• 구독신청
  • My스크랩
  • 지면신문
FNTIMES 대한민국 최고 금융 경제지
ad

코인원, 사이버 보안 기업 ‘티오리’와 모의해킹 훈련… “9년간 무사고 비결”

임지윤 기자

dlawldbs20@fntimes.com

기사입력 : 2023-04-24 19:33 최종수정 : 2023-09-20 12:29

거래소 보안체계 객관적 점검‧취약점 파악
6월 16일까지 8주간 진행되는 ‘장기 프로젝트’
2020년부터 티오리와 인연 이어오고 있어
‘IT 인프라 공격’ 등 가능한 모든 시나리오 대응

국내 가상 자산 거래소 ‘코인원’(Coinone‧대표 차명훈)이 2023년 4월 24일부터 사이버 보안 기업 ‘티오리한국’(Theori‧대표 박세준)과 모의해킹(Pen-Test) 훈련을 시작했다./사진제공=코인원

국내 가상 자산 거래소 ‘코인원’(Coinone‧대표 차명훈)이 2023년 4월 24일부터 사이버 보안 기업 ‘티오리한국’(Theori‧대표 박세준)과 모의해킹(Pen-Test) 훈련을 시작했다./사진제공=코인원

이미지 확대보기
[한국금융신문 임지윤 기자] 국내 가상 자산 거래소 ‘코인원’(Coinone‧대표 차명훈)이 사이버 보안 기업 ‘티오리한국’(Theori‧대표 박세준)과 모의해킹(Pen-Test) 훈련을 시작했다고 24일 밝혔다.

외부 기관 컨설팅을 통해 거래소 보안체계를 객관적으로 점검하고 취약점을 파악하기 위함이다.

이번 모의해킹은 이날부터 오는 6월 16일까지 8주간 진행된다. 매년 주기적으로 진행하던 모의해킹을 확대해 공격 트렌드(Trend‧최신 경향)를 반영하고 공격 방식을 더욱 세분화한 게 특징이다.

티오리는 미국 카네기멜론대학 해커팀 ‘PPP’ 팀원들이 설립한 사이버 보안 전문 기업으로, 코인원과 인연은 2020년부터 시작됐다. 최근엔 가상 자산 거래소 ‘업비트’(Upbit) 운영사인 두나무(대표 이석우닫기이석우기사 모아보기)와 보안 취약점 신고 포상제 ‘버그 바운티(Bug bounty) 프로그램’을 함께 운영한다고 밝혀 주목받은 바 있다.

이번 모의해킹 훈련에서 티오리의 역할은 코인원 웹(Web)과 모바일 애플리케이션(Application) 거래소 시스템 해킹을 비롯해 전자우편(E-mail), 무선랜(Wireless Local-Area Network) 등 정보통신 기술(IT‧Information Technology) 인프라(Infrastructure‧사회적 생산 기반) 대상 공격을 다각적으로 시도하는 것이다. 이를 통해 취약점을 찾는다.

또한 기술적 방법뿐 아니라 물리적 침입 등 거래소 임직원 대상의 사회공학 공격까지, 발생할 수 있는 모든 침해 시나리오(Scenario‧각본)를 상정해 모의해킹을 진행한다.

코인원은 2021년 11월에 금융당국에 신고 수리를 마친 정식 가상 자산 사업자다. 현재 가상 자산 관리 등 블록체인(Blockchain‧공공 거래 장부) 기반 금융 및 기반 서비스를 제공하고 있다.

‘새로운 연결이 세상에 스며들다’(Bringing Blockchain into the World)라는 가치 아래 가상 자산과 블록체인 업계를 선도하는 ‘블록체인 종합 플랫폼’을 목표로 다양한 방법을 통해 거래소 내외부 보안체계를 강화해 나가는 중이다.

코인원은 정보통신망 이용 촉진 및 정보보호 등에 관한 법률과 내부 관리 지침 등에 따라 자체적으로 매년 1회 이상 침해 사고 대응훈련과 재해복구 모의 훈련을 시행하고 있다. 거래소 보안 시스템 고도화를 위해 2017년부터는 수준 높은 보안 컨설팅(Consulting‧자문) 업체와의 협업을 지속 중인 상태다. 이번 모의해킹 종료 뒤 티오리가 작성한 평가사항에 대해 개선점을 도출하고 보안체계를 더욱 강화하려 한다.

