2025년 5월 11일 • 5분 분량
Coinbase 해킹 총정리: 사용자 데이터 유출, 자금은 안전
핵심 요약
Coinbase에서 발생한 대규모 데이터 유출이 암호화폐 커뮤니티를 뒤흔들었으며, 거래소는 피해 복구와 고객 보상에 1억 8,000만 달러에서 4억 달러에 이르는 재정적 부담이 발생할 것으로 예상하고 있습니다.
핵심 정보
| 회사 | Coinbase |
| 몸값 요구 이메일 수신 | 2025년 5월 11일 |
| 공개 발표 | 2025년 5월 15일 |
| 피해 사용자 | 약 100만 명(월간 거래 사용자의 1% 미만) |
| 공격 방식 | 해외 지원 상담원 매수 |
| 몸값 요구액 | 2,000만 달러(거부) |
| 보상 기금 | 2,000만 달러 |
| 예상 비용 | 1억 8,000만 달러~4억 달러 |
| 자금 / 키 노출 여부 | 없음 |
Coinbase 데이터 유출은 Coinbase 월간 거래 사용자의 1% 미만인 약 100만 명에게 영향을 미쳤으며, 이들의 개인 정보가 사이버 범죄자에게 노출되었을 가능성이 있습니다.
공격 방식은 특히 우려스러운 보안 취약점을 드러냅니다. 사기범들은 해외 고객 지원 상담원에게 뇌물을 주고 이름, 주소, 전화번호, 정부 발급 신분증, 사회보장번호 일부 등 민감한 사용자 데이터에 무단으로 접근했습니다. 중요한 점은 이번 유출에서 비밀번호, 개인 키, 암호화폐 자금은 전혀 유출되지 않았다는 것입니다. Coinbase는 공격자들의 2,000만 달러 몸값 요구를 단호히 거부하고, 대신 범인의 체포와 유죄 판결로 이어지는 정보에 같은 금액인 2,000만 달러의 보상 기금을 마련했습니다.
이 정교한 공격은 Coinbase의 보안 인프라에 대해 중대한 의문을 제기하며, 암호화폐 플랫폼이 직면한 위협이 점점 커지고 있음을 보여 줍니다. 이어지는 섹션에서는 유출 사고의 타임라인을 자세히 살펴보고, 어떤 개인 정보가 유출되었는지 구체적으로 설명하며, Coinbase의 대응 조치를 정리합니다. 그리고 무엇보다 이런 데이터 유출 뒤에 흔히 뒤따르는 사기 시도로부터 자신을 보호하는 데 필요한 핵심 안내를 제공합니다.
Coinbase 해킹에서 무슨 일이 있었나
2025년 5월 11일, Coinbase는 신원 미상의 위협 행위자로부터 민감한 고객 정보와 내부 문서를 확보했다고 주장하는 불길한 이메일을 받았습니다. 이 연락은 이후 암호화폐 거래소 역사상 가장 심각한 데이터 유출 사고 중 하나로 기록될 사건의 시작이었습니다.
사이버 범죄자들이 해외의 일부 부정 지원 상담원을 매수하고 포섭해 Coinbase 월간 거래 사용자(MTU)의 1% 미만에 해당하는 개인 데이터를 빼냈습니다. 비밀번호, 개인 키, 자금은 노출되지 않았습니다. Prime 계정은 영향을 받지 않았습니다. 피해 고객에게는 보상할 예정입니다. 자세한 내용: https://t.co/SidVn59JCV
— Coinbase 🛡️ (@coinbase) 2025년 5월 15일
유출은 어떻게 발견되었나
Coinbase는 몸값 요구를 받기 전부터 이미 의심스러운 활동을 감지하고 있었습니다. 공식 SEC 제출 서류에 따르면, 회사는 이전 몇 달 동안 비정상적인 패턴을 자체적으로 파악했습니다. CEO Brian Armstrong은 보안팀이 내부 시스템에 관한 정보를 무단으로 수집하는 지원 상담원들을 한동안 모니터링해 왔다고 밝혔습니다. Coinbase는 이러한 무단 접근 시도를 감지하자 단호하게 대응해, 관련 직원과 계약자를 즉시 해고했습니다.
공격의 배후는 누구인가
범인들은 일반적인 기술적 공격과는 전혀 다른 전략을 사용했습니다. 시스템 취약점을 노리는 대신, 전략적인 뇌물 공여로 내부자 위협 작전을 벌였습니다. 이 사이버 범죄자들은 해외 지원 상담원과 계약자에게 접근해 회사의 신뢰를 저버리는 대가로 상당한 현금을 제안했습니다. Armstrong은 고객 지원 시스템에 대한 정당한 접근 권한을 악용하도록 설득당한 이 직원들을 "썩은 사과"라고 표현했습니다. Coinbase는 이를 발견하자마자 해당 인원을 신속히 해고하고 관계 수사 당국에 신고했습니다.
