코인베이스는 해외 고객 지원 에이전트를 뇌물로 속여 사용자 데이터에 접근한 사이버 범죄자에 대한 보안 사고를 공유했습니다. 회사의 공식 성명서에 따르면, 이 유출은 월간 거래 사용자의 1% 미만에게 영향을 미쳤으며 비밀번호, 개인 키를 노출하거나 고객 자금에 대한 접근 권한을 제공하지는 않았습니다.

- 코인베이스, 월간 활성 사용자 1% 미만 영향 미치는 데이터 유출 보고
- 해외 지원 담당자들이 고객 개인 정보에 접근하기 위해 뇌물을 받은 것으로 확인됨.
- 보안 사고로 인해 비밀번호, 개인 키 또는 자금이 침해되지 않음.
공격자는 도난된 정보의 유출을 막기 위해 코인베이스로부터 $2,000만을 갈취하려 했습니다. 대신, 브라이언 아머스트롱 CEO는 책임자 검거와 유죄 판결로 이어지는 정보 제공에 대한 $2,000만 보상금을 설립하겠다고 발표했습니다.
공격자가 고객 지원을 표적 및 침해
보안 유출은 사이버 범죄자들이 코인베이스의 전 세계 고객 지원 활동을 표적했을 때 발생했습니다. 그들은 고객 지원 자료에서 정보를 복제하도록 에이전트들에게 현금 뇌물을 제공했습니다.
그 외에도 공격자들은 승인된 기업 데이터를 사용했습니다. 여기에는 에이전트를 지원하기 위해 제공된 보고서, 교육 자료 및 커뮤니케이션이 포함됩니다. 그러나 코인베이스는 공격이 여러 기본 정보 범위를 위반하지 않았다고 재차 강조했습니다.
— 브라이언 아머스트롱 (@brian_armstrong) 5월 ⟦N1⟧일, ⟦N2⟧
https://t.co/evpIBMFvRW pic.twitter.com/f6UPdkL5R0
— 브라이언 아머스트롱 (@brian_armstrong) 5월 15일, 2025
아머스트롱은 영상에서 도난된 정보의 유출을 막는 대가로 $2,000만 달러의 지불을 요구한 해커들에게 대응했습니다. “나는 이 공격자들에게 공개적으로 ‘아니요, 우리는 당신의 몸값을 지불하지 않을 것입니다’라고 응답하겠습니다.”라고 그는 말했습니다.
코인베이스, 완화 조치 출시
코인베이스는 보안 사고에 대한 상세한 보고서를 발행했습니다. 여기에는 단기적인 소비자 보호와 장기적인 보안 강화가 포함됩니다. 코인베이스는 도난된 자격 증명을 통해 소셜 엔지니어링 공격으로 자금 이송을 속아넘긴 사용자를 보상함으로써 “고객을 무사히 보호하겠다”고 약속했습니다.
회사는 내부 위협 탐지, 자동 응답 시스템 및 내부 시스템의 잠재적 취약점을 식별하기 위한 보안 시뮬레이션에 대한 투자를 증가시킴으로써 방어를 강화하고 있습니다. 코인베이스는 침해된 내부자들이 “즉각 해고되었으며 미국 및 국제 법 집행 기관에 인도되었습니다”라고 확인했습니다.
코인베이스는 데이터 유출로 인해 발생할 수 있는 잠재적 소셜 엔지니어링 시도로부터 고객을 보호하기 위한 구체적인 지침을 제공했습니다. 회사는 사용자가 코인베이스 직원을 사칭하여 자금 이체를 강요하려는 사기꾼들에게 경계심을 늦추지 않도록 경고합니다.
코인베이스, 사용자 지침 제공
안전 권고문에서 코인베이스는 정당한 커뮤니케이션 관행에 대해 몇 가지 주요 점을 강조했습니다. “코인베이스는 절대 비밀번호, 2FA 코드를 요청하거나 특정 또는 새로운 주소, 계좌, 금고 또는 지갑으로 자산을 이송하라고 요청하지 않습니다. 우리는 자금을 이동하기 위해 새로운 시드 구문이나 지갑 주소를 제공하기 위해 전화나 문자를 보내지 않습니다.” 회사는 고객이 그러한 전화를 받으면 즉시 끊을 것을 조언합니다.
코인베이스는 데이터 유출로 인해 발생할 수 있는 잠재적인 소셜 엔지니어링 시도로부터 고객을 보호하기 위한 구체적인 지침을 발표했습니다. 이 회사는 사용자가 코인베이스 직원을 사칭하여 자금 이체를 강요하려는 사기꾼들에게 경계심을 늦추지 않도록 경고합니다.
회사는 이미 영향 받은 사용자에게 영향 통지서를 발송했으며 조사가 진행됨에 따라 커뮤니티를 계속 업데이트할 계획입니다. 데이터가 침해된 고객에게 주요 위험은 사기꾼들이 도난된 개인 정보를 활용하여 피해자에게 연락할 때 합법적으로 보이게 하는 잠재적 소셜 엔지니어링 공격에서 비롯됩니다.
영상 성명에서 브라이언 아머스트롱 CEO는 공격자와 향후 거래소를 표적으로 삼을 수 있는 다른 사람들에게 엄중한 메시지를 전달했습니다. “이러한 잠재적 협박자나 코인베이스 고객을 해치려는 모든 사람들에게, 우리가 당신을 기소하고 정의의 심판대에 세울 것임을 아십시오.”라고 그는 말했습니다.
코인베이스는 해외 고객 지원 에이전트를 뇌물로 속여 사용자 데이터에 접근한 사이버 범죄자에 대한 보안 사고를 공유했습니다. 회사의 공식 성명서에 따르면, 이 유출은 월간 거래 사용자의 1% 미만에게 영향을 미쳤으며 비밀번호, 개인 키를 노출하거나 고객 자금에 대한 접근 권한을 제공하지는 않았습니다. 공격자는 코인베이스로부터 $2,000… 갈취하려 했습니다.
이 글을 읽고 계신다면, 이미 앞서 나가고 있습니다. 뉴스레터로 그 위치를 유지하세요.
면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com 본 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 투자 결정을 내리기 전에 반드시 독립적인 조사나 자격을 갖춘 전문가의 상담을 강력히 권장합니다.

비그네시 카루나니디
비네시는 암호화폐 콘텐츠 작가, 암호화폐 저널리스트, 콘텐츠 편집자 및 소셜 미디어 매니저입니다. 그는 6 년 이상 Watcher.guru, BeInCrypto, CoinGape, Milkroad, Airdrops 에서 활동해 왔으며, 상경학 석사 학위를 통해 기술, 로봇공학, 비즈니스 및 AI 뉴스 보도 역량을 갈고닦았습니다.
















