어제 오후, 나와 – 그리고 다른 많은 사람들 – 은 다소 이상한 이메일을 받았다: "X의 귀하의 비밀번호가 재설정되었습니다. 이것이 본인이 아니라면 즉시 변경하십시오." 처음에는 표준 보안 알림처럼 들렸지만, 문제는 내가 비밀번호를 재설정하지 않았다는 것이었다. 더 이상한 점은, 나도 이 메시지를 받았지만, 리안 셀키스(Ryan Selkis)와 같은 유명 암호화폐 업계 인사뿐만 아니라 코인데스크(CoinDesk) 직원까지도 같은 메시지를 받았다는 사실이었다.
누구도 요청하지 않은 이메일 공세
갑자기 수백 명의 사용자들이 "내가 해킹당하는 건가? 아니면 X에 무언가 문제가 있는 건가?"라고 의문을 품기 시작했다. 이메일은 X의 공식 로고와 보안 알림, 비밀번호 변경을 요구하는 메시지를 담고 있어 공식적으로 보였다. 그러나 왜 하필 암호화폐 전문가와 저널리스트들에게만 이런 메시지가 왔을까? 그리고 무엇보다도 이유도 없이 말이다.
내가 주변을 조사해 보니, 나와 같은 상황에 처한 사람들이 많았다. 여러 출처에 따르면 비슷한 사례가 잇따랐다고 한다. 일부는 조직적인 공격 가능성을, 다른 이는 기술적 오류 가능성을 제기했다. 그런데 도대체何が起こったのか?
해킹은 아니지만 대체 무엇인가?
X는 아직 공식적인 입장을 내놓지 않았다. 공식 성명도, 기술적 세부 정보도 없다. 하지만 전문가들은 몇 가지 가설을 제시했다:
1. 자동화된 시스템 오류? X의 내부 문제로 인해 대량 비밀번호 재설정이 발생했을 가능성이 있다. 2018년 트위터가 사용자들을 비밀번호 순환 시스템에 무작위로 집어넣은 전례가 있다. 하지만 이번에는 암호화폐 업계 계정들이 겨냥되었다.
2. 조직적인 공격? 해커들이 이미 사용자 데이터에 접근해 있었다면
, 비밀번호 재설정을 통해 계정을 장악하려 했을 수도 있다. 하지만 아직까지는 증거가 없다.
3. 공포심을 조장하는 교묘한 수법? 일부 사용자들은 누군가 고의로 불안감을 조성하려 했을 가능성을 제기했다. 어쩌면 진짜 보안 취약점을 감추려는 시도일 수도 있다.
암호화폐 업계는 보안에 민감하다. 수백만 달러가 오가는 시장에서 안전에 관해서는 예민할 수밖에 없다. 리안 셀키스는 담담하게 "이Either 거대한 해킹이거나 우리를 불안하게 만들려는 시도일 것이다. 둘 다 바람직하지 않다."라고 말했다.
이제 사용자들은 무엇을 해야 할까?
X가 아직 침묵을 지키고 있지만, 사용자들은 안전을 위해 몇 가지 조치를 취할 수 있다:
- 이메일의 링크를 절대 클릭하지 마라! 메시지가 공식적으로 보이더라도, 직접 x.com에 접속해 비밀번호 변경을 확인하라.
- 2단계 인증(2FA)을 활성화하라 – 아직 활성화하지 않았다면 서둘러 설정하라. 추가 보호 장치는 결코 손해가 아니다.
- 계정 확인하기 – 로그인 기록과 연결된 기기를 점검해 누가 무단 접근을 시도했는지 확인하라.
해결되지 않은 수수께끼 – 적어도 당분간은
기술적 오류이든, 조직적 공격이든, 아니면 다른 무엇이든 원인은 아직 명확하지 않다. 그러나 한 가지는 확실하다: X의 신뢰도는 줄어들고 있으며, 특히 보안이 모든 것을 좌우하는 업계에서 이 같은 사건은 큰 영향을 미칠 것이다.
만약 조직적 공격이라면 심각한 결과로 이어질 수 있다. 시스템 오류였다면, 이 крупней 플랫폼조차도 오류로부터 자유롭지 않다는 사실을 다시 한번 시사한다.
X가 공식적인 반응을 내놓기 전까지는, 우리는 조심하며 기다릴 수밖에 없다. 그리고 의심스러운 이메일에는 조금 더 신중을 기해야 할 때다.
📰 Read more
→ OpenAI, 인공지능 보안 강화: 유해 에이전트 700개 신속 차단→ 대형 은행들이 공동으로 추진하는 크립토 공격: 결제용 스테이블코인→ 로빈후드의 크립토 네트워크가 수백만 달러를 벌어들이며 Arbitrum이 큰 이익을 얻다