해킹 피해액 419억원...2024년 월간 최저"

미국 가상자산 매체 코인텔레그래프는 지난해 12월 가상자산 해킹 피해 규모가 2024년을 통틀어 가장 작았다고 1일(현지시간) 보도했다. 블록체인 보안기업 서티케이(CertiK)는 지난 31일 X(구 트위터) 게시물을 통해 "12월에 (가상자산) 악용, 해킹, 사기로 인한 피해액이 2천860만 달러(약 419억 5천만원)에 달했다"라며 "10월에는 1억1천580만 달러(약 1천698억6천만원), 11월에는 6천380만 달러(약 936억원)였다"라고 말했다. 또 다른 블록체인 보안기업 펙실드는 지난 1일 X 계정에 지난해 12월 가상자산 해킹 손실이 2천470만 달러(약 362억 3천만원)에 달했으며 이는 11월 대비 71% 감소한 수치라고 밝혔다. 다만 2024년 전체 가상자산 해킹 피해액은 전년대비 크게 증가했다. 코인텔레그래프가 지난 24일 공유한 사이버스 2024 웹3 보안 보고서에 따르면 지난해 가상자산 해킹 피해액은 16억 9천만 달러(약 2조 4천789억원)에 달한다. 이는 2023년 대비 40% 증가한 수치다.

2025.01.02 15:33김한준

바이낸스, '해킹 피해' 플레이댑 신규 토큰 스왑 지원

해킹으로 인해 약 18억 개의 토큰이 추가 발행된 가상자산 플레이댑이 이용자 보호에 속도를 높이고 있다. 가상자산 거래소와 협업을 통해 해커 지갑 동결과 입출금 일시 중단 조치를 취한데 이어 신규 토큰을 발행하고 이를 기존 토큰과 교환할 수 있도록 지원에 총력을 기울이는 모습이다. 플레이댑은 해커가 플래이댑 토큰 발행 권한을 무단으로 탈취해 약 18억 개의 토큰이 무단으로 발행되는 피해를 입었다. 이에 플레이댑 재단은 모든 파트너 거래소에 이를 통지하고 토큰 입출금 일시 중단을 요청한 바 있다. 이어서 마이그레이션을 통한 이용자 보호조치를 예고하고 거래소와 면밀한 협의를 통해 정상화에 총력을 기울일 것이라고 입장을 밝히기도 했다. 바로 신규 토큰을 발행해 기존 토큰을 대체하는 작업에 착수한 플레이댑 재단은 기존 토큰인 플레이댑(PLA)를 신규 토큰인 플레이댑(PDA)로 옮기는 작업에 들어갔다. 기존 PLA와 PDA 교환 비율은 1대1로 기존 투자자는 손실 없이 그대로 신규 토큰을 받을 수 있게 됐다. 시장의 관심은 플레이댑 재단이 이용자 보호 행보에 집중하는 것만큼 가상자산 거래소가 함께 발을 맞춰줄 것인지에 집중된다. 다행스러운 것은 거래소도 플레이댑 해킹 피해를 최소화하기 위해 플레이댑 재단 행보에 힘을 실어주고 있다는 점이다. 바이낸스는 지난 22일 PLA의 PDA 스왑을 지원할 것이라고 예고했다. 바이낸스는 현재 바이낸스에서 PLA 토큰의 입출금은 중단된 상황이며 오는 26일을 기준으로 바이낸스에 상장된 모든 PLA 현물 거래를 상장 폐지하며 보류 중인 거래 주문도 취소한다. 바이낸스에서 PDA 현물 거래는 오는 3월 1일부터 이뤄질 예정이다. 가상자산 업계는 국내 가상자산 거래소에서도 기존 플레이댑 토큰(PLA) 거래가 중단되고 PDA로 스왑된 후 거래가 재개될 것으로 전망한다. 업계에 따르면 플레이댑 재단 측은 PLA의 PDA 스왑과 거래 재개를 위해 주요 가상자산 거래소와 지속적으로 연락을 취하고 있는 상황이다. 플레이댑 관계자는 “플레이댑 팀은 투자자 보호를 최우선 가치를 두고 거래 정상화를 위해 최선을 다하고 있다” 며, “바이낸스를 비롯해 타중앙화 거래소들과도 협의안 도출을 위해 노력하고 있다. 피해 복구 및 정상화에 모든 노력을 쏟겠다”고 전했다.

