당국 요구에 거래소 자체 보안 점검
자동화 공격 탐지·비정상 요청 차단 강화
금융권 AI 해킹을 계기로 가상자산 거래소들이 당국 요구에 따른 보안 점검과 자동화 공격 탐지·차단 등 예방 대응에 나서고 있다. 해당 이미지는 AI로 제작됨.
금융권에서 인공지능(AI)을 활용한 해킹 공격이 잇따르면서 가상자산 거래소들도 보안 경계 수위를 높이고 있다.
금융당국 요구에 따라 자체 점검을 진행하고, 자동화 공격 탐지와 비정상 요청 차단 등 예방 조치를 보완하고 있다.
7일 가상자산 업계에 따르면 주요 거래소들은 최근 금융권 해킹과 관련해 당국이 전달한 점검 사항과 위협 정보를 바탕으로 자사 시스템을 살피고 있다.
은행에서 시작된 공격이 저축은행과 상호금융 등으로 확산하자 금융당국은 가상자산 업권에도 보안 상태와 이상 징후 등을 확인하도록 안내했다.
디지털자산거래소 공동협의체(DAXA)는 지난 4일 당국이 전 금융업권을 대상으로 소집한 긴급 점검 회의에 참석했다.
거래소들은 금융감독원이 전달한 체크리스트에 따라 관련 공격 흔적과 보안 현황을 확인하고 있다.
업계에 따르면 점검 항목에는 공격자 인터넷주소(IP) 차단 여부, 해당 IP의 침해 시도와 피해 유무 등이 포함된 것으로 전해졌다.
코인원은 체크리스트에 따른 추가 점검을 진행하며 이상 징후 등을 살피고 있다. 코인원 관계자는 “자체 점검 항목이 많아 결과가 나오려면 기다려야 할 것 같다”고 설명했다.
고팍스 역시 당국 요구사항에 맞춰 자체 점검을 진행 중이다. 고팍스 관계자는 “점검을 통해 발견되는 사항에 대해서는 조치할 예정”이라고 말했다.
빗썸은 외부에서 고객 정보에 접근할 수 있는 서비스를 우선 점검했다.
이번 금융권 사고가 인증 절차를 우회해 정보를 조회하는 방식으로 발생한 만큼, 로그인과 본인인증 등 관련 절차를 중점적으로 살폈다는 설명이다.
빗썸 관계자는 “외부 위협이 AI를 통해 속도와 정밀도를 높이고 있는 만큼, 이에 대응하는 위협 탐지와 보안 고도화를 지속적으로 추진할 예정”이라고 말했다.
점검과 함께 공격을 탐지·차단하는 조치를 강화한 곳도 있다.
디지털엑스는 관련 위협 정보를 바탕으로 자사 시스템에 대한 별도 보안 점검을 실시했다.
주요 보안 시스템에 남은 접속·작동 기록인 로그를 통해 공격 관련 접근 이력과 이상 징후를 확인하고, 유해한 접근에 대해서는 차단 조치를 적용했다고 밝혔다.
자동화 공격에 대응하는 탐지 정책도 보완했다. 단시간에 과도하게 발생하는 요청을 제한하는 등 서비스 보호 조치를 강화하고, 접근통제와 자동화 공격 탐지, 비정상 요청 제한 등 여러 단계의 보안통제를 적용하고 있다.
이 과정에서는 정상적인 서비스 이용에 미치는 영향도 함께 고려하고 있다. 새로운 공격 양상에 맞춰 탐지·차단 정책을 조정하면서 정상 이용자의 접근과 요청에 미칠 영향도 살피고 있다는 설명이다.
중장기적으로는 외부 위협 정보와의 연계, 로그 분석 역량 강화, 대응 자동화를 중심으로 보안 관제체계를 고도화하고 관련 시스템을 도입하는 방안을 검토하고 있다.
디지털엑스 관계자는 “새로운 공격 양상에 맞춰 탐지·차단 정책을 지속적으로 보완하면서, 정상적인 서비스 이용에 미치는 영향도 함께 고려하고 있다”고 말했다.
업비트 운영사 두나무는 후속 공격 가능성을 고려해 세부 대응 내용 공개에 신중한 입장이다.
이번 금융권 해킹 상황이 완전히 종료되지 않은 만큼, 어떤 부분을 강화했는지 등 구체적인 보안 조치를 현 단계에서 밝히기 어렵다는 입장이다.
황석진 동국대 국제정보보호대학원 교수는 “은행과 가상자산 거래소는 보호해야 할 대상에 차이가 있다”며 “은행에서 개인정보 보호가 최후의 보루라면, 가상자산 거래소는 개인정보뿐 아니라 고객 자산까지 보호해야 한다”고 말했다.
이어 “은행의 핵심 시스템보다는 보안 수준이 낮을 수 있지만, 거래소 역시 상당히 높은 수준의 보안체계를 유지하고 있다”고 설명했다.
댓글 쓰기