최신 뉴스
당신을 위한 선택

BasedApp 해킹, HMRC의 암호화폐 데이터 권한에 대한 새로운 우려 제기

작성자한나 콜리모어한나 콜리모어 2분 읽기
BasedApp 침해 사건으로 비판가들이 경고한 HMRC의 암호화폐 권한 확대 위험 노출
  • BasedApp는 10월 8일 내부 시스템 침해로 인해 암호화폐 지갑 주소와 연결된 고객 KYC(신원 확인) 기록이 유출됐다고 밝혔습니다. 
  • 이번 사건은 Recap 및 기타 관계자들이 HMRC의 정보 요구 권한 초안에 반대하며 지적한 바로 그 피해 사례입니다. 
  • 세무 당국은 재판소 승인 없이 암호화폐 서비스 제공업체로부터 기록을 요구할 수 있는 권한을 확보하려 하고 있습니다. 

 

BasedApp는 목요일에 해커가 내부 시스템에 접근해 고객의 집 주소 및 지갑 주소를 노출했다고 밝혔습니다. 

HMRC는 최근 기존 법안을 개정해 고객 데이터에 대한 접근 권한을 확대하는 방안을 제안했습니다. 이번 침해 사고는 비판론자들이 이러한 변경이 영국 전역에서 더 빈번해질 것이라고 우려하는 사례를 보여줍니다.

BasedApp에서 어떤 데이터가 유출되었나요?

BasedApp TokenPost를 통해 10월 8일 자체 운영 시스템이 무단 접근으로 침해되었다고 밝혔습니다. 유출된 기록에는 이름, 생년월일, 국적, 거주지 주소, 여권 또는 싱가포르 국민 ID 번호, 이메일 주소 및 전화번호와 함께 고객 지갑 주소가 포함됩니다.

Based는 Pantera Capital이 주도한 시리즈 A 라운드에서 1,150만 달러를 조달했으며, 등록 사용자 수가 10만 명을 돌파했다고 밝혔습니다. 

회사는 해당 침해 사고로 영향을 받은 사용자 수나 자금 이동 여부는 아직 공개하지 않았다.

시점이 영국의 세무 당국인, 영국 세관 및 조세청(HMRC)은 13 7월 기준 불편한 시점이다. HMRC는 7월 ⟦N1⟧ Schedule 36 정보 및 검사 권한 개편을 위한 법안 초안을

게재했다. 이 초안은 기술적 논의를 위해 공개된 2026-27 회계연도 재무법(Finance Bill) 문서의 일부이며, 의견 수렴 기간은 9월 7일에 종료되었다. 

초안이 게재된 바로 그 날, 영국 암호화폐 세금 전문 기업 리캡(Recap)은 해당 계획에 반대하는 의견을 제출했다. 리캡의 CTO인 벤 셰퍼드는 새로운 규칙이 HMRC가 "암호자산을 관련 서비스 제공"하는 모든 '개인'에게 기록 제출을 강제 요구할 수 있게 된다고 지적했다. 이는 지갑 소프트웨어, 블록 탐색기, 데이터 공급업체, 하드웨어 지갑 제조사 등 고객의 자산을 보유하지 않는 곳에서도 HMRC가 기록을 요구할 수 있음을 의미한다. 

또한 이러한 고지에는 재판소의 승인이나 납세자의 동의가 필요 없으며, 이의 제기도 불가능하다.

법령에 대한 기업의 반대는 데이터 보안 문제와도 연결됩니다. 이 기업은 2024년 사례를 언급했는데, 프랑스 세무 당국 직원이 신고된 암호화폐 보유자의 이름, 주소 및 지갑 잔액을 판매한 것으로 의심됩니다. 

리캡에서는 또한 2026년 1월 프랑스 암호화폐 세금 소프트웨어 제공업체 월티오(Waltio)에서 발생한 해킹 사고도 언급했습니다. 해당 해킹으로 5만 명의 사용자 수익, 손실 및 잔액이 유출되었고, 이후 해킹 그룹이 몸값 요구 사항을 보냈습니다.

