• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
CES2026
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'바이비트'통합검색 결과 입니다. (24건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[강은성 보안칼럼] 글로벌 사이버 위협, 2025년 회고와 2026년 전망

매년 11월부터 연말까지 다음 해 사이버 위협 전망에 대한 주요 기업과 기관의 보고서가 많이 나온다. 안랩, 이글루, 시만텍, 포티넷, 카스퍼스키 같은 국내·외 보안기업에서 주로 내지만, 구글, 마이크로소프트와 같은 보안 강자 IT기업, 가트너, IDC 같은 조사기관도 낸다. 많지 않지만, 영국 NCSC(National Cyber Security Centre)나 우리나라 한국인터넷진흥원 같은 정부기관에서도 발표하곤 한다. 2024년 주요 기업·기관에서 발표한 '2025년 사이버 위협 전망'을 종합하면, 40여 개 항목 중 AI 기반의 사이버 공격 등 AI에 관한 내용이 10건으로 가장 많았고, 랜섬웨어와 국가/핵티비즘이 각각 5건, 공급망에 관한 내용이 4건으로 뒤를 이었다. 2025년의 사이버 위협을 구체적인 침해사고를 통해서 살펴본다. 먼저 랜섬웨어 공격은 여전히 많이 발생했다. 이미 랜섬웨어 공격은 '가성비' 좋은 '범죄산업'으로 자리잡았다. 인도의 기술 대기업 타타테크놀로지(1월), 미국의 대형 신문사 리엔터프라이즈(Lee Enterprise)(2월), 영국의 세계적인 소매점 막스앤스펜서(M&S)와 고급 백화점 해로즈(Harrods), 일본의 대형 물류 제공업체 킨테츠월드익스프레스(KWE)(이상 4월), 영국 소매업체 코옵(Co-op)(5월), 영국 통신사 콜트테크놀로지, 프랑스 통신사 오렌지(이상 8월), 일본 아사히맥주, 미국 세계적인 항공서비스업체 콜린에어로스페이스(이상 9월), 미국 하버드대(10월), 워싱턴포스트(11월) 등이 랜섬웨어 공격으로 서비스 마비 또는 중단, 고객정보 유출 등 상당한 피해를 당했다. 돈이 모이는 가상자산은 늘 주요 공격 대상이다. 두바이에 본사를 둔 세계적인 가상자산거래소 바이비트(Bybit)에서 침해사고로 역대 가장 많은 14.6억 달러 규모(2조 원 이상)의 피해가 발생했고(2월), 개인정보 유출로 발생한 피싱 피해 보상 등 4억 달러 규모의 피해가 생긴 가상자산거래소 코인베이스 사건, 오픈소스 취약점으로 2.2억 달러 규모의 피해가 발생한 유동성 공급자 세터스(Cetus) 프로토콜 사건(이상 5월), 주요 탈중앙화 금융(DeFi) 프로토콜인 밸런서(Balancer)의 취약점으로 발생한 1.3억 달러 규모의 피해 사건(11월) 등이 있었다. 2025년 여러 '사이버 위협 전망'에서 강조됐던 'AI 기반 사이버 위협' 사례는 오픈AI(ChatGPT), 구글(Gemini), 엔트로픽(Claude) 등 주요 LLM 모델 개발사가 발간한 보고서에서 찾아볼 수 있다. 2024년 2월부터 관련 보고서를 발간한 오픈AI는 2025년 10월 발간한 'Disrupting malicious uses of AI: an update'에서 ChatGPT를 활용한 '바이브 코딩(vibe coding)'을 통해 악성코드를 개발, 개선하려는 러시아어 사용 계정을 차단하고, 피싱 공격을 준비하는 북한(한국어 사용) 계정 및 중국어 사용 계정을 차단하는 등 7개의 ChatGPT 악용 시도 차단 사례를 설명했다. 개발사들은 자신의 LLM이 악성코드 개발이나 피싱 컨텐츠 제작 등에 악용된 증거를 찾을 수 없다고 강조하고 있으나, 표적에 관한 정보 수집, 취약점 수집 등 LLM 개발사의 감시에 걸리지 않고 LLM을 악용하는 방안은 많아서 많든 적든 악성 행위에 LLM이 사용된다고 보는 것이 타당할 것이다. 공급망 공격으로는 400곳 이상이 피해를 본 MS SharePoint 제로데이취약점 공격(7월)을 대표적인 사례로 꼽을 수 있는데, 앞서 예를 든, 외부 전자지갑 서비스에 대한 침해를 통해 발생한 가상자산거래소 바이비트 해킹 사건, 랜섬웨어 공격으로 콜린에어로스페이스가 유럽 각국에 제공하는 항공서비스가 마비됨에 따라 런던과 베를린, 브뤼셀 등 주요 도시의 공항들이 큰 혼란을 겪은 사건, 하버드대와 워싱턴포스트 랜섬웨어 공격의 원인으로 밝혀진 오라클 E-Business Suite 제로데이취약점 문제 등에서도 공급망 공격의 광범위한 영향을 알 수 있다. 과학기술정보통신부에서 매년 펴내는 '2025 상반기 사이버위협동향 보고서'에 따르면, 2025년 상반기에 신고된 침해사고는 1034건으로 반기 기준으로 가장 많았다. 하지만 2025년에는 생활 밀착형 서비스에서 대형 침해사고가 여럿 발생해 일반 국민이 피부로 느끼는 불안은 숫자 이상으로 크지 않을까 싶다. 최대 이동통신사 해킹으로 유심(USIM) 정보 등 2700만 명의 고객정보 유출(4월), 랜섬웨어 공격으로 대형 온라인서점 서비스 마비(6월)와 시민의 필수 서비스인 보증보험 서비스 중단(7월), 프랙(Phrack) 보고서로 알려진 정부 업무망 및 이동통신사 해킹과 중요 정보 유출(8월), 해킹에 의한 카드사 297만 명 고객정보 유출, 이동통신장비 관리 및 인증 부실로 인한 이동통신사 무단 결제 및 고객정보 유출, 금융IT 외주업체 해킹을 통한 공급망 공격으로 20여 개 자산운용사 고객정보 유출(이상 9월), 인증시스템 관리 부실로 퇴직자에 의한 최대 온라인 쇼핑몰에서의 3370만 명 고객정보 유출(11월) 등 2025년은, 2014년 1월 카드사 개인정보 유출 사건 이후 침해사고가 중요 사회적 이슈로 떠오른 해로 기록될 것 같다. 8개 기업에서 발표한 2026년 사이버 위협 전망 40여 건을 분류해 보면, AI 관련 건이 17건, 국가 6건, 랜섬웨어와 공급망이 각 4건으로 그 뒤를 이었으며, 양자와 OT(Operational Technology)가 각 2건, 가상자산, 클라우드, 브라우저 등이 1건 씩으로 나타났다. 국가 배후 공격/사이버전, 랜섬웨어, 공급망, 가상자산 등 사이버 위협 전망이나 침해사고 유형에서 매년 빠지지 않는 분류가 여전히 포함되지만, 구글이 AI 영역(6개 항목)과 사이버 범죄 영역(4개 항목)으로 나눠 사이버 위협을 전망하고, 팔로알토는 아예 “AI 경제를 위한 6가지 예측”(6 Predictions for the AI Economy - 2026's New Rules of Cybersecurity)이라는 제목으로 다룰 정도로 AI의 비중이 커졌다는 점은 주목할 만하다. 대부분의 전망에서 공격자가 전면적으로/전방위적으로/공격의 모든 단계에서 AI를 사용할 것으로 예측하는데, 특히 사이버 범죄 에이전트를 통한 공격이 발생할 거라는 예측이 눈에 띈다(시만텍, 포티넷). 방어 측면에서는 에이전트 기반의 보안관제센터(Agentic SOC)가 구축돼 많은 로그의 연관성 분석, 난독화된 명령어의 해독, MITRE ATT&CK 프레임워크와의 매핑 등이 자동으로 이뤄져 침해사고대응팀이 수동적인 '분석' 업무에서 벗어나 보안 오케스트레이션 및 자동 대응 도구(SOAR: Security Orchestration, Automation, and Response)의 조치를 몇 분 안에 승인하는 등 '판단' 업무에 집중할 수 있게 될 거라는 반가운 (그러나 우리나라 일반 상황과는 좀 거리가 있어 보이는) 예측도 있다. 기업에 AI 에이전트가 확산하면 에이전트가 내부자 위협으로 떠오를 것이어서 에이전트에 대한 사용자 인증, 공격으로부터 에이전트를 보호하는 일이 기업 보안의 핵심 요소로 등장할 것이라는 전망도 있다(이상 구글, 팔로알토). AI라는 메가 트렌드에 가려 잘 보이지 않지만, 2026 전망에서 유의해서 봐야 할 내용 중 하나가 바로 '양자 컴퓨팅'에 관한 것이다(시만텍, 팔로알토). '선 수집, 후 복호화'(Harvest now, decrypt later, HNDL) 위협은, 지금 암호화된 데이터를 수집해 놓고, 양자 컴퓨터가 실용화되면 복호화한다는 것이다. 기술의 발전 속도를 예측하기란 쉽지 않지만, 대체로 2035년쯤에는 양자컴퓨터가 실용화될 것으로 보고 있어서, 각국에서 양자내성 암호(PQC: Post-Quantum Cryptography)체계로의 전환을 준비하고 있고, 우리나라 정부에서도 '범국가 양자내성 암호체계 전환 종합 추진 계획'(관계부처합동, 2025.9.)을 수립하고, 2035년까지는 현 공개키 기반(PKI)의 암호체계를 양자내성 암호체계로 전환하겠다고 밝혔다. '선 수집, 후 복호화' 위협에 대해 먼저 할 수 있는 대응은 현재 사용하는 암호체계와 대상을 파악하고, 대칭키 암호 알고리즘의 키 길이와 해시의 출력 길이를 늘리는 일이다. 양자 알고리즘을 통한 현 암호체계 공격에 대해 미국 표준기술연구소(NIST)에서 권고하는 방법이다. AES-128 대신에 AES-256(AES-256-GCM)을 사용하고, SHA-256 대신에 SHA-512를 사용하는 식이다. 공개키 기반 암호체계를 사용하는 TLS나 인증서는 양자내성 암호체계를 사용해야 하므로, 정부와 업계의 추진 현황을 살펴보면서 대응하면 된다. “사람이 보안의 핵심”이라는 시만텍의 전망 또한 귀 기울일 필요가 있다. 스캐터드 스파이더나 랩서스 등 랜섬웨어 갱단은 공격 대상에 대한 초기 접근 시 피싱, 내부자 포섭 등의 사회 공학을 통해 기업의 다중인증 체계를 통과했다. 많은 예산을 투입해 구축한 보안기술 체계가 제 역할을 하려면, 그것을 사용하는 구성원의 보안 인식 제고, 훈련, 더 나아가 보안 문화를 갖춰야 함을 보여준 사례다. 2025년 침해사고 사례와 여러 기업·기관에서 발간한 2025년 및 2026년 사이버 위협 전망을 통해 국내·외 사이버 위협의 흐름과 주목해야 할 점을 정리해 보았다. 보안 현황과 대책을 여러 각도에서 검토하고 준비하는 데 도움이 되면 좋겠다. 올 한 해 변함없이 기업·기관에서 보안을 담당하는 분들의 건승을 빈다. 큰 사고 없이 한 해가 지나가길 바라는 마음 간절하다.

