• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'바이비트'통합검색 결과 입니다. (11건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[보안리더] 금보원 김현민 팀장 "보안강국?...정책·기술·사람 3박자 맞아야"

금융보안원(금보원, 원장 박상원)이 5월말 디지털자산 전담 조직을 신설했다. 팀장에는 유명 해커 출신 김현민 씨를 승진, 선임했다. 금보원의 이번 조치는 금융당국의 디지털자산(가상자산, 토큰증권 등) 관련 정책을 지원하고, 가상자산거래소의 보안 수준 향상을 위한 것이다. 김 팀장은 다수의 해킹 방어 대회 수상 경력과 전문서적 출간 이력을 갖춘 최정예 화이트해커 출신이다. 2019년 네이버 버그바운티 명예의 전당에 오르기도 했다. 2014년부터 현재까지 국내해커그룹 NULL@ROOT에서 활동하고 있다. 금융보안원은 2015년 설립한 비영리 사단법인이다. 금융결제원 정보보호 조직과 코스콤 정보보호 조직, 금융감독원 산하 금융보안연구원 등 3곳이 합쳐져 탄생했다. 회원사는 205곳으로 주로 금융기관들이다. 금보원 설립에 앞서 2013년 KB국민카드, NH농협카드, 롯데카드 등 카드사들의 개인 회원 정보가 외부로 대량 유출되는 사고가 있었고, 이런 일에 대응하기 위해 금보원이 만들어졌다. 최근 금보원 여의도 사무소에서 지디넷코리아와 인터뷰를 한 김 팀장은 "화이트해커라는 말이 멋있게 들릴 수 있지만, 그 본질은 끊임없는 도전, 실패, 그리고 학습의 반복이다. 꾸준함이 쌓이면 나중에 스스로 성장하고 있음을 느낀다. 저도 지금도 해킹 공부가 취미라고 말한다. 이 일을 즐길 수 있어야 오래간다"고 말했다. 아래는 김 팀장과 일문일답 -실력파 해커 출신이다. 자기 소개를 해달라. 어떻게 보안과 인연을 맺게됐나? "온라인에서 해커로 활동하는 내 닉네임이 시큐홀릭(secuholic, security holic)'이다. 이 단어가 나를 가장 잘 표현하는 것 같다. 시큐홀릭, 그야말로 보안에 푹 빠진, 보안에 미친 사람이다(웃음). 전공이 산업공학이다. 대학교 3학년때 우연히 외부 초청강연인 웹 해킹 교육을 듣고 해킹 매력에 빠졌다. 당시 강연이 너무 재미있었다. 들은 내용을 며칠 밤을 새며 따라했다. 외부 해커 강사가 강연중 "관리자 메뉴에 내 연락처를 숨겨놨다. 찾아보라"고 했다. 내가 교육생 중 유일하게 그 연락처를 찾아 강사에게 메시지를 보냈다. 이 일을 계기로 그 강사와 인연을 맺고 본격적으로 해킹 공부를 했다. 이후 해킹방어대회 출전, 서적 집필, 버그바운티 등 다양한 활동을 하며 꾸준히 실력을 쌓았다. 자연스럽게 실무도 공격자 관점의 보안 업무로 이어졌다. 지난 15년 가까운 시간 동안 시스템의 취약점을 찾고, 침해 가능성을 테스트하고, 개선 방안을 제시하는 일을 매일 해왔다. 특히 금융권을 겨냥한 실제 공격자들의 전술을 연구하고, 그들과 유사한 방식으로 점검을 수행해 선제적으로 침해사고를 막는 데 집중해 왔다. 현재는 금융보안원의 디지털자산보안팀장으로서, 우리나라 금융 인프라가 디지털자산이라는 새로운 패러다임 속에 보안 신뢰를 유지하는데 도움을 주기 위해 가상자산과 블록체인 보안 분야에 집중하고 있다." -금융보안원은 어떤 곳인가? 김 팀장이 속한 디지털자산보안팀도 궁금하다 "금융보안원은 2015년 설립됐다. 이후 금융권 전반의 사이버보안 대응과 디지털 금융환경을 위한 보안 기술 지원을 수행하고 있다. 사이버 위협 대응, 취약점 분석평가, 보안교육까지 종합적인 서비스를 제공하는 금융 특화 보안 전문 기관이다. 비영리 사단법인이다. 회원사는 205곳으로 주로 금융기관이다. 가상자산거래소 5곳도 최근 회원으로 가입했다. 내가 팀장을 맡고 있는 디지털자산보안팀은 최근 제도권에 본격 들어온 블록체인 기반 금융환경에 발맞춰 신설한 전담조직이다. 가상자산, 토큰증권, CBDC(Central Bank Digital Currency, 중앙은행 발행 디지털통화), 스테이블코인 등 블록체인 기술을 기반으로 하는 새로운 환경의 보안 이슈를 먼저 발견하고, 신속하게 대응하기 위한 팀이다. 현재 팀 구성은 나를 포함해 4명이다. 신기술을 기반으로 업권 전반적인 보안 업무를 수행하는 만큼 악성코드 분석, 포렌식, 모의해킹 등 각 분야 전문가들이 모여있다. 금융당국의 디지털자산 관련 정책을 지원하고, 가상자산거래소의 보안 수준 향상을 위해서 다방면으로 지원할 예정이다." -우리나라 가상자산거래소 보안 수준은 어떤가? "최근 바이비트(2조 원 규모), 인도 WazirX(3천억 원) 같은 대형 해킹사건들을 보면, 가상자산거래소는 한번 사고가 나면 피해 규모가 상상을 초월한다. 자산 특성상 공격자는 빠르게 자금을 세탁하고, 복구는 거의 불가능하다는 점에서 '보안은 곧 신뢰'라고 생각한다. 다행스럽게도 국내 거래소는 아직 이 정도 규모의 해킹을 당하지 않았고, 대부분 자체적으로 많은 노력을 기울이고 있다. 주요 거래소들이 보안 예산을 늘리고, 인력도 확충하는 등 꾸준히 체질 개선을 하고 있다. 