공격자들이 노린 것
이번 공격에는 두 가지 목적이 있었습니다. 주된 목적은 정교한 소셜 엔지니어링 캠페인에 쓸 방대한 고객 데이터를 수집하는 것이었습니다. 공격자들은 이 정보를 이용해 Coinbase 공식 담당자를 사칭하고, 사용자들이 사기 지갑으로 암호화폐를 송금하도록 조종할 계획이었습니다. 두 번째 목적은 Coinbase를 직접 협박하는 것으로, 탈취한 정보를 공개하지 않는 대가로 2,000만 달러의 몸값을 요구했습니다.
약 100만 명의 고객(월간 거래 사용자의 1% 미만)의 개인 데이터를 확보했음에도, 공격자들은 로그인 자격 증명, 2단계 인증 코드, 개인 키는 손에 넣지 못했습니다. 이 결정적인 한계 덕분에 고객 자금이나 지갑에 직접 접근하는 것은 불가능했습니다. 그럼에도 확보한 개인 정보는 Coinbase 사용자를 겨냥한 표적 사기를 벌이는 데 여전히 매우 가치 있는 자료였습니다.
어떤 사용자 데이터가 유출되었나
Coinbase 데이터 유출로 여러 범주의 민감한 고객 정보가 노출되었습니다. 해외 지원 상담원 매수에 성공한 공격자들은 Coinbase 월간 거래 고객의 1% 미만에 해당하는 약 100만 명의 귀중한 개인 데이터가 담긴 내부 시스템에 침투했습니다.
이름, 주소, 연락처 정보
공격자들은 사용자의 이름, 실제 주소, 이메일 주소, 전화번호 등 포괄적인 연락처 정보를 빼내는 데 성공했습니다. 이러한 개인 정보는 피해자 개개인에 맞춘 매우 그럴듯한 피싱 시도를 만드는 데 악용될 위험이 큽니다. 여러 연락 수단을 확보함으로써 공격자들은 여러 커뮤니케이션 채널에서 동시에 잠재적 피해자를 노릴 수 있는 능력이 크게 강화되었습니다.
마스킹된 사회보장번호 및 은행 정보
다행히 이번 유출에는 전체 계좌번호가 아니라 일부 금융 식별 정보만 포함되었습니다. 공격자들은 사회보장번호 마지막 네 자리와 함께 마스킹된 은행 계좌번호 및 특정 은행 계좌 식별자를 확보했습니다. 이 제한적인 금융 정보로는 계좌에 직접 접근할 수 없지만, 그럴듯해 보이는 정교한 소셜 엔지니어링 공격을 구성하는 데 유용한 요소가 됩니다.
정부 발급 신분증 이미지
이번 유출에서 가장 우려스러운 부분은 계정 인증 과정에서 제출된 정부 발급 신분증이 도난당했다는 점입니다. 유출된 기록에는 사진과 추가 개인 정보가 담긴 운전면허증과 여권이 포함됩니다. 이러한 공식 문서는 악의적인 행위자에게 Coinbase 플랫폼을 훨씬 넘어서는 신원 도용 범죄를 저지를 수 있는 강력한 도구가 됩니다.
계정 잔액 및 거래 내역
공격자들은 신원 정보 외에도 사용자의 계정 잔액 스냅샷과 상세한 거래 내역에 접근했습니다. 이 금융 데이터는 피해 사용자의 암호화폐 보유량과 거래 패턴을 드러냅니다. 사기범들은 이 정보를 바탕으로 계정 가치에 따라 표적 전략을 조정하고, 가장 정교한 수법을 고액 암호화폐 보유자에게 집중할 수 있습니다.
광범위한 개인 데이터 유출에도 불구하고, Coinbase는 이번 사고에서 비밀번호, 개인 키, 암호화폐 자금이 노출되지 않았다고 확인했습니다. Coinbase Prime 계정은 전혀 영향을 받지 않았습니다. 그럼에도 탈취된 정보는 지갑 직접 접근보다는 주로 사칭과 소셜 엔지니어링을 통해 상당한 사기 위험을 만들어 냅니다.
