디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

[크립토퀵서치] 거래소 해킹으로 인한 피해를 줄이려면?

IT동아갤로그로 이동합니다. 2025.12.05 17:52:18
조회 46 추천 0 댓글 0
[IT동아 한만혁 기자] 지난 11월 27일 국내 가상자산 거래소 업비트에서 445억 원 규모의 가상자산이 유출되는 해킹 사고가 발생했습니다. 솔라나 네트워크 계열 가상자산 24종이 알 수 없는 외부 전자지갑으로 전송된 것입니다. 업비트는 해당 사실 인지 후 가상자산 입출금 서비스를 중단하고, 탈취당한 전자지갑 주소를 공개했습니다. 업비트는 이용자 피해가 없도록 자체 보유 자산으로 전액 보전한다고 밝혔습니다.


업비트 해킹 관련 공지 / 출처=업비트



거래소 해킹 사고가 반복되고 있습니다. 업비트뿐 아니라 바이비트, 빗썸 등 국내외 여러 거래소가 해킹 사고를 겪었습니다. 물론 블록체인 기술은 해킹이 어렵습니다. 하지만 거래소 시스템, 특히 핫월렛(온라인에 연결된 전자지갑)은 상대적으로 해킹에 취약합니다. 이번에 업비트에서 발생한 사고도 핫월렛의 자산이 유출된 것입니다.

거래소는 해커들의 공격을 막기 위해 지속적으로 보안을 강화합니다. 하지만 해커들도 끊임없이 새로운 방법을 개발해 해킹을 시도합니다. 언제 또다시 거래소 해킹 사고가 발생할지 모릅니다. 그렇다면 이용자 입장에서 해킹 피해를 최소화할 방법은 어떤 것이 있을까요? 이번 시간에는 해킹 사고 발생 시 대응 방법과 평소 지켜야 할 보안 수칙에 대해 알아보겠습니다.

해킹 사고 발생 시 ‘공지 확인, 비밀번호·2단계 인증 재설정’


거래소에서 해킹 사고가 발생했을 때는 당황하지 말고, 신속히 대응해야 추가 피해를 막을 수 있습니다.

우선 거래소 홈페이지나 공식 채널을 통해 공지사항을 확인합니다. 정확한 사고 규모나 피해 자산 종류, 입출금 서비스 중단 여부, 보상 계획 등을 파악하기 위함입니다. 메신저나 커뮤니티, 단체방 등 비공식 채널의 경우 검증되지 않은 거짓 정보이거나 피싱 메시지일 수도 있으니 반드시 공식 채널을 통해 확인하는 것이 좋습니다.

거래소 계정과 거래소에 연결한 이메일 계정의 비밀번호를 즉시 변경합니다. 가상자산과 함께 이용자 정보도 유출됐을 가능성이 있기 때문입니다. 비밀번호 변경 시에는 대문자, 소문자, 숫자, 특수문자를 조합해 복잡하고 길게 설정하는 것이 좋습니다. 미국 국립표준기술연구소(NIST) 등 주요 보안 기관은 12자리 이상을 권합니다. 생일, 전화번호 등 추측 가능한 정보는 사용하지 말아야 하고, 다른 곳에서 사용한 비밀번호와 다르게 설정해야 합니다. 해커가 한 계정의 접근 권한을 확보한 후 다른 계정에도 접속할 수 있기 때문입니다.


계정 비밀번호를 변경하고 2단계 인증도 다시 설정해야 한다/ 출처=셔터스톡



2단계 인증도 다시 설정합니다. 2단계 인증은 일회용 비밀번호(OTP), 인증 앱, 지문 인식 등 추가 인증을 통해 계정을 보호하는 장치입니다. 이 역시 유출됐을 수 있으니 재설정하는 것이 좋습니다. 만약 2단계 인증을 사용하지 않고 있다면 반드시 활성화합니다. 이와 함께 입출금 주소를 새로 발급받아야 합니다. 이전에 사용하던 주소로 입금하면 추가 피해가 발생할 수 있으니, 거래소를 통해 새로운 주소를 발급받는 것이 좋습니다.

거래소 서비스가 재개된 후에는 보유 자산과 최근 거래 내역, 출금 이력을 확인합니다. 자신이 거래하지 않은 내역이 발견되면 즉시 거래소에 신고해 계정을 정지합니다. 이때 화면을 캡처해 두는 것이 좋습니다. 피해 사실 신고와 입증에 활용해야 하기 때문입니다.