다만, 업무에 사용하는 다양한 소프트웨어 또는 플랫폼을 통한 공급망 공격, 제로데이 취약점 공격, 국가배후 해커집단의 APT(Advanced Persistent Threat, 지능형 지속 공격)등 고도화한 위협은 단일 기관으로 대응하기 어렵다. 실제 많은 해외 해킹 사건들이 고도화한 위협에 의해 발생하곤 했다. 이 때문에 금융보안원은 전문적인 인텔리전스와 축적한 노하우를 지원해 안전한 디지털금융 시대를 열어가려고 한다." -거래소 외 국내 금융권의 보안 수준은 어떤가? 금융보안 강국이 되려면 어떻게 해야 하나 "우리 금융은 제도적 측면에서 매우 체계적으로 구성돼 있다. 세부적인 법령, 지침, 감독체계는 세계적으로도 손꼽힐 수준이다. 기술적인 기반도 다중 인증, 이상거래 탐지 시스템(FDS, Fraud Detection system) 등 충분히 강력하다고 생각한다. 하지만 진짜 보안 강국이 되기 위해서는 '사람'과 '기술', '정책'이 유기적으로 맞물려야 한다. 예를 들어, 비밀번호 정책을 아무리 강력하게 설정하더라도, 사용자가 'OOOOBANK1!' 같은 쉽게 유추 가능한 조합을 쓰면 아무 소용이 없다. 정책이 기술을 이끌고, 기술이 사람 실수를 보완하고, 사람은 그 모든 걸 실천하는 구조가 돼야 한다. 금융사용자 역시 보안의 최종 책임자라는 인식을 가질 수 있도록, 전 국민 보안의식 제고도 함께 가야 진정한 금융보안 강국이 될 수 있다." -가상자산이용자보호법 2단계 입법이 추진 중이다... "국회서 지난 6월10일 디지털자산기본법을 발의했다. 이 법안에는 디지털자산의 정의와 분류 스테이블코인, 디지털자산위원회 등 디지털자산과 관련한 포괄적 범위의 내용들이 포함돼 있다. 아직 추진중인 법안이기 때문에 세부적인 사항을 말하긴 힘들다. 금융보안원은 이러한 제도 변화에 맞춰 다양한 보안 이슈에 적절히 지원하기 위해 전담팀 신설과 디지털 자산 전문가 육성 등에 나서고 있다." -현재도 널루트(null@root) 소속 해커로 활동하고 있나 "그렇다. 현재도 소속돼 있고, 시간날때마다 새로운 기술 연구, 대회 참여 등 해킹과 보안에 대한 연구 활동을 하고 있다. 다양한 기술과 노하우를 서로 공유하고 열정에 자극받으며 함께 성장하려는 해커들의 커뮤니티다." -해커를 꿈꾸는 후배들과 동료들에게 한마디 한다면 "먼저 후배들에게는, 화이트해커라는 말이 멋있게 들릴 수 있지만, 그 본질은 끊임없는 도전, 실패, 그리고 학습의 반복이다. 꾸준함이 쌓이면 나중에 스스로 성장하고 있음을 느끼게 된다. 저는 지금도 해킹 공부가 취미라고 말한다. 이 일을 즐길 수 있어야 오래간다. 또 동료 해커들에게는, 지금 이 순간에도 금융앱과 전자결제, 보안 시스템 뒤에서 수많은 보안전문가들이 보이지 않는 전쟁을 치르고 있다. 저는 그런 분들께 항상 자부심을 가지시라고 말하곤 한다. 보안은 멋진 일이고, 빛나지 않아도, 누가 알아주지 않아도 그걸 묵묵히 해내는 여러분은 더 멋진 사람들이다." -대한민국이 사이버강국, 보안산업 강국이 되려면 어떻게 해야 하나? "한국 해커들은 이미 세계 무대에서 실력을 증명해왔다. 데프콘(DEFCON), CTF(Capture The Flag) 같은 국제대회에서 보여준 성과는 단순한 우연이 아니다. 꾸준한 실전과 집념의 결과다. 이제 필요한 건 그 실력을 펼칠 수 있는 토양, 즉 환경과 제도, 그리고 시장이다. AI 시대가 열리면서 보안에도 새로운 판이 열리고 있다. 공격자는 AI를 무기로 삼고 있고, 방어자는 AI로 전략을 재정의해야 하는 시대다. 보안은 변화를 뒤쫓는 게 아니라, 반박자 앞서 준비하는 영역이다. 우수한 인재가 보안을 업으로 선택할 수 있도록, 지속적인 투자와 관심, 그리고 보안을 '우선 가치'로 여기는 인식이 필요하다. 기술과 사람이 함께 자라는 생태계가 만들어질 때, 우리가 진정한 보안강국이 될 수 있다." -마지막으로 한마디 해달라 "15년간 시스템을 해킹하며 배운건, 결국 보안을 지키는 건 사람이고, 그 사람을 움직이는 건 문화라는 거다. 보안이 우선시 되는 문화를 만들어야 안전한 사회도 만들 수 있다." ◆ 김현민 팀장은 누구? -2021 고려대 금융보안학과 석사 -2011 코스콤 침해사고대응 부문 -2012~2015 금융결제원 취약점 분석평가 부문 -2015~2022 금융보안원 모의해킹 부문 -2023~2025 금융보안원 레드팀 RED IRIS 수석 -2025.06~현재 금융보안원 디지털자산보안팀장 ▲기타 이력 -2022 NATO LockedShields 한국대표팀 -2022 KISA AI빅데이터 챌린지 대상 -2021 KISA 해킹방어대회 대상 -2020 K-사이버시큐리티챌린지 AI악성코드분석트랙 최우수상 -2019 네이버 버그바운티 명예의전당 등재 -2016 보안전문서적 '윈도우시스템 해킹 가이드' 출간 -2014~ 국내해커그룹 NULL@ROOT 소속 활동 -2014 KISA SW 신규취약점 신고 2014 톱3 -2011 KISA/KISIA 악성코드분석대회 대상

