Subscribe to Our Newsletter

Success! Now Check Your Email

To complete Subscribe, click the confirmation link in your inbox. If it doesn’t arrive within 3 minutes, check your spam folder.

Ok, Thanks

국내 암호화폐 거래소, 보안 수준은?

주요거래소, 대규모 해킹사건 피해 심각

편집팀 profile image
by 편집팀
국내 암호화폐 거래소, 보안 수준은?

6대 암호화폐 거래소, 자체 보안 정책 강화 등 다양한 자구책 마련 시행

▲ (자료 사진. /SNS 타임즈)

[SNS 타임즈] 2019년 국내 암호화폐 거래소들을 대상으로 한 전자사기 범죄가 빈번하게 일어난 것으로 나타났다.

암호화폐 거래소 GDAC(지닥)에 따르면 빗썸은 350억 원 규모, 업비트에는 580억 원 규모의 암호화폐 해킹 사건이 발생했다.

국내 6대 거래소(업비트, 빗썸, 지닥, 코인원, 코빗, 고팍스)들은 그간 보안과 투명성, 신뢰도 강화를 강조해 온 것도 사실이다. 그러나 거래소들이 내세운 약속과 의지와는 달리, 암호화폐 거래소들에서 전자사기 범죄가 빈번하게 일어났다.

지난해 6월 즈음에는 국내 대표 암호화폐 거래소들 중심으로 중국발 보이스피싱 사건도 대거 발생했다.

이런 불안과 취약성을 극복하기 위해 거래소들은 지갑 및 거래 환경 보안 강화, 자금세탁방지 대책 마련 등 다양한 방법으로 보안 강화에 노력하겠다는 입장이다.

그렇다면, 현재 국내 상위 암호화폐 거래소들은 고객들의 자산 보호를 위해 어떤 보안정책을 펼치고 있을까?

지닥에 따르면 업비트와 지닥은 고객 자산 보호를 위해 빗고(BitGo) 이중월렛을 사용하고 있는 것으로 나타났다.

특히 지닥은 “고객 자산보관 및 커스터디 사업의 핵심인 지갑의 개인키 보안 시스템을 위한 자체 개발 기술을 특허 출원 받았다”면서, “고팍스는 지갑들에 무작위 관리자 접근 권한 부여 정책을 도입했다”고 밝혔다.

거래소 해킹 및 자산 유출사건 대비 정책으로, 업비트는 지난 2019년 11월 말에 발생한 암호화폐 580억원 규모의 대거 유출 사건 후 VPN 이용 접속 이용자의 원화 출금을 막고 있는 것으로 알려졌다.

빗썸은 ‘안랩 세이프 트랜잭션’, ‘V3 모바일 플러스 2.0’ 등의 보안 솔루션을 사용 중이다. 코인원은 SK 인포섹(SK infosec)의 '보안 관제 서비스'를 사용, 외부의 접근을 실시간으로 탐지, 모니터링한다.

코빗은 모바일 앱에 위·변조 방지 솔루션 기업 ‘악산(Arxan)’의 기술력을 적용해 보안성을 강화했다.

▲ 6대 암호화폐 거래소 보안 정책 비교. (출처: 지닥/SNS 타임즈)

지닥은 “펜타시큐리티와의 협업을 통해 블록체인 인프라 보안 구축, 현재까지 암호화폐 자산 유출 사건에 노출되지 않았으며 자체 이상거래 탐지시스템(FDS) 도입을 통해 지난 2019년 7월이래 보이스피싱 유입을 전면 차단 중”이라고 밝힌 바 있다.

지닥과 업비트는 암호화폐 거래소들 중 카카오페이 간편 생체인증 절차를 도입해 회원 인증 절차의 간편성과 안전성을 극대화했다.

업비트, 빗썸, 코인원, 코빗은 가상계좌 서비스를 사용, 지닥과 고팍스는 에스크로우 서비스를 이용해 원화 입출금 서비스를 제공한다.

자금세탁방지를 위해 업비트, 빗썸, 코인원, 코빗은 핫라인을 구축했다.

한편, 블록체인 업계는 특금법 시행 시 암호화폐 거래소가 ‘가상자산 사업자’라는 명칭으로 제도권에 편입될 것으로 기대하고 있다. 이에 따라 제도권 진입을 위해 암호화폐 거래소들이 더욱 적극적으로 보안 체계를 구축할 것으로 전망되고 있다.

- Copyright, SNS 타임즈 www.snstimes.kr

편집팀 profile image
by 편집팀

Subscribe to New Posts

Lorem ultrices malesuada sapien amet pulvinar quis. Feugiat etiam ullamcorper pharetra vitae nibh enim vel.

Success! Now Check Your Email

To complete Subscribe, click the confirmation link in your inbox. If it doesn’t arrive within 3 minutes, check your spam folder.

Ok, Thanks

Read More