거래소 해킹이 지속되는 이유 및 트레이더의 보안 유지 방법
1월 말부터 암호화폐 시장은 통합 단계에 접어들었으며, 비트코인은 주요 저항선을 돌파하는 데 어려움을 겪고 투자 심리는 신중해졌습니다. 2월 말 Bybit 해킹 사건은 Web3 플랫폼의 취약성을 드러내고 중앙 집중식 거래소의 보안에 대한 의구심을 강화하면서 우려를 더욱 심화시켰습니다. 업계가 이전에도 거래소 침해를 겪었지만, 이번 사건은 보안 위험이 여전히 지속적인 과제임을 다시 한번 상기시켜 트레이더들이 위험 관리 전략을 재평가하도록 유도합니다.
Bybit의 보안 실패: 역사상 가장 큰 손실
2025년 2월 21일, 해커들이 최대 암호화폐 거래소 중 하나인 Bybit를 침투하여 약 15억 달러 상당의 이더(500,000 ETH)를 훔쳤습니다. 보고서에 따르면 이번 공격은 대규모 암호화폐 강탈로 악명 높은 북한의 지원을 받는 Lazarus Group이 주도한 것으로 추정됩니다.
공격자들은 Bybit의 콜드 월렛에서 웜 월렛으로의 전송 메커니즘의 결함을 악용하여 자산 이동을 숨기면서 자산을 빼돌리는 사전 계획된 계획을 신속하게 실행했습니다. 스테이킹된 이더 토큰도 탈취되어 잠재적인 복구 노력을 더욱 복잡하게 만들었습니다. 분석가들은 이번 침해가 손상된 개인 키 또는 조작된 트랜잭션 서명과 관련되었을 수 있다고 추측합니다. 해커들은 Bybit의 다중 서명 계약을 악성 버전으로 교체하고, 블라인드 서명 전술을 사용하여 보안 프로토콜을 우회한 것으로 알려졌습니다.
Bybit CEO Ben Zhou는 이후 조사, 보안 강화 및 복구 조치에 대한 정기적인 업데이트를 통해 사용자들을 안심시키려고 노력했습니다. 그러나 침해의 규모가 워낙 커서 거래소 보안과 이전 경고에도 불구하고 이러한 공격이 어떻게 계속 성공하는지에 대한 중요한 의문이 제기됩니다.
대응 방식의 중요성: Phemex의 사례 연구
가장 안전한 거래소조차도 사이버 위협에 직면하지만, 대응 방식에 따라 큰 차이가 있습니다. 하이브리드 거래소인 Phemex는 1월 말 정교한 공격을 받았습니다. 팀은 사건을 축소하기보다는 투명성과 보안 강화를 우선시하며 신속하게 대응했습니다.
CEO Federico Variola는 대부분의 자금이 보호되었으며 거래소가 모든 손실을 보상할 것이라고 사용자들에게 확신시켰습니다. Phemex는 즉시 사용자들에게 알리고 자산을 확인할 수 있도록 머클 트리 준비금 증명 도구를 제공하여 광범위한 공황을 예방했습니다.
:quality(80)/2025-03-18/2557E804892C4881743D5E9479212FCD.png)
Phemex의 신속한 공격 대응은 사용자 신뢰를 회복했습니다.
1월 23일 소셜 엔지니어링을 통해 Phemex의 핫 월렛을 표적으로 한 공격으로 인해 약 8,500만 달러의 손실이 발생했습니다. 그럼에도 불구하고 거래소는 24시간 이내에 핵심 운영을 복구했는데, 이는 암호화폐 역사상 가장 빠른 복구 중 하나입니다. 도난당한 자산을 회수하기 위한 노력이 시작되었고, 다른 플랫폼에 나타난 도난 자산은 즉시 동결되었습니다.
Phemex는 더 강력한 방어의 필요성을 인식하고 보안 인프라를 전면적으로 개편했습니다. 팀은 칩 수준 보호를 위해 AWS Nitro를 통합하고 핫 월렛 노출을 줄이기 위해 계층화된 월렛 시스템을 채택했습니다. 추가 보안 팀이 채용되었고, 지속적인 보안 개선을 보장하기 위해 제3자 인증이 추진되었습니다.
Phemex의 침해 처리 방식은 거래소의 대응이 사용자 신뢰를 어떻게 형성할 수 있는지를 보여줍니다. 투명성을 유지하고 기능을 신속하게 복원하며 보안을 강화함으로써 Phemex는 사용자를 안심시키고 공황을 최소화했습니다.
사용자가 자산을 보호하는 방법
거래소는 사용자 자금을 보호하는 데 중요한 역할을 하지만, 완전무결하지는 않습니다. 가장 발전된 보안 조치조차도 손상될 수 있으므로 트레이더는 자신의 자산 보호 전략을 통제해야 합니다. 거래소 침해가 빈번하게 발생하므로 트레이더는 자금을 보호하기 위한 사전 조치를 취해야 합니다. 다음은 몇 가지 제안 사항입니다.
장기 보유를 위해 콜드 스토리지 사용: 하드웨어 월렛과 오프라인 스토리지는 자산을 인터넷에서 분리된 상태로 유지하므로 해킹 위험을 크게 줄입니다. 거래소는 사이버 공격의 빈번한 대상이므로 장기 보유를 위해 사용하는 것이 아니라 활발한 거래에만 사용해야 합니다.
강력한 보안 조치 활성화: 앱 기반 2단계 인증(2FA)은 무단 액세스에 대한 추가 보호 계층을 추가하는 반면, SMS 기반 인증은 SIM 스와핑 공격에 취약합니다. 강력하고 고유한 비밀번호를 비밀번호 관리자에 저장하면 자격 증명 유출로 인한 침해를 방지하는 데 도움이 됩니다.