2026.01.03 15:47강은성

"北, 올해 가상화폐 20억달러 탈취…전년 比 51% 늘어"

북한 해커들이 올해까지 누적 67억5천만 달러의 가상화폐를 탈취한 것으로 집계됐다. 특히 올해에만 20억달러의 가상화폐를 탈취했다. 미국 블록체인 인텔리전스 기업 체이널리시스는 18일(현지시간) 홈페이지에 이같은 내용을 골자로 한 '2025 가상자산 범죄 보고서'를 발표했다. 보고서에 따르면 올해 북한 해커들의 가상화폐 탈취액은 20억달러를 넘은 것으로 나타났다. 이는 지난해 같은 기간과 비교하면 51% 늘어난 수치다. 전 세계 가상화폐 탈취 규모(34억달러)와 비교해도 북한 소행 비중은 59%로 절반을 넘었다. 현재까지 알려진 북한의 누적 가상화폐 탈취액은 67억5천만 달러로 집계됐다. 보고서는 북한이 가상화폐 보안의 중대한 위협이 되는 국가로 자리잡았다고 평가했다. 앞서 올해 2월 북한의 지원을 받는 것으로 알려진 해킹 조직 라자루스는 가상화폐 거래소 바이비트(Bybit)를 상대로 15억달러 규모의 가상화폐를 탈취한 이력이 있다. 올해 저지른 가장 큰 규모의 가상화폐 탈취 사건이다. 올해 알려진 북한의 가상화폐 탈취 건수는 예년보다 적었지만, IT(정보통신) 인력을 가상화폐 서비스 업체에 침투시켜 시스템 접근권을 얻는 수법 등을 통해 건당 탈취 규모는 더 커졌다고 보고서는 분석했다. 보고서는 "북한 연계 해킹 조직들은 IT 인력을 직접 취업시키는 데서 나아가 유명 웹3 및 AI(인공지능) 기업의 채용 담당자를 사칭해 '기술 면접'을 한다며 피해자의 자격 증명, 소스 코드, 접근 권한 등 현재 근무 중인 회사의 민감한 정보를 탈취하는 방식을 쓰고 있다"며 "이렇게 탈취한 대부분의 가상화폐를 상대적으로 소규모인 50만 달러 이하로 쪼개 이동시켜 자금 세탁을 한다"고 공격 기법에 대해 설명했다. 특히 중국어 기반 자금 이동·지급보증서비스 등 중국어권 돈세탁 서비스를 많이 사용하는 것으로 나타났다. 이런 세탁 과정은 약 45일만에 이뤄지는 것으로 분석됐다. 앤드루 피어만 체이널리시스 국가 안보 정보 총괄은 블룸버그통신과이 이메일 인터뷰에서 가상화폐 탈취가 북한의 자금 조달을 위한 수익사업이 됐다며 "해킹을 통해 얻은 자금이 북한 정권과 대량살상무기 프로그램을 강화할 것"이라고 말했다.

2025.12.19 13:04김기찬

코빗 "바이비트에 지분 매각, 사실무근"

가상자산 거래소 코빗이 최근 업계 일각에서 제기된 지분 매각설에 대해 사실무근이라는 입장을 밝혔다. 가상자산 업계에 따르면 최근 코빗이 해외 거래소 바이비트(Bybit)와의 협의를 통해 지분 매각을 추진 중이라는 소문이 돌았다. 이에 따라 코빗이 경영권 변동이나 구조 재편에 나선 것이 아니냐는 추측도 제기됐다. 이에 대해 코빗 관계자는 "지분 매각과 관련해 어떠한 통보나 협의를 진행한 사실이 없다"며 "전 세계 다양한 가상자산 사업자들과 정기적으로 교류하며 업계 동향을 공유하고 있다"라고 말했다. 이어서 "바이비트와의 미팅 또한 이 같은 일환으로 진행된 것으로 특별한 성격의 만남이 아니다"라고 밝혔다. 현재 코빗 지분은 넥슨 지주회사인 NXC가 60.5%, SK플래닛이 31.5%를 보유하고 있다.

2025.11.11 08:49김한준

맨틀, 미국 앵커리지와 전략적 파트너십 체결… 기관급 가상자산 커스터디 본격화

블록체인 플랫폼 맨틀은 미국 연방 인가를 받은 최초의 가상자산 은행 앵커리지와 전략적 파트너십을 체결하고, 자체 토큰인 $MNT에 대한 기관급 커스터디 지원을 공식화했다고 4일 밝혔다. 이번 협력으로 $MNT는 앵커리지의 규제 준수형 커스터디 및 자체 커스터디 지갑인 포르토에서 즉시 활용 가능해졌다. 이를 통해 맨틀은 바이비트 중심의 거래소 연계형 가치 축적 모델을 넘어, 탈중앙화 금융, 중앙화 금융, 전통 금융을 연결하는 생태계로 확장 기반을 마련했다. 기관 투자자는 이제 $MNT를 재무제표나 탈중앙화 자율조직(DAO) 금고에 안전하게 보관할 수 있으며, 별도 전송 절차 없이 스테이킹, 거버넌스 참여, 거래 결제 및 재무 운영까지 원스톱으로 관리할 수 있게 됐다. 이는 커스터디 및 규제 장벽으로 인해 디파이 자산에 직접 접근하지 못했던 헤지펀드, 자산운용사, 기업 등 기관 투자자들에게 실질적인 진입 기회를 제공한다. 또한 이번 파트너십은 맨틀의 생태계 전반에 유동성 확대와 시장 심도 강화, 기관 참여 기반 확충이라는 긍정적인 효과를 더하고 있다. 규제 기반의 커스터디 체계를 통해 자본 흐름의 진입 장벽을 낮추고, 가상자산의 제도권 수용성을 높이는 기반을 마련했다. 이번 협력은 맨틀이 2025년 4분기 실물자산 금융(RWA-Fi) 로드맵에 따라 추진하고 있는 온체인 기반 실물자산 분배 프로젝트와도 맞물린다. 맨틀은 실물 기반 자산의 온체인 유통을 확대해 나가며, 기관 자금 유입을 가속화하고, 규제와 기술 기반의 신뢰를 바탕으로 차세대 온체인 경제를 선도하는 플랫폼으로 도약하고 있다. 맨틀은 이번 파트너십을 계기로 글로벌 기관 투자자들과의 연결을 강화하고, 가상자산과 실물자산을 잇는 차세대 블록체인 금융 허브로서의 위상을 더욱 공고히 한다는 계획이다.

