최신 뉴스
당신을 위한 선택

KAI, 바이낸스, 바이빗: 두바이 원 센트럴은 해커의 핫스팟인가?

작성자크립토폴리탄 미디어크립토폴리탄 미디어 3분 읽기

아랍에미리트 두바이, 6월 9, 2025

2025년 6월 3일, KAI Exchange는 마진 지갑에서 500만 달러가 도난당했음을 발견했습니다. KAI는 주요 거래소인 바이낸스와 바이빗이 위치한 두바이의 원 센트럴 타워에서 운영됩니다. 이번 해킹은 원 센트럴과 관련된 두 가지 다른 고조해킹에 이어, 공유된 위치가 모든 입주자에게 더 큰 위험을 노출시키는지 의문을 제기합니다.

바이낸스의 2019 해킹

2019년 5월, 해커들이 개인 API 키에 접근하면서 바이낸스는 7,000 BTC(당시 약 4,000만 달러)를 손실했습니다. 바이낸스는 즉시 고객 손실을 보전했지만, 도난된 자금은 최고 수준의 거래소도 취약할 수 있음을 강조했습니다. 이 사건으로 바이낸스는 내부 통제를 강화하고, 더 많은 자산을 콜드 스토리지로 이동하며, 향상된 모니터링 도구를 구현했습니다.

바이빗의 2025 절도

2025년 2월, 바이빗은 핫 월렛에서 400,000 ETH(약 15억 달러 상당)가 유출되는 대규모 해킹을 당했습니다. 초기 보고서는 공격자가 개인 키 자료를 침해했다고 시사했습니다. 이에 대응하여 바이빗은 온체인 감시, 지갑 분리 개선, 보안 태도를 검토하기 위한 외부 감사인 고용에 막대한 투자를 했습니다.

KAI의 최근 손실

KAI의 2025년 6월 사건은 마진 자금에서 500만 달러가 무단으로 인출된 것과 관련이 있습니다. 조사관들은 이번 해킹이 공공 네트워크 결함이 아닌 KAI 자체 인프라의 약점에서 비롯되었다고 지적합니다. 그럼에도 불구하고 세 거래소가 모두 원 센트럴을 공유한다는 사실은 업계 관찰자들이 전력, 냉각 또는 네트워크 백본과 같은 건물의 공유 서비스가 숨겨진 위험 요소가 될 수 있는지 질문하게 만듭니다.

공동 위치 및 공유 인프라 리스크

이러한 규모의 거래소는 민감한 작업에 공용 Wi-Fi를 사용하지 않습니다. 내부 시스템에는 사설 암호화 네트워크와 가상 사설망(VPN)을 사용합니다. 그러나 건물을 공유한다는 것은 네트워크 스위치, 방화벽 또는 벤더 관리 장비와 같은 인프라 구성 요소의 잠재적 중첩을 의미합니다. 공유 요소 중 하나라도 잘못 구성되거나 패치가 누락되면 공격자가 그 격차를 악용하여 입주자 간에 수평적으로 이동할 수 있습니다.

원 센트럴에서는 각 거래소가 별도의 네트워크 세그먼트를 유지합니다. 그러나 구성 오류나 펌웨어 패치 적용 지연은 모든 입주자에게 영향을 미치는 약점을 만들 수 있습니다. 이 세 해킹 중 어느 것이 공유 건물 취약점을 통해 시작되었다는 직접적인 증거는 없지만, 동일한 주소에서 반복적인 손실 패턴은 무시할 수 없습니다.

보안 강화를 위해 취해진 조치

• 바이낸스는 자산의 대부분을 콜드 스토리지로 이동하고, API 키 권한을 제한하며, 더 엄격한 내부 접근 통제를 구현했습니다

• 바이빗은 향상된 실시간 온체인 모니터링을 배포하고, 키 관리 프로세스를 수정하며, 핫 월렛 자금을 여러 작은 주소로 분리했습니다

• KAI는 다중 서명 지갑을 채택하고, 모든 직원을 위한 2단계 인증을 시행하며, 이상한 전송을 즉시 감지하기 위한 온체인 감시 도구를 출시했습니다

세 거래소 모두 이제 정기적인 보안 감사와 적절한 경우 위협 인텔리전스를 공유합니다. 또한 여러 층에 서비스를 제공하는 공유 네트워크 하드웨어나 벤더 제공 시스템에 대한 침투 테스트를 수행하기 위해 제3자 기업과 협력했습니다.

업계 핵심 인사이트

원 센트럴(One Central)은 두바이의 암호화폐 야망을 상징하는 랜드마크로 남을 수 있지만, 어느 장소도 절대적인 안전을 보장할 수는 없다는 점을 보여줍니다. 해커들의 진정한 표적은 특정 건물이 아니라 종종 약한 통제 체계와 낡은 절차입니다. 공유 인프라를 잠재적 위험 요소로 간주하고 엄격한 보안 관행을 유지함으로써 거래소는 고가치 공동 호스팅 환경에서도 고객 자산을 더 잘 보호할 수 있습니다.

이 보고서는 Crypto Security Watch에서 작성했습니다.

Crypto Security Watch 소개

Crypto Security Watch는 자카르타에 기반을 둔 비영리 단체로, 전 세계 암호화폐 보안 사고를 모니터링합니다. 우리는 실시간으로 침해 사고와 취약점을 분석, 검증 및 보고하며, 조직과 개인이 디지털 자산을 보호할 수 있도록 실행 가능한 가이드와 모범 사례를 제공합니다.

미디어 연락처

무함마드 이한, 공동 창립자
웹사이트: https://cryptosecuritywatch.com
이메일: [email protected] 

이 기사 공유하기

면책 조항. 본문은 기업 보도자료입니다. 홍보된 회사나 그 계열사 및 서비스와 관련된 어떠한 조치도 취하기 전에 독자께서는 자체적인 실사를 수행하시기 바랍니다. Cryptopolitan.com 보도 자료에 언급된 콘텐츠, 상품 또는 서비스의 사용 또는 신뢰로 인해 발생하거나 발생한 것으로 주장되는 모든 손해 또는 손실에 대해 직접 또는 간접적으로 책임지지 않습니다.

크립토폴리탄 미디어

크립토폴리탄 미디어

글로벌 산업 파트너 네트워크에서 선별된 인사이트와 주요 업데이트를 위한 전용 데스크입니다.

더 많은 뉴스 …