2025.06.22 11:33방은주

금보원, 디지털자산팀 신설···팀장에 유명 해커 출신 김현민 승진 선임

실력파 해커가 금융보안원이 신설한 디지털자산팀의 팀장을 맡았다. 금융보안원(금보원, 원장 박상원)은 디지털자산 전담 조직을 신설하고 팀장에 유명 해커 출신 김현민 씨를 승진, 새로 임명했다고 28일 밝혔다. 금보원의 이번 조치는 금융당국의 디지털자산(가상자산, 토큰증권 등) 관련 정책을 지원하고, 가상자산거래소의 보안 수준 향상을 위한 것이다. 김 팀장은 다수의 해킹 방어 대회 수상 경력과 전문서적 출간 이력을 갖춘 최정예 화이트해커 출신이다. 2019년 네이버 버그바운티 명예의 전당에 오른 실력파로, 2014년부터 현재까지 국내해커그룹 NULL@ROOT에서 활동하고 있다. 그동안 금보원에서 레드 팀에서 일해왔다. 이번 조치로 금보원은 모의해킹 등 시스템 취약점 분석평가, 24시간 365일 보안 모니터링, 침해사고대응훈련, 보안전문교육 등 종합적인 보안서비스를 제공해 가상자산거래소의 보안성을 강화한다. 금보원의 이번 조치는 최근 지속 발생하고 있는 디지털자산과 가상자산거래소 대상 보안위협 및 사고에 선제적으로 대응하기 위한 것이다. 실제 지난 2월 28일 위믹스 가상자산 해킹(87억 원 규모)과 2월 21일 바이비트 거래소 해킹(14억 6천만 달러(2조 원) 규모) 등이 발생했다. 금보원은 앞으로도 가상자산이용자보호법 2단계 입법 등 제도 변화에 맞춰 조직과 인력을 보강할 예정이며, 디지털자산과 블록체인 관련 내부 전문가를 육성할 예정이다. 박상원 금보원장은 “국내외 디지털자산에 대한 사이버보안 위협이 증가하고 있다”며 “디지털자산의 성장세에 맞춰 이용자 보호와 안전한 디지털자산 생태계를 만들도록 지속적으로 노력하겠다”고 밝혔다.

