가상자산 해킹 피해 예방 금융위원회와 DAXA의 보안 대응
은행권 해킹으로 확대된 국내 코인 거래소 보안 대응
1. 은행권 사고가 거래소 보안으로 이어진 배경 국민은행과 신한은행 등 금융회사에서 고객정보 유출 사고가 잇따르자 금융당국은 피해 조사와 함께 업계 전반의 보안 점검에 나섰습니다. 사고가 발생한 회사의 유출 경위를 확인하면서, 다른 회사에도 같은 방식의 공격이 통할 수 있는 취약점이 있는지 점검하는 대응입니다. 가상자산 거래소도 고객정보와 계정 인증, 자산 입출금 서비스를 운영합니다. 외부 접속자의 권한을 확인하고 비정상적인 접근을 탐지하는 기능은 거래소 운영에서도 중요한 부분을 차지합니다. 은행권 사고에서 발견된 공격 경로와 취약점은 거래소가 자신의 시스템을 점검하는 데 참고할 수 있습니다. 피해가 발생한 뒤 대응하는 부담을 줄이기 위해, 금융권의 사고 정보를 가상자산 업계의 사전 예방으로 연결하는 것입니다. 2. 금융위원회와 국내 거래소 협의체 DAXA 금융위원회는 금융정책과 감독정책을 담당하는 정부기관입니다. 이번 긴급회의에는 금융감독원과 금융보안원, 관계부처, 금융회사와 업권별 협회 등이 참여했습니다. DAXA 관계자도 참석해 가상자산 업계가 보안 대응 논의에 함께했습니다. DAXA는 업비트·빗썸·코인원 등 국내 주요 가상자산거래소들이 참여하는 디지털자산거래소 공동협의체입니다. 닥사라고 부르며, 거래소들이 이용자 보호와 서비스 운영에 필요한 공동 기준을 마련하고 업계 공통 문제에 대응하기 위해 협력하는 조직입니다. 각 거래소는 자체적으로 서비스를 운영하면서도 DAXA를 통해 정보를 교류하고 공동 대응 방안을 논의합니다. 이상거래 감시, 전산시스템 운영과 이용자 보호, 위험관리 등에 관한 모범규준도 이러한 협력의 일부입니다. 이번에는 금융권에서 발생한 사고와 공격 정보를 공유하며 거래소가 사전에 대비할 수 있는 방안을 논의했습니다. 개별 회사의 보안 경험을 업계의 대응에 활용한다는 점에서 의미가 있습니다. 3. 접근 경로와 인증 취약점을 중심으로 한 점검 금융위원회가 제시한 점검 대상에는 고객용 서비스와 외부에서 접속할 수 있는 업무지원 시스템이 함께 포함됩니다. 인터넷에 노출된 시스템을 파악하고, 접근 권한이 없는 사람이 내부정보를 조회할 수 있는 경로가 있는지 확인하는 방식입니다. 구체적으로는 로그인 없이 정보가 표시되거나 특정 기능에서 인증 절차가 빠지는 문제를 찾아 보완합니다. 이용자 화면 뒤에서 정보를 요청하고 전달하는 기능도 접근 통제의 대상입니다. 불필요하게 공개된 정보와 접속 경로를 줄이면 공격자가 이용할 수 있는 틈을 좁히는 데 도움이 됩니다. 금융당국은 체크리스트를 활용한 자체점검과 결과 제출·보고도 추진했습니다. 각 회사가 공통 항목을 기준으로 시스템을 점검하고, 발견된 문제를 정리해 보완하는 과정입니다. 4. 공격 정보 공유를 통한 사전 대비와 이용자 보호 공동 대응에서는 공격에 사용된 IP와 수법, 침입을 시도한 흔적을 공유합니다. 한 회사가 발견한 정보를 다른 회사가 활용하면 비슷한 접근을 더 빠르게 알아차리고 대응할 수 있습니다. 공유된 공격 정보는 취약한 기능을 수정하거나 접근권한을 정비하고, 이상 징후를 감시하는 기준을 보완하는 데 활용됩니다. 각 회사가 확보한 정보를 모아 유사한 공격에 최대한 대비하려는 방식입니다. 가상자산 거래소에서는 이러한 대응이 이용자의 개인정보와 계정, 입출금 서비스 보호로 연결됩니다. 거래소가 보관하는 자산뿐 아니라 이용자가 서비스를 사용하는 과정까지 보안 범위를 넓히는 것입니다. 이번 회의는 은행권 사고를 계기로 금융회사와 가상자산 업계가 공격 정보를 공유하고 예방 대책을 함께 논의한 자리입니다. 사고에서 확인한 문제를 다른 회사의 보안 개선에 활용하면서, 같은 방식의 피해가 반복될 가능성을 줄이는 데 초점을 두고 있습니다. 보안의 빈틈을 완벽하게 막기는 어렵겠지만, 많은 이용자의 자산을 보관하는 거래소인 만큼 이번 점검과 정보 공유가 실질적인 보안 개선으로 이어지길 바랍니다. 투자자들이 해킹으로 소중한 자산을 잃는 피해 없이 안심하고 거래소를 이용할 수 있기를 기대합니다.국민은행과 신한은행 등 금융회사에서 해킹과 정보유출 사고가 이어지면서, 금융당국이 다른 금융회사와 가상자산 업계의 유사 피해를 예방하기 위한 공동 대응에 나섰습니다. 긴급회의에는 국내 거래소 공동협의체인 DAXA도 참여했습니다.
이번 논의는 실제 사고에서 확인된 공격 수법과 침입 흔적을 공유하고, 각 회사가 비슷한 취약점을 찾아 대비책을 마련하는 데 목적이 있습니다. 은행권에서 드러난 보안 문제를 거래소의 예방 활동에도 활용해 추가 피해를 줄이려는 움직임입니다.