Coinbase의 유출 사고 대응
Coinbase는 이 심각한 보안 사고를 발견한 뒤 포괄적인 대응 전략을 실행했습니다. 거래소의 조치는 즉각적인 위기 관리와 장기적인 보안 강화 조치를 모두 보여 주었습니다.
https://t.co/evpIBMFvRW pic.twitter.com/f6UPdkL5R0
— Brian Armstrong (@brian_armstrong) 2025년 5월 15일
즉각적인 조치
Coinbase는 매수된 지원 상담원들을 단호하게 해고하고 신속히 수사 당국에 넘겼습니다. 동시에 사기 모니터링 역량을 강화하고 모든 운영 거점에 더 강력한 보안 프로토콜을 도입했습니다. 고위험 계정에는 사기 주의 안내 의무화와 고액 출금 시 더 엄격한 인증 요건을 통해 추가 보호 조치가 적용되었습니다. 플랫폼이 자산 보호를 우선시함에 따라 이러한 핵심 보안 강화 조치로 일시적으로 거래 처리 시간이 길어질 수 있습니다.
피해 사용자 보상 정책
거래소는 이번 유출에서 비롯된 소셜 엔지니어링 수법의 피해를 입은 사용자에게 전액 보상하겠다고 약속하며 재정적 책임에 대한 의지를 보여 주었습니다. 이러한 복구 노력과 자발적 고객 보상에 드는 비용은 1억 8,000만 달러에서 4억 달러 사이로 예상됩니다. 이 보호 조치는 Coinbase가 보안 사고를 공개하기 전에 자금을 송금한 개인 고객에게 적용됩니다.
미국 내 새 지원 허브 개설
Coinbase는 미국 내에 전담 지원 센터를 설립한다고 발표했습니다. 이 전략적 구조 조정은 외부의 금전적 유혹에 취약한 것으로 드러난 해외 계약자에 대한 의존도를 줄이는 것을 목표로 합니다. 거래소는 이 새로운 시설과 함께 내부자 위협 탐지 역량, 자동화된 보안 대응 시스템, 정교한 위협 시뮬레이션 훈련에 대한 투자도 크게 늘렸습니다.
2,000만 달러 보상 기금 조성
Coinbase는 공격자들의 협박에 굴복하는 대신 2,000만 달러의 몸값 요구를 단호히 거부했습니다. 대신 책임자의 체포와 유죄 판결로 이어지는 정보에 대해 같은 금액인 2,000만 달러의 보상 기금을 배정했습니다. 관련 정보를 가진 사람은 이메일 제목에 "[BOUNTY]"를 포함해 security@coinbase.com으로 연락하면 됩니다.
수사 당국과의 협력
거래소는 법무부 및 여러 국가의 수사 기관과 적극적으로 협력하고 있습니다. Coinbase는 형사 기소 노력 외에도 업계 파트너와 함께 공격자들의 암호화폐 주소를 식별하고 태그를 지정해, 당국이 탈취된 자산을 추적하고 회수할 수 있도록 돕고 있습니다. CEO Brian Armstrong의 성명은 회사의 확고한 입장을 보여 주었습니다. "협박을 시도하려는 자들에게… 우리는 여러분을 기소하고 반드시 법의 심판을 받게 할 것입니다".
지금 사용자가 스스로를 보호하는 방법
Coinbase 데이터 유출로 인해 모든 피해 사용자는 즉시 보호 조치를 취해야 합니다. 약 100만 명의 고객 개인 정보가 사이버 범죄자의 손에 넘어간 지금, 후속 공격으로부터 암호화폐 자산을 지키려면 강력한 보안 조치를 시행하는 것이 필수입니다.
강력한 2FA 활성화
2단계 인증(2FA)은 암호화폐 자산을 지키는 핵심 보안 계층입니다. 하드웨어 보안 키는 무단 접근 시도에 대해 가장 안전한 선택지입니다. 이 물리적 장치는 고유한 인증 코드를 생성하거나 버튼을 눌러 직접 확인하도록 요구합니다. 인증 앱은 그다음으로 좋은 대안으로, 30초마다 갱신되는 시간 기반 일회용 코드를 생성합니다. 정교한 공격자들은 문자 메시지를 가로채는 방법을 갖고 있으므로 SMS 기반 인증은 가능한 한 피해야 합니다.
내 키가 아니면 내 크립토가 아닙니다...
이러한 즉각적인 조치 외에도, Coinbase 같은 거래소에 보관된 크립토는 콜드 월렛에서 직접 개인 키를 관리하기 전까지는 진정한 내 것이 아니라는 점을 인식하는 것이 중요합니다. 거래에는 편리하지만, 보유 자산의 대부분을 거래소에 두면 위험이 크게 높아집니다. 거래소는 해킹과 사기의 중앙화된 표적이며, 그곳에 있는 자금은 사실상 차용증에 불과합니다. 크립토를 진정으로 "인도받고" 내가 통제할 수 없는 위험을 줄이려면, 자산의 압도적인 대부분을 콜드 스토리지, 가능하면 에어갭 하드웨어 월렛에 보관해야 합니다.