2025.11.04 15:11김한준

넥써쓰-두바이 DMCC, 파트너십 체결…블록체인·게임 생태계 확장

넥써쓰(NEXUS, 대표 장현국)는 8일 두바이복합상품센터(DMCC)와 파트너십을 체결하고, 블록체인·게임 생태계 확장을 위한 전략적 협력 방안을 논의했다고 밝혔다. 이번 파트너십을 통해 넥써쓰는 DMCC 게임 생태계 협력 파트너로서 ▲게임 스튜디오 온보딩 및 액셀러레이션 프로그램 운영 ▲Web3·AI 스타트업 대상 펀딩 및 글로벌 투자 네트워크 연결 ▲아시아를 포함한 글로벌 파트너사 유치 ▲해커톤·세미나 등 공동 이벤트 주최를 추진한다. DMCC는 이에 맞춰 ▲게임 생태계 협력 파트너 지위 부여와 공동 마케팅 ▲정부·투자·거래소·인큐베이터 등과의 네트워킹 지원 ▲MENA(중동·북아프리카) 지역 퍼블리싱 및 시장 진입 가이드 제공 ▲두바이 DMCC의 랜드마크 빌딩인 Uptown Tower 내 오피스 공간 등 시설과 인프라를 지원할 예정이다. 특히 넥써쓰는 지난 4월 두바이에 현지 법인 'NEXUS HUB FZCO'를 설립해 중동과 유럽 등 글로벌 시장 공략에 속도를 내고 있다. DMCC는 전 세계에서 가장 큰 자유무역지구 중 하나로 24,000개 이상의 기업이 입주해 있으며 두바이를 글로벌 무역·투자 허브로 구축하기 위한 핵심 기관이다. 장현국 넥써쓰 대표는 “올해 두 번째로 두바이를 찾았다”며 “지난 9월 DMCC 주최 행사에서 중동 전략을 공유한 데 이어, 이번 파트너십을 계기로 두바이를 글로벌 블록체인·게임 생태계의 핵심 거점으로 삼아 협력을 확대해 나가겠다”고 전했다. 이어 장 대표는 "두바이는 구조적이고 체계적이며 확장 가능한 시장 수요를 구축한다는 점에서 크로쓰 생태계가 추구하는 바와 닮아 있다”며 “이번 협력을 통해 스타트업과 게임 스튜디오, 글로벌 파트너사들이 함께 성장하는 선순환 구조를 실현하겠다”고 덧붙였다. DMCC 프리존 총괄 책임자 아흐메드 함자(Ahmed Hamza)는 “한국의 게임 산업은 세계 최대 규모 중 하나로 글로벌 콘텐츠 수출을 주도하고 있고, 두바이는 디지털 경제의 새로운 전략 허브로 빠르게 부상하고 있다”며 “이번 넥써쓰와의 파트너십을 통해 DMCC는 두 혁신 생태계를 연결하는 가교로서, 한국 기업들에게 즉각적인 사업 기회와 장기적 가치를 제공하는 플랫폼을 마련할 것”이라고 밝혔다. 그는 아흐메드 함자 총괄은 “이번 협력은 DMCC가 차세대 글로벌 기술 기업들이 두바이에서 새로운 형태의 혁신과 성장을 이끌 수 있는 최적의 거점으로 자리매김하기 위한 중요한 단계”라고 강조했다. 한편, DMCC는 140여 곳 이상의 글로벌 게임사들을 비롯해 글로벌 가상자산 거래소 바이비트, 블록체인 전문매체 코인텔레그래프, 솔라나 파운데이션 등 650곳 이상의 블록체인 기업들이 입주해 있다.

2025.10.09 22:17이도원

"외부 솔루션이 매개"...금보원, 해외 가상자산 해킹 분석

금융보안원(금보원, 원장 박상원)은 최근 발생한 해외 가상자산거래소 해킹 사고와 관련, 공격에 사용한 피싱 및 공급망 공격 기법과 탈취한 가상자산을 세탁하는 기법을 분석한 보고서를 17일 공개했다. 보고서에 따르면, 최근 가상자산거래소 해킹사고에서 사용한 피싱 수법 중 하나인 '프리텍스팅(Pretexting)'은 신뢰할 만한 신분이나 구실을 내세워 피해자의 행동을 유도하는 사회공학적 기법으로, 가상자산업계 채용 담당자를 사칭해 거래소 직원과 면접을 진행하며 온라인 면접 과정에서 악성코드를 설치하도록 유도하는 것으로 나타났다. 또 공격에 이용된 피싱 사이트를 분석한 결과, 과거에는 주요 개발자·시스템 운영자 등 IT직군이 주요 표적이었으나 최근에는 일반 직원을 겨냥한 공격 비중도 높아지고 있어, 직무와 무관하게 모든 임직원이 보안 위협에 대한 경각심을 가질 필요가 있다고 덧붙였다. 역대 최대 손실이 발생한 지난 2월의 바이비트 거래소 해킹 사건은 거래소에 도입된 월렛 솔루션 업체를 겨냥한 공급망 공격을 통해 발생했다. 즉, 내부 시스템보다 보안 검증이 간과되기 쉬운 외부 솔루션을 매개로 내부로 침투한 것이다. 해커들은 솔루션 화면에 조작된 정보를 표시하였고, 다수가 서명할 때 자세히 확인하지 않고 넘기는 '방관자 효과'에 따라 월렛 관리자가 의심 없이 블라인드 서명을 함으로써 공격에 성공했다. 블라인드 서명은 사용자가 서명할 계약의 정보를 제대로 확인·이해하지 못한 상태로 서명하는 행위를 말한다. 자금세탁 기법도 드러났다. 공격자가 탈취한 가상자산을 세탁할 때 수사기관의 추적을 피하기 위해 토네이도 캐시 등 믹서(가상자산을 한곳에 모으고 재분배하여 추적이 어렵게 하는 기술) 서비스를 이용해 가상자산을 은닉하며, USDT와 USDC와 같이 동결이 가능한 가상자산이 아닌 동결이 불가능한 가상자산으로 변환하고, 고객 확인 절차가 미비한 거래소를 이용하는 등 규제 사각지대를 활용해 현금화한 것으로 확인됐다. 금융보안원 박상원 원장은 “가상자산이 제도권으로 편입되고 가상자산 활용에 대한 국내 금융권의 관심이 높아지는 만큼, 그에 따른 보안 위협을 사전에 파악하고 선제적으로 대응하는 노력이 필요하다.”며 “금융보안원은 앞으로도 최신 공격 기법 및 위협 정보 등을 분석 및 제공해 디지털 자산 생태계가 안전하게 성장할 수 있도록 적극 지원하겠다"고 밝혔다.