추가 피싱 사기 시도도 주의해야 합니다. 해킹 사고 이후 거래소나 금융당국을 사칭한 사기 범죄 시도가 이어질 수 있습니다. 메일이나 메시지도 마찬가지입니다. 거래소는 이메일이나 문자로 비밀번호, OTP 등 개인정보를 요구하지 않는다는 점을 명심하고, 의심스러운 연락을 받으면 공식 고객센터에 직접 확인하는 것이 좋습니다.


평소에도 보안 수칙을 준수해야 한다 / 출처=셔터스톡


보안 수칙 생활화, 해킹 피해 줄인다


거래소 해킹 피해를 최소화하기 위해서는 평소에도 보안 수칙을 준수하는 것이 좋습니다. 다소 불편할 수는 있지만 급작스러운 해킹 사고 발생 시 피해를 최소화할 수 있죠.

우선 비밀번호는 12자리 이상으로 대문자, 소문자, 숫자, 특수문자를 조합해 설정하고, 정기적으로 변경합니다. 과거에는 3개월 간격으로 변경할 것을 권했지만 요즘에는 변경 주기보다 길이를 더 강조하는 추세입니다. 그래도 정기적으로 바꾸는 것이 좋습니다. 2단계 인증도 생활화해야 합니다.

거래소에는 당장 거래할 소액만 보관하고, 장기 보유 자산은 개인 전자지갑이나 USB메모리 형태의 하드웨어 전자지갑에 보관하는 것이 안전합니다. 거래소 해킹 사고가 발생해도 피해를 줄일 수 있죠. 단 개인 전자지갑의 경우 암호(프라이빗키)를 분실하면 복구할 수 없으니 안전한 곳에 신경 써서 보관해야 합니다.


가상자산사업자 신고 현황은 금융정보분석원 홈페이지에서 확인할 수 있다 / 출처=금융정보분석원



금융정보분석원(FIU)에 가상자산사업자(VASP)로 신고한 거래소만 이용합니다. 국내에서 가상자산 관련 사업을 하는 VASP는 가상자산이용자보호법에 따라 반드시 FIU에 신고해야 합니다. 미신고 VASP의 경우 보안 수준이 떨어지고, 이용자에게 사기 등의 피해를 입힐 수 있으니 유의해야 합니다. VASP 신고 현황은 FIU 홈페이지에서 확인할 수 있습니다.

의심스러운 링크나 첨부파일이 포함된 메일이나 메시지는 클릭하지 말고 삭제하는 것이 안전합니다. 최근에는 생성형 AI를 활용해 사용자가 의심 없이 클릭하거나 개인정보를 입력하도록 유도하는 경우도 있습니다. 거래소나 정부 기관을 사칭하기도 합니다. 발신자 이름이나 로고만 언뜻 보고 안심하면 안 됩니다. 이와 함께 보안 소프트웨어나 방화벽을 항상 활성화하고 모든 소프트웨어를 최신 상태로 유지합니다.


거래소 해킹 피해를 줄이려면 보안 수칙 생활화가 필요하다 / 출처=셔터스톡



거래소 해킹 시도를 완벽히 차단하는 방법은 없습니다. 해커의 기술력은 날이 갈수록 발전하고 정교해집니다. 하지만 앞서 설명한 복잡하고 긴 비밀번호 및 2단계 인증 설정, 개인 지갑 활용, 의심스러운 메일이나 메시지 삭제 등의 보안 수칙을 생활화하고, 해킹 사고 발생 시 빠르게 대응하면 해킹 피해는 충분히 줄일 수 있습니다. 사소한 것처럼 느껴지고 불편하겠지만, 개인 보안 수칙을 습관화하는 것이 자신의 소중한 자산을 지키는 가장 확실한 방법입니다.

