맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

크라켄, 내부자 연루 제한적 접근 확인…2000개 계정 조회 가능성

프로필
서도윤 기자
댓글 0
좋아요 비화설화 0

크라켄은 지원팀 연루 제한적 접근 두 건을 확인하고 차단했으며, 약 2000개 계정 정보가 조회됐을 가능성이 있다고 밝혔다.

닉 퍼코코 최고보안책임자는 시스템 해킹이나 고객 자금 유출은 없었다며 협박에 응하지 않고 수사 공조를 이어간다고 전했다.

 크라켄, 내부자 연루 제한적 접근 확인…2000개 계정 조회 가능성 / TokenPost.ai

크라켄, 내부자 연루 제한적 접근 확인…2000개 계정 조회 가능성 / TokenPost.ai

크립토 거래소 ‘크라켄’이 내부 시스템 접근 영상을 빌미로 한 협박 사건에 직면했다. 회사 측은 실제 해킹이 아닌 내부자 관련 제한적 접근이었다며 자금 유출은 없었다고 선을 그었다.

크라켄은 13일(현지시각) 지원팀 소속 인물과 연관된 두 건의 부적절한 접근을 확인하고 모두 차단했다고 밝혔다. 각 사건은 일부 고객 데이터에 한정됐으며, 거래소 인프라 자체가 침해된 것은 아니라는 설명이다. 닉 퍼코코(Nick Percoco) 페이워드 및 크라켄 최고보안책임자는 “시스템은 뚫리지 않았고, 고객 자금도 위험에 노출되지 않았다”며 “범죄자와 협상하지 않을 것”이라고 밝혔다.

내부자 연루 ‘제한적 접근’…약 2000개 계정 영향

첫 사건은 2025년 2월, 범죄 포럼에 유포된 영상 제보로 시작됐다. 내부 조사 결과 관련 인물을 특정해 접근 권한을 박탈하고 보안 통제를 강화했으며, 영향받은 일부 고객에게 통지했다. 최근에도 유사한 제보와 영상이 접수됐고, 동일하게 관련 인물을 식별해 접근을 차단하고 이용자에게 알렸다.

회사에 따르면 두 사건을 통틀어 약 2000개 계정의 정보가 ‘조회됐을 가능성’이 있다. 크라켄 전체 고객 대비 약 0.02% 수준이다. 이후 해당 그룹은 영상을 외부에 공개하겠다는 ‘협박’을 시작했지만, 회사는 응하지 않겠다는 방침을 재확인했다.

크립토 산업, 기술·인적 취약성 동시에 노출

이번 사건은 크립토 업계가 구조적으로 갖는 위험을 다시 드러낸다. 디지털 자산은 국경 없이 즉시 이동하고, 한 번 이동되면 되돌리기 어렵다. 동시에 거래소 인프라, 프라이빗 키 관리, 스마트컨트랙트 취약점 등 기술적 약점과 내부자·피싱·사회공학적 공격 같은 인적 리스크가 결합된다.

최근 공격은 더 정교해지는 추세다. 스마트컨트랙트 결함과 유동성 구조를 함께 악용하거나, 사회공학 기법으로 접근 권한을 확보한 뒤 자금을 빠르게 이동시키는 식이다. 드리프트(Drift) 사례처럼 프로토콜 메커니즘과 시장 유동성을 깊이 이해해 실시간 탐지가 어려운 방식도 등장했다.

‘내부자 모집’ 확산…수사 공조 착수

크라켄은 이번 사안을 단일 사건이 아닌 ‘내부자 포섭’ 시도의 연장선으로 보고 있다. 거래소는 게임·통신 등 다른 산업을 겨냥한 유사 시도가 포착됐다며, 업계 파트너 및 사법당국과 공조해 수사를 진행 중이라고 밝혔다. 회사는 관련자를 특정해 체포로 이어질 충분한 증거를 확보했다고 덧붙였다.

한편 마이크 노보그라츠(Mike Novogratz)가 이끄는 갤럭시 디지털(GLXY)도 최근 개발용 분리 환경에서 무단 접근이 있었지만, 고객 자산과 계정 데이터는 영향을 받지 않았다고 밝혔다.

크라켄은 2011년 설립된 미국 기반 거래소로 비트코인(BTC), 이더리움(ETH) 등 주요 자산의 현물·파생 거래와 커스터디, 스테이킹을 제공한다. 회사는 “고객 안전이 최우선”이라며 증가하는 내부자 리스크에 맞춰 보안 체계를 지속 강화하겠다고 강조했다.


기사요약 by TokenPost.ai 🔎 시장 해석 크라켄 사건은 외부 해킹이 아닌 ‘내부자 접근 리스크’가 핵심으로, 암호화폐 거래소 보안이 기술뿐 아니라 인적 통제에 크게 의존하고 있음을 드러낸다. 전체 고객의 0.02% 수준으로 영향은 제한적이지만, 신뢰 산업 특성상 평판 리스크는 확대될 수 있다. 💡 전략 포인트 거래소 선택 시 단순 보안 기술뿐 아니라 내부 통제 시스템, 접근 권한 관리, 사고 대응 정책까지 확인하는 것이 중요하다. 또한 자산을 거래소에 장기 보관하기보다 개인 지갑 활용 등 분산 보관 전략이 유효하다. 📘 용어정리 내부자 리스크: 직원 또는 협력 인력이 권한을 악용해 발생하는 보안 위협 사회공학 공격: 사람의 심리를 이용해 시스템 접근 권한을 탈취하는 방식 커스터디: 암호화폐 자산을 안전하게 보관·관리하는 서비스

💡 자주 묻는 질문 (FAQ)

Q. 이번 사건은 해킹인가요, 내부 문제인가요?
이번 사건은 외부 해킹이 아니라 내부 인력과 연관된 ‘부적절한 접근’ 사례로 분류됩니다. 시스템 자체가 뚫린 것은 아니며, 일부 계정 정보 열람 가능성이 제기된 수준입니다.
Q. 내 자산은 안전한가요?
크라켄은 고객 자산 유출이나 직접적인 피해는 없었다고 밝혔습니다. 다만 정보 접근 가능성이 있었던 만큼, 비밀번호 변경 및 보안 설정 강화는 권장됩니다.
Q. 왜 내부자 보안이 중요한가요?
거래소 보안은 외부 침입 방어뿐 아니라 내부 접근 권한 관리가 핵심입니다. 최근에는 직원 포섭이나 사회공학 기법을 이용한 공격이 증가하면서 내부자 리스크가 주요 위협 요인으로 떠오르고 있습니다.
TP AI 유의사항 TokenPost.ai 기반 언어 모델을 사용하여 기사를 요약했습니다. 본문의 주요 내용이 제외되거나 사실과 다를 수 있습니다.
본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

광고문의 기사제보 보도자료

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

미션

매일 미션을 완료하고 보상을 획득!

미션 말풍선 닫기
말풍선 꼬리
출석 체크

출석 체크

0 / 0

기사 스탬프

기사 스탬프

0 / 0

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1