가상자산 거래소 코빗, 모의해킹 진행 결과 한 달 간 피해 '0건'

양한나 2021. 9. 10. 21:24
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

가상자산(암호화폐)거래소 코빗은 지난달 2일부터 이달 1일까지 약 한달 간 모의해킹을 진행하며 보안 체계를 점검한 결과 코인 관련 피해는 한 건도 없었다고 10일 밝혔다.

이번 모의해킹은 사이버 보안 전문 기업 스틸리언이 사전에 해킹 방법을 알리지 않는 블랙박스 침투 테스트로 진행됐다.

스틸리언은 코빗의 웹 브라우저, 모바일 애플리케이션, 응용 프로그램 인터페이스(API)를 지난 한 달 내내 공격해 보안 취약점을 분석한 것으로 알려졌다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

사진=코빗(Korbit)


가상자산(암호화폐)거래소 코빗은 지난달 2일부터 이달 1일까지 약 한달 간 모의해킹을 진행하며 보안 체계를 점검한 결과 코인 관련 피해는 한 건도 없었다고 10일 밝혔다.

이번 모의해킹은 사이버 보안 전문 기업 스틸리언이 사전에 해킹 방법을 알리지 않는 블랙박스 침투 테스트로 진행됐다. 스틸리언은 코빗의 웹 브라우저, 모바일 애플리케이션, 응용 프로그램 인터페이스(API)를 지난 한 달 내내 공격해 보안 취약점을 분석한 것으로 알려졌다.

스틸리언은 코빗이 타인의 고객 정보 변조, 거래 변조, 입출금 탈취 등에 있어서 금융권 수준의 보안 체계를 갖고 있다고 평가했다. 앞서 스틸리언은 KB국민은행, NH농협은행 등 다수의 금융 기업을 대상으로 침투 테스트를 진행한 바 있다.

오세진 코빗 대표는 "가상자산 사업자 신고를 앞두고 코빗의 사이버 위협 대응 정도를 알아보기 위해 모의해킹을 진행했다"며 "향후에도 선제적인 대응을 강화해 높은 수준의 보안 역량을 유지할 수 있도록 노력하겠다"고 밝혔다.

한편, 코빗은 정보보호 및 개인정보 관리체계 국제 표준인증(ISO) 4종과 정보보호 및 개인정보보호 관리체계(ISMS-P)를 획득하는 등 높은 수준의 보안 체계를 갖추기 위해 노력하고 있다.

양한나 블루밍비트 기자 sheep@bloomingbit.io 

경제지 네이버 구독 첫 400만, 한국경제 받아보세요
한국경제신문과 WSJ, 모바일한경으로 보세요

Copyright © 한국경제. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?