2026.02.04 (수)

  • 맑음동두천 -3.4℃
  • 구름많음강릉 3.1℃
  • 흐림서울 1.2℃
  • 구름많음대전 -2.3℃
  • 구름많음대구 -1.6℃
  • 구름많음울산 2.0℃
  • 구름많음광주 0.0℃
  • 구름많음부산 3.3℃
  • 맑음고창 -2.7℃
  • 맑음제주 3.0℃
  • 구름많음강화 -2.4℃
  • 구름많음보은 -4.4℃
  • 구름많음금산 -4.0℃
  • 흐림강진군 -0.3℃
  • 구름많음경주시 1.8℃
  • 구름많음거제 1.7℃
기상청 제공

금융

금융보안원, 해외 가상자산거래소 공격 기법 공개

면접 위장한 피싱부터 블라인드 서명 유도까지
해커들, 추적 회피 위해 믹서 서비스 활용

 

(조세금융신문=진민경 기자) 금융보안원은 최근 발생한 해외 가상자산거래소 해킹 사건과 관련해 공격에 사용된 피싱 수법과 공급망 공격 기법, 탈취 자금 세탁 방식 등을 분석한 보고서를 17일 공개했다.

 

보고서에 따르면 해커들은 최근 사회공학적 피싱 수법인 ‘프리텍스팅(Pretexting)’으로 해킹을 시도한 것으로 나타났다. 프리텍스팅은 신뢰할 만한 신분이나 구실을 내세워 피해자의 행동을 유도하는 방식이다.

 

실제 해킹에는 가상자산업계 채용 담당자를 사칭해 피해자와 온라인 면접을 진행하는 수법이 동원됐고, 이 과정에서 악성코드 설치가 유도됐다.

 

금융보안원은 “과거에는 IT직군, 특히 개발자나 시스템 운영자가 주요 표적이었으나 최근 일반 직원까지 공격 대상이 확대되고 있다”며 “모든 임직원이 직무와 무관하게 보안 위협에 경각심을 가져야 할 것”이라고 강조했다.

 

또한 보고서는 올해 큰 피해가 발생한 바이비트(Bybit) 거래소 새킹 사례를 언급하며 해당 사건이 외부 월렛 솔루션 업체를 겨냥한 공급망 공격을 통해 발생했다고 설명했다. 해커들은 월렛 솔루션 화면에 조작된 정보를 표시해 다수의 관리자들이 내용을 정확히 확인하지 않고 서명하도록 유도하는 ‘블라인드 서명’ 기법을 사용했다. 이로 인해 대규모 자산이 유출됐다.

 

탈취된 가상자산은 믹서(mixer) 서비스를 이용해 세탁됐다. 믹서 서비스는 여러 사용자의 가상자산을 섞어 재분배함으로써 추적을 어렵게 만든다. 해커들은 USDT, USDC 등 동결 가능한 자산을 피하고 동결이 어려운 자산으로 전환한 뒤 고객 확인 절차가 미비한 거래소를 통해 현금화했다.

 

박상원 금융보안원장은 “가상자산이 제도권으로 편입되고 금융권 관심이 높아지는 만큼 보안 위협을 사전에 파악하고 선제적으로 대응하는 노력이 필요하다”며 “금융보안원은 앞으로도 최신 공격 기법과 위협 정보를 지속적으로 분석해 디지털 자산 생태계의 안전한 성장을 지원하겠다”고 말했다.

 

 

[조세금융신문(tfmedia.co.kr), 무단전재 및 재배포 금지]

관련기사













전문가 코너

더보기



[이명구 관세청장의 행정노트] 공정의 사닥다리
(조세금융신문=이명구 관세청장) 며칠 전, 새로 전입한 사무관들과 조용한 만남의 자리를 가졌다. 짧지 않은 시간 동안 어떤 말을 전해야 할지 잠시 생각하다가, 결국 두 가지만을 강조했다. 인사를 잘하라는 것, 그리고 돈을 멀리하라는 것이었다. 이 말은 새로 만든 조언이 아니다. 지금으로부터 30여 년 전, 내가 사무관이던 시절 같은 과에서 근무하셨던 한 선배 사무관께서 해주신 말씀이었다. 그때는 그 의미를 다 헤아리지 못했지만, 공직의 시간을 오래 지날수록 그 말은 점점 더 분명한 울림으로 다가왔다. 그래서 그날, 나는 그 말씀을 그대로 후배들에게 전했다. 인사는 결국 사람을 남기는 일이고, 돈을 멀리하라는 말은 공직자의 판단을 흐리는 유혹과 거리를 두라는 경고였다. 공직은 단거리 경주가 아니라 긴 항해이기에, 처음부터 방향을 잘 잡지 않으면 어느 순간 되돌아오기 어려운 곳으로 흘러가게 된다. 덧붙여 이런 이야기도 했다. 너무 경쟁하듯이 하나의 사다리만 오르려 하지 말고, 각자의 사닥다리를 각자의 속도로 차분히 오르기를 바란다고. 레드오션처럼 한 방향으로 몰려 달리다 보면, 사닥다리가 무너질 수도 있고 병목현상 속에서 누군가는 추락할 수도 있다. 성과와 평가
[초대석] 정재열 관세사회장 "마약· 특송·외화 밀반출 등 국경관리...관세사가 앞장"
(조세금융신문=안종명 기자) “1976년 관세사 제도가 처음 생길 때 우리나라 수출액이 80억 달러였습니다. 지금은 1조 3,000억 달러를 넘보는 세계 10위권 무역 강국이 됐죠. 지난 50년이 우리 존재를 증명한 시간이었다면, 앞으로의 50년은 국가 무역 안전망의 ‘재설계’ 기간이 될 것입니다.” 대한민국 경제의 심장부, 강남. 빌딩 숲 사이로 겨울바람이 매섭게 몰아치던 날, 기자는 한국관세사회 회장실을 찾았다. 문을 여는 순간, 바깥의 냉기와는 대조적으로 따뜻한 온기가 공간을 채우고 있었다. 지독한 독감으로 고생했다는 소식이 무색할 만큼, 정재열 회장은 밝은 미소로 기자를 맞이했다. 그 미소 뒤에는 창립 50주년이라는 거대한 역사의 변곡점을 지나온 수장으로서의 고뇌와 확신이 함께 담겨 있었다. 마주 앉은 그는 차 한 잔을 건네며 지난 반세기 동안 한국 경제와 궤를 같이해 온 한국관세사회의 발자취를 차분히 되짚었다. 그의 시선은 과거의 성과에 머물지 않았다. ‘새로운 100년’을 향한 다짐 속에서, 혁신을 향한 굳건한 의지는 또렷이 전해졌고, 그 울림은 강남의 차가운 겨울 공기마저 녹이기에 충분했다. 80억 달러 수출국에서 1.3조 달러 무역 강국으로 정