최중섭 코인원 최고 정보보호 책임자(CISO‧Chief Information Security Officer)는 “코인원 내부 기관은 물론 외부 기관을 통해 객관적으로 거래소 보안 아키텍처를 점검해 온 것이 코인원의 9년 연속 보안 무사고 비결”이라며 “끊임없는 보안 시스템 고도화를 통해 고객 자산을 안전하게 보호하는 동시에 신뢰할 수 있는 서비스 체계를 구축해 나가겠다”고 밝혔다.

임지윤 기자 dlawldbs20@fntimes.com

데일리 금융경제뉴스 FNTIMES - 저작권법에 의거 상업적 목적의 무단 전재, 복사, 배포 금지
Copyright ⓒ 한국금융신문 & FNTIMES.com

기자의 기사 더보기 전체보기

가장 핫한 경제 소식! 한국금융신문의 ‘추천뉴스’를 받아보세요~

증권 다른 기사

1 키움증권, DCM 신흥강자 깃발…커버리지 확대 속도 [빅10 증권사 DCM 지형도 (5)] 전통 IB(기업금융)의 핵심축인 DCM(채권자본시장) 부문에서 증권사 간 경쟁이 치열하다. 국내 종합금융투자사업자(종투사) 10곳의 DCM 주관 역량, 발행 네트워크, 전략 방향, 주요 이슈 등을 개별 점검하고 비교우위를 탐색해 본다. <편집자 주>키움증권은 최근 증권업계 DCM(채권자본시장) 시장에서 신흥강자로 분류되고 있다.사업 포트폴리오가 다각화된 대형 증권사들과 경쟁 중인 키움증권은 IB(기업금융) 부문을 강화하는 데 힘을 쏟고 있다. 초반에 '틈새 시장' 전략이 두각을 보였다면, 조직 확대와 인력 증원 등으로 역량을 강화하면서 확실한 DCM 상위권 안착을 겨냥하고 있는 것으로 풀이된다.존재감 있는 딜로 눈도장20일 한국금 2 이종오 금감원 부원장보 “금융 AI 혁신, 설계 단계부터 소비자중심이어야”[2026한국금융미래포럼] 이종오 금융감독원 디지털∙IT부문 부원장보가 금융권의 인공지능(AI) 도입이 가속화되는 가운데 AI 혁신 초점을 ‘소비자 보호’와 ‘선제적 리스크 관리’, ‘ESG(환경∙사회∙지배구조)’에 맞춰야 한다고 강조했다.19일 서울 중구 은행연합회에서 열린 ‘2026 한국금융미래포럼: AI 3대 강국, 금융혁신의 길’에서 이종오 금융감독원 디지털·IT부문 부원장보는 "급변하는 AI 시대에는 문제가 터진 뒤 수습하는 ‘사후약방문’식 대처가 통하지 않는다"며 "알고리즘 기획과 모델 설계라는 첫 단추부터 소비자 안정과 권익을 최우선에 둬야 한다"고 강조했다.이 부원장보는 지난 2016년 알파고 등장 이후 본격화된 AI 시대를 짚으며 고(故) 스 3 삼성전자, EVA 본질로 본 성과급 갈등 논란 삼성전자 노사가 성과급을 둘러싼 갈등이 증폭되고 있다. 성과급 산정 체계가 ‘블랙박스’라는 점이 지목되지만 그 기준이 되는 경제적부가가치(EVA)는 분석 주체마다 수치가 달라지는 지표다. 이는 ‘블랙박스’ 자체 문제가 아니라는 뜻이다. 기업가치를 지탱하기 위한 자산배분 딜레마가 핵심이다.19일 한국금융신문이 자체 구축한 인공지능(AI) 데이터 플랫폼 ‘더 컴퍼스(THE COMPASS)에 따르면 2025년 삼성전자 잉여현금흐름(FCF)는 2조9301억원 ‘적자’를 기록했다.의아할 수 있지만 더 컴퍼스의 FCF 산출 기준은 ‘세후영업이익(NOPAT)-자본적지출(CAPEX)-운전자본증가’다. 업계에서 통용되는 FCF(영업활동현금흐름-CAPEX)와 가장 큰
ad
ad

한국금융 포럼 사이버관

더보기

FT카드뉴스

더보기
[그래픽 뉴스] 퇴근 후 주차했는데 수익 발생? V2G의 정체
[그래픽 뉴스] “전쟁 신호를 읽는 가장 이상한 방법, 피자 주문량”
[그래픽 뉴스] 트럼프의 ‘타코 한 입’에 흔들린 시장의 비밀
[그래픽 뉴스] 청년정책 5년 계획, 무엇이 달라지나?
[카드뉴스] KT&G, ‘CDP’ 기후변화·수자원 관리 부문 우수기업 선정

FT도서

더보기