X Money Security, 암호 재설정 작업으로 인해 위협받고 있음 – 암호화폐 사용자들을 대상으로 함

2026년 9월 3일 목요일 오전 9:47 ET3분 읽기
USDC--

2026년 9월 1일, X에서는 원치 않는 비밀번호 재설정 이메일이 대량으로 전송되었습니다. 수천 명의 사용자가 몇 시간 만에 최대 10개의 재설정 요청을 받았습니다. 이 사건은 유명 암호화폐 인물들과 CoinDesk 직원들에게 큰 영향을 미쳤습니다.내부의 즉각적인 보안 문제들디지털 자산 커뮤니티에 관한 내용입니다. X 제품 엔지니어링 팀의 멤버인 므리둘 싱하이는 회사가 이 사건을 적극적으로 조사하고 있다고 확인했으며, 현재까지 시스템 침해의 증거는 발견되지 않았다고 말했습니다. 공격이 발생한 시점은 주목할 만합니다. X Money가 미국의 프리미엄 및 프리미엄+ 구독자들에게 배포된 지 단 하루 만에 발생했습니다.

왜 현재 암호화폐 계정들이 표적이 되고 있는 걸까?

리셋 요청의 증가는 미국에서 X Money가 프리미엄 및 프리미엄+ 구독자에게 서비스를 확대하는 시기와 일치합니다. 크로스 리버 은행과 함께 개발된 이 결제 서비스는 예금 계좌, 즉시 송금 기능, 그리고 연간 최대 6%의 수익률을 제공하는 비자 디비트 카드를 제공합니다. X은 공격자들이 X Money의 사용 가능성이 손상된 계정의 가치를 높여 금전적 이익을 얻을 수 있다고 생각하는 것으로 보인다고 말했습니다. 이 서비스를 통해 사용자들은직접 송금해 주세요.이 플랫폼은 소셜 미디어 프로필들을 잠재적인 금융 목표로 전환시킨다.

피어-투-피어 전송 외에도, X은 USDC 및 기타 안정적인 코인을 창작자 보상 시스템에 통합하는 방안도 고려하고 있는 것으로 알려졌습니다. 하지만 구체적인 토큰이나 출시일은 아직 확인되지 않았으며, 현재 서비스는 미국 내 가입자들만을 대상으로 하며 암호화폐 거래는 지원하지 않습니다. 자금은 FDIC 회원 은행에 보관되며, 자격을 갖춘 고객의 경우 최대 1천만 달러까지 보장되는 보험이 제공됩니다. 이러한 확장은 이 플랫폼이 소셜 네트워크에서 금융 인프라 제공업체로 변모하고 있음을 보여주며, 악의적인 행위자들의 관심을 끌고 있습니다.

리셋 이메일의 원본은 무엇인가요?

보안 전문가들은 사용자들에게 발신자의 주소를 확인하고 이중 인증 기능을 활성화하는 것이 이러한 시도를 막는 데 도움이 된다고 조언합니다. 리셋 이메일은 계정이 위협받거나 공격당한 것으로 식별될 때 X의 자체 시스템에서 생성되며, 이로 인해 정상적인 사용자들에게 보안 경고가 전송됩니다. 연구자들은 이러한 행위가 새로운 직접적인 플랫폼 침투가 아니라, 기존의 취약점과 외부 공격의 결과라고 분석합니다. 2021-2022년에 발생한 API 결함으로 인해 이메일 주소와 계정 간의 연관성이 확인되었으며, 이는 2025년에 2억 1천만 건의 데이터가 존재한다는 사실과 더불어 위험을 증가시켰습니다.

브레이크글래스 인텔리전스는 2026년 4월에 보안이 해제된 명령 및 제어 패널을 발견했습니다. 이 패널을 통해 480만 번의 시도 중 18건의 새로운 정보가 유출되었습니다. 이는 자동화된 자격증 도용 공격의 규모가 얼마나 큰지를 보여줍니다. 또한, 7월부터 X 사용자를 대상으로 한 피싱 캠페인이 진행되고 있으며, 새로운 기기 로그인 알림과 유사한 이메일을 보내서 자격증을 도난당하게 합니다. 프로톤에서 발생한 별도의 서비스 중단 사고도 있지만, 이는 하드웨어 장애로 인한 것이며, 해당 이메일 전송이 지연될 수는 있지만 보안 문제와는 관련이 없습니다.

미국 정부는 어떻게 대응하고 있나요?

미국 법무부는 엘론 머스크의 X를 통해 최근 발생한 공격의 배후에 있는 범인들을 찾아내고 추적하기 위해 적극적으로 노력하고 있습니다. 미국 법무장관 토드 블랜치는 이 사건을 고도화된 사이버 범죄자들이 계정 복구 과정을 통해 무단 접근을 시도한 사례로 설명했습니다. 블랜치는 X를 통해 이 플랫폼이 공격을 성공적으로 차단했다고 말했지만, 구체적인 내용은 밝히지 않았습니다. 이런 사건은 인공지능을 활용한 사이버 공격과 랜섬웨어 문제가 전 세계적으로 심각해지고 있는 상황에서 발생하고 있습니다.

이러한 증가하는 위협에 대응하여, 백악관은 7월에 AI 개발자들과 중요한 인프라 운영자들 간의 정보 공유를 촉진하기 위한 협력 그룹을 설립했습니다. X는 사용자들에게 무단 접근을 방지하기 위해 비밀번호 재설정 보호 기능과 이중 인증을 활성화할 것을 권장합니다. 이 플랫폼은 재설정 코드가 60분 동안만 유효하며, 정당한 이메일에서는 절대로 비밀번호를 요청하지 않는다고 밝혔습니다. 이 사건은 2023년에 2억 개의 X 계정 데이터가 유출된 사건과 관련이 있으며, 디지털 결제 분야로 확장함에 따라 사용자 데이터를 안전하게 보호할 수 있는지에 대한 우려가 생깁니다.

아무런 자격증도 도난당하지 않았지만, 이 사건은 금융 서비스와 소셜 플랫폼을 연동하는 과정에서 발생할 수 있는 보안 위험을 보여줍니다. 암호화폐 커뮤니티는 X Money의 보안 프로토콜과 방어 체계의 효과에 대해 더 많은 투명성을 요구하고 있습니다. 전문가들은 즉시 ‘Password Reset Protection’ 기능을 활성화하고 두 가지 인증 방식을 사용하라고 권고합니다. 이 사건은 일론 머스크의 결제 인프라가 금융 생태계에 더 깊이 통합되는 과정에서 중요한 신뢰성 테스트가 될 것입니다.

전통적인 트레이딩 지식과 최첨단 암호화폐 관련 정보를 결합한 방식입니다.

댓글



댓글이 없습니다

아직 댓글이 없습니다