Bitget Wallet COO, 자산 소유권을 안전하게 하기 위한 자가 보관의 필요성 강조

3시간 전
8분 읽기
3 조회수

Bitget Wallet의 COO, Alvin Kan의 해킹 사건 이후 발언

Bitget Wallet의 COO인 Alvin Kan은 Bitget Exchange에서 발생한 3억 8천 7백 5십만 달러의 해킹 사건 이후, 명확한 거래 권한과 지갑 복구 통제의 필요성을 강조하며, 직접 소유권은 사용자가 이해할 수 있는 안전 장치와 함께 제공되어야 한다고 주장했다. 그는 crypto.news와의 독점 인터뷰에서 자가 보관이 단일 보안 실패로 인한 피해를 줄여야 하며, 사용자가 보안 전문가가 될 필요는 없다고 강조했다.

Kan은 사람들이 자산에 대한 통제권을 가지는 것이 그들이 사용하는 지갑, 장치 및 자신의 결정에 더 많은 책임을 부여한다고 설명했다. 또한, 그는 지갑 개발자들이 사용자들이 결제를 승인하고 장치를 잃어버린 후 접근을 복구하는 방법을 포함하여 이러한 위험을 제품의 일환으로 다루어야 한다고 말했다.

Bitget Wallet의 안전성 및 해킹 사건의 영향

회사의 공식 성명에 따르면, Bitget Wallet은 거래소 사건의 영향을 받지 않았으며, 이 지갑은 사용자가 온체인에서 자산을 통제하는 별도의 자가 보관 서비스로 설명되었다. Kan에게 있어 중앙 보관의 문제는 공유 시스템이 실패할 때 얼마나 많은 사람들이 영향을 받을 수 있는가에 관한 것이다.

“최근 보안 사건에서 얻은 교훈은 보관 위험이 궁극적으로 폭발 반경에 관한 것이라는 점이다,”라고 Kan은 말했다.

그는 거래소와 자가 보관 지갑을 모든 금융 요구에 대한 경쟁적인 답변으로 취급하기보다는, 사용자가 직접 소유권을 가지면서도 단일 실패 지점의 결과를 제한해야 한다고 주장했다.

Bitget의 해킹 사건 및 보안 점검

9월 28일에 발표된 Bitget 출금 재개에 대한 보고서는 공격자들이 제3자 보안 제품의 취약점을 통해 고급 내부 자격 증명을 얻은 방법에 대한 거래소의 설명을 자세히 설명했다. Bitget은 이 자격 증명이 기존 통제를 우회하여 사기성 출금 지시를 가능하게 했다고 밝혔다.

거래소에 따르면, 9월 24일 사건은 핫 및 웜 지갑 인프라의 일부에 영향을 미쳤으며, 콜드 지갑은 안전하게 유지되었고 개인 키는 유출되지 않았다. Bitget은 초기 3억 5천 1백 6십만 달러의 추정치를 약 3억 8천 7백 5십만 달러로 수정했다. 거래소는 9월 28일 08:00 UTC에 보안 점검 후 비트코인 출금이 재개되었다고 밝혔다.

사용자 보호 및 자산 통제

같은 업데이트에서 Bitget은 사용자 계좌 잔액은 영향을 받지 않았으며, 사용자 보호 기금이 재정적 손실을 보상할 것이라고 말했다. Mandiant와 SlowMist가 조사를 지원하고 있다. Kan은 사용자가 서명하기 전에 지갑이 얼마나 많은 돈이 나갈 것인지, 그리고 이 행동이 하나의 결제를 승인하는 것인지 아니면 애플리케이션이 나중에 자금을 이동할 수 있도록 허용하는 것인지 설명해야 한다고 말했다.

“사람들이 해석할 수 없는 경고는 거의 보호를 제공하지 않는다,”라고 Kan은 말했다.

