디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

[크립토퀵서치] 업비트 해킹 사고 대응, 늑장 신고인가요?

IT동아갤로그로 이동합니다. 2025.12.10 15:02:55
조회 652 추천 0 댓글 0
[IT동아 한만혁 기자] 가상자산 거래소 업비트가 지난 11월 27일 445억 원 규모의 가상자산이 외부 전자지갑으로 비정상 출금되는 해킹 사고를 당했습니다. 54분 만에 솔라나 계열 가상자산 1040억 6470만 4384개가 유출됐습니다. 업비트는 해킹 사고 발생 사실을 처음 인지한 시점에서 6시간이 지난 후 금융당국에 신고했습니다. 이에 늑장 신고 논란이 제기됐습니다. 업비트는 해킹 여부 확인에 시간이 걸린 것이라며 해킹 여부 확인 즉시 신고했다고 해명했습니다.


업비트 / 출처=셔터스톡


해킹 인지 6시간 만에 금융당국 신고


업비트는 11월 27일 오전 4시 42분 가상자산이 비정상 출금된 사실을 인지했습니다. 이후 오전 5시 27분 솔라나 네트워크 계열 가상자산 입출금을 중단하고, 오전 8시 55분에는 모든 가상자산 입출금을 차단했습니다.

업비트는 비정상 출금 사실을 처음 인지한 시점에서 약 6시간이 지난 오전 10시 58분 금융감독원에 해킹 사고를 유선으로 보고했습니다. 문서 보고는 오전 11시 45분에 이뤄졌습니다. 한국인터넷진흥원(KISA)에는 오전 11시 57분, 경찰에는 오후 1시 16분, 금융위원회에는 오후 3시에 각각 신고했습니다. 일반 회원 대상 해킹 사고 공지는 오후 12시 33분에 게재했습니다. 최초 인지 시점에서 약 8시간이 지난 후입니다.

이날 업비트를 운영하는 두나무는 네이버파이낸셜과의 합병 관련 기자간담회를 진행했습니다. 행사는 10시 50분경 종료됐습니다. 이에 행사가 끝날 때까지 금융당국 보고와 홈페이지 공지를 의도적으로 미룬 것 아니냐는 의혹이 제기됐습니다.

이에 대해 업비트는 해킹 여부 확인에 시간이 걸렸을 뿐 해킹 확인 즉시 금융당국에 보고했다고 해명했습니다.

업비트는 11월 27일 4시 42분 비정상 출금을 탐지했지만, 이를 해킹 사고로 확정하기까지 면밀한 검증 절차를 거쳐야 하기 때문에 불가피하게 일정 시간이 소요됐다는 전했습니다. 충분한 검증 없이 해킹 사고로 간주하고 조치하게 되면 또 다른 피해와 혼란을 야기할 수 있기 때문이라는 설명입니다. 이와 함께 2019년 해킹 피해를 입은 가상자산 거래소는 해킹 발생 이후 10시간만에 공지했고, 올해 해킹을 당한 게임사와 유통사는 1~2일 이후 신고했다고 덧붙였습니다. 업비트 관계자는 “네이버파이낸셜과의 합병 기자간담회와 상관없이 신속하고 신중하게 대응했다”라고 강조했습니다.


업비트 해킹 사고 관련 공지 / 출처=업비트


현행법상 늑장 신고로 보기 어렵다


업비트의 대응은 현행법 기준으로도 늑장 신고로 보기 어렵습니다. ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률(정보통신망법)’에 따라 기업은 해킹 사고 인지 후 24시간 이내에 KISA에 신고해야 합니다. 업비트는 사고 발생 당일 오전 11시 57분에 KISA에 신고했습니다.

