Coinbase, 사이버 공격으로 최대 400억 달러 손실 예상: 자세한 내용

공격자들은 20천만 달러의 몸값을 요구했지만 코인베이스는 이를 거부했습니다. 대신 코인베이스는 법 집행 기관과 협력하여 체포로 이어질 수 있는 정보를 제공하는 사람에게 20천만 달러의 현상금을 걸고 있습니다.
Soumen Datta
2025 년 5 월 16 일
미국 최대 암호화폐 거래소 중 하나인 코인베이스(Coinbase)는 최근 회사에 180억 400천만 달러에서 XNUMX억 달러 사이의 손실을 초래할 수 있는 대규모 사이버 공격을 공개했습니다. 가디언.
이 공격은 코인베이스 고객 중 소수를 표적으로 삼았지만, 암호화폐 업계 보안 환경에 심각한 취약점을 드러냈습니다. 이번 사건은 코인베이스가 S&P 500 지수 편입을 준비하며 암호화폐 업계에 이정표를 세우는 중요한 시기에 발생했습니다.

침해 사고와 고객에게 미치는 영향
11월 XNUMX일, 코인베이스는 알려지지 않은 위협 행위자로부터 우려스러운 이메일을 받았는데, 이메일에는 특정 고객 계정과 회사 내부 문서에 대한 민감한 정보를 보유하고 있다고 주장하는 내용이 담겨 있었습니다.
코인베이스는 해커들이 이름, 주소, 이메일 주소를 포함한 일부 고객 데이터를 유출했다고 밝혔습니다. 그러나 코인베이스는 이번 유출 사고로 로그인 정보와 비밀번호가 유출되지 않았다고 강조했습니다.
도난당한 데이터의 범위가 제한적이었음에도 불구하고, 공격자들은 해당 정보를 악용하여 코인베이스를 사칭하고 일부 고객을 속여 자금을 송금하게 했습니다. 코인베이스는 이러한 사기에 피해를 입은 모든 고객에게 보상해 주겠다고 약속했습니다. 코인베이스는 모든 사용자에게 주의를 기울여 줄 것을 당부하며, 비밀번호, 2단계 인증 코드, 또는 알 수 없는 주소로의 송금을 절대 요구하지 않을 것이라고 경고했습니다.
이 공격은 정교했으며, 미국 외 지역에서 지원 업무를 담당하는 여러 계약직 직원과 직원들에게 돈을 지불하는 행위가 포함되었습니다. 이 내부자들은 해커들과 고객 정보를 공유했습니다. 이 내부 침해 사실을 발견한 코인베이스는 해당 직원들을 해고했습니다.
코인베이스의 대응 및 법적 조치
코인베이스는 책임자의 체포 및 유죄 판결에 도움이 되는 정보를 제공하는 사람에게 20만 달러의 보상금을 지급한다고 발표했습니다.
미국 증권거래위원회(SEC)에 제출한 규제 신고서에서 해당 거래소는 이번 공격으로 180억 400천만 달러에서 XNUMX억 달러에 달하는 비용이 발생할 것으로 추산했습니다. 이 비용에는 복구 작업과 고객 자발적 보상이 포함됩니다. 그러나 이 금액은 법적 청구, 배상 또는 회수 절차의 진행에 따라 변동될 수 있습니다.
또한, 코인베이스는 뉴욕 남부 지방 법원에 제기된 소송에 직면해 있습니다. 소장은 코인베이스가 수백만 명의 현재 및 이전 고객의 개인 식별 정보를 적절하게 보호하지 못했다고 주장합니다.
이번 공격에 대응하여 코인베이스는 고객들에게 향후 사기 수법에 주의할 것을 당부했습니다. 비밀번호나 인증 코드를 절대 공유하지 말고, 자금 이체를 요청하는 원치 않는 메시지에 주의하라고 당부했습니다.
영향을 받은 고객은 의심스러운 활동이 의심될 경우 계정을 잠그도록 권고받았습니다. 코인베이스는 이 사건에 대해 사과하며, 모든 책임을 지고 보안 조치를 지속적으로 개선해 나갈 것이라고 사용자들을 안심시켰습니다.
암호화폐의 사이버 보안 과제
암호화폐 부문은 막대한 자금이 관련되어 있고 보안 조치가 느슨한 경우가 많아 사이버 범죄자들의 주요 표적이 되고 있습니다. Chainalysis의 연구 해커들이 2.2년에만 암호화폐 플랫폼에서 약 2024억 달러를 훔쳤다고 보고되었습니다.
보안 전문가들은 암호화폐 산업이 성장함에 따라 점점 더 정교해지는 공격에 대한 노출도 커지고 있다고 강조합니다. 최근 Bybit 해킹, 주로 1.5억 달러 상당의 디지털 토큰이 도난당했습니다. 에테르, 암호화폐 역사상 가장 큰 도난 사건 중 하나로 남아 있으며, 지속적인 위험을 경고하는 냉혹한 사건입니다.
규제 감사 및 산업 영향
코인베이스의 정보 공개 시점은 S&P 500 지수에 상장될 예정이었던 며칠 전이었습니다. 이번 상장은 암호화폐 업계에 있어 획기적인 사건으로, 주류 시장으로의 더 큰 수용을 예고하는 신호탄이 될 것으로 예상되었습니다.
그러나 이 사건은 규제 준수 및 투명성에 대한 지속적인 우려를 드러냈습니다. SEC는 코인베이스의 보고된 사용자 수와 고객신원확인(KYC) 준수 여부를 조사해 온 것으로 알려졌지만, 코인베이스는 이러한 측면에서 어떠한 부정행위도 부인하고 있습니다.
일부 분석가들은 사이버 공격으로 인해 업계가 더 엄격한 직원 심사 절차와 더 강력한 보안 조치를 시행하게 될 수 있다고 믿고 있습니다.
책임 한계
면책 조항: 본 기사에 표현된 견해는 BSCN의 견해를 반드시 대변하는 것은 아닙니다. 본 기사에 제공된 정보는 교육 및 오락 목적으로만 제공되며, 투자 조언이나 그 어떤 종류의 조언으로 해석되어서는 안 됩니다. BSCN은 본 기사에 제공된 정보를 바탕으로 내린 어떠한 투자 결정에 대해서도 책임을 지지 않습니다. 본 기사의 수정이 필요하다고 생각되시면 BSCN 팀에 이메일을 보내주시기 바랍니다. [이메일 보호].
저자
Soumen Datta소우멘은 2020년부터 암호화폐 연구자로 활동해 왔으며 물리학 석사 학위를 취득했습니다. 그의 저술과 연구는 CryptoSlate, DailyCoin, 그리고 BSCN 등의 출판물에 게재되었습니다. 그의 주요 관심 분야는 비트코인, DeFi, 그리고 이더리움, 솔라나, XRP, 체인링크와 같은 잠재력 높은 알트코인입니다. 그는 분석적 깊이와 저널리즘적 명료함을 결합하여 암호화폐 초보자와 숙련된 독자 모두에게 통찰력을 제공합니다.



