2024.02.23 13:46김한준

'사이버 보안 10만 인재양성' 정보보호 인적자원 개발위원회 출범

글로벌 정보보호 인재를 양성하는 정보보호 인적자원개발위원회(ISC)가 출범했다. 중점 국정과제인 '사이버보안 10만 인재양성'을 체계적으로 지원한다. 과학기술정보통신부(과기정통부)는 21일 오전 판교 정보보호 클러스터에서 한국정보보호산업협회(KISIA)를 중심으로 한 정보보호 인적자원개발위원회(ISC) 발족식을 개최했다. ISC는 산업별로 협단체·기업 등으로 구성된다. 산업인력현황 조사·분석, 분기별 이슈리포트, 산업 환경변화에 따른 인력 수요현황 분석 등을 통해 교육현장과 산업현장의 인력 부조화 해소를 지원한다. 정보보호 ISC는 KISIA를 중심으로 정보보호·개인정보보호·블록체인 산업에서 활동하고 있는 총 30개 기관과 기업의 공동 참여로 운영된다. 안랩, 시큐아이, 지니언스, 파이오링크, SK쉴더스 등 21개 기업이 참여한다. KISIA는 정보보호 ISC 운영기관으로서 정보보호 인력 수요 현황 등을 포함한 이슈리포트 등을 발간한다. 인적자원 개발·관리·활용방안을 제시하는 등 과기정통부에서 중점 국정과제로 추진하는 '사이버보안 10만 인재양성'을 체계적으로 지원한다. 정성환 KISIA 상근부회장을 정보보호 ISC 초대 위원장으로 추대했다. 실무위원회 및 각 분과위원회를 총괄 운영할 계획이다. 정성환 정보보호 ISC 위원장은 “정보보호 ISC 신설을 매우 기쁘게 생각한다”면서 “빠르게 변화하는 산업환경에 대응하고 실효성 있게 정부 정책을 지원하기 위해 인력수급 현황과 산업계 내 주요 쟁점을 발굴하고 해소방안을 모색할 것”이라고 말했다. 정창림 과기정통부 정보보호네트워크정책관은 “디지털사회에서는 정보보호 역량이 곧 국가 경쟁력”이라면서 “과기정통부는 고용노동부 등 유관 부처와 협력하여 산업현장에서 활용할 수 있는 실무역량을 갖춘 정보보호 인재양성을 위해 노력하겠다"고 말했다. 이어 "정보보호 ISC에서 도출된 결과가 '사이버 보안 10만 인재 양성' 추진사업에 적극 반영할 수 있도록 하겠다”고 덧붙였다.

2024.02.21 14:11김인순

플레이댑 "해킹 피해 복구 최선...무단 발행 토큰 필터링 될 것"