또한 ‘금융기관 검사 및 제재에 관한 규정’에 따라 금융회사는 해킹이나 전산 사고로 이용자에게 피해가 발생한 경우 이를 인지 또는 발견한 날의 다음 영업일(익영업일)까지 금융정보교환망(FINES)으로 보고해야 합니다. 가상자산사업자는 법률상 금융회사에 해당하지 않기 때문에 해당 규정을 적용하기 어렵습니다. 하지만 업비트는 사고 당일 오전 10시 58분과 오전 11시 45분 금융감독원에 유선과 문서로 각각 신고함으로써 규정을 준수했습니다.

가상자산사업자 관련 현행 규제인 ‘가상자산 이용자 보호 등에 관한 법률(가상자산이용자보호법)’에는 해킹 사고 관련 규제가 없는 상태입니다. 이상거래가 의심되는 경우 지체 없이 금융감독원과 금융위원회에 신고해야 한다는 규정이 있지만, 여기서 이상거래는 미공개 중요 정보 이용, 시세 조종, 사기적 부정거래 등 불공정거래 행위로 인한 비정상적인 가격 및 거래량 변동을 의미합니다. 해킹 사고와 직접적인 관련은 없죠.


2024년 7월 시행된 가상자산이용자보호법 / 출처=금융위원회


해킹 사고 관련 규제 보완 필요


이번 논란을 계기로 현행 가상자산 규제의 문제점이 다시 한번 드러났습니다. 가상자산사업자의 해킹 사고 관련 규정이 없는 것은 명백한 규제 공백입니다. 이에 업계는 해킹 사고 인지 즉시 금융당국 보고 및 이용자 고지 등 구체적인 신고 절차와 신고 기한에 대한 명확한 규제가 필요하다고 지적합니다. 가상자산사업자의 보안 수준 향상, 정기적인 점검 등 해킹 사고 예방을 위한 제도적 장치도 마련해야 한다는 주장도 나옵니다.

물론 가상자산 2단계 법안에 해킹이나 전산 사고 관련 규제가 포함될 전망입니다. 하지만 올해 안에 발의할 예정이던 법안은 아직 정부안조차 나오지 않은 상황입니다. 국회의 논의를 거쳐 공포, 시행되려면 적지 않은 시간이 걸릴 것으로 예상됩니다. 현행 규제의 문제점이 확인된 만큼 좀 더 속도를 내야 할 것입니다.

IT동아 한만혁 기자 (mh@itdonga.com)

사용자 중심의 IT 저널 - IT동아 (it.donga.com)



▶ [크립토퀵서치] 거래소 해킹으로 인한 피해를 줄이려면?▶ '공공재' 된 개인정보…무감각의 시대, 다크웹에선 장사 중▶ 두나무·네이버파이낸셜 합병 ‘AI·웹3 융합해 글로벌 시장 공략’



