[디지털데일리 박세아 기자] 날이 갈수록 증가하는 가상자산을 노린 범죄 유형과 이를 예방하기 위한 방법론이 제시됐다.
15일 서울 여의도 콘래드 호텔에서 열린 국내 금융정보보호 컨퍼런스 'FISCON 2022'에서 금융보안원 김지훈 책임은 '디지털자산 대상 사이버 위협 이슈'에 대해 발표했다.
김 책임에 따르면 올해 10월까지 가상자산 관련 보안 침해 건수는 지난해 대비 약 13% 증가했다. 그 중 개인키 유출 피해액은 7억3200달러에 이르렀다.
그는 "가상자산의 형태와 용도가 지급 결제, 투자, 자산소유권 보장 및 거래, 디파이(De-Fi) 등 다양한 양상으로 확대되고 있다"라며 "그만큼, 가상자산 보안 위협도 증가하고 있다"라고 말했다.
이 날 김 책임은 가상자산 보안 위협 유형에 대해서 자세히 설명했다.
그는 가상자산 발행 시 서명 검증의 취약점을 활용하거나 가상자산 채굴 패키지 구입을 미끼로 투자금을 모집하고 잠적하는 사기, 거액을 무담보 대출받아 공격에 악용하는 플래시 론 공격 등을 대표적 보안 위협으로 꼽았다. 플래시 론이란 블록체인의 블록 생성 시간 내 대출과 상환이 이뤄지는 무담보 대출 서비스를 의미한다.
이 밖에 디스코드 메신저 봇의 취약점을 악용한 메신저 해킹과 탈중앙화 수준이 낮은 블록체인 노드의 개인키 탈취 후 가상자산 전송, 디파이 도메인 계정에 접근해 피싱 사이트에 연결하는 DNS 공격 등을 주목해야 할 위험요소로 포함시켰다.
김 책임은 "기존 코드에 대해서 주기적으로 검사를 실시해 누락된 취약점이 없는지 확인하고, 실현 가능한 서비스인지, 혜택이 과도하지 않은지 등 면밀히 검토해야 한다"라며 "또 보안 강화를 위해 2차 인증 설정을 의무화하고, 무분별한 이벤트 참여를 지양해야 한다"라고 조언했다.
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
[MWC25] SKT, 'K-AI 얼라이언스' 7개사 글로벌 진출 지원
2025-02-24 10:17:42"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11통신3사, MWC25서 'AI 각축전' 예고…유상임 장관 깜짝 회동할까
2025-02-23 14:57:14[OTT레이더] 인생을 건 머니게임이 시작됐다, 웨이브 ‘보물섬’
2025-02-23 12:04:50[인터뷰]“밤 9시까지 AI 열정!”...’KT에이블스쿨 전형’이 신설된 이유는?
2025-02-23 09:00:00연간 통신분쟁 전년 대비 22% 급증…”이용계약 관련 분쟁이 절반”
2025-02-21 17:39:30"KTX 타면서 렌터카까지"…쏘카, 장거리 이동 트렌드 제시
2025-02-24 10:26:32데브시스터즈 ‘쿠키런: 브레이버스’, 7월11일 미국 출시
2025-02-24 10:19:17넥슨 ‘FC 온라인’, 이스포츠 대회 개편안 발표… 구단 프랜차이즈 도입
2025-02-24 09:29:13"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11신작 시험대, ‘스팀 넥스트 페스트’ 개막… K-게임도 출전 준비 완료
2025-02-23 12:03:00[툰설툰설] 신분차이 로맨스…재벌과의 인터뷰 vs 품격을 배반한다
2025-02-23 11:42:17