해킹 피해를 입은 가상자산 플레이댑이 이용자 보호 조치에 나선다. 해킹 피해 확인 후 각 가상자산 거래소에 거래 중단을 요청한데 이어 추가 피해 확산 방지에 촉각을 곤두세우고 있다. 플레이댑은 지난 10일 해커 공격을 받았다. 특이한 것은 해커가 재단 물량을 탈취하는 것이 아니라 자신을 채굴자로 추가해 플레이댑 코인(PLA) 2억 개를 발행했다는 점이다. 이 중 일부는 게이트아이오 지갑으로 이관됐으며 시장에 플레이댑이 대량으로 풀려나오며서 시세가 15% 넘게 하락했다. 해킹 피해는 여기서 그치지 않았다. 플레이댑은 지난 14일 X(구 트위터)를 통해 해커가 13일에 15억 9천만 개의 토큰을 추가로 발행했다고 공지했다. 디지털자산 거래소협의체(DAXA)는 지난 13일 플레이댑을 유의종목으로 지정한 상태다. 플레이댑은 정확한 피해 규모를 추산 중이다. 또한 마이그레이션을 통해 이용자 보호조치를 취하고 거래소와 협의해 정상화에 최선을 다한다는 방침이다. 플레이댑 관계자는 "관리자 권환이 탈취돼 해커로부터 공격 받은 것에 대해 매우 유감스럽게 생각한다"며, "최초 발행된 2억 개의 토큰에 대한 정확한 피해 규모는 추정하고 있으며, 이후 거래소 입출금 차단, 해커 계좌 동결 등의 조치로 2차 발행된 15억 9천만 개의 토큰에 대한 피해는 거의 없는 것으로 확인된다"라고 말했다. 더불어 현재 보안 업체를 통해 해커와 관련된 물량을 추적 중이며 무단으로 발행된 토큰은 대부분 마이그레이션 과정에서 필터링 될 것이라고 입장을 밝혔다. 마이그레이션 관련 진행 사항에 대한 설명도 이어졌다. 플레이댑 관계자는 "마이그레이션 된 신규 토큰은 멀티 시그 도입, 스냅샷(Snapshot), 퍼즈(Pause), 번(Burn) 기능을 권한별로 분리하여 관리하고 민팅 권한을 삭제해 안정성을 확보하겠다"라며 "더불어 DAO 보팅 시스템 도입으로 이용자 소통을 강화해 투명성을 확대하겠다"라고 계획을 전했다.

2024.02.14 17:33김한준

北서 개발된 맥OS 전용 해킹도구 잇단 등장

맥OS의 인기가 증가하며 북한 해커들이 이에 특화된 백도어를 집중적으로 개발하고 있어 주의가 요구된다. 최근 해커뉴스 등 외신에 따르면 사이버 보안기업 프루프포인트 보안연구원은 북한에서 만든 것으로 추측되는 새로운 맥OS용 백도어를 확인했다고 밝혔다. 그렉 렌스위치 연구원은 최근 발견한 스펙트럴블러(SpectralBlur)라는 백도어에서 북한 해커들이 주로 사용했던 악성코드가 상당수 중복되는 것을 확인했다고 설명했다. 해당 백도어는 북한의 악명 높은 지능형 지속 위협(APT) 그룹인 라자루스에서 만들고 악용해온 캔디콘(KandyKorn)과 유사한 것으로 나타났다. 이 백도어는 애플의 맥OS 운영체제에 특화된 것이 특징으로 침투한 PC의 파일 업로드/다운로드, 셸 실행, 구성 업데이트, 파일 삭제, 절전모드 등을 제어할 수 있다. 특히, 분석을 방해하고 탐지를 회피하기 위한 기능이 포함된 것으로 나타났다. 그렉 렌스위치 연구원은 최근 북한 해커들이 맥OS를 주 목표로 삼고 공격하는 것은 고부가가치 표적, 특히 암호화폐 및 블록체인 업계에 침투하기 위한 신호라고 분석했다. 실제로 북한 해킹조직은 목표를 선별하기 위해 디스코드의 블록체인 개발자 전문 커뮤니티를 자주 방문하며 것으로 알려졌다. 일정 기간 활동하며 신뢰를 쌓은 후 백도어가 포함된 개발지원 도구를 커뮤니티 자료실에 올려 개발자를 중심으로 감염을 유도했다. 맥OS 전문 보안 재단인 오브젝티브시(objective-see)의 패트릭 워들 설립자는 “맥OS의 지속적인 성장과 인기로 사용량이 증가하며 이를 노리는 해커들도 급증하고 있다”며 “특히 지난해에는 맥OS의 악성코드 표본이 100% 증가했을 정도인 만큼 사용자들의 주의가 요구된다”고 말했다.

2024.01.08 11:12남혁우

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

SKT, 침해사고 이후 해지 위약금 면제...8월 요금 50% 감면

인천공항-면세업계, 임대료 인하 공방…"깎아줘" vs "왜 너만"

"AI 다음은 로봇"…열리는 로봇 칩 선점 전쟁

지주사 주가 치솟자 재계 표정관리...승계 셈법 복잡

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.