2025.05.28 09:59방은주

넥슨 NXPC, 韓 가상자산 거래소 상장…빗썸 기준가 4천500원

원화 가상자산거래소인 빗썸이 넥슨의 블록체인 프로젝트 메이플유니버스에 활용되는 가상자산 '넥스페이스(NXPC)'의 첫 거래를 지원했다. 15일 업계에 따르면 원화 가상자산거래소 빗썸은 NXPC 코인을 상장하고, 일반 투자자 대상 거래 지원에 나섰다. 빗썸 기준 NXPC의 거래 기준가는 4천500원이다. 업비트도 해당 코인에 대한 거래를 오늘 중 지원한다는 계획을 밝힌 바 있다. 다만 빗썸과 업비트의 NXPC 출금은 이르면 내일(16일)부터 허용될 예정이다. 시작가 형성부터 유동성이 확보되는 기간까지는 시세가 매우 민감하게 반응하는 구간이므로 투자자 유의가 필요하다. 이보다 앞서 NXPC는 같은 날 오후 3시부터 쿠코인, 바이비트, 비트겟, 빙엑스, 멕스씨, 비트루 등 해외 테더(USDT) 마켓에서도 거래를 개시했다. 또 바이낸스 측은 바이낸스 알파 외에도 현물(Spot) 거래를 지원하고 있다.

2025.05.15 17:09김한준

에이엠매니지먼트, 신한퓨처스랩 11기 '혁신기술 분야' 선정

AI 기반 퀀트 솔루션 기업 에이엠매니지먼트가 신한금융그룹이 주관하는 스타트업 육성 프로그램 '신한퓨처스랩' 11기 육성트랙에 선정됐다고 지난 7일 밝혔다. 신한퓨처스랩은 신한금융그룹이 스타트업과의 협력을 통해 성장과 사업화를 지원하는 대표 육성 프로그램이다. 이번 11기 프로그램에는 총 737개 기업이 지원해 약 24대 1의 높은 경쟁률을 기록했다. 에이엠매니지먼트는 이 가운데 '혁신기술 분야'에서 기술력과 시장성을 인정받아 최종 선정됐으며, 향후 투자 검토와 글로벌 진출 기회까지 연계될 예정이다. 에이엠매니지먼트는 자산을 직접 보유하지 않고, API(응용 프로그램 인터페이스)를 통해 전략을 제공하는 AI 기반 퀀트 솔루션을 개발한다. 시장 데이터를 기반으로 학습한 알고리즘을 활용해, 고객이 사용할 수 있는 투자 전략을 설계하고 제공함으로써 안정성과 투명성을 동시에 확보했다. 특히 지난 3월에는 우리금융그룹의 '디노랩 B센터' 1기에도 선정되며, 금융권과 협업할 수 있는 기술 신뢰도를 꾸준히 입증하고 있다. 이를 기반으로 금융기관 대상 기업간거래(B2B) 사업 모델을 고도화하고, 디지털 자산 운용에 필요한 전략 및 인프라 솔루션 제공을 확대해 나가고 있다. 김호중 에이엠매니지먼트 대표는 “금융기관과의 협업은 기술의 신뢰성을 검증받고 실사용 사례를 확장하는 데 중요한 기반”이라며 “에이엠매니지먼트는 다양한 기관과의 실증 경험을 바탕으로, 글로벌 디지털 자산 시장에서 실질적으로 적용 가능한 AI 퀀트 전략 및 자동화 솔루션을 고도화해 나가고 있다”고 말했다. 한편, 에이엠매니지먼트는 신한금융·우리금융을 포함해 울산창조경제혁신센터, 디캠프, 매쉬업벤처스 등 기관과의 협업을 통해 기술력과 사업성을 검증받았으며, OKX·바이비트 등 글로벌 가상자산 거래소와도 전략 협업을 이어가고 있다. 현재 OKX 퀀트 마켓플레이스에서 수익률 상위 전략을 다수 운영 중이다.

2025.05.08 10:33김한준

TRM 랩스 "북한 해커, 멕시코 마약 카르텔...중국 블랙마켓 통해 가상자산 세탁"