2025.09.17 09:23방은주

에이엠매니지먼트, 우리금융그룹 '디노랩 펀드' 투자 유치…

AI기반 퀀트 솔루션 기업 에이엠매니지먼트(AM Management)가 우리금융그룹의 스타트업 투자 펀드 '디노랩 펀드(Dino Lab Fund)'로부터 투자를 유치했다고 11일 밝혔다. 우리금융그룹은 디노랩 펀드를 통해 디지털 혁신과 미래 금융 신산업을 이끌 유망 스타트업과의 협력을 확대하고 있다. 이번 투자는 그룹 차원의 '금융과 디지털자산의 융합' 전략을 가속화하는 차원에서 이뤄졌으며, 에이엠매니지먼트가 글로벌 시장에서 보여준 안정적인 트랙레코드와 높은 성장세가 주요 근거가 됐다. 이번 투자는 에이엠매니지먼트가 우리금융그룹의 스타트업 육성 프로그램 '디노랩(Dino Lab) B센터 1기'에 선정된 이후 이어진 후속 투자다. 당시 에이엠매니지먼트는 디지털자산 퀀트 솔루션 분야에서 유일하게 선정되며 기술력을 입증했고, 이번 투자로 우리금융그룹과의 전략적 파트너십을 공고히 하게 됐다. 에이엠매니지먼트는 이번 투자 유치를 발판으로 국내외 금융권과의 협업 모델을 강화할 계획이다. 은행과 증권사 등 전통 금융기관들이 자체적인 디지털자산 투자 운용 체계를 구축할 수 있도록 API(응용 프로그램 인터페이스) 기반 솔루션 공급과 기술 지원을 확대하고, 일본과 아랍에미리트(UAE)를 중심으로 글로벌 기관 고객 확대에 속도를 낼 계획이다. 에이엠매니지먼트는 금융기관이 고객의 자산을 직접 수탁하지 않고, API를 통해 운용 전략을 제공하는 독자적인 AI 기반 퀀트 솔루션을 개발했다. 시장 데이터를 실시간으로 학습하는 알고리즘을 적용해 안정성과 투명성을 동시에 확보한 것이 특징이다. 회사는 이미 OKX, 바이비트 등 글로벌 가상자산 거래소와 협력하며 우수한 성과를 기록하고 있다. 특히 OKX 봇 마켓플레이스에서는 수익률 기준 상위 전략을 꾸준히 운영 중이며, 앞서 일본 디지털자산 운용사 제이캠(J-CAM)으로부터 투자를 유치한 뒤 현지 누적 이용 규모 2000억원을 돌파하는 등 가시적인 성과를 거둔 바 있다. 김호중 에이엠매니지먼트 대표는 “우리금융그룹 디노랩 프로그램을 통해 성장 가능성을 인정받은 데 이어, 후속 투자까지 유치하게 되어 매우 기쁘다”며 “이번 투자는 당사의 비수탁형 AI 퀀트 솔루션이 가진 안정성과 기술력을 전통 금융권에서 다시 한번 인정한 의미 있는 사례”라고 말했다. 이어 “이를 동력으로 국내 금융기관과의 협업을 강화하고, 글로벌 시장으로 나아가 디지털자산 운용의 새로운 표준을 제시하겠다”고 덧붙였다.

2025.09.11 17:43김한준

[ZD 코인 리포트] 코인원, 사이드킥(K) 거래 지원 안내

가상자산 거래소 코인원이 4일 실시간 스트리밍 연동 블록체인 생태계를 지향하는 프로젝트 사이드킥(Sidekick Protocol)의 토큰 'K'를 원화마켓에 상장한다. 거래는 4일 정오 이후 순차적으로 개시되며 솔라나 네트워크를 기반으로 입출금이 지원된다. 사이드킥(K) 거래 정보 -입출금 일정 입금 오픈: 2025년 9월 3일(수) 오후 5시 출금 오픈: 2025년 9월 4일(목) 오후 12시 5분 매도 오픈: 2025년 9월 4일(목) 오후 12시 매수 오픈: 2025년 9월 4일(목) 오후 12시 5분 시장가/예약가 오픈: 2025년 9월 4일(목) 오후 2시 5분 기준가: 209.3원 초기 출금 수수료: 5 K 지원 네트워크: Solana Network (SPL) 사이드킥(K) 프로젝트 소개 사이드킥(Sidekick Protocol)은 블록체인과 실시간 스트리밍을 결합한 최초의 LiveFi(Live + Finance) 생태계로, 콘텐츠 크리에이터와 시청자가 온체인 상에서 실시간으로 상호작용하고 보상을 주고받을 수 있는 구조를 제공한다. $K 토큰은 해당 생태계 내에서 보상, 권한 행사, 결제 유틸리티 등의 역할을 수행하며, 스트리머·시청자·플랫폼 파트너 등 다양한 참여자에게 분배된다. 사이드킥은 디지털 콘텐츠 시장의 급변 속도에 대응해, 참여성과 탈중앙화를 핵심 가치로 삼은 새로운 경제 모델을 제시하고 있으며 솔라나 기반의 빠르고 저렴한 네트워크 성능을 바탕으로 실시간 콘텐츠-금융 연결성을 실현하고자 한다. 한편, 사이드킥은 비트겟, 바이비트, 쿠코인, 크라켄, MEXC 등 해외 거래소에서 거래 지원 중이다.

2025.09.04 17:19김한준

[ZD 코인 리포트] 코인원, 파티클 네트워크(PARTI) 원화 마켓 상장

국내 가상자산 거래소 코인원이 파티클 네트워크(PARTI)를 원화 마켓에 상장합니다. 거래는 21일 오후 6시부터 지원되며, PARTI는 BNB 스마트체인(BEP-20) 기반으로 운영됩니다. 파티클 네트워크(PARTI) 거래 정보 -입출금 일정 입금 오픈: 2025년 8월 20일 오후 5시 출금 오픈: 2025년 8월 21일 오후 12시 5분 -거래 지원 일정 매도 오픈: 2025년 8월 21일 오후 6시 매수 오픈: 2025년 8월 21일 오후 6시 5분 시장가·예약가 오픈: 2025년 8월 21일 오후 8시 5분 기준가: 248.7원 출금 수수료: 2 PARTI 지원 네트워크: BNB Smart Chain (타 네트워크 입금 미지원) 파티클 네트워크(PARTI) 프로젝트 소개 파티클 네트워크는 체인 간 경계를 넘는 '계정 추상화(Account Abstraction)'를 목표로 하는 블록체인 인프라 프로젝트입니다. 핵심 구조는 다양한 블록체인 생태계에서 하나의 계정과 잔액으로 모든 활동을 수행할 수 있는 범용 계정(Universal Account, UA) 체계를 구현하는 데 있습니다. PARTI는 이 생태계에서 거버넌스 참여, 스테이킹, UA 기반 트랜잭션 수수료 지불 등 다양한 유틸리티 역할을 수행합니다. 체인 간 이동성과 상호운용성이 중요해지는 다중 체인 환경에서 핵심 인프라로 주목받고 있습니다. PARTI는 바이낸스, 바이비트, 비트겟, MEXC, OKX 등 주요 해외 거래소에서 거래 지원 중입니다.

2025.08.21 16:36김한준

[ZD 코인 리포트] 코인원, 메타씬(MAK) 거래 지원 안내

가상자산 거래소 코인원이 메타씬(MAK)을 원화 마켓에 상장한다고 19일 공지했습니다. MAK는 이더리움(Ethereum, ERC-20) 네트워크 기반 디지털 자산으로, 타 네트워크를 통한 입출금은 지원되지 않습니다. 메타씬(MAK) 거래 정보 -입출금 일정 입금 오픈: 2025년 8월 18일 오후 5시 출금 오픈: 2025년 8월 19일 오후 12시 5분 -거래 지원 일정 매도 오픈: 2025년 8월 19일 오후 6시 매수 오픈: 2025년 8월 19일 오후 6시 5분 시장가·예약가 오픈: 2025년 8월 19일 오후 8시 5분 기준가: 13.63원 초기 출금 수수료: 147 MAK 메타씬(MAK) 프로젝트 소개 메타씬(MetaCene)은 블록체인 기반 MMORPG 게임 프로젝트로 Web3 철학에 기반한 공동 엔터테인먼트(Co-entertainment), 공동창작(Co-creation), 공동거버넌스(Co-governance)를 핵심으로 삼고 있습니다. 유저는 제공된 API, 인게임 에디터 등을 활용해 직접 아이템과 캐릭터 외형(스킨), 게임 내 생태계와 경제 시스템을 구축할 수 있으며, 이들은 NFT 형태로 민팅 및 거래가 가능합니다. MAK는 메타씬 생태계 내에서 스테이킹, 거버넌스 참여, 결제 등의 용도로 사용되는 유틸리티 토큰입니다. 한편, MAK는 비트겟, 바이비트, 쿠코인 등 주요 해외 거래소에서 거래 지원 중입니다.

