
코빗은 블록체인 기술을 바탕으로 대한민국 최초의 가상자산 거래소를 운영하고 있습니다. 2021년 3월부터 시행된 개정 특금법으로 인해 가상자산사업자 신고를 앞두고 코빗은 스틸리언과 함께 사이버 위협 대응 점검을 진행하게 되었습니다.
또한, 최근 가상자산 거래소를 이용하는 사용자가 꾸준히 증가하고 각 은행사와 연계를 진행하며 서비스 영역이 확장됨에 따라 자체 보안성을 확인하기 위해 모의해킹 프로젝트를 진행하게 되었습니다.
내부 정보를 전혀 공개하지 않고 테스트를 수행하는 Black Box 테스팅을 통해 모의해킹 프로젝트를 진행하였습니다. 실제 공격자의 관점에서 서버에 직접 데이터를 요청하여 거래소 내 고가치 정보가 오가는 API를 중점적으로 점검하였습니다.
그 결과 고객 정보 및 거래 변조, 입출금 탈취 등 안전한 서비스 운영에 영향을 미칠 수 있는 취약점을 발견하고 제거할 수 있었습니다. 이외에도 발생할 수 있는 가상 공격 시나리오를 다양하게 제공받아 잠재적인 피해를 사전에 예방할 수 있었습니다.
발견된 취약점에 대한 보완 조치에서 그치지 않고 사후 취약점이 적합하게 패치되었는지 이중으로 확인하는 이행점검 절차를 통해 서비스 보안성을 보다 확고히할 수 있었습니다.
매일 새로워지는 해킹 공격에 대한 선제적 대응과 높은 보안 역량을 유지하기 위해 이후에도 꾸준히 모의해킹 프로젝트를 진행할 계획입니다.


