맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

75만달러 BTC 탈취, 구글 계정 침해서 시작

프로필
김미래 기자
댓글 0
좋아요 비화설화 0

비트코인 장기 보유자가 호주 대형 거래소로 BTC를 옮긴 뒤 12시간도 안 돼 약 75만 달러 상당의 자산을 잃었다. 해커는 구글 계정과 클라우드에 백업된 인증 정보를 확보한 뒤 입금 시점을 기다린 것으로 전해졌다.

 스마트폰 옆 보안키와 암호화폐 지갑 / TokenPost.ai (mono)

스마트폰 옆 보안키와 암호화폐 지갑 / TokenPost.ai (mono)

비트코인(BTC) 장기 보유자가 호주 대형 거래소로 BTC를 옮긴 뒤 12시간도 안 돼 약 75만 달러(약 10억6000만원) 상당의 자산을 탈취당했다. 개인 지갑의 개인키 탈취보다 구글 계정과 인증 정보가 함께 침해된 정황이 핵심으로 지목됐다.

비트코인 뉴스(Bitcoin News)는 X 게시물에서 피해자의 지인을 인용해 해커가 약 3개월 동안 피해자의 구글 계정에 접근하고 있었다고 전했다. 해커는 이메일과 클라우드에 백업된 구글 인증기(Google Authenticator) 인증 정보를 확보한 뒤 피해자가 거래소로 BTC를 입금할 때까지 기다린 것으로 알려졌다.

거래소는 인출 요청자를 계정 본인으로 인식해 출금을 승인했다. 피해자는 새벽 3시께 출금 승인 알림을 받은 것으로 전해졌다. 이번 사건은 장기 보유자가 보유 자산을 거래소로 옮기는 짧은 구간도 공격 대상이 될 수 있음을 보여준다.

구글 인증기의 클라우드 백업은 여러 기기에서 일회용 인증 코드를 복구할 수 있게 해 편의성을 높인다. 다만 이메일 계정과 인증 앱 백업 정보가 같은 계정 체계에 묶이면 계정 탈취 때 방어선이 함께 약해질 수 있다.

게시물은 구글 인증기 클라우드 백업을 끄고 유비키(YubiKey) 같은 하드웨어 보안키를 쓰라고 권고했다. 보안키는 한 개만 두지 말고 두 개를 설정해 하나를 잃어버렸을 때 예비 수단으로 쓰라고 했다. 앞서 본지도 BTC를 한 가지 보관 수단에 몰아두지 말라는 권고를 전한 바 있다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료
앱 아이콘

토큰포스트가 새로워졌어요!

앱 출시 기념 이벤트에 참여하고 선물도 함께 받아가세요!

디센트 S 지급

디센트 S 지갑 카드형 하드웨어 월렛

추첨 20명
커피

커피 쿠폰 모바일 쿠폰 1매

선착순 1,000명

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1