2025.08.19 21:11김한준

[ZD 코인 리포트] 업비트, 사이버(CYBER) 거래 지원 안내

글로벌 표준 디지털 자산 거래소 업비트는 사이버(CYBER)의 거래를 지원한다고 12일 공지했습니다. 사이버는 이더리움(Ethereum) 네트워크 기반 디지털 자산으로, 업비트는 KRW 마켓과 USDT 마켓에서 거래를 지원합니다. 타 네트워크를 통한 입출금은 지원되지 않습니다. 사이버(CYBER) 거래 정보 -거래 지원 일정 거래 개시 시점: 2025년 8월 12일 오후 5시 기준가: 2천563원 / 1.853 USDT 사이버(CYBER) 프로젝트 소개 사이버는 여러 체인에 걸친 웹3 기반 소셜 네트워크에 특화된 인프라를 제공하여 보다 탈중앙화된 SNS 생태계를 구축하고자 하는 프로젝트입니다. 사이버는 소셜 그래프 데이터와 상호작용하는 사이버커넥트 프로토콜과 대용량 소셜 데이터의 탈중앙화 저장 솔루션인 사이버DB를 제공하며, 사용자에게 간편한 지갑 접근 방법을 지원합니다. 소셜 디앱들은 사이버의 통합된 인프라들로 보다 쉽게 소셜 기능을 구축할 수 있게 됩니다. CYBER는 사이버어카운트 관련 프로덕트 내 수수료 지불, 온체인 거버넌스 참여 등으로 활용될 수 있습니다. 한편, 사이버는 바이낸스, 비트겟, MEXC, 바이비트 등 해외 거래소에서 거래 지원 중입니다.

2025.08.12 18:43김한준

[ZD 코인 리포트] 업비트, 후마파이낸스(HUMA) 거래 지원 안내

가상자산 거래소 업비트는 후마파이낸스(HUMA)의 거래를 지원한다고 25일 공지했습니다. 후마파이낸스는 솔라나 네트워크 기반의 디지털 자산으로, 타 네트워크를 통한 입출금은 지원되지 않습니다. 후마파이낸스(HUMA) 거래 정보 -입출금 일정 입출금 오픈: 공지 게시 시점으로부터 약 3시간 이내 -거래 지원 일정 거래 개시 시점: 2025년 7월 25일 오후 4시 예정 기준가: 0.00000036 BTC / 0.0427 USDT (7월 25일 오전 11시 기준 최근 시세) 후마파이낸스(HUMA) 프로젝트 소개 후마파이낸스는 페이파이(PayFi)를 위한 현대적 결제 인프라 구축을 목표로 하는 프로젝트입니다. 스테이블코인과 온체인 유동성을 활용해 글로벌 결제 기관이 연중무휴 실시간 결제를 수행할 수 있도록 지원하며, 기존 금융 인프라의 느리고 불투명한 한계를 개선하는 것을 지향합니다. 이를 통해 결제의 속도, 투명성, 효율성을 향상시키고자 합니다. 후마파이낸스 토큰은 후마 파이낸스 생태계에서 거버넌스 참여 및 보상 수단으로 사용됩니다. 한편 후마파이낸스는 바이낸스, 바이비트, 비트겟 등 해외 거래소에서 거래 지원 중입니다.

2025.07.25 21:46김한준

[ZD 코인 리포트] 코인원, 팝캣(POPCAT) 거래 지원 안내

코인원이 팝캣(POPCAT)을 원화 마켓에 상장한다고 15일 공지했습니다. 팝캣은 솔라나 네트워크 기반의 디지털 자산으로 타 네트워크를 통한 입출금은 지원되지 않습니다. 별도의 에어드롭 이벤트 역시 진행되지 않습니다. 팝캣(POPCAT) 거래 정보 -입출금 일정 입금 오픈: 2025년 7월 15일 오후 5시 출금 오픈: 2025년 7월 16일 오후 12시 5분 -거래 지원 일정 매도 오픈: 2025년 7월 16일 오후 12시 매수 오픈: 2025년 7월 16일 오후 12시 5분 시장가·예약가 오픈: 2025년 7월 16일 오후 2시 5분 기준가: 추후 업데이트 예정 초기 출금 수수료: 추후 업데이트 예정 팝캣은 2020년 10월 시작된 인터넷 밈에서 유래한 밈코인입니다. 이 밈은 'Oatmeal'이라는 이름의 집고양이 영상을 바탕으로, 입을 다문 모습과 'O'자 모양으로 입을 크게 벌린 모습의 이미지 두 장으로 구성되어 있습니다. 한편, 팝캣은 쿠코인, 바이비트, 크라켄 등 해외 거래소에서 거래 지원 중입니다.

2025.07.15 17:42김한준

[ZD 코인 리포트] 업비트, 하이퍼레인(HYPER) 거래 지원 안내

업비트는 하이퍼레인(HYPER) 거래를 지원한다고 10일 밝혔습니다. 하이퍼레인(HYPER)은 이더리움 네트워크 기반의 디지털 자산으로 업비트 원화(KRW) 마켓에 상장됩니다. 안내된 네트워크 외 타 네트워크를 통한 입출금은 지원되지 않으며 별도의 에어드롭 이벤트도 진행되지 않습니다. 하이퍼레인(HYPER) 거래 정보 거래 지원 일정 -거래 개시 시점: 2025년 7월 10일 17시 예정 -기준가: 156.7원 (BTC 마켓 전일 종가 기준) -에어드롭 이벤트: 없음 하이퍼레인은 블록체인 간 상호 연결을 지원하는 오픈소스 프레임워크입니다. 누구나 비허가 방식으로 하이퍼레인을 연동할 수 있으며, 이를 통해 연결된 블록체인 간 토큰 전송, 기능 호출, 메시지 전달이 가능합니다. HYPER는 하이퍼레인 생태계 내에서 주요 파라미터를 결정하는 거버넌스 참여 수단으로 사용되며, 거버넌스 참여를 위한 스테이킹에도 활용됩니다. 한편, 하이퍼레인은 바이낸스, 바이비트, 비트겟 등 해외 거래소에서 거래 지원 중입니다.

2025.07.10 15:19김한준

[보안리더] 금보원 김현민 팀장 "보안강국?...정책·기술·사람 3박자 맞아야"

