AI 활용 늘어나는 가상자산 범죄⋯금융권 해킹에 거래소 보안도 주목

기사 듣기
00:00 / 00:00

닥사, 금융당국 긴급회의 참석…거래소 업권도 예방적 점검 요구
주요 거래소 보안 투자 비중 9.5~13.4%…국내외 인증·상시 점검 병행
가상자산 범죄 AI 활용지수 상승…직원 사칭·피싱 수법도 정교화

(챗GPT)

금융권 해킹 사고가 잇따르면서 가상자산 거래소들도 경계 수위를 높였다. 주요 거래소들이 보안 투자와 국내외 인증, 상시 점검 체계를 갖춰 온 가운데 AI를 활용한 공격이 정교해지면서 기존 보안 체계와 대응 활동에도 관심이 쏠린다.

7일 가상자산 업계에 따르면 디지털자산거래소 공동협의체(DAXA·닥사)는 4일 금융위원회·금융감독원이 연 금융권 긴급 보안 점검회의에 업권을 대표해 참석했다. 당국은 이 자리에서 은행·저축은행·캐피탈사의 보안 사고를 계기로 가상자산 업권에도 보안 상태와 이상 징후를 확인하라는 예방적 점검 요구를 전달한 것으로 알려졌다.

거래소들은 이미 정보보호에 상당한 자원을 투입해 왔다. 한국인터넷진흥원 정보보호공시에 따르면 지난해 업비트 운영사 두나무의 정보보호 투자액은 약 243억원이었다. 빗썸은 약 124억원, 고팍스 운영사 스트리미는 약 7억원을 투자했다. 전체 정보기술(IT) 투자에서 차지하는 비중은 각각 11.6%, 9.5%, 13.4%였다. 절대 투자액에는 차이가 있지만 거래소들의 정보보호 투자 비중은 4대 은행의 8.0~9.1%를 웃돌았다.

국내외 인증을 통한 관리체계 점검도 이어왔다. 업비트·빗썸·코인원·디지털엑스(구 코빗)는 정보보호 및 개인정보보호 관리체계 인증(ISMS-P)과 보안 관련 ISO/IEC 국제표준 인증 등을 확보했다. 고팍스는 정보보호 관리체계 인증(ISMS)을 보유 중이다. ISMS-P는 정보보호 관리체계에 개인정보의 수집·이용·제공·보관·파기 등 처리 단계별 보호 요구사항을 결합한 인증이다.

거래소들은 정기적인 모의해킹과 취약점 점검, 보안관제, 직원 교육 등을 통해 운영 과정의 위험을 관리한다. 한 거래소 관계자는 이번 금융권 사고로 가상자산 업계 전반의 보안 경각심이 높아지는 분위기라고 전했다. 관련 부서도 기존 보안 체계를 지속적으로 점검하며 새로운 공격 수법과 이상 징후를 예의주시한다는 설명이다.

거래소들이 보안에 자원을 투입하는 가운데 AI를 활용한 공격 수법도 정교해지고 있다. 블록체인 분석업체 TRM랩스에 따르면 가상자산 범죄에서 AI의 활용 범위와 정교함 등을 평가한 자체 지수는 2024년 28점에서 올해 54점으로 상승했다.

TRM랩스는 AI가 직원 사칭과 피싱, 취약점 탐색을 더 빠르고 정교하게 만드는 데 활용된다고 분석했다. 대규모 자산 탈취에서는 암호 자체를 깨기보다 사람과 접근 권한을 공략하는 방식이 주요 경로로 작용했다. 방어 측에서도 AI를 이상행위 탐지와 보안 분석에 활용하는 흐름이다.

업계에서는 고객 자산을 직접 다루는 거래소의 특성상 보안에 대한 지속적인 투자가 중요하다는 설명이 나온다. 한 가상자산 업계 관계자는 “거래소와 블록체인 관련 기업은 보안이 회사 이미지에 직결되는 만큼 특히 신경을 쓰는 영역”이라며 “고객 자산도 걸려 있어 보안 비용과 인력 배치에 더욱 집중할 것”이라고 밝혔다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0
주요뉴스
많이 본 뉴스
댓글
0 / 300