플랫폼 간에 보유 자산을 다각화하십시오. 여러 거래소 또는 지갑에 자금을 분산하면 단일 지점 장애의 영향을 최소화할 수 있습니다. 분산형 지갑은 해커의 표적이 되는 경우가 많은 제3자에 대한 의존도를 줄여 보안을 강화합니다.
소셜 엔지니어링 공격을 경계하십시오. 해커는 피싱 이메일, 가짜 웹사이트 및 사칭 전술을 사용하여 자격 증명을 훔치는 경우가 많습니다. 공식 커뮤니케이션을 확인하고 로그인하기 전에 URL을 다시 확인하면 이러한 사기의 피해자가 되는 것을 방지하는 데 도움이 됩니다.
거래소 준비금 증명 및 보안 업데이트를 모니터링하십시오. 준비금 증명 도구를 통해 사용자는 거래소의 자산 보유량을 확인할 수 있으므로 지급 불능 또는 관리 부실의 위험을 줄일 수 있습니다. 보안 조치에 대한 최신 정보를 유지하면 거래자가 신뢰할 수 있는 플랫폼에 대해 정보에 입각한 결정을 내리는 데 도움이 됩니다.
정기적으로 수익을 인출하십시오. 정기적으로 수익을 자체 보관 지갑으로 이체하면 수익이 거래자의 통제 하에 유지됩니다. 이렇게 하면 예기치 않은 거래소 실패, 해킹 또는 규제 조치로 인해 자금을 잃을 위험이 줄어듭니다.
CoinEx는 어떤 보안 조치를 취하고 있습니까?
신뢰할 수 있는 플랫폼을 선택하는 것은 모든 암호화폐 거래자에게 가장 중요한 결정 중 하나입니다. 거래소 침해 빈도가 증가함에 따라 사용자는 거래소의 거래 기능뿐만 아니라 보안 인프라 및 위기 관리 전략도 고려해야 합니다. 예를 들어 CoinEx는 다중 계층 자산 보호를 통합하는 포괄적인 보안 프레임워크를 구축했습니다.
장기 보유를 위한 콜드 스토리지
CoinEx는 다중 계층 자산 스토리지 시스템을 사용하여 대부분의 사용자 자금을 오프라인 콜드 월렛에 보관합니다. 이 접근 방식은 해커가 이러한 자산에 원격으로 액세스하는 것이 거의 불가능하기 때문에 대규모 절도 위험을 줄입니다.
강력한 보안 조치
거래소는 무단 로그인을 방지하기 위한 필수 보안 단계인 2단계 인증(2FA)을 권장합니다. CoinEx는 앱 기반 2FA를 지원하지만 이 조치의 효과는 여전히 사용자가 활성화하는 데 달려 있습니다. 또한 플랫폼은 암호화 및 DDoS 보호를 사용하여 공격으로부터 계정 및 거래를 더욱 보호합니다.
다중 서명 보호로 강화된 자금 보안
CoinEx는 거래에 다중 서명 프로토콜을 사용하여 위험을 완화합니다. 이를 통해 단일 키가 손상되더라도 해커는 여러 승인 없이 자금을 쉽게 인출할 수 없습니다.
소셜 엔지니어링 및 피싱 방지
피싱 시도에 대응하기 위해 CoinEx는 사용자가 공식 커뮤니케이션을 확인하는 데 도움이 되는 안티 피싱 코드를 제공합니다. 이는 로그인 자격 증명을 훔치기 위해 거래소를 사칭하는 악의적인 행위자에 대한 중요한 방어 수단입니다.
:quality(80)/2025-03-18/7C7AA49238B73E8A4955704E2EC5D678.png)
Users could set up an anti-phishing code in their security settings.
준비금 증명 및 보안 업데이트를 통한 투명성
CoinEx는 주기적인 준비금 증명과 보안 업데이트, 그리고 자산 관리 접근 방식에 대한 재확인을 구현했습니다. 또한 거래소는 의심스러운 활동을 감지하기 위해 연중무휴 24시간 위험 모니터링을 유지합니다.
수익 인출 및 사용자 통제 장려
CoinEx를 통해 사용자는 인출 주소를 화이트리스트에 추가할 수 있으므로 공격자가 계정에 액세스하더라도 사전 승인된 대상으로만 인출할 수 있습니다. 이것이 주기적인 인출을 직접적으로 장려하지는 않지만 플랫폼에서 자산을 유지하기로 선택한 사용자의 자금 보안을 강화합니다.
:quality(80)/2025-03-18/3FA1992CEC0ACAEF2576DF4479265709.png)
Users could set up a withdrawal whitelist in the API management setting.
통제력 확보: 암호화폐 보안에 대한 사전 예방적 접근 방식
보안 침해가 끊임없이 발생하는 위협으로 남아있는 업계에서 트레이더는 자산 보호에 적극적인 역할을 수행해야 합니다. 거래소에만 의존하여 보호하는 것으로는 충분하지 않으며, 보안은 공동의 책임으로 접근해야 합니다. 강력한 개인 보안 조치를 구현하고, 자산 스토리지를 다양화하며, 새로운 위협에 대한 정보를 지속적으로 파악함으로써 트레이더는 위험 노출을 크게 줄일 수 있습니다. 암호화폐 환경은 끊임없이 진화하고 있으며, 사이버 범죄자의 전술도 마찬가지입니다. 경계를 늦추지 않고, 적극적이며, 적응력이 뛰어난 사람만이 자신감을 가지고 이 공간을 탐색하고 잠재적 손실을 최소화할 수 있습니다.