북한 해커, 멕시코 마약 카르텔, 러시아 조직폭력배, 사기꾼 등 범죄자가 중국 블랙마켓을 통해 수십억 달러 규모 가상자산 자금 세탁을 진행하고 있다고 미국 가상자산 매체 디크립트가 17일 보도했다. 블록체인 보안 기업 TRM랩스(TRM)는 보고서를 통해 "대규모 범죄 조직의 자산 운용은 중국의 조직적 자금세탁 네트워크 없이는 불가능하다"고 주장했다. 미국 재무부 및 연방검찰 출신인 TRM 아리 레드보드 글로벌 정책 책임자는 "펜타닐은 마약범죄, 북한은 사이버범죄, 피싱 사기는 금융사기로 따로 구분하는 기존 관점은 잘못됐다"며 "이 모든 범죄를 가능케 하는 중국의 자금세탁 네트워크를 하나의 연결된 위협으로 인식해야 한다"고 강조했다. TRM 측은 지난 2월 발생한 바이비트 이더리움 탈취 사건을 사례로 들었다. 이 사건은 북한이 역대 최대 규모에 달하는 약 14억 달러 상당의 이더리움(ETH)을 탈취한 사건이다. 당시 국제사회는 북한의 사이버 해킹 능력에 주목했지만 정작 해킹 자금을 세탁한 주체는 북한이 아닌 중국의 자금세탁 조직이었다고 TRM은 지적했다. TRM 닉 칼슨 수석 조사관은 "토르체인 같은 서비스를 통해 이더리움을 비트코인으로 바꾼 주체는 북한이 아니라 중국의 돈세탁 브로커들이다"이라며 "이들은 탈취 자금을 현금화하는 고도화된 서비스를 운영하고 있다"고 말했다. TRM에 따르면 이들 브로커는 중국 범죄조직인 삼합회가 운영하는 비공식 은행망을 기반으로 활동한다. 닉 칼슨 조사관은 브로커가 범죄 조직의 가상자산을 받아 중국 부유층이 자산을 해외로 반출할 수 있도록 달러 등 실물화폐로 전환해주는 역할을 맡는다고 말했다. 특히 TRM은 멕시코 시날로아 카르텔 같은 조직이 테더(USDT) 등 스테이블코인을 중국에서 세탁하는 구조에 깊이 의존하고 있다며 “만약 이 네트워크가 차단된다면 카르텔 입장에서는 치명타가 될 것”이라고 분석했다. 이 같은 자금세탁망은 현재 캄보디아 등 동남아 국가의 역외 거점을 기반으로 운영되고 있으며 TRM은 미국의 제재 대상 지정 등을 통해 실질적 제재가 가능하다고 제안했다.

2025.04.18 08:04김한준

위메이드 위믹스재단 "탈취 위믹스, 피해 복구...이용자 보호-신뢰 회복 노력"

