2026.02.02 (월)

  • 맑음동두천 -3.6℃
  • 맑음강릉 0.8℃
  • 박무서울 -3.0℃
  • 대전 0.0℃
  • 맑음대구 -0.8℃
  • 구름조금울산 0.1℃
  • 광주 -0.1℃
  • 흐림부산 2.4℃
  • 흐림고창 -0.4℃
  • 제주 5.9℃
  • 맑음강화 -3.2℃
  • 구름많음보은 -1.3℃
  • 흐림금산 -1.2℃
  • 구름조금강진군 1.8℃
  • 구름조금경주시 -0.7℃
  • 흐림거제 3.3℃
기상청 제공

금융

금융보안원, 해외 가상자산거래소 공격 기법 공개

면접 위장한 피싱부터 블라인드 서명 유도까지
해커들, 추적 회피 위해 믹서 서비스 활용

 

(조세금융신문=진민경 기자) 금융보안원은 최근 발생한 해외 가상자산거래소 해킹 사건과 관련해 공격에 사용된 피싱 수법과 공급망 공격 기법, 탈취 자금 세탁 방식 등을 분석한 보고서를 17일 공개했다.

 

보고서에 따르면 해커들은 최근 사회공학적 피싱 수법인 ‘프리텍스팅(Pretexting)’으로 해킹을 시도한 것으로 나타났다. 프리텍스팅은 신뢰할 만한 신분이나 구실을 내세워 피해자의 행동을 유도하는 방식이다.

 

실제 해킹에는 가상자산업계 채용 담당자를 사칭해 피해자와 온라인 면접을 진행하는 수법이 동원됐고, 이 과정에서 악성코드 설치가 유도됐다.

 

금융보안원은 “과거에는 IT직군, 특히 개발자나 시스템 운영자가 주요 표적이었으나 최근 일반 직원까지 공격 대상이 확대되고 있다”며 “모든 임직원이 직무와 무관하게 보안 위협에 경각심을 가져야 할 것”이라고 강조했다.

 

또한 보고서는 올해 큰 피해가 발생한 바이비트(Bybit) 거래소 새킹 사례를 언급하며 해당 사건이 외부 월렛 솔루션 업체를 겨냥한 공급망 공격을 통해 발생했다고 설명했다. 해커들은 월렛 솔루션 화면에 조작된 정보를 표시해 다수의 관리자들이 내용을 정확히 확인하지 않고 서명하도록 유도하는 ‘블라인드 서명’ 기법을 사용했다. 이로 인해 대규모 자산이 유출됐다.

 

탈취된 가상자산은 믹서(mixer) 서비스를 이용해 세탁됐다. 믹서 서비스는 여러 사용자의 가상자산을 섞어 재분배함으로써 추적을 어렵게 만든다. 해커들은 USDT, USDC 등 동결 가능한 자산을 피하고 동결이 어려운 자산으로 전환한 뒤 고객 확인 절차가 미비한 거래소를 통해 현금화했다.

 

박상원 금융보안원장은 “가상자산이 제도권으로 편입되고 금융권 관심이 높아지는 만큼 보안 위협을 사전에 파악하고 선제적으로 대응하는 노력이 필요하다”며 “금융보안원은 앞으로도 최신 공격 기법과 위협 정보를 지속적으로 분석해 디지털 자산 생태계의 안전한 성장을 지원하겠다”고 말했다.

 

 

[조세금융신문(tfmedia.co.kr), 무단전재 및 재배포 금지]

관련기사













전문가 코너

더보기



[김우일의 세상 돋보기] 미 최강 델타 포스에서 경영을 배운다
(조세금융신문=김우일 대우M&A 대표) 미국의 최강부대인 육군 최정예부대 델타포스가 전광석화와 같이 수백 기의 비행기를 동원하여 베네수엘라 수도를 폭격, 암흑으로 만든 다음 저고도로 나는 헬기로 거처에 침투하여 반미·친중 국가인 남미의 베네수엘라 대통령 마두로 부부를 체포해 미국 심판대에 세웠다. 여기에 세계 여론은 두 갈래이다. 하나는 베네수엘라가 그간 보인 반미 행보가 트럼프의 분노를 샀기에 인과응보라는 것과, 또 다른 하나는 그래도 주권국가임에는 틀림없는데 무력으로 독립국가의 정권을 붕괴시킨 것은 유엔 헌장과 국제법상 불법이라는 것이다. 어찌 됐던 필자는 이 전무후무한 델타포스라는 특수부대의 전략에 경악을 금치 못했고, 이 부대가 가진 특수성에서 경영의 길을 찾아보고자 하는 새로운 호기심이 폭발했다. 1977년 직접타격·대테러전을 염두에 두고 창설된 부대로, 특수부대 출신 군인 중에서 다시 침투와 탈출, 근접전, 사격, 폭파, 구출 등의 고된 훈련을 마친 후보 중 90%가 탈락하고 남은 후보에서 다시 뽑아 만든 특수부대의 특수부대이다. 외부에 대한 절대 비밀 보안을 위해 부대원들의 신상 모두가 비밀이며, 외모도 군인형이 아니라 일반인 모습으로 행
[초대석] 정재열 관세사회장 "마약· 특송·외화 밀반출 등 국경관리...관세사가 앞장"
(조세금융신문=안종명 기자) “1976년 관세사 제도가 처음 생길 때 우리나라 수출액이 80억 달러였습니다. 지금은 1조 3,000억 달러를 넘보는 세계 10위권 무역 강국이 됐죠. 지난 50년이 우리 존재를 증명한 시간이었다면, 앞으로의 50년은 국가 무역 안전망의 ‘재설계’ 기간이 될 것입니다.” 대한민국 경제의 심장부, 강남. 빌딩 숲 사이로 겨울바람이 매섭게 몰아치던 날, 기자는 한국관세사회 회장실을 찾았다. 문을 여는 순간, 바깥의 냉기와는 대조적으로 따뜻한 온기가 공간을 채우고 있었다. 지독한 독감으로 고생했다는 소식이 무색할 만큼, 정재열 회장은 밝은 미소로 기자를 맞이했다. 그 미소 뒤에는 창립 50주년이라는 거대한 역사의 변곡점을 지나온 수장으로서의 고뇌와 확신이 함께 담겨 있었다. 마주 앉은 그는 차 한 잔을 건네며 지난 반세기 동안 한국 경제와 궤를 같이해 온 한국관세사회의 발자취를 차분히 되짚었다. 그의 시선은 과거의 성과에 머물지 않았다. ‘새로운 100년’을 향한 다짐 속에서, 혁신을 향한 굳건한 의지는 또렷이 전해졌고, 그 울림은 강남의 차가운 겨울 공기마저 녹이기에 충분했다. 80억 달러 수출국에서 1.3조 달러 무역 강국으로 정