최신 뉴스
당신을 위한 선택

바이낸스, 유출된 사용자 데이터가 원본이 아님을 주장

작성자올든 볼드윈올든 볼드윈 2분 읽기
바이낸스(Binance)

바이낸스(Binance)

세계 최고의 암호화폐 거래소인 바이낸스(Binance)는 최근 성명을 통해 유출된 암호화폐 거래소 사용자 신원 확인(KYC) 데이터가 바이낸스 사용자의 것이 아니라고 발표했다. 바이낸스는 수집한 모든 사용자의 사진에 디지털 워터마크를 사용했기 때문이다.

최근 CCN은 ‘ExploitDOT’이라는 가명을 사용하는 해커가 암호화폐 거래소 사용자의 유출된 KYC 데이터를 다크 웹에서 판매하고 있다고 밝혔다. 이 데이터에는 ‘Binance’라는 단어가 적힌 종이를 들고 있는 개인의 사진 3장과 그 옆에 있는 사용자 신분증 또는 운전면허증이 포함되어 있었다.

이 사진들에는 바이낸스라는 단어가 있었지만, 해커는 비트렉스(Bittrex), 폴로닉스(Poloniex), 비트파이넥스(Bitfinex)를 포함한 주요 거래소의 KYC 데이터를 광고했다. 초기에 암호화폐 커뮤니티는 이를 ‘가짜 뉴스’라고 부르며 대부분 무시했지만, 곧 이러한 부인 이후 해커는 실제로 암호화폐 거래소 사용자의 유출된 KYC 이미지를 가지고 있음을 증명했다. 

바이낸스는 최근 유출된 KYC 사진이 바이낸스 계정의 것이 아니라는 증거를 공개했다. 성명에서 바이낸스는 보안이 항상 최우선 과제이며 고객의 정보를 안전하게 보호하기 위해 다양한 조치를 취하고 있다고 말했다.

그들은 바이낸스 KYC 데이터가 세분화된 권한 제어와 함께 저장 및 인덱싱되었으며, 엄격한 보안 감사로 추가로 보호되었다고 말하며, 유출된 세부 정보에 디지털 워터마크 가 없었기 때문에 사진이 바이낸스 계정의 것이 아니라고 결론지었다.

성명은 다음과 같이 읽혔다. “설명하자면, KYC 과정에서 고객으로부터 수집하는 이미지 데이터와 관련하여, 하기 바이낸스 시스템에서 처리되는 모든 이미지는 KYC 목적으로 사용되며, 숨겨진 디지털 워터마크가 삽입되어 있다. 이러한 워터마크는 특정 조건 하에서만 인지할 수 있을 뿐만 아니라, 이미지 관련 작업을 시작한 각 개인과 사진의 출처 및 관련 감사 세부 정보에 대한 정보를 이미지에 임베드할 수 있게 한다.”

발표문에 따르면, 이미지가 수정된 경우에도 워터마크를 감지할 수 있다. 사용자를 보호하기 위해 바이낸스는 KYC 이미지와 같은 민감한 사용자 정보가 “산업 표준(AES)에 따라 암호화”되었음을 보장했다고 말했다.

성명은 민감한 정보 유출과 관련된 모든 주장의 타당성을 “적시에 검토하고 평가”함으로써 기업을 신중하게 유지할 것이라고 결론지었다. 또 다른 암호화폐 거래소인 비트파이넥스(Bitfinex)는 광고에서 플랫폼이 침해되지 않았고 데이터가 유출되지 않았다고 사용자를 안심시켰다. 

이미지를 유출한 해커의 출처는 현재까지 명확하지 않다. 해커가 주목을 받자, 그 사람은 원치 않는 관심을 피하기 위해 닉네임을 변경했다.

이 글을 읽고 계신다면, 이미 앞서 나가고 있습니다. 뉴스레터로 그 위치를 유지하세요.

이 기사 공유하기
올든 볼드윈

올든 볼드윈

저널리스트, 작가, 편집자, 연구원 및 전략적 미디어 관리자: 디지털, 인쇄 및 홍보 업계에서 10 년 이상의 경험을 바탕으로 '창의성, 품질, 성실함'이라는 신념으로 활동해 왔습니다. 말년에는 무료 교육을 제공하는 자립형 교육 기관을 설립할 것을 약속하며, 현재는 자체 스타트업을 위한 자금 조달을 위해 노력하고 있습니다. 기술 및 언어 편집자로써 DailyCoin, Inside Bitcoins, Urbanlink Magazine, Crypto Unit News 등 주요 암호화폐 매체 다수와 함께 작업했으며, 5 만 편 이상의 기사, 저널, 대본, 카피, 판매 캠페인 헤드라인, 전기, 뉴스레터, 이력서, 제품 설명, 랜딩 페이지, 사업 계획서, 표준 운영 절차 (SOP), 전자책 등 다양한 콘텐츠를 편집했습니다.

목차
이 기사 공유하기
더 많은 뉴스 …