위메이드 자회사 위믹스 싱가포르(PTE)는 17일 경기도 판교 한컴빌딩에서 가상자산 위믹스 코인의 탈취 사건과 관련한 미디어 간담회를 열고 경과와 향후 대응 계획을 공개했다. 오늘 간담회에는 김석환 위믹스 싱가포르 대표와 안용운 위메이드 CTO가 참석했으며, 탈취 사건에 대한 추가 사과와 투자자 보호 및 재발 방지책 등을 내놔 주목을 받았다. 김석환 대표는 "이번 사건으로 인해 시장과 투자자들에게 심려를 끼쳐 깊이 사과드린다"며 "재발 방지를 위한 기술적 대응, 피해 복구 및 생태계 정상화를 최우선 과제로 삼고 있다"고 말했다. 위믹스 PTE는 위믹스 탈취 이후 서비스 정상화와 이용자 보호를 위한 세 가지 핵심 대응 전략을 발표했다. 먼저 의심되는 모든 침투 시나리오를 분석하고 보안 체계를 전면 재구축해 동일한 공격이 재발하지 않도록 조치한다는 계획이다. 김석환 대표는 "가장 유력한 침투 경로를 파악했으며, 이를 차단하는 보안 조치를 완료했다"며 "기존 인증 로직을 전면 개편하고, 공격자가 동일한 방식으로 침입할 수 없도록 했다"고 설명했다. 추가 보안 조치에 대해서는 "현재 블록체인 인프라를 새로운 환경으로 이전하는 작업을 진행 중이며, 모든 노드와 시스템을 재설계해 보안성을 대폭 강화했다"고 덧붙였다. 아울러 실시간 거래 모니터링 시스템을 강화하고, 의심 거래 발생 시 추가 승인 절차를 도입해 해킹 가능성을 최소화할 예정이다. 이를 통해 모든 자산 이동을 24시간 모니터링하며, 이상 거래가 감지될 경우 즉각 대응할 방침이다. 위믹스 PTE는 현재 피해 복구를 위해 100억원 규모 바이백과 위믹스 2천만 개 추가 시장 매수 계획을 밝힌 바 있다. 김 대표는 "생태계 안정화와 위믹스 가치 제고를 위한 조치를 신속하게 실행하고 있다. 현재 바이백이 진행 중이며 추가적인 매수도 계획대로 추진될 것"이라며 "재단이 보유한 모든 재원을 총동원하고 있으며, 필요할 경우 위메이드 전사 차원에서 추가 지원을 검토하고 있다"고 강조했다. 또한 탈취된 위믹스를 재단 보유 물량으로 복구할 계획이라 말하고 단일 볼트에 보관된 대규모 자산이 보안 리스크가 될 수 있음을 고려해 복수의 볼트를 활용한 분산 보관 전략을 도입할 예정이라 밝혀 눈길을 끌었다. 이번 간담회에서는 사건 발생 당시의 경과와 이에 대한 초기 대응 과정도 공개됐다. 김석환 대표는 "2025년 2월 24일 13시 47분경 위믹스플레이 브릿지를 통해 대량의 위믹스가 예상치 못한 방식으로 출금됐다"며 "해당 트랜잭션을 추적한 결과 해커가 서명 권한을 탈취해 비정상적인 트랜잭션을 생성한 것으로 판단했다"고 설명했다. 이어 "현재까지 확보된 정보에 따르면 해킹의 배후로 북한의 라자루스 그룹이 거론될 가능성은 낮다고 판단하고 있다. 이번 해킹은 고도로 계획된 전문 해커의 소행으로 보이며, 외부 전문가들과 협력해 철저한 조사를 진행하고 있다"고 밝혔다. 사고 발생 직후 위믹스 PTE는 즉각적으로 브릿지 서비스를 셧다운하고 서명 관련 서버 및 주요 컨트랙트를 차단하는 긴급 대응을 실시했다. 이어 해외 보안 전문가 그룹과 협력해 공격 경위를 분석하고 공격자 및 탈취된 자산의 흐름을 추적하는 작업을 병행했다. 탈취된 위믹스의 흐름을 추적한 결과, 쿠코인, HTX, 바이비트 등 해외 거래소로 유입된 것이 확인됐으며 즉각적인 동결 요청이 이루어졌다. 이후 서울경찰청 사이버수사과에 고소장을 접수하고 국가수사본부의 수사를 의뢰하는 등 법적 대응도 병행했다. 위믹스 PTE는 해킹 사건 이후 침투 경로 차단, 인프라 재구축, 실시간 모니터링 강화 등의 핵심 조치를 시행한 상태다. 무엇보다 탈취 공격자에 대한 추적을 지속한다는 의지를 보였다. 현재 위믹스 PTE는 위믹스 탈취 후 모든 키를 교체하고, 오염되지 않은 소스 코드로 완전히 새로운 환경을 구축해 동일한 방식의 해킹이 발생할 가능성을 차단했다. 오는 21일 강화된 보안이 적용된 신규 인프라 환경에서 전체 서비스를 제공할 계획이다. 이번 사건 공지 시점이 늦어졌다는 비판에 대해 김 대표는 "추가 공격 가능성과 시장 영향 등을 고려해 신중한 조치가 필요했다"면서도 커뮤니케이션이 미흡했던 점에 대해서 사과했다. 김 대표는 "공격 경로가 완전히 특정되지 않은 상황에서 추가적인 보안 점검이 필요했으며, 자산이 해외 거래소에서 빠르게 매도되는 것을 감안해 시장 혼란을 최소화하려 했다"며 "이러한 고려에도 불구하고 공지가 늦어져 이용자들에게 혼란을 초래한 점에 대해 깊이 반성한다"고 밝혔다. 김석환 대표는 향후 동일한 문제가 발생하지 않도록 정보 전달 프로토콜을 재정비하고, 시장 및 커뮤니티와의 소통을 강화할 것이라고 덧붙였다. 김 대표는 "해커가 누구든 간에 끝까지 추적해 법적 조치를 취할 것"이라며 "이번 사건을 계기로 보안뿐만 아니라 위기 대응 체계를 전반적으로 개선하겠다"고 밝혔다. 또 "위믹스 플랫폼의 신뢰를 회복하고, 생태계를 안정화하는 것이 최우선 과제다. 커뮤니티와 투자자들이 변화를 체감할 수 있도록 최선을 다하겠다"고 강조했다. 위믹스 코인은 빗썸과 코인원 등 가상자산거래소의 유의종목으로 지정된 상태다. 위믹스 측은 피해 복구와 이용자 보호 및 신뢰 회복 노력 등에 나선 만큼 이르면 이번 주 중 유의종목 지정이 해제될지에 시장의 관심은 더욱 쏠릴 전망이다. 김 대표는 이에 대해 "닥사 소명 절차가 진행 중이며 현재로서는 거래 지원 종료 가능성보다는 시장 신뢰 회복과 서비스 정상화에 집중하고 있다. 혹시라도 거래 지원 종료가 결정될 경우 별도의 대응책을 검토할 것"이라고 말했다.

2025.03.17 11:38김한준

민주당 민병덕 의원 "가상자산 시장...글로벌 흐름 따라잡기 위해 과감한 결정 필요"

