미 SEC X 계정 해킹, ‘비트코인 현물 ETF 승인’ 가짜 게시물 소동… FBI 수사

  • SEC 계정 탈취 사건 상세 내용 공개
  • SIM 스왑 공격 방식

미국 증권거래위원회(SEC) 홍보 담당자는 지난 10일 발생한 SEC 소셜미디어 X 계정 해킹으로 인해 ‘비트코인(BTC) 현물 ETF 승인’ 가짜 게시물이 퍼진 사건에 대한 새로운 내용을 밝혔다. SEC의 계정(@SECGov)의 다중 인증(MFA)이 지난해 여름부터 비활성화 상태였던 것으로 드러났다.

지난 10일 SEC의 X 계정이 해킹돼 비트코인 현물 ETF 승인 허위 정보가 유포된 사건은 SIM 스왑 기법으로 발생했으며 SEC가 MFA를 활성화하지 않았던 것으로 확인됐다. SEC는 계정 탈취가 시스템 오류가 아닌, 연결된 전화번호 조작에 의한 것임을 설명했다. 홍보 담당자는 MFA가 SEC 계정에서 이전에 활성화되었으나, 계정 액세스 문제로 2023년 7월 SEC 직원 요청에 따라 사용 중지됐다고 전했다. 이후 1월 9일 계정이 해킹당했고, SEC 직원은 MFA를 다시 활성화했으나 무효화된 상태였다. SEC 홍보 담당자는 SEC가 모든 소셜 미디어 계정에서 MFA를 활성화하고 있다고 덧붙였다.

SIM 스왑 공격은 특정 전화번호를 다른 장치로 무단 전송하는 방식이다. SEC 홍보 담당자는 SEC 계정과 연결된 전화번호에 대한 액세스가 SEC 시스템 침입이 아닌 통신 사업자를 통해 이루어졌음을 확인했다. 현재 FBI 등 법 집행 기관은 허위 게시물을 올린 사람이 통신 사업자에게 어떻게 SIM 변경을 요청했는지, SEC 계정과 연관된 전화번호를 어떻게 알았는지 조사 중이다.

✉ eb@economybloc.com

└관련뉴스

스트래티지, 비트코인 525개 추매…총 63만8985 BTC 보유

갤럭시디지털 “미국 비트코인 전략 비축 올해 공식화 가능성 ‘높아’”

스트라이브-애셋 엔터티스 합병…비트코인 투자 전략 강화

9/13 미국 비트코인 현물 ETF: 8991억원 순유입

바이낸스, 월드리버티파이낸셜 유에스디(USD1) 솔라나 네트워크 지원

바이낸스, 바운드리스(ZKC) 코인 무기한 선물마켓 상장 예정

이더리움 재단, ‘dAI 팀’ 신설…AI·블록체인 결합 연구 추진

페이팔, 비트코인·이더리움·PYUSD 등 가상자산 P2P 결제 연동 발표

이더리움
페이팔
도널드 트럼프
포워드 인더스트리
스트래티지(MSTR)

인기뉴스

1

바이낸스, 아반티스(AVNT) 코인 현물마켓 상장 예정

바이낸스
2

빗썸, 아반티스(AVNT) 코인 에어드랍 이벤트 진행

빗썸
3

디지털자산 · 코인 주요소식 헤드라인

4

폴카닷, DOT 코인 발행량 21억개로 제한

폴카닷
5

이더리움 검증자 출금 대기 물량 263.9만 ETH로 급증

이더리움
6

업비트, 아반티스(AVNT) 코인 원화·BTC·USDT 마켓 상장 예정

업비트
7

골드만삭스 마크 윌슨 “전통시장서 토큰화 확산 단계”

RWA / 이미지 출처: 프리픽