뉴스

조회 수 134 추천 수 0 댓글 0
Extra Form
출처 https://www.hani.co.kr/arti/economy/it/1040528.html

image.png

윤석열 대통령 당선자는 ‘디지털자산기본법’ 제정을 공약하면서 가상자산 ‘해킹’ 등에 대비한 보험제도 도입·확대를 약속했다. 최근 가상자산 해킹 사건이 잇달아 발생하면서 공약이 다시 주목받고 있다.

 

 

지난 2월 솔라나 랩스의 크로스체인 브리지 서비스인 웜홀이 3900억원 규모의 자금을 해킹당했다. 지난달에는 블록체인 기반 플레이 투 언(P2E) 게임인 액시 인피니티의 개발사 스카이 마비스가 개발한 사이드체인 로닌에서 약 7600억원의 가상자산이 유출됐다.

 

 

두 사건의 공통점은 무엇일까. 디파이(Defi·탈중앙 금융서비스)에서 일어난 가상자산 탈취라는 점이다. 디파이에는 큰 자금이 모여 있기 때문에 해커의 먹잇감이 되기 쉽다.

 

 

백용기 체이널리시스 한국지사장은 최근 “2022년 1분기에 해커들이 거래소, 플랫폼, 민간기업 등에서 13억달러 상당의 가상자산을 탈취했다”고 지적했다. 그는 “이 가운데 디파이가 탈취 금액의 97%를 차지했다”고 밝혔다. 이는 로닌, 웜홀 등 규모가 큰 디파이 해킹 사건이 1분기에 잇달아 발생한 결과다.

 

 

디파이 자금 탈취에는 크게 두 가지 유형이 있다. 첫째, 코드의 취약점을 이용한 공격이다. 탈중앙화와 투명성이 강조되는 디파이의 특성상 오픈소스 개발이 이뤄지는데, 해커가 이를 악용해서 코드의 취약점을 분석하는 것이다.

 

 

둘째, 플래시론을 활용한 공격이다. 플래시론이란 블록체인에서 블록이 생성되는 짧은 시간 동안 예치, 담보, 대출, 상환에 이르는 과정이 모두 이뤄지는 가상자산 대출 서비스다. 이더리움의 경우 블록이 1개 생성되는 데 평균 12초가 걸린다.

 

 

최근에는 메일이나 메신저 등을 활용해 이용자의 개인정보를 캐내는 피싱 공격도 빈번하다.

 

 

국내 대체불가능토큰(NFT) 프로젝트 메타콩즈의 디스코드 채널에서 지난 16일 일어난 4300만원 상당의 가상자산 탈취 사건도 피싱을 통한 것으로 밝혀졌다. 디스코드는 게이머를 위한 메신저 서비스다. 메타콩즈 관리자가 디스코드에서 협력 제안과 관련한 메시지에 첨부된 가짜 링크를 누르자 악성봇이 설치돼 해킹이 이뤄졌다.

 

 

그렇다면 가상자산 해킹에는 어떻게 대응해야 할까. 우선 블록체인 코드 감사를 통한 검증과 분산형 보안 솔루션이 적용된 디파이 서비스를 이용하는 것이 가장 중요하다는 게 보안 전문가의 의견이다.

 

 

그리고 디파이 프로젝트를 개발한 이들의 이력을 살펴보는 것도 중요하다. 모종우 언디파인드랩스 파트너는 “이용자 개개인이 들어가고자 하는 프로젝트 팀의 보안 이력을 스스로 확인할 필요가 있다”고 강조했다.

 

 

마지막으로 가짜 링크나 사이트에 대한 피싱에 주의해야 한다. 박정섭 웁살라 시큐리티 가상자산피해대응센터(CIRC) 팀장은 “피싱으로 개인키를 탈취당할 가능성이 높은 만큼 디파이 서비스의 도메인 주소나 링크가 맞는지 항상 점검해야 한다”고 당부했다.

 

 

자금이 이미 탈취됐다면 수사기관에 도움을 요청하고 블록체인 보안업체를 통해 탈취 경로를 파악해야 한다. 박 팀장은 “가상자산이 탈취됐다면 가장 먼저 경찰에 신고해야 한다”며 “블록체인 보안업체를 통해 탈취에 대한 포렌식 보고서를 제공받는 것도 하나의 방법”이라고 말했다.

 

 

?

List of Articles
제목 글쓴이 날짜 조회 수
디파이 DEX 개발 및 프로젝트 컨설팅 file 디파이판 2020.09.05 5040
(공지) [다쏜다~이벤트] 디파이판 글쓰기왕, 조회수왕 이벤트 디파이판 2020.09.24 45782
메사리 CEO “디파이 거품 붕괴, 예상보다 빠를 것”…”ICO와 비슷해" file 디파이판 2020.09.11 159
CFTC 위원장 "디파이 혁신적, 금융 시스템 대규모 탈 중개화 이뤄질 것" 디파이판 2020.10.15 159
와이스 레이팅스 BTC·ETH, 디파이 락업 비중 절반 미만 디파이판 2020.10.16 159
체인파트너스 한국형 디파이 '돈키', 예치액 1000억 돌파 1 file 디파이판 2021.09.14 159
디파이 TVL 110억달러 돌파, 성장세 지속 전망 file 디파이판 2020.10.02 160
페이팔 소식 후 디파이 강세장 재개 분위기 file 디파이판 2020.10.24 160
비트코인 이어 이번엔 이더리움 디파이? 역대 신기록 세울까 디파이판 2021.01.07 160
어스트앤영 블록체인 책임자 “2021년, 대형 금융기관 주도 디파이 서비스 나올 것” file 디파이판 2021.02.05 160
10분만에 381억 피해...디파이 위협하는 플래시론 공격은 무엇? 디파이판 2020.10.29 161
디파이 플랫폼 ‘Akropolis’, 해커의 공격으로 인해 200만 달러 상당 DAI 유출 디파이판 2020.11.13 161
3월 암호화폐 월간 거래량, 2개월 연속 1조 달러 돌파 NFT 주간 거래량, 2월 중순 최대치 이후 감소세 디파이판 2021.04.05 161
팍스풀 CEO “디파이가 금융포용 문제 해결할 수 있다”…어떻게? file 디파이판 2020.10.12 162
비트멕스, 바이낸스코인(BNB)·폴카닷(DOT)·연파이낸스(YFI) 선물 계약 취급 예정 file 디파이판 2020.10.23 162
외신 "바이낸스 스마트 체인, 디파이 플랫폼으로 활용하기 적절" 디파이판 2020.10.27 162
비트코인, 2018년 이후 상승 가능성 가장 높아 디파이판 2020.10.27 162
메이커다오 "은행에서 디파이 상품 내놓는 시기 온다" 디파이판 2020.12.02 162
슈프림 파이낸스, 하이프 토큰 위한 ‘디파이 팜 플랫폼’ 서비스 오픈 디파이판 2021.03.17 162
세계 암호화폐 거래소 순위: 코인베이스·업비트·크라켄 디파이판 2021.04.05 163
디파이 코인 거래지원, 거래소 아닌 알고리즘이 결정해야 file 디파이판 2020.10.16 164
바이프로스트 토큰세일 투자금, KFC 파밍 유입 의혹 file 디파이판 2020.11.14 164
Board Pagination Prev 1 ... 24 25 26 27 28 29 30 31 32 33 ... 40 Next
/ 40
CLOSE
XE Login