업비트, 'AI 이상거래탐지'로 고객자산 1200억원 지켰다

박현영 기자 2024. 2. 7. 09:09
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

업비트가 인공지능(AI)을 적용한 실시간 이상금융거래탐지시스템(FDS)으로 1200억원 규모의 이용자 자산을 보전했다.

7일 블록체인 및 핀테크 전문기업 두나무는 자사 AI 기반 FDS가 누적 1200억원 이상의 가상자산 관련 범죄를 차단해 이용자 피해를 예방했다고 밝혔다.

AI 기반 업비트 FDS는 모든 입·출금 시도를 실시간으로 검사하고, 특정 조건이 아닌 '패턴'을 분석해 새로운 유형의 이상 거래를 탐지한다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

머신러닝 기반 이상거래탐지시스템 개발…고객 거래패턴 실시간 학습
업비트 로고.

(서울=뉴스1) 박현영 기자 = 업비트가 인공지능(AI)을 적용한 실시간 이상금융거래탐지시스템(FDS)으로 1200억원 규모의 이용자 자산을 보전했다.

7일 블록체인 및 핀테크 전문기업 두나무는 자사 AI 기반 FDS가 누적 1200억원 이상의 가상자산 관련 범죄를 차단해 이용자 피해를 예방했다고 밝혔다.

FDS는 이용자의 거래내역 등 전자 금융거래 정보를 수집해 패턴을 학습한 뒤, 이상 패턴의 거래를 잡아내고 차단하는 시스템이다. 은행, 증권사, 가상자산 거래소 등은 지능화된 외부 위협에 대응하기 위해 FDS를 구축·운영 중이다.

통상 은행권에서 사용되는 FDS는 100만원 이상의 금액을 송금·이체 받은 경우, 입금 후 30분간 해당 금액만큼을 현금자동인출기(ATM)에서 인출·이체할 수 없다는 '룰'을 기반으로 작동된다.

업비트 역시 지난 2020년 11월 원화 입금 시 이에 상응하는 가상자산의 출금을 24시간 제한하는 '가상자산 출금 지연제'를 도입했다. 2021년 4월에는 첫 가상자산 입금 시 72시간 이후 원화 출금을 허용하는 '원화 출금 지연 제도'를 적용했다.

또 두나무는 머신러닝 기술을 바탕으로 룰 학습을 넘어 실시간 이상 거래까지 학습하는 FDS를 자체 개발했다. AI 기반 업비트 FDS는 모든 입·출금 시도를 실시간으로 검사하고, 특정 조건이 아닌 '패턴'을 분석해 새로운 유형의 이상 거래를 탐지한다.

두나무 관계자는 "외부 공격자가 업비트 이용자 계정을 탈취하는 경우 획득한 인증 정보로 이용자 행세를 하게 된다"며 "또한 피싱범에게 설득된 전기통신금융사기(보이스피싱) 이용자는 외부 조종에 의해 스스로 자산을 보내기 때문에 정상 거래와 구분하기 어려운 부분이 있다"고 설명했다. 두나무가 업비트 FDS에 특정 조건이 아닌 거래 패턴을 학습하는 AI를 도입한 배경이다.

실제 업비트 FDS는 최근 패턴 학습을 바탕으로, 군 복무 중인 업비트 고액 자산가의 이상 거래 패턴을 탐지해 자산 탈취를 막았다. 공격자는 이용자 계정을 탈취해 자산 출금까지 시도했으나 업비트 FDS의 실시간 모니터링에 포착돼 실패했다.

이처럼 업비트는 군 입대, 장기 해외 출장 등을 이유로 원활한 계정 접근이 어렵거나 계정 탈취가 의심되는 이용자를 위해 '계정 잠금' 서비스도 지원한다. 계정 잠금 서비스는 업비트 24시간 전담 콜센터를 통해 신청할 수 있다. 불특정 외부인에게 가상자산 출금을 요청받았거나 출금한 경우에도 전담 콜센터를 통해 도움받을 수 있다.

두나무 관계자는 "업비트 FDS는 24시간 입출금을 모니터링하며 실시간으로 우회 패턴을 학습하고, 의심 패턴으로 판단되면 수준별 출금 제한 조치를 시행하고 있다. 오전에 발생한 공격의 패턴이 오후의 실시간 검사에 반영되는 구조"라고 강조했다.

한편 두나무는 24시간 모니터링 과정에서 발견된 의심 계정에 선제적 조치를 취해 피해를 막고, 이를 은행과 수사기관에도 공유하고 있다. 은행에 접수되는 보이스피싱 신고 건에 대해서도 즉각 조치한다.

hyun1@news1.kr

Copyright © 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용 금지.

이 기사에 대해 어떻게 생각하시나요?