금융보안원(금보원, 원장 박상원)이 5월말 디지털자산 전담 조직을 신설했다. 팀장에는 유명 해커 출신 김현민 씨를 승진, 선임했다. 금보원의 이번 조치는 금융당국의 디지털자산(가상자산, 토큰증권 등) 관련 정책을 지원하고, 가상자산거래소의 보안 수준 향상을 위한 것이다. 김 팀장은 다수의 해킹 방어 대회 수상 경력과 전문서적 출간 이력을 갖춘 최정예 화이트해커 출신이다. 2019년 네이버 버그바운티 명예의 전당에 오르기도 했다. 2014년부터 현재까지 국내해커그룹 NULL@ROOT에서 활동하고 있다. 금융보안원은 2015년 설립한 비영리 사단법인이다. 금융결제원 정보보호 조직과 코스콤 정보보호 조직, 금융감독원 산하 금융보안연구원 등 3곳이 합쳐져 탄생했다. 회원사는 205곳으로 주로 금융기관들이다. 금보원 설립에 앞서 2013년 KB국민카드, NH농협카드, 롯데카드 등 카드사들의 개인 회원 정보가 외부로 대량 유출되는 사고가 있었고, 이런 일에 대응하기 위해 금보원이 만들어졌다. 최근 금보원 여의도 사무소에서 지디넷코리아와 인터뷰를 한 김 팀장은 "화이트해커라는 말이 멋있게 들릴 수 있지만, 그 본질은 끊임없는 도전, 실패, 그리고 학습의 반복이다. 꾸준함이 쌓이면 나중에 스스로 성장하고 있음을 느낀다. 저도 지금도 해킹 공부가 취미라고 말한다. 이 일을 즐길 수 있어야 오래간다"고 말했다. 아래는 김 팀장과 일문일답 -실력파 해커 출신이다. 자기 소개를 해달라. 어떻게 보안과 인연을 맺게됐나? "온라인에서 해커로 활동하는 내 닉네임이 시큐홀릭(secuholic, security holic)'이다. 이 단어가 나를 가장 잘 표현하는 것 같다. 시큐홀릭, 그야말로 보안에 푹 빠진, 보안에 미친 사람이다(웃음). 전공이 산업공학이다. 대학교 3학년때 우연히 외부 초청강연인 웹 해킹 교육을 듣고 해킹 매력에 빠졌다. 당시 강연이 너무 재미있었다. 들은 내용을 며칠 밤을 새며 따라했다. 외부 해커 강사가 강연중 "관리자 메뉴에 내 연락처를 숨겨놨다. 찾아보라"고 했다. 내가 교육생 중 유일하게 그 연락처를 찾아 강사에게 메시지를 보냈다. 이 일을 계기로 그 강사와 인연을 맺고 본격적으로 해킹 공부를 했다. 이후 해킹방어대회 출전, 서적 집필, 버그바운티 등 다양한 활동을 하며 꾸준히 실력을 쌓았다. 자연스럽게 실무도 공격자 관점의 보안 업무로 이어졌다. 지난 15년 가까운 시간 동안 시스템의 취약점을 찾고, 침해 가능성을 테스트하고, 개선 방안을 제시하는 일을 매일 해왔다. 특히 금융권을 겨냥한 실제 공격자들의 전술을 연구하고, 그들과 유사한 방식으로 점검을 수행해 선제적으로 침해사고를 막는 데 집중해 왔다. 현재는 금융보안원의 디지털자산보안팀장으로서, 우리나라 금융 인프라가 디지털자산이라는 새로운 패러다임 속에 보안 신뢰를 유지하는데 도움을 주기 위해 가상자산과 블록체인 보안 분야에 집중하고 있다." -금융보안원은 어떤 곳인가? 김 팀장이 속한 디지털자산보안팀도 궁금하다 "금융보안원은 2015년 설립됐다. 이후 금융권 전반의 사이버보안 대응과 디지털 금융환경을 위한 보안 기술 지원을 수행하고 있다. 사이버 위협 대응, 취약점 분석평가, 보안교육까지 종합적인 서비스를 제공하는 금융 특화 보안 전문 기관이다. 비영리 사단법인이다. 회원사는 205곳으로 주로 금융기관이다. 가상자산거래소 5곳도 최근 회원으로 가입했다. 내가 팀장을 맡고 있는 디지털자산보안팀은 최근 제도권에 본격 들어온 블록체인 기반 금융환경에 발맞춰 신설한 전담조직이다. 가상자산, 토큰증권, CBDC(Central Bank Digital Currency, 중앙은행 발행 디지털통화), 스테이블코인 등 블록체인 기술을 기반으로 하는 새로운 환경의 보안 이슈를 먼저 발견하고, 신속하게 대응하기 위한 팀이다. 현재 팀 구성은 나를 포함해 4명이다. 신기술을 기반으로 업권 전반적인 보안 업무를 수행하는 만큼 악성코드 분석, 포렌식, 모의해킹 등 각 분야 전문가들이 모여있다. 금융당국의 디지털자산 관련 정책을 지원하고, 가상자산거래소의 보안 수준 향상을 위해서 다방면으로 지원할 예정이다." -우리나라 가상자산거래소 보안 수준은 어떤가? "최근 바이비트(2조 원 규모), 인도 WazirX(3천억 원) 같은 대형 해킹사건들을 보면, 가상자산거래소는 한번 사고가 나면 피해 규모가 상상을 초월한다. 자산 특성상 공격자는 빠르게 자금을 세탁하고, 복구는 거의 불가능하다는 점에서 '보안은 곧 신뢰'라고 생각한다. 다행스럽게도 국내 거래소는 아직 이 정도 규모의 해킹을 당하지 않았고, 대부분 자체적으로 많은 노력을 기울이고 있다. 주요 거래소들이 보안 예산을 늘리고, 인력도 확충하는 등 꾸준히 체질 개선을 하고 있다. 다만, 업무에 사용하는 다양한 소프트웨어 또는 플랫폼을 통한 공급망 공격, 제로데이 취약점 공격, 국가배후 해커집단의 APT(Advanced Persistent Threat, 지능형 지속 공격)등 고도화한 위협은 단일 기관으로 대응하기 어렵다. 실제 많은 해외 해킹 사건들이 고도화한 위협에 의해 발생하곤 했다. 이 때문에 금융보안원은 전문적인 인텔리전스와 축적한 노하우를 지원해 안전한 디지털금융 시대를 열어가려고 한다." -거래소 외 국내 금융권의 보안 수준은 어떤가? 금융보안 강국이 되려면 어떻게 해야 하나 "우리 금융은 제도적 측면에서 매우 체계적으로 구성돼 있다. 세부적인 법령, 지침, 감독체계는 세계적으로도 손꼽힐 수준이다. 기술적인 기반도 다중 인증, 이상거래 탐지 시스템(FDS, Fraud Detection system) 등 충분히 강력하다고 생각한다. 하지만 진짜 보안 강국이 되기 위해서는 '사람'과 '기술', '정책'이 유기적으로 맞물려야 한다. 예를 들어, 비밀번호 정책을 아무리 강력하게 설정하더라도, 사용자가 'OOOOBANK1!' 같은 쉽게 유추 가능한 조합을 쓰면 아무 소용이 없다. 정책이 기술을 이끌고, 기술이 사람 실수를 보완하고, 사람은 그 모든 걸 실천하는 구조가 돼야 한다. 금융사용자 역시 보안의 최종 책임자라는 인식을 가질 수 있도록, 전 국민 보안의식 제고도 함께 가야 진정한 금융보안 강국이 될 수 있다." -가상자산이용자보호법 2단계 입법이 추진 중이다... "국회서 지난 6월10일 디지털자산기본법을 발의했다. 이 법안에는 디지털자산의 정의와 분류 스테이블코인, 디지털자산위원회 등 디지털자산과 관련한 포괄적 범위의 내용들이 포함돼 있다. 아직 추진중인 법안이기 때문에 세부적인 사항을 말하긴 힘들다. 금융보안원은 이러한 제도 변화에 맞춰 다양한 보안 이슈에 적절히 지원하기 위해 전담팀 신설과 디지털 자산 전문가 육성 등에 나서고 있다." -현재도 널루트(null@root) 소속 해커로 활동하고 있나 "그렇다. 현재도 소속돼 있고, 시간날때마다 새로운 기술 연구, 대회 참여 등 해킹과 보안에 대한 연구 활동을 하고 있다. 다양한 기술과 노하우를 서로 공유하고 열정에 자극받으며 함께 성장하려는 해커들의 커뮤니티다." -해커를 꿈꾸는 후배들과 동료들에게 한마디 한다면 "먼저 후배들에게는, 화이트해커라는 말이 멋있게 들릴 수 있지만, 그 본질은 끊임없는 도전, 실패, 그리고 학습의 반복이다. 꾸준함이 쌓이면 나중에 스스로 성장하고 있음을 느끼게 된다. 저는 지금도 해킹 공부가 취미라고 말한다. 이 일을 즐길 수 있어야 오래간다. 또 동료 해커들에게는, 지금 이 순간에도 금융앱과 전자결제, 보안 시스템 뒤에서 수많은 보안전문가들이 보이지 않는 전쟁을 치르고 있다. 저는 그런 분들께 항상 자부심을 가지시라고 말하곤 한다. 보안은 멋진 일이고, 빛나지 않아도, 누가 알아주지 않아도 그걸 묵묵히 해내는 여러분은 더 멋진 사람들이다." -대한민국이 사이버강국, 보안산업 강국이 되려면 어떻게 해야 하나? "한국 해커들은 이미 세계 무대에서 실력을 증명해왔다. 데프콘(DEFCON), CTF(Capture The Flag) 같은 국제대회에서 보여준 성과는 단순한 우연이 아니다. 꾸준한 실전과 집념의 결과다. 이제 필요한 건 그 실력을 펼칠 수 있는 토양, 즉 환경과 제도, 그리고 시장이다. AI 시대가 열리면서 보안에도 새로운 판이 열리고 있다. 공격자는 AI를 무기로 삼고 있고, 방어자는 AI로 전략을 재정의해야 하는 시대다. 보안은 변화를 뒤쫓는 게 아니라, 반박자 앞서 준비하는 영역이다. 우수한 인재가 보안을 업으로 선택할 수 있도록, 지속적인 투자와 관심, 그리고 보안을 '우선 가치'로 여기는 인식이 필요하다. 기술과 사람이 함께 자라는 생태계가 만들어질 때, 우리가 진정한 보안강국이 될 수 있다." -마지막으로 한마디 해달라 "15년간 시스템을 해킹하며 배운건, 결국 보안을 지키는 건 사람이고, 그 사람을 움직이는 건 문화라는 거다. 보안이 우선시 되는 문화를 만들어야 안전한 사회도 만들 수 있다." ◆ 김현민 팀장은 누구? -2021 고려대 금융보안학과 석사 -2011 코스콤 침해사고대응 부문 -2012~2015 금융결제원 취약점 분석평가 부문 -2015~2022 금융보안원 모의해킹 부문 -2023~2025 금융보안원 레드팀 RED IRIS 수석 -2025.06~현재 금융보안원 디지털자산보안팀장 ▲기타 이력 -2022 NATO LockedShields 한국대표팀 -2022 KISA AI빅데이터 챌린지 대상 -2021 KISA 해킹방어대회 대상 -2020 K-사이버시큐리티챌린지 AI악성코드분석트랙 최우수상 -2019 네이버 버그바운티 명예의전당 등재 -2016 보안전문서적 '윈도우시스템 해킹 가이드' 출간 -2014~ 국내해커그룹 NULL@ROOT 소속 활동 -2014 KISA SW 신규취약점 신고 2014 톱3 -2011 KISA/KISIA 악성코드분석대회 대상