그는 접근 복구를 위해 장치나 백업을 잃어버렸을 때 어떤 일이 발생하는지에 대한 명확한 설명을 요구했다. 사용자는 누가 접근을 복구하는 데 도움을 줄 수 있는지, 각 당사자가 어떤 권한을 가지고 있는지 알아야 한다고 Kan은 강조했다.

자가 보관 지갑의 미래

자산 저장을 넘어, Kan은 자가 보관 지갑이 돈을 받기 위한 계좌, 잔액 보유, 결제 및 투자 접근을 위한 더 일반적인 수단이 될 것이라고 예상했다. 그는 사용자가 자산을 통제하는 동안 이러한 서비스에 대한 수요가 하나의 인터페이스에서 이루어질 것이라고 기대했다.

거래소는 여전히 거래, 유동성 및 법정 통화 접근 요구를 충족하지만, 이러한 서비스를 사용하는 것이 고객이 모든 자산을 거래소에 맡기는 것을 요구해서는 안 된다고 그는 말했다. 그는 자신의 선호하는 보관 모델을 “특정 요구를 위해 사람들이 선택한 서비스와 함께하는 직접 소유권”이라고 설명했다.

규제 기관의 대응 및 향후 계획

유럽의 감독은 이미 Kan이 제기한 여러 운영 문제를 포함하고 있다. 7월 11일에 발표된 보도는 ESMA의 암호화폐 보관인 회복력 검토를 다루었으며, 여기에는 주요 관리, 거래 통제 및 외부 기술 제공자에 대한 의존이 포함된다. ESMA는 이 작업이 거버넌스, 주요 및 저장 관리, 사건 탐지 및 대응, 스마트 계약 위험 및 제3자 의존성을 평가할 것이라고 밝혔다.

국가 당국은 승인된 암호 자산 서비스 제공자의 위험 기반 샘플을 검토할 것이라고 규제 기관은 말했다. ESMA는 이 작업이 2026년 하반기부터 2027년 상반기까지 진행될 것이라고 밝혔다. 발표된 일정에 따르면 최종 보고서는 2027년 하반기에 감독 위원회에 제출될 예정이다.

사건 대응 및 보안 개선

사건 대응에 대해 Kan은 위협 정보의 더 빠른 공유와 도난 자산 추적을 위한 협력 노력을 요구했다. 그는 예방과 대응 모두 개선이 필요하며, 사용자가 모든 보안 위협을 이해하는 책임을 지게 해서는 안 된다고 말했다.

10월 2일에 발표된 Bitget 자금 이동에 대한 보고서는 BlockSec의 발견을 인용하여 공격자들이 발행자가 동결할 수 있는 자산을 신속하게 변환하고, 체인 간에 가치를 이동시켜 비트코인으로 전환한 후 일부 BTC를 CoinJoin 거래로 보냈다고 밝혔다.

미국 투자자들이 자문사나 규제된 펀드를 사용하는 경우, SEC는 다른 보관 프레임워크를 제안했다. 10월 3일 보고서는 투자 자문사와 규제된 펀드를 위한 조건부 암호 보관 제안에 대한 내용을 자세히 설명했으며, 여기에는 등록된 투자 회사 및 사업 개발 회사가 포함된다.

10월 1일 성명에서 Hester Peirce 위원은 기관의 “자가 보관”이란 자문사가 고객을 위해 자산을 보유하는 것을 의미한다고 설명했다. 그녀는 이 arrangement을 중개인 없이 개인 투자자가 자신의 자산을 보유하는 것과 구별했다.

Peirce가 설명한 제안에 따르면, 자문사는 먼저 자산에 대해 허용된 보관인이 없음을 확인하고, 분기마다 이 평가를 반복해야 한다. 주 신탁 회사 보관의 경우, 그녀는 자문사와 펀드가 임명 전에 주 승인 및 서면 안전 장치를 평가하고, 그 후 매년 이러한 검사를 반복해야 한다고 말했다.

SEC의 규칙 제정 문서에 따르면, 이러한 변경 사항은 제안된 규칙으로 남아 있으며, 연방 관보에 게재된 후 60일 동안 공개 의견을 받을 예정이다.