Coinbase 사칭 사기 문자와 이메일 식별하기
사기성 연락에 경계를 늦추지 않으려면 다음과 같은 경고 신호를 알아 두어야 합니다.
- Coinbase에서 보낸 것처럼 보이지만 coinbase.com이 아닌 도메인에서 발송된 메시지
- 비밀번호, 2FA 코드, "안전한" 지갑으로의 송금 등 민감한 인증 정보를 요구하는 요청
- 인위적으로 급박함을 조성하거나 조치가 늦어지면 불이익이 있다고 위협하는 연락
- 눈에 띄는 문법 오류나 일관성 없는 서식
진짜 Coinbase 연락은 절대 민감한 인증 정보를 요구하거나 다른 계정으로 자금을 옮기라고 지시하지 않습니다. 의심스러울 때는 의심스러운 이메일을 security@coinbase.com으로 전달해 확인을 받으세요.
게임 애호가를 위한 최고의 크립토 카지노, Flush가 전해 드립니다
선도적인 크립토 카지노 Flush에서는 리얼 머니 온라인 슬롯, 포커, 블랙잭, 바카라, 룰렛 같은 라이브 카지노 게임 등을 원활하고 안전하게 즐길 수 있습니다. 최고의 크립토 카지노로서 Flush는 Nolimit City, Hacksaw Gaming, Pragmatic Play 등 여러 프로바이더의 인기 타이틀을 갖추고 있어, 모든 플레이어에게 흥미진진한 게임 라인업을 제공합니다.
Flush 웰컴 보너스는 입금액에 따라 단계별로 최대 150%입니다(보너스 약관 참조). 슬롯을 스핀하면 $10,000 주간 레이스에도 참가하게 됩니다.
Flush에서 세션을 시작해 보세요. Bitcoin 입금, 크립토 친화적인 출금, 그리고 몇 달이고 스핀을 즐길 수 있을 만큼 풍부한 슬롯 라이브러리가 준비되어 있습니다. 하나의 계정으로 카지노와 스포츠북을 모두 이용할 수 있으며, 최대 150%의 웰컴 보너스로 첫 세션을 더 길게 즐길 수 있습니다.
어떻게 조사했나
검증 방법
이 해설은 SEC 제출 서류, 2025년 5월 15일 Coinbase와 CEO Brian Armstrong이 게시한 성명, 회사가 공개한 대응 조치 등 유출 사고에 관한 Coinbase의 공개 자료를 바탕으로 작성되었습니다. 약 100만 명의 피해 사용자, 2,000만 달러의 몸값 요구 및 보상 기금, 1억 8,000만~4억 달러의 비용 추정치 등의 수치는 모두 Coinbase가 직접 밝힌 것입니다. 2FA, 콜드 스토리지, 사기 메시지 식별에 관한 보안 안내는 일반적인 모범 사례이며 투자 조언이 아닙니다.
FAQ
자주 묻는 질문
Coinbase 해킹에서 무슨 일이 있었나요?
Coinbase 사용자의 자금이 도난당했나요?
유출 사고로 어떤 사용자 데이터가 노출되었나요?
Coinbase가 몸값을 지불했나요?
Coinbase가 피해 사용자에게 보상하나요?
유출 이후 Coinbase는 또 무엇을 바꾸고 있나요?
Coinbase 유출 이후 어떻게 나를 보호할 수 있나요?
이 게시물 공유하기
공유하고 당첨 기회를 잡으세요!
관련 게시물
더 알아보기

American Bitcoin(ABTC) 해설: 어떤 회사인가
American Bitcoin(ABTC)은 Hut 8 및 트럼프 일가와 연결된 나스닥 상장 비트코인 채굴·트레저리 기업입니다. 이 회사가 실제로 하는 일을 의견이 아닌 사실 중심으로 정리했습니다.
5분 분량

일본, 암호화폐를 금융 자산으로 재분류 2026
일본 국회가 암호화폐를 금융 자산으로 재분류하고 최고 세율을 55%에서 20%로 인하했습니다(2028년 시행). 이 조치가 전 세계에 주는 신호를 살펴봅니다.
5분 분량

앨버타 2026 규제 iGaming 개방: 무엇을 시사하나
앨버타의 규제 iGaming 시장이 2026년 7월 13일 22개 운영사와 함께 출범했으며, 여러 운영사가 레이어 2 네트워크에서 크립토 및 스테이블코인 입금을 운영합니다.
5분 분량