"변화를 부정적으로 바라볼 것이 아니라, 우리가 무엇을 할 수 있을지 열린 시각으로 접근해야 한다" 더불어민주당 민병덕 의원은 12일 국회에서 열린 '왜 국내 디지털 자산 거래소는 글로벌 경쟁력을 잃었는가? - 국내 디지털자산 거래소의 이용자 보호를 중심으로' 토론회 개회사를 통해 이와 같이 말했다. 국내 가상자산 시장 현황과 향후 정책 방향을 논의하기 위해 마련된 이번 토론회에는 학계 및 업계 전문가들이 참석해 국내 디지털 자산 거래소의 문제점을 분석하고 해결책을 제시했다. 민병덕 의원은 개회사를 통해 국내 가상자산 시장에 대한 정책적 접근 방식의 문제점을 지적하며, 보다 적극적인 정책 추진의 필요성을 강조했다. 그는 "2022년 가상자산 이용자 보호법이 제정되었지만, 이는 산업 진흥이 아닌 이용자 보호에 초점이 맞춰져 있었다"며 "그 이후 STO나 RWA 등의 새로운 흐름이 등장했음에도 우리는 아직도 규제 논의 단계에 머물러 있다"고 말했다. 이어 "현재 한국은행은 원화 기반 스테이블코인 도입을 반대하고 있지만, 연구진들은 이를 준비해야 한다고 주장하고 있다"며 "변화를 부정적으로 바라볼 것이 아니라, 우리가 무엇을 할 수 있을지 열린 시각으로 접근해야 한다"고 강조했다. 민 의원은 또한 "시장에서는 답답함을 느끼고 있다. 방향은 잘 잡았지만 속도가 너무 느리다"며 "디지털자산 특별위원회를 구성해 신속하게 대응하고, 글로벌 시장 흐름을 따라가기 위해 부작용을 감수하더라도 과감한 결정을 내릴 필요가 있다"고 주장했다. 이어지는 기조연설에서는 서울과학종합대학원 박혜진 교수가 연사로 나서 가상자산 산업 발전을 위해 글로벌 사례를 참고해야 한다는 의견을 제시했다. 박 교수는 "이용자 보호가 곧 산업 보호로 이어져야 하며, 산업이 망가지면 이용자도 보호받을 수 없다"고 강조했다. 그는 "2022년 테라-루나 사태 이후 글로벌 시장은 협력의 필요성을 절실히 깨달았고, 2025년 바이비트 해킹 사건에서도 업계가 공동으로 대응하며 위기를 극복한 사례가 있다"며 "하지만 한국은 여전히 불투명한 거래소 운영과 협의되지 않은 상장·상폐 기준 등으로 인해 이용자들이 혼란을 겪고 있다"고 비판했다. 특히 "한국은 전 세계에서 마지막으로 코인을 청산하는 '설거지 시장'으로 인식되고 있다"고 말하고 "이는 우리가 원하는 시장 구조가 아닐 것이다. 글로벌 표준을 맞추고, 신뢰를 구축하는 방향으로 나아가야 한다"고 덧붙였다. 박 교수는 "협력과 투명성이 신뢰를 만든다"며 "한국 디지털 자산 시장도 글로벌 스탠더드에 맞춰 거래소 간 공동 위기 대응 체계를 구축하고, 정부 차원의 강제성을 부여해 실질적인 협력을 유도해야 한다"고 제안했다. 한국 가상자산 시장의 글로벌 경쟁력 강화를 위해 시장 개방과 규제 정비가 필요하다는 점도 강조됐다. 박혜진 교수는 "한국이 글로벌 시장에서 경쟁력을 갖추려면 해외 기관 및 투자자들이 적극적으로 참여할 수 있도록 환경을 조성해야 한다"며 "국내 시장이 글로벌 자본을 끌어들일 수 있는 매력적인 환경을 갖추는 것이 중요하다"고 밝혔다. 또한 "이제는 통제 중심의 규제가 아니라 시장 자율성과 혁신을 고려한 정책이 필요하다"며 "정부가 명확한 규제 기준을 제시하고, 산업이 이를 기반으로 성장할 수 있도록 지원하는 것이 바람직하다"고 말하며 발제를 마무리했다.

2025.03.12 16:59김한준

위믹스 해킹으로 865만개 탈취..."해킹 원인 분석 중"

위믹스 팀은 지난 2월 28일 플레이 브릿지 볼트에서 발생한 해킹으로 위믹스 코인이 비정상적으로 출금됐다고 4일 밝혔다. 해킹으로 인해 유출된 위믹스는 총 865만 4천860개로 13회에 걸쳐 공격자 지갑 두 곳으로 전송됐다. 탈취된 위믹스는 쿠코인, 비트마트, 바이비트, 비트겟, HTX, MEXC 등 거래소에 입금됐다. 위믹스 팀은 즉각적으로 비상 대응팀을 구성하고 공격이 발생한 플레이 브릿지 서비스를 중단했으며 침해된 서버를 종료하는 등의 조치를 취했다. 위믹스 팀은 "거래소 입금량과 거래 내역을 분석한 결과, 탈취된 위믹스 대부분은 이미 매도된 것으로 추정된다"라고 말했다. 위믹스 팀은 수사기관에 정식으로 신고를 접수하고, 공격자의 거래소 계정과 관련한 자산 보유, 매도, 출금 내역 등의 정보를 요청했다. 또한, 외부 보안 기업인 티오리와 협력하여 공격의 상세 원인을 분석하고 있다. 내부 보안 강화를 위해 모든 서버에 다중 인증(MFA)을 적용했으며, 주요 서버 관리자들에게 실시간 알림을 전송하는 시스템을 도입했다. 또한, 블록체인 운영과 관련된 키 관리자의 보안 수준을 한층 강화했다. 현재 플레이 브릿지와 스왑 서비스는 정확한 원인 분석과 해결을 위해 일시적으로 중단된 상태다. 위믹스 팀은 신속한 복구를 위해 최선을 다하고 있으며, 서비스 재개 전까지 보안 조치를 더욱 강화할 계획이다.