IT동아 한만혁 기자 (mh@itdonga.com)

사용자 중심의 IT 저널 - IT동아 (it.donga.com)



▶ '공공재' 된 개인정보…무감각의 시대, 다크웹에선 장사 중▶ 두나무·네이버파이낸셜 합병 ‘AI·웹3 융합해 글로벌 시장 공략’▶ 업비트, 해킹 사고···솔라나 계열 445억 원 규모 자산 유출



추천 비추천

0

고정닉 0

0

댓글 영역

전체 댓글 0
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 취미 부자여서 결혼 못 할 것 같은 스타는? 운영자 26/01/19 - -
6507 [시승기] 포화 상태 중형 SUV 시장에 던진 르노의 승부수…'그랑 콜레오스' IT동아갤로그로 이동합니다. 01.21 10 0
6506 [주간스타트업동향] 칼렛바이오, '리펄프 테이프' 혁신제품 지정 外 IT동아갤로그로 이동합니다. 01.21 10 0
6505 [경북대 X IT동아] 사람과모빌리티, V2N2X 표준화 선도로 자율협력주행 ‘안전 기준’ 세운다 IT동아갤로그로 이동합니다. 01.21 15 0
6504 토큰증권 규제 국회 본회의 통과, 시장 개설은 지연 IT동아갤로그로 이동합니다. 01.21 218 1
6503 [스타트업-ing] "친환경 임플란트로 주목" 비투랩, 더 탄탄하게 성장한 이유 IT동아갤로그로 이동합니다. 01.21 11 0
6502 한국 소비자 SSD 시장 가까이 가겠다는 키오시아 “크루셜 빈자리 채우러 왔습니다” IT동아갤로그로 이동합니다. 01.20 71 0
6501 잇단 유출 사고에 ‘개인정보보호 관리체계 인증제도’ 개편…달라지는 점은? [5] IT동아갤로그로 이동합니다. 01.20 415 0
6500 [위클리AI] 구글 제미나이, 더 유용해진다···오픈AI와 차별화 외 IT동아갤로그로 이동합니다. 01.20 22 0
6499 중고차 시장에 스며든 AI…맞춤형 진단·추천 기능으로 신뢰도 높인다 IT동아갤로그로 이동합니다. 01.20 28 0
6498 엔비디아, DLSS 4.5·DGX 스파크 앞세워 AI PC 생태계 확장 나선다 IT동아갤로그로 이동합니다. 01.20 37 0
6497 "무료 AI 쓰려면 광고 봐야?" 챗GPT의 실험, AI 뉴노멀 될까 IT동아갤로그로 이동합니다. 01.20 33 0
6496 '관광객 1000만 시대' 꿈꾸는 거창군, 바바그라운드와의 협업으로 가능성 키운다 IT동아갤로그로 이동합니다. 01.20 24 0
6495 [투자를IT다] 2026년 1월 3주차 IT기업 주요 소식과 시장 전망 IT동아갤로그로 이동합니다. 01.20 281 0
6494 네이버 탈락시킨 '프롬 스크래치' 잣대··· 기술 효율보다 독자성 택한 과기부 IT동아갤로그로 이동합니다. 01.19 89 0
6493 [뉴스줌인] 한층 실속 더한 가성비폰 ‘포코 M8 5G’ 출시, 갤럭시 A36과 비교하면? IT동아갤로그로 이동합니다. 01.19 103 0
6492 [신차공개] 제네시스 ‘GV60 마그마’·’2026 G70·G70 슈팅 브레이크’ 출시 IT동아갤로그로 이동합니다. 01.19 42 0
6491 [정석희의 기후 에너지 인사이트] 2. 기후변화의 바이블? IPCC 보고서 '제대로' 활용하기 [3] IT동아갤로그로 이동합니다. 01.19 625 1
6490 아디다스 러닝 앱, 한국 정식 출시···나이키 NRC 아성 위협할까 IT동아갤로그로 이동합니다. 01.19 21 0
6489 ‘속도보다 체감 품질 중요’…2025년 5G 품질 성적표 살펴보니 IT동아갤로그로 이동합니다. 01.19 81 0
6488 SBA·K-DATA '서울형 R&D 기업 데이터 보증’으로 성장 사다리 잇는다 IT동아갤로그로 이동합니다. 01.19 24 0
6487 엔비디아 DLSS 4.5 “2세대 트랜스포머 모델로 게임 그래픽 가속” [11] IT동아갤로그로 이동합니다. 01.17 1201 1
6486 “물 들어올 때 노 젓자” 금융당국, 외환ㆍ자본시장 혁신 나선다 IT동아갤로그로 이동합니다. 01.16 52 0
6485 AI 열풍에 ‘금값’ 된 PC 부품, 기다림만이 답은 아니다 IT동아갤로그로 이동합니다. 01.16 159 0
