자체보안 강화…8일까지 당국 회신
실명계좌 제휴 은행과 공동 점검도
시중은행에 이어 인터넷전문은행에서도 인공지능(AI)을 악용한 해킹 공격 시도가 잇달아 드러나면서 가상자산 거래소도 긴급 보안 점검에 들어갔다. 현재까지 해킹 관련 특이사항은 발견되지 않은 것으로 알려졌으나, 거래소들은 실명계좌 제휴 은행과 공동 점검에 나서는 등 경계 태세를 늦추지 않고 있다.
7일 금융당국 등에 따르면, 가상자산 거래소들은 디지털자산거래소 공동협의체(DAXA)와 함께 당국이 전달한 체크리스트에 따라 자체 보안 점검을 진행 중이다.
점검 과정에서 발견한 미흡 사항은 보완하고 오는 8일까지 결과를 회신해야 한다. 이에 거래소들은 24시간 운영되는 특성상 3~5일 사흘간의 연휴에도 접속 로그와 과거 이력에 대한 긴급 점검을 진행했다.
앞서 금융감독원은 전 금융권 약 500개사에 공격자 인터넷주소(IP)와 보안 유의사항을 전파하고, 은행·카드는 6일까지, 증권·보험·저축은행·전자금융업자 등은 8일까지 긴급 점검을 마치도록 했다. 이와 관련, DAXA 관계자는 “현재까지 업권 내 해킹 공격에 따른 특이 사항은 없다”고 밝혔다.
우선 금융당국이 공유한 공격자 IP를 차단했는지 확인하고, 해당 IP가 접속하거나 침해를 시도한 기록과 실제 피해 여부를 살펴보고 있다. 금융권에서 확인된 공격이 다른 회사에도 시도됐을 가능성에 대비해 과거 접속 이력까지 점검하는 취지다. 외부에 노출된 시스템과 서비스의 취약점도 확인 대상이다. 고객용 서비스뿐 아니라 직원·협력업체의 원격 접속 경로까지 점검하고, 불필요한 서비스나 관리자 페이지는 제거해 해커의 침투 통로를 줄이도록 한 것으로 알려졌다.
인증과 접근 권한 점검은 고객정보 유출을 막는 데 초점이 맞춰졌다. 로그인 없이 인터넷주소(URL)만으로 정보를 조회하거나 다른 고객의 데이터를 열람·수정할 수 있는지 확인하고, 중요 서비스에 강화된 인증 절차를 적용하고 있는지도 살펴보도록 했다.
대량·자동화 공격에 대한 탐지·차단 체계도 주요 항목이다. 이번 사태에서 AI를 활용한 자동화 공격이 문제로 떠오른 만큼, 비정상적으로 많은 접속 요청을 제한하고 의심스러운 행위를 실시간으로 탐지하는 체계를 점검하도록 한 것이다.
이번 해킹 사태엔 중국의 개방형(오픈소스) 사이버 보안 도구인 ‘ARTEX’가 활용된 것으로 알려졌다. 공격은 추적을 피하기 위해 미국·일본·독일 등 10여개국의 IP 주소 20여개를 거쳐 이뤄졌다. 이에 당국은 야간·휴일에 이뤄지는 관리자 계정 접근 시도 등도 모니터링 대상에 포함시켰다. 전산시스템과 단말기, 네트워크 장비에 최신 보안 업데이트가 적용됐는지 점검 사항이다. 제조사의 기술지원 종료 등으로 보안패치를 적용하기 어려운 장비는 별도로 식별하고 감시를 강화해 보안 관리의 사각지대를 줄이도록 했다.
최근 주요 시중은행에 이어 인터넷전문은행에서도 해킹 시도 정황이 잇달아 확인되면서 거래소 업계도 자체 보안 경계 수위를 높이고 있다. 거래소는 실명계좌 제휴 은행을 통해 고객의 원화 입출금을 지원하는 만큼 은행 측 사고의 영향 여부도 살펴보는 모습이다.
다만 업계에서는 이번 해킹 사고가 거래소 이용자의 인증이나 원화 입출금에 미칠 영향은 제한적일 것으로 보고 있다. 은행과 거래소가 별도의 인증 절차를 운영하고, 이번에 문제가 된 은행의 고객 조회·직원용 업무지원 시스템도 거래소와 입출금을 연동하는 시스템과는 별개라는 이유에서다.
한 거래소 관계자는 “연계 은행과 사고 관련 정보를 공유하고 공동 점검 중”이라며 “이번 해킹 관련 위협 정보를 바탕으로 자사 시스템의 접근 이력과 이상징후를 점검하고 필요한 보호 조치를 실시했다”고 말했다. 유혜림 기자
forest@heraldcorp.com