추천 비추천

0

고정닉 0

1

댓글 영역

전체 댓글 0
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 취미 부자여서 결혼 못 할 것 같은 스타는? 운영자 26/01/19 - -
공지 주간 인기 디시콘 추가 안내 운영자 26/01/19 - -
6495 [투자를IT다] 2026년 1월 3주차 IT기업 주요 소식과 시장 전망 IT동아갤로그로 이동합니다. 04:57 8 0
6494 네이버 탈락시킨 '프롬 스크래치' 잣대··· 기술 효율보다 독자성 택한 과기부 IT동아갤로그로 이동합니다. 01.19 68 0
6493 [뉴스줌인] 한층 실속 더한 가성비폰 ‘포코 M8 5G’ 출시, 갤럭시 A36과 비교하면? IT동아갤로그로 이동합니다. 01.19 21 0
6492 [신차공개] 제네시스 ‘GV60 마그마’·’2026 G70·G70 슈팅 브레이크’ 출시 IT동아갤로그로 이동합니다. 01.19 12 0
6491 [정석희의 기후 에너지 인사이트] 2. 기후변화의 바이블? IPCC 보고서 '제대로' 활용하기 [3] IT동아갤로그로 이동합니다. 01.19 497 1
6490 아디다스 러닝 앱, 한국 정식 출시···나이키 NRC 아성 위협할까 IT동아갤로그로 이동합니다. 01.19 8 0
6489 ‘속도보다 체감 품질 중요’…2025년 5G 품질 성적표 살펴보니 IT동아갤로그로 이동합니다. 01.19 68 0
6488 SBA·K-DATA '서울형 R&D 기업 데이터 보증’으로 성장 사다리 잇는다 IT동아갤로그로 이동합니다. 01.19 10 0
6487 엔비디아 DLSS 4.5 “2세대 트랜스포머 모델로 게임 그래픽 가속” [11] IT동아갤로그로 이동합니다. 01.17 1178 1
6486 “물 들어올 때 노 젓자” 금융당국, 외환ㆍ자본시장 혁신 나선다 IT동아갤로그로 이동합니다. 01.16 44 0
6485 AI 열풍에 ‘금값’ 된 PC 부품, 기다림만이 답은 아니다 IT동아갤로그로 이동합니다. 01.16 150 0
6484 서울지하철, 신형 교통카드 키오스크 설치…17년 만에 무엇이 바뀌었나 [7] IT동아갤로그로 이동합니다. 01.16 1776 4
6483 [IT하는법] 스마트폰 모바일 데이터 사용량을 제한하려면? IT동아갤로그로 이동합니다. 01.16 104 0
6482 생성형을 넘어 에이전트로…공공 행정 분야 AI 2.0 전환 박차 IT동아갤로그로 이동합니다. 01.16 41 0
6481 연이은 보안 사고, 사이버보험 도움될까…통신사 보안 서비스는? IT동아갤로그로 이동합니다. 01.16 1041 0
6480 [스타트업리뷰] 기업 채용 업무 효율성 높이는 세컨드팀 ‘AI면접관’ IT동아갤로그로 이동합니다. 01.16 26 0
6479 [써니모모의 '육십 먹고 생성AI'] 3. 디카/스마트폰 사진으로 애니메이션 만들기 IT동아갤로그로 이동합니다. 01.15 37 0
6478 [시승기] 전기차 시장에 등장한 또 하나의 선택지…'기아 EV4' IT동아갤로그로 이동합니다. 01.15 35 0
6477 [경북대 X IT동아] 네오덱스 "개구기에서 의료 AI까지, 치의학계의 '퍼스트 무버' 될 것" IT동아갤로그로 이동합니다. 01.15 135 0
6476 칩셋, 카메라, 가격...내달 발표 갤럭시 S26의 '3대 변수' [21] IT동아갤로그로 이동합니다. 01.15 1414 54
6475 전통금융권과 손잡는 디지털자산 거래소, 2026년 지각 변동 예고 IT동아갤로그로 이동합니다. 01.15 40 0
6474 운전면허 벌점으로 정지·취소까지···KB국민은행·티맵서 확인하는 법 IT동아갤로그로 이동합니다. 01.15 39 0
6473 1월 22일 시행 예정되는 ‘AI 기본법’, 기업들은 준비됐나 [3] IT동아갤로그로 이동합니다. 01.15 627 2
6472 “미국 우선주의” 트럼프 미디어가 발행한 ETF는 특별한가? IT동아갤로그로 이동합니다. 01.14 54 0