6484 서울지하철, 신형 교통카드 키오스크 설치…17년 만에 무엇이 바뀌었나 [7] IT동아갤로그로 이동합니다. 01.16 1799 4
6483 [IT하는법] 스마트폰 모바일 데이터 사용량을 제한하려면? IT동아갤로그로 이동합니다. 01.16 110 0
6482 생성형을 넘어 에이전트로…공공 행정 분야 AI 2.0 전환 박차 IT동아갤로그로 이동합니다. 01.16 47 0
6481 연이은 보안 사고, 사이버보험 도움될까…통신사 보안 서비스는? IT동아갤로그로 이동합니다. 01.16 1056 0
6480 [스타트업리뷰] 기업 채용 업무 효율성 높이는 세컨드팀 ‘AI면접관’ IT동아갤로그로 이동합니다. 01.16 32 0
6479 [써니모모의 '육십 먹고 생성AI'] 3. 디카/스마트폰 사진으로 애니메이션 만들기 IT동아갤로그로 이동합니다. 01.15 45 0
6478 [시승기] 전기차 시장에 등장한 또 하나의 선택지…'기아 EV4' IT동아갤로그로 이동합니다. 01.15 43 0
6477 [경북대 X IT동아] 네오덱스 "개구기에서 의료 AI까지, 치의학계의 '퍼스트 무버' 될 것" IT동아갤로그로 이동합니다. 01.15 141 0
6476 칩셋, 카메라, 가격...내달 발표 갤럭시 S26의 '3대 변수' [21] IT동아갤로그로 이동합니다. 01.15 1440 54
6475 전통금융권과 손잡는 디지털자산 거래소, 2026년 지각 변동 예고 IT동아갤로그로 이동합니다. 01.15 45 0
6474 운전면허 벌점으로 정지·취소까지···KB국민은행·티맵서 확인하는 법 IT동아갤로그로 이동합니다. 01.15 46 0
6473 1월 22일 시행 예정되는 ‘AI 기본법’, 기업들은 준비됐나 [3] IT동아갤로그로 이동합니다. 01.15 675 2
6472 “미국 우선주의” 트럼프 미디어가 발행한 ETF는 특별한가? IT동아갤로그로 이동합니다. 01.14 58 0
6471 [주간스타트업동향] 딥인사이트, CES 2026서 '디멘뷰' 전시 성료 外 IT동아갤로그로 이동합니다. 01.14 118 0
6470 '오픈인프라서밋'으로 확인한 카카오클라우드의 고가용성·이중화 전략 IT동아갤로그로 이동합니다. 01.14 46 0
6469 소서릭스 AI 홈 오토메이션 SOL, CES 혁신상 수상 [SBA CES] IT동아갤로그로 이동합니다. 01.14 44 0
6468 "개선된 챗봇으로 맞춤 상담" 따릉이 앱, 어떻게 달라졌나 [2] IT동아갤로그로 이동합니다. 01.14 591 1
6467 [경북대 X IT동아] 노코드 AI 한계 넘어 앱·웹 생성부터 운영까지 자동화…‘엠바스’ IT동아갤로그로 이동합니다. 01.14 98 0
6466 “가상이 아닌 현실” 피지컬 AI 시대 알린 CES 2026 IT동아갤로그로 이동합니다. 01.13 56 0
6465 [위클리AI] 구글, 애플·월마트 손잡았다···글로벌 영향력 확대 IT동아갤로그로 이동합니다. 01.13 47 0
6464 [자동차와 法] 새해 교통안전 관련 제도 무엇이 달라지나 IT동아갤로그로 이동합니다. 01.13 48 0
6463 ‘해킹 맛집’ 오명 쓴 대한민국, 2026년 AI 보안 과제는 IT동아갤로그로 이동합니다. 01.13 226 0
6462 한국에서 태어나 세계로 향한다…르노코리아 크로스오버 ‘필랑트’ 데뷔 IT동아갤로그로 이동합니다. 01.13 767 0
6461 정부 '2026 경제성장전략' 발표···디지털자산 제도권 진입 본격화 IT동아갤로그로 이동합니다. 01.13 46 0
6460 [생활 속 IT] 병원마다 다른 비급여 진료비, 한눈에 비교하기 IT동아갤로그로 이동합니다. 01.13 1372 4
6459 [K-스페이스 퀀텀 점프] 1. 우주항공청의 리모델링이 필요하다 IT동아갤로그로 이동합니다. 01.13 46 0
6458 [투자를IT다] 2026년 1월 2주차 IT기업 주요 소식과 시장 전망 IT동아갤로그로 이동합니다. 01.12 59 0
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

디시미디어

디시이슈

1/2