최신 뉴스
당신을 위한 선택

다크 웹에서 크래켄의 내부 지원 패널 접근 권한이 판매되고 있어, 사용자들이 위기에 처했습니다

작성자플로렌스 무차이플로렌스 무차이 3분 읽기
크래켄의 내부 지원 패널 접근 권한이 다크 웹에서 판매되고 있어, 어려움을 겪는 사용자들이 있습니다.
  • 다크 웹 포럼에 크래켄의 내부 지원 시스템에 대한 접근 권한이 판매되고 있다는 주장이 제기되었으나, 실제 침해 사실을 입증할 증거는 아직 없습니다.
  • 고객 지원 직원을 대상으로 한 소셜 엔지니어링 공격으로 인해 주요 거래소들이 scrutiny(감시)를 받고 있는 시점에 검증되지 않은 게시물이 등장했습니다.
  • 최근 코인베이스 관련 체포 및 기소는 내부 위협과 사칭 수법이 수백만 달러의 손실을 초래했음을 보여줍니다.

크래켄의 내부 고객 지원 시스템 접근 권한이 다크 웹 포럼에서 판매된다는 주장이 X(구 트위터) 에서 돌고 있으나, 이를 뒷받침하는 증거는 대부분 검증되지 않았습니다.

웹 활동 모니터링 소셜 계정 'Dark Web Informer'에 따르면, 크래켄의 내부 지원 패널 읽기 전용 버전이 최소 1달러에 판매 중이며 가격은 협상 가능하다고 합니다. 

다크 웹 포럼의 스냅샷에 따르면, 'ransomcharger'라는 사용자는 동맹들에게 이 접근 권한을 통해 사용자 프로필과 거래 내역을 볼 수 있으며, 고객 지원 티켓을 생성해 고객을 피싱하거나 개인 정보를 탈취할 수 있다고 말했습니다.

Kraken 지원 접근 권한은 2 개월 동안 고객 정보를 노출시킬 수 있습니다

게시물에 따르면 해당 접근 권한은 IP 주소로 제한되지 않으며 Kraken 자체 시스템을 통해 프록시 처리됩니다. 신원 확인 카드, 셀피, 주소 증명 및 자금 출처 신고 등 완전한 고객확인 (KYC) 문서를 검색할 수 있습니다. 

The 접근 권한 회전 전 최소 1~2 개월 동안 유효하며 시간 기반 인증 코드는 2 월에 만료될 것으로 알려졌습니다. 그러나 Cryptopolitan은 해당 주장을 뒷받침하는 다른 독립적인 확인이나 증거를 찾지 못했으며, Kraken 지원 팀도 내부 시스템 침해 사실을 인정하지 않았습니다.

2025 년 중반, 크립토폴리탄은 크래켄과 바이낸스가 코인베이스에서 성공적인 고객 데이터 유출로 이어진 동일한 사회공학적 공격의 표적이 되었다고 보도했습니다. 사정을 잘 아는 관계자에 따르면, 공격자들은 거래소 고객 지원 요원들에게 연락하여 사용자 데이터를 제공하는 대가로 뇌물을 제시했습니다. 

코인베이스의 브라이언 아ーム스트롱 최고경영자는 해외 고객 서비스 대표 몇 명이 뇌물을 받고 고객 이름, 주소, 일부 KYC 기록 및 계좌 잔액이 포함된 정보를 제공했다고 성명을 발표했습니다.

사정을 잘 아는 조사 관계자에 따르면, 공격자들은 훔친 데이터를 삭제해 주는 대가로 2천만 달러의 몸값을 요구하며 코인베이스를 협박했습니다. 코인베이스는 몸값을 지불하지 않고 대신 수사 기관에 신고했습니다.

이번 유출 사건으로 코인베이스는 최대 4 억 달러의 잠재적 손실을 입었습니다. 그러나 크래켄과 바이낸스의 경우 사회공학적 시도는 다층 접근 제한 및 고객 지원 상호작용에 대한 실시간 모니터링을 통해 저지되었습니다.

바이낸스는 여러 언어로 고객 지원 에이전트와 사용자 간의 대화를 모니터링하기 위해 인공지능 시스템을 사용한다고 밝혔습니다. 이러한 시스템은 잠재적인 뇌물 수수 시도와 같은 의심스러운 행동을 경고하고, 위험이 감지되면 자동으로 통신을 종료할 수 있습니다.

크래켄은 불필요한 고객 정보 접근을 제한하고 시스템 내 비정상 활동을 모니터링하는 내부 안전 장치를 활용한다고 밝혔습니다. 

“배경에서는 AI, 머신러닝, 기타 분석 기법이 작동하고 있으며, 이는 사용자에게 투명하게 ‘모든 것이 정상적으로 진행되고 있는지’를 확인합니다. 때로는 우리 팀이 개입하여 이러한 유형의 공격을 차단하기도 합니다. 사용자가 직접 활용할 수 있는 제어 수단도 있지만, 사용자의 행동과 활동에 기반하여 아무런 조치 없이도 우리가 개입하여 ‘구조’할 수 있는 통제 장치도 마련되어 있습니다.”

수석 보안 책임자 닉 펄코코.

코인베이스, 인도 서비스 에이전트 체포를 위한 수사 기관 협력

작은 주 전, 코인베이스의 CEO 아머스트롱은 거래소 고객 서비스 직원이 해커들에게 고객 데이터 접근 권한을 제공한 지 수 개월 만에 인도에서 체포되었다고 공개적으로 밝혔습니다.

코인베이스 대변인은 확인 이 체포가 여러 관할 구역의 법 집행 기관과의 협력적 노력의 결과로 이루어졌으며, 이를 통해 보안 그룹이 관련자들을 식별하고 기소하는 데 도움을 주었다고 말했습니다.

브루클린 지방 검사국 또한 미국 내 코인베이스 고객을 대상으로 '장기간에 걸친 사칭 사건'을 주도한 혐의로 브루클린 거주 남성에 대한 기소를 발표했습니다.

기소장에 따르면, 피고인은 코인베이스 대표를 사칭하여 사회공학적 기법을 사용하여 피해자들이 자신의 계정이 즉각적인 위험에 처해 있다고 믿게 만들었습니다. 법무부는 그가 피해자들에게 자신이 통제하는 지갑으로 자금을 이체하도록 지시했으며, 약 100명의 피해자로부터 거의 1,600만 달러를 빼앗았다고 언급했습니다. 그러나 지금까지 60만 달러 이상이 회수되었습니다. 

가장 똑똑한 암호화폐 전문가들이 이미 우리 뉴스레터를 구독하고 있습니다. 참여하고 싶으신가요? 함께하세요.

면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com 본 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 투자 결정을 내리기 전에 반드시 독립적인 조사나 자격을 갖춘 전문가의 상담을 강력히 권장합니다.

플로렌스 무차이

플로렌스 무차이

플로렌스는 지난 6년 동안 암호화폐, 게임, 기술 및 AI 뉴스를 다루어 왔습니다. 메루 과학기술대학교에서 컴퓨터학을, MMUST에서 재난 관리 및 국제 외교를 전공하며 언어, 관찰력 및 기술적 역량을 충분히 갖추었습니다. 플로렌스는 VAP 그룹에서 근무했으며 여러 암호화폐 미디어 하우스의 편집자로 활동했습니다.

더 많은 뉴스 …