2025.03.04 10:53김한준

바이비트, 해킹 대응 착수...하루 만에 4천만 달러 동결

가상자산 거래소 바이비트가 최근 발생한 해킹 피해에 대응을 위해 4천289만 달러(약 617억 원)상당의 자금 동결에 나섰다고 21일 X(구 트위터) 계정을 통해 밝혔다. 바이비트에 따르면 이번 자금 동결은 여러 블록체인 및 가상자산 서비스 업체들의 협력으로 이뤄졌다. 테더는 18만 1천 USDT를 동결했으며 토르체인과 코인엑스는 블랙리스트 주소를 차단했다. 또한 서클은 사건 해결을 위한 주요 단서를 제공한 것으로 알려졌다. 바이비트는 "각 팀의 신속한 대응에 감사한다"며 "블랙리스트 주소를 모니터링하고 차단하는 데 중요한 역할을 했다"고 전했다. 지난 21일 바이비트는 이더리움 콜드 월렛이 해킹되어 14억 달러(한화 약 2조 1천억원) 상당의 이더리움이 도난당했다고 발표한 바 있다.

2025.02.24 07:58김한준

바이비트, 역대 최대 규모 해킹 피해...북한 라자루스 그룹 소행 의혹

세계 최대 규모의 암호화폐 해킹 사건이 발생했다. 21일(현지시간) 두바이에 본사를 둔 암호화폐 거래소 바이비트(Bybit)는 이더리움 콜드 월렛이 해킹되어 14억 달러(한화 약 2조 1천억원) 상당의 이더리움(ETH)이 도난당했다고 발표했다. 이번 사건은 암호화폐 업계 역사상 가장 큰 규모의 해킹으로 알려졌다. 벤 저우(Ben Zhou) 바이비트의 CEO는 공식 성명을 통해 “다중 서명 콜드 월렛에서 핫 월렛으로의 정기적인 이체 과정에서 스마트 계약의 논리가 조작되어 해커가 콜드 월렛을 제어하게 되었다”라고 밝혔다. 이로 인해 401,347 ETH와 stETH 등 다양한 이더리움 기반 토큰이 미확인 주소로 전송됐다. 블록체인 분석 업체인 아캄 인텔리전스는 “이번 공격이 북한의 해킹 그룹인 라자루스 그룹에 의해 수행되었다는 증거를 발견했다”라고 전했다. 이 그룹은 이전에도 여러 차례 대규모 암호화폐 해킹 사건에 연루된 바 있다. 벤 저우 CEO는 “고객들의 모든 자산은 1:1로 안전하게 보관되어 있다“라며 “이번 손실에도 불구하고 바이비트는 충분한 지급 능력을 갖추고 있다”라고 강조했다. 또한 파트너사로부터 브릿지 론을 확보하여 운영에 차질이 없도록 조치했다고 밝혔다. 지난 2018년 설립된 바이비트는 선물 및 스팟 거래소로, 파생상품(선물 및 마진) 거래에 특화된 암호화폐 거래소다.

2025.02.22 10:08김한준

바이비트, 해외 거주 중국인 가상자산 거래 허용

가상자산 거래소 바이비트은 해외거주 중국인이 바이비트 서비스를 통해 계좌 개설 및 가상자산 거래를 지원한다고 6일(현지시간) 밝혔다. 바이빗은 성명을 통해 "바이비트는 거래량 기준 세계 상위 3대 가상자산 거래소 중 하나다. 해외 중국 커뮤니티에 서비스를 제공하게 된 것을 기쁘게 생각한다"고 밝혔다. 이번 조치는 해외거주 중국인과 국제 중국 커뮤니티의 안전하고 신뢰할 수 있는 이용자 친화적인 가상자산 거래소에 대한 수요 증가에 대응하기 위함으로 알려졌다. 이번 발표는 바이비트가 중국 내 거주자를 위한 등록 및 인증 서비스를 가능하게 했다는 보도 이후에 나왔다. 바이비트는 "해외거주 중국인은 이제 바이비트 플랫폼에 등록하고 계좌를 개설할 수 있으며, 기존 사용자와 동일한 혜택을 누릴 수 있게 됐다"라고 말했다.

2024.06.07 10:28김한준

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 삼성·LG전자 2분기 실적 잠정치 발표…9일 美 상호관세 유예 종료

EU "AI법 유예 없다"…내년까지 전면 시행 방침 유지

美, AI 반도체 우회 수출 차단…말레이시아·태국에도 규제 추진

전 국민 최대 45만원 '소비쿠폰' 지급…21일부터 신청

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.