암호화폐 산업에서 데이터 유출은 얼마나 위험한가요?

IDScan.net은 9월에 1억 7천만 개 이상의 신분증 문서를 보유하고 있다고 광고된 사이버 범죄 포럼 컬렉션과 연결된 것으로 보고되었습니다. 코인베이스는 해외 지원 계약자를 뇌물로 속여 여권 및 운전면허증 이미지 등 고객 데이터를 추출한 위협 행위자를 밝혔습니다. 

ShipMonk(트레저의 물류 파트너), 유출 사고를 겪었고 약 80,700명의 사용자에게 영향을 미쳤습니다. 공격자는 해당 취약점을 통해 이름과 집 주소 목록을 확보했습니다.

Cryptopolitan은 피해자가 암호화폐 이체를 강요하기 위해 폭행되거나 납치되는 등 가혹한 '렌치 애탁크(wrench attacks)'가 증가하는 추세를 추적해 왔습니다. 

프랑스는 6월 말 기준 암호화폐 관련 납치, 구금 및 갈취 사건 또는 시도 사례가 총 77건으로 집계되었으며, 이는 2025년 전체 45건보다 증가한 수치입니다. 영국에서는 크라임스톱퍼스가 버밍엄 인근에서 발생한 2025년 12월 침입 사건과 관련해 정보를 제공하면 1만 파운드의 보상을 제공합니다. 

요약 HMRC가 법안 문구를 강화하여 과거 판매 데이터로 필요한 정보가 충분히 제공되는 경우 사용자의 현재 보유량 및 지갑 주소가 '합리적으로 필요하지 않다'고 명시하기를 원합니다. 또한 해당 기업이 HMRC가 어떤 통지를 발행하기 전에. 

암호화폐 뉴스를 단순히 읽는 것을 넘어, 이해하세요. 뉴스레터에 구독하세요. 무료입니다.

자주 묻는 질문

BasedApp 침해 사고로 노출된 데이터는 무엇인가?

노출된 기록에는 이름, 생년월일, 국적, 거주지 주소, 여권 또는 싱가포르 국가 ID 번호, 이메일 및 전화번호가 포함되었으며, 각각 고객 암호화폐 지갑 주소와 연결되어 있습니다. BasedApp은 영향받은 고객 수나 자금 접근 여부 등을 밝히지 않았습니다.

HMRC는 새로운 정보 수집 권한을 통해 무엇을 제안하고 있는가?

2026년 7월 13일 HMRC가 발표한 입법 초안은 '암호자산 관련 서비스를 제공하는 모든 사람'에게 재판소 승인, 납세자 동의 또는 통지 불복 소지 없이 기록 제출을 강제할 수 있는 권한을 부여하며, 이는 예상되는 2027년 봄의 왕실 승인을 통해 발효될 예정입니다.

왜 비판자들은 지갑 데이터 수집이 위험하다고 주장하는가?

Recap은 개인의 신원과 지갑 주소를 연결한 기록이 그들의 부를 실시간으로 추적 가능한 지도로 작용한다고 주장하며, 2026년 1월 프랑스에서 발생한 5만 명 사용자의 잔액 유출 사건으로 인해 몸값 요구가 이루어진 사례를 지적합니다.

이 기사 공유하기

면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com은 이 페이지에 제공된 정보를 기반으로 이루어진 모든 투자에 대해 책임을 지지 않습니다. 어떤 투자 결정을 내리기 전에 독립적인 조사나 자격을 갖춘 전문가와의 상담을 강력히 권장합니다.

한나 콜리모어

한나 콜리모어

한나는 암호화폐 분야에서 거의 10년 간의 블로그 작성 및 이벤트 리포팅 경험을 가진 작가이자 편집자입니다. 크립토폴리탄에서 한나는 뉴스 페이지에 기여하며 DeFi, RWA, 암호화폐 규제, AI 및 프론티어 테크 산업의 최신 동향을 보도하고 분석합니다. 그녀는 아카디아 대학교에서 경영학 학위를 취득했습니다.

더 많은 뉴스 …