2025.06.22 11:33방은주

금보원, 디지털자산팀 신설···팀장에 유명 해커 출신 김현민 승진 선임

실력파 해커가 금융보안원이 신설한 디지털자산팀의 팀장을 맡았다. 금융보안원(금보원, 원장 박상원)은 디지털자산 전담 조직을 신설하고 팀장에 유명 해커 출신 김현민 씨를 승진, 새로 임명했다고 28일 밝혔다. 금보원의 이번 조치는 금융당국의 디지털자산(가상자산, 토큰증권 등) 관련 정책을 지원하고, 가상자산거래소의 보안 수준 향상을 위한 것이다. 김 팀장은 다수의 해킹 방어 대회 수상 경력과 전문서적 출간 이력을 갖춘 최정예 화이트해커 출신이다. 2019년 네이버 버그바운티 명예의 전당에 오른 실력파로, 2014년부터 현재까지 국내해커그룹 NULL@ROOT에서 활동하고 있다. 그동안 금보원에서 레드 팀에서 일해왔다. 이번 조치로 금보원은 모의해킹 등 시스템 취약점 분석평가, 24시간 365일 보안 모니터링, 침해사고대응훈련, 보안전문교육 등 종합적인 보안서비스를 제공해 가상자산거래소의 보안성을 강화한다. 금보원의 이번 조치는 최근 지속 발생하고 있는 디지털자산과 가상자산거래소 대상 보안위협 및 사고에 선제적으로 대응하기 위한 것이다. 실제 지난 2월 28일 위믹스 가상자산 해킹(87억 원 규모)과 2월 21일 바이비트 거래소 해킹(14억 6천만 달러(2조 원) 규모) 등이 발생했다. 금보원은 앞으로도 가상자산이용자보호법 2단계 입법 등 제도 변화에 맞춰 조직과 인력을 보강할 예정이며, 디지털자산과 블록체인 관련 내부 전문가를 육성할 예정이다. 박상원 금보원장은 “국내외 디지털자산에 대한 사이버보안 위협이 증가하고 있다”며 “디지털자산의 성장세에 맞춰 이용자 보호와 안전한 디지털자산 생태계를 만들도록 지속적으로 노력하겠다”고 밝혔다.

2025.05.28 09:59방은주

넥슨 NXPC, 韓 가상자산 거래소 상장…빗썸 기준가 4천500원

원화 가상자산거래소인 빗썸이 넥슨의 블록체인 프로젝트 메이플유니버스에 활용되는 가상자산 '넥스페이스(NXPC)'의 첫 거래를 지원했다. 15일 업계에 따르면 원화 가상자산거래소 빗썸은 NXPC 코인을 상장하고, 일반 투자자 대상 거래 지원에 나섰다. 빗썸 기준 NXPC의 거래 기준가는 4천500원이다. 업비트도 해당 코인에 대한 거래를 오늘 중 지원한다는 계획을 밝힌 바 있다. 다만 빗썸과 업비트의 NXPC 출금은 이르면 내일(16일)부터 허용될 예정이다. 시작가 형성부터 유동성이 확보되는 기간까지는 시세가 매우 민감하게 반응하는 구간이므로 투자자 유의가 필요하다. 이보다 앞서 NXPC는 같은 날 오후 3시부터 쿠코인, 바이비트, 비트겟, 빙엑스, 멕스씨, 비트루 등 해외 테더(USDT) 마켓에서도 거래를 개시했다. 또 바이낸스 측은 바이낸스 알파 외에도 현물(Spot) 거래를 지원하고 있다.

2025.05.15 17:09김한준

에이엠매니지먼트, 신한퓨처스랩 11기 '혁신기술 분야' 선정

AI 기반 퀀트 솔루션 기업 에이엠매니지먼트가 신한금융그룹이 주관하는 스타트업 육성 프로그램 '신한퓨처스랩' 11기 육성트랙에 선정됐다고 지난 7일 밝혔다. 신한퓨처스랩은 신한금융그룹이 스타트업과의 협력을 통해 성장과 사업화를 지원하는 대표 육성 프로그램이다. 이번 11기 프로그램에는 총 737개 기업이 지원해 약 24대 1의 높은 경쟁률을 기록했다. 에이엠매니지먼트는 이 가운데 '혁신기술 분야'에서 기술력과 시장성을 인정받아 최종 선정됐으며, 향후 투자 검토와 글로벌 진출 기회까지 연계될 예정이다. 에이엠매니지먼트는 자산을 직접 보유하지 않고, API(응용 프로그램 인터페이스)를 통해 전략을 제공하는 AI 기반 퀀트 솔루션을 개발한다. 시장 데이터를 기반으로 학습한 알고리즘을 활용해, 고객이 사용할 수 있는 투자 전략을 설계하고 제공함으로써 안정성과 투명성을 동시에 확보했다. 특히 지난 3월에는 우리금융그룹의 '디노랩 B센터' 1기에도 선정되며, 금융권과 협업할 수 있는 기술 신뢰도를 꾸준히 입증하고 있다. 이를 기반으로 금융기관 대상 기업간거래(B2B) 사업 모델을 고도화하고, 디지털 자산 운용에 필요한 전략 및 인프라 솔루션 제공을 확대해 나가고 있다. 김호중 에이엠매니지먼트 대표는 “금융기관과의 협업은 기술의 신뢰성을 검증받고 실사용 사례를 확장하는 데 중요한 기반”이라며 “에이엠매니지먼트는 다양한 기관과의 실증 경험을 바탕으로, 글로벌 디지털 자산 시장에서 실질적으로 적용 가능한 AI 퀀트 전략 및 자동화 솔루션을 고도화해 나가고 있다”고 말했다. 한편, 에이엠매니지먼트는 신한금융·우리금융을 포함해 울산창조경제혁신센터, 디캠프, 매쉬업벤처스 등 기관과의 협업을 통해 기술력과 사업성을 검증받았으며, OKX·바이비트 등 글로벌 가상자산 거래소와도 전략 협업을 이어가고 있다. 현재 OKX 퀀트 마켓플레이스에서 수익률 상위 전략을 다수 운영 중이다.

2025.05.08 10:33김한준

TRM 랩스 "북한 해커, 멕시코 마약 카르텔...중국 블랙마켓 통해 가상자산 세탁"

북한 해커, 멕시코 마약 카르텔, 러시아 조직폭력배, 사기꾼 등 범죄자가 중국 블랙마켓을 통해 수십억 달러 규모 가상자산 자금 세탁을 진행하고 있다고 미국 가상자산 매체 디크립트가 17일 보도했다. 블록체인 보안 기업 TRM랩스(TRM)는 보고서를 통해 "대규모 범죄 조직의 자산 운용은 중국의 조직적 자금세탁 네트워크 없이는 불가능하다"고 주장했다. 미국 재무부 및 연방검찰 출신인 TRM 아리 레드보드 글로벌 정책 책임자는 "펜타닐은 마약범죄, 북한은 사이버범죄, 피싱 사기는 금융사기로 따로 구분하는 기존 관점은 잘못됐다"며 "이 모든 범죄를 가능케 하는 중국의 자금세탁 네트워크를 하나의 연결된 위협으로 인식해야 한다"고 강조했다. TRM 측은 지난 2월 발생한 바이비트 이더리움 탈취 사건을 사례로 들었다. 이 사건은 북한이 역대 최대 규모에 달하는 약 14억 달러 상당의 이더리움(ETH)을 탈취한 사건이다. 당시 국제사회는 북한의 사이버 해킹 능력에 주목했지만 정작 해킹 자금을 세탁한 주체는 북한이 아닌 중국의 자금세탁 조직이었다고 TRM은 지적했다. TRM 닉 칼슨 수석 조사관은 "토르체인 같은 서비스를 통해 이더리움을 비트코인으로 바꾼 주체는 북한이 아니라 중국의 돈세탁 브로커들이다"이라며 "이들은 탈취 자금을 현금화하는 고도화된 서비스를 운영하고 있다"고 말했다. TRM에 따르면 이들 브로커는 중국 범죄조직인 삼합회가 운영하는 비공식 은행망을 기반으로 활동한다. 닉 칼슨 조사관은 브로커가 범죄 조직의 가상자산을 받아 중국 부유층이 자산을 해외로 반출할 수 있도록 달러 등 실물화폐로 전환해주는 역할을 맡는다고 말했다. 특히 TRM은 멕시코 시날로아 카르텔 같은 조직이 테더(USDT) 등 스테이블코인을 중국에서 세탁하는 구조에 깊이 의존하고 있다며 “만약 이 네트워크가 차단된다면 카르텔 입장에서는 치명타가 될 것”이라고 분석했다. 이 같은 자금세탁망은 현재 캄보디아 등 동남아 국가의 역외 거점을 기반으로 운영되고 있으며 TRM은 미국의 제재 대상 지정 등을 통해 실질적 제재가 가능하다고 제안했다.