6471 [주간스타트업동향] 딥인사이트, CES 2026서 '디멘뷰' 전시 성료 外 IT동아갤로그로 이동합니다. 01.14 114 0
6470 '오픈인프라서밋'으로 확인한 카카오클라우드의 고가용성·이중화 전략 IT동아갤로그로 이동합니다. 01.14 44 0
6469 소서릭스 AI 홈 오토메이션 SOL, CES 혁신상 수상 [SBA CES] IT동아갤로그로 이동합니다. 01.14 39 0
6468 "개선된 챗봇으로 맞춤 상담" 따릉이 앱, 어떻게 달라졌나 [2] IT동아갤로그로 이동합니다. 01.14 581 1
6467 [경북대 X IT동아] 노코드 AI 한계 넘어 앱·웹 생성부터 운영까지 자동화…‘엠바스’ IT동아갤로그로 이동합니다. 01.14 94 0
6466 “가상이 아닌 현실” 피지컬 AI 시대 알린 CES 2026 IT동아갤로그로 이동합니다. 01.13 53 0
6465 [위클리AI] 구글, 애플·월마트 손잡았다···글로벌 영향력 확대 IT동아갤로그로 이동합니다. 01.13 45 0
6464 [자동차와 法] 새해 교통안전 관련 제도 무엇이 달라지나 IT동아갤로그로 이동합니다. 01.13 46 0
6463 ‘해킹 맛집’ 오명 쓴 대한민국, 2026년 AI 보안 과제는 IT동아갤로그로 이동합니다. 01.13 222 0
6462 한국에서 태어나 세계로 향한다…르노코리아 크로스오버 ‘필랑트’ 데뷔 IT동아갤로그로 이동합니다. 01.13 712 0
6461 정부 '2026 경제성장전략' 발표···디지털자산 제도권 진입 본격화 IT동아갤로그로 이동합니다. 01.13 44 0
6460 [생활 속 IT] 병원마다 다른 비급여 진료비, 한눈에 비교하기 IT동아갤로그로 이동합니다. 01.13 1367 4
6459 [K-스페이스 퀀텀 점프] 1. 우주항공청의 리모델링이 필요하다 IT동아갤로그로 이동합니다. 01.13 42 0
6458 [투자를IT다] 2026년 1월 2주차 IT기업 주요 소식과 시장 전망 IT동아갤로그로 이동합니다. 01.12 52 0
6457 [신차공개] 현대차 '더 뉴 스타리아 EV'·기아 '더 기아 EV2' 최초 공개 IT동아갤로그로 이동합니다. 01.12 79 0
6456 [뉴스줌인] 롤러형 물걸레 단 로보락의 신형 로봇청소기, 뭐가 다르지? IT동아갤로그로 이동합니다. 01.12 73 0
6455 [주간투자동향] 라이드플럭스, 200억 원 규모 프리 IPO 투자 유치 外 IT동아갤로그로 이동합니다. 01.12 595 1
6454 [리뷰] “휴대용 지포스 RTX 5070 Ti” 에이수스 ROG XG 모바일 GC34R-034 IT동아갤로그로 이동합니다. 01.09 72 0
6453 2026년 새로운 청년 혜택, 무엇이 있을까? IT동아갤로그로 이동합니다. 01.09 58 0
6452 새해 달라지는 교통 관련 제도 살펴보니 IT동아갤로그로 이동합니다. 01.09 935 2
6451 [CES 2026] CES 2026에서 주목받은 오디오 기기는? IT동아갤로그로 이동합니다. 01.09 39 0
6450 그린리본, CES 2026서 환자 중심 임상 리크루팅 플랫폼 ‘그린스카우트’ 성과 공개 [SBA CES] IT동아갤로그로 이동합니다. 01.09 43 0
6449 가상자산 거래소 과태료 처분, 법령준수 역량 강화 필요 IT동아갤로그로 이동합니다. 01.09 116 0
6448 PC 부품값 폭등 시대, 클라우드 PC가 해법 될까? [12] IT동아갤로그로 이동합니다. 01.09 844 1
6447 [CES 2026] 로닉, 피지컬 AI 기반 AI 디스펜서 기술로 글로벌 F&B기업에 ‘눈도장’ IT동아갤로그로 이동합니다. 01.09 97 0
6446 SBA "CES 글로벌 이노베이션 포럼, 세계 창업계 이목 집중" [SBA CES] IT동아갤로그로 이동합니다. 01.09 45 0
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

디시미디어

디시이슈

1/2