2025.04.18 08:04김한준

위메이드 위믹스재단 "탈취 위믹스, 피해 복구...이용자 보호-신뢰 회복 노력"

위메이드 자회사 위믹스 싱가포르(PTE)는 17일 경기도 판교 한컴빌딩에서 가상자산 위믹스 코인의 탈취 사건과 관련한 미디어 간담회를 열고 경과와 향후 대응 계획을 공개했다. 오늘 간담회에는 김석환 위믹스 싱가포르 대표와 안용운 위메이드 CTO가 참석했으며, 탈취 사건에 대한 추가 사과와 투자자 보호 및 재발 방지책 등을 내놔 주목을 받았다. 김석환 대표는 "이번 사건으로 인해 시장과 투자자들에게 심려를 끼쳐 깊이 사과드린다"며 "재발 방지를 위한 기술적 대응, 피해 복구 및 생태계 정상화를 최우선 과제로 삼고 있다"고 말했다. 위믹스 PTE는 위믹스 탈취 이후 서비스 정상화와 이용자 보호를 위한 세 가지 핵심 대응 전략을 발표했다. 먼저 의심되는 모든 침투 시나리오를 분석하고 보안 체계를 전면 재구축해 동일한 공격이 재발하지 않도록 조치한다는 계획이다. 김석환 대표는 "가장 유력한 침투 경로를 파악했으며, 이를 차단하는 보안 조치를 완료했다"며 "기존 인증 로직을 전면 개편하고, 공격자가 동일한 방식으로 침입할 수 없도록 했다"고 설명했다. 추가 보안 조치에 대해서는 "현재 블록체인 인프라를 새로운 환경으로 이전하는 작업을 진행 중이며, 모든 노드와 시스템을 재설계해 보안성을 대폭 강화했다"고 덧붙였다. 아울러 실시간 거래 모니터링 시스템을 강화하고, 의심 거래 발생 시 추가 승인 절차를 도입해 해킹 가능성을 최소화할 예정이다. 이를 통해 모든 자산 이동을 24시간 모니터링하며, 이상 거래가 감지될 경우 즉각 대응할 방침이다. 위믹스 PTE는 현재 피해 복구를 위해 100억원 규모 바이백과 위믹스 2천만 개 추가 시장 매수 계획을 밝힌 바 있다. 김 대표는 "생태계 안정화와 위믹스 가치 제고를 위한 조치를 신속하게 실행하고 있다. 현재 바이백이 진행 중이며 추가적인 매수도 계획대로 추진될 것"이라며 "재단이 보유한 모든 재원을 총동원하고 있으며, 필요할 경우 위메이드 전사 차원에서 추가 지원을 검토하고 있다"고 강조했다. 또한 탈취된 위믹스를 재단 보유 물량으로 복구할 계획이라 말하고 단일 볼트에 보관된 대규모 자산이 보안 리스크가 될 수 있음을 고려해 복수의 볼트를 활용한 분산 보관 전략을 도입할 예정이라 밝혀 눈길을 끌었다. 이번 간담회에서는 사건 발생 당시의 경과와 이에 대한 초기 대응 과정도 공개됐다. 김석환 대표는 "2025년 2월 24일 13시 47분경 위믹스플레이 브릿지를 통해 대량의 위믹스가 예상치 못한 방식으로 출금됐다"며 "해당 트랜잭션을 추적한 결과 해커가 서명 권한을 탈취해 비정상적인 트랜잭션을 생성한 것으로 판단했다"고 설명했다. 이어 "현재까지 확보된 정보에 따르면 해킹의 배후로 북한의 라자루스 그룹이 거론될 가능성은 낮다고 판단하고 있다. 이번 해킹은 고도로 계획된 전문 해커의 소행으로 보이며, 외부 전문가들과 협력해 철저한 조사를 진행하고 있다"고 밝혔다. 사고 발생 직후 위믹스 PTE는 즉각적으로 브릿지 서비스를 셧다운하고 서명 관련 서버 및 주요 컨트랙트를 차단하는 긴급 대응을 실시했다. 이어 해외 보안 전문가 그룹과 협력해 공격 경위를 분석하고 공격자 및 탈취된 자산의 흐름을 추적하는 작업을 병행했다. 탈취된 위믹스의 흐름을 추적한 결과, 쿠코인, HTX, 바이비트 등 해외 거래소로 유입된 것이 확인됐으며 즉각적인 동결 요청이 이루어졌다. 이후 서울경찰청 사이버수사과에 고소장을 접수하고 국가수사본부의 수사를 의뢰하는 등 법적 대응도 병행했다. 위믹스 PTE는 해킹 사건 이후 침투 경로 차단, 인프라 재구축, 실시간 모니터링 강화 등의 핵심 조치를 시행한 상태다. 무엇보다 탈취 공격자에 대한 추적을 지속한다는 의지를 보였다. 현재 위믹스 PTE는 위믹스 탈취 후 모든 키를 교체하고, 오염되지 않은 소스 코드로 완전히 새로운 환경을 구축해 동일한 방식의 해킹이 발생할 가능성을 차단했다. 오는 21일 강화된 보안이 적용된 신규 인프라 환경에서 전체 서비스를 제공할 계획이다. 이번 사건 공지 시점이 늦어졌다는 비판에 대해 김 대표는 "추가 공격 가능성과 시장 영향 등을 고려해 신중한 조치가 필요했다"면서도 커뮤니케이션이 미흡했던 점에 대해서 사과했다. 김 대표는 "공격 경로가 완전히 특정되지 않은 상황에서 추가적인 보안 점검이 필요했으며, 자산이 해외 거래소에서 빠르게 매도되는 것을 감안해 시장 혼란을 최소화하려 했다"며 "이러한 고려에도 불구하고 공지가 늦어져 이용자들에게 혼란을 초래한 점에 대해 깊이 반성한다"고 밝혔다. 김석환 대표는 향후 동일한 문제가 발생하지 않도록 정보 전달 프로토콜을 재정비하고, 시장 및 커뮤니티와의 소통을 강화할 것이라고 덧붙였다. 김 대표는 "해커가 누구든 간에 끝까지 추적해 법적 조치를 취할 것"이라며 "이번 사건을 계기로 보안뿐만 아니라 위기 대응 체계를 전반적으로 개선하겠다"고 밝혔다. 또 "위믹스 플랫폼의 신뢰를 회복하고, 생태계를 안정화하는 것이 최우선 과제다. 커뮤니티와 투자자들이 변화를 체감할 수 있도록 최선을 다하겠다"고 강조했다. 위믹스 코인은 빗썸과 코인원 등 가상자산거래소의 유의종목으로 지정된 상태다. 위믹스 측은 피해 복구와 이용자 보호 및 신뢰 회복 노력 등에 나선 만큼 이르면 이번 주 중 유의종목 지정이 해제될지에 시장의 관심은 더욱 쏠릴 전망이다. 김 대표는 이에 대해 "닥사 소명 절차가 진행 중이며 현재로서는 거래 지원 종료 가능성보다는 시장 신뢰 회복과 서비스 정상화에 집중하고 있다. 혹시라도 거래 지원 종료가 결정될 경우 별도의 대응책을 검토할 것"이라고 말했다.

2025.03.17 11:38김한준

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

새해벽두 CES 강타한 AI 휴머노이드...미래 산업 전면에

"수익성은 부담, 상징성은 호감"…인천공항 면세점 입찰 딜레마

라스베이거스서 'K-뷰티테크' 알리다...에이피알 CES 전시 가보니

두산·현대도 K-AI 반도체 '주목'…팹리스 유망주들과 협력 모색

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.