경영 요약
최근 분석에 따르면 스마트 청소기에서 도어 센서에 이르는 사물 인터넷(IoT) 기기가 해킹에 취약하게 만드는 중요한 보안 취약점을 가지고 있는 것으로 나타났습니다. 이러한 취약점은 홈 네트워크에 무단 진입 지점을 제공함으로써 암호화폐 보유 보안에 직접적인 위협을 가하며, 공격자가 암호화폐 거래에 사용되는 장치에 접근하고 민감한 자격 증명을 손상시킬 수 있도록 합니다.
자세한 사건 내용
IoT 기기의 확산은 새로운 사이버 공격 경로를 초래했으며, 전 세계적으로 약 188억 대의 IoT 기기가 존재하고 매일 약 820,000건의 IoT 공격이 발생하고 있습니다. 2023년 기준으로 미국 가구의 평균 21개 기기가 인터넷에 연결되어 있으며, 스마트 홈 기기 사용자 중 3분의 1이 지난 12개월 동안 데이터 유출 또는 사기를 경험했다고 보고했습니다. 블록체인 보안 회사 Beosin의 연구원 Tao Pan은 라우터와 같은 안전하지 않은 IoT 기기가 홈 네트워크의 진입점으로 기능할 수 있다고 지적합니다. 일단 침투하면 공격자는 암호화폐 거래에 사용되는 컴퓨터나 휴대폰을 포함한 연결된 기기에 접근하기 위해 측면 이동을 할 수 있으며, 기기와 거래소 간의 로그인 자격 증명을 캡처할 수 있습니다. 이러한 위험은 거래에 API를 활용하는 암호화폐 소유자에게 특히 심각합니다.
IoT 취약점의 악용은 크립토재킹으로 확대되는데, 이는 승인되지 않은 소프트웨어가 피해자의 컴퓨팅 자원을 사용하여 암호화폐를 채굴하는 과정입니다. 마이크로소프트 위협 인텔리전스 팀은 2023년에 리눅스 시스템과 스마트 기기를 대상으로 하는 크립토재킹 사례가 증가했음을 확인했습니다. 공격자는 일반적으로 인터넷에 연결된 리눅스 및 IoT 기기에 무차별 대입 공격을 가하여 이러한 사건을 시작하며, 이후 백도어를 설치하여 크립토마이닝 악성 소프트웨어를 배포하고, 이는 수익을 해커가 통제하는 지갑으로 직접 보냅니다. 2020년에 Darktrace가 발견한 주목할 만한 사례는 사무실의 생체 인식 문 접근 서버를 악용한 비밀 모네로 채굴 작업이었습니다. 이 서버는 의심스러운 실행 파일을 다운로드하고 모네로 채굴 풀과 관련된 외부 엔드포인트에 반복적으로 연결되었습니다.
시장 영향
안전하지 않은 IoT 기기로부터의 위협 증가는 개별 암호화폐 보유자와 더 넓은 Web3 생태계에 상당한 영향을 미칩니다. 손상된 홈 네트워크를 통한 암호화폐 절도의 직접적인 잠재력은 개인 보안 인식 강화와 더욱 강력한 사이버 보안 솔루션에 대한 중요한 필요성을 강조합니다. 장기적인 영향에는 IoT 취약점을 활용한 더욱 정교한 공격이 포함될 수 있으며, 이는 상당한 개인 암호화폐 손실로 이어질 수 있습니다. 이러한 추세는 Web3 기술이 물리적 장치와 점점 더 통합됨에 따라 개선된 IoT 장치 보안 표준에 대한 수요를 가속화할 수 있습니다. 또한, 수많은 고에너지 IoT 장치에 대한 조정된 공격은 시스템 과부하를 통해 전력망과 같은 중요 인프라를 방해할 이론적 능력을 가지고 있습니다.
전문가 논평
사이버 보안 회사 카스퍼스키는 IoT 산업 내 만연한 문제를 강조했습니다. "IoT 기기의 심각한 문제는 많은 공급업체가 안타깝게도 여전히 보안에 충분한 주의를 기울이지 않는다는 것입니다." 이러한 부주의는 기기가 기본 설정으로 출고되고 적절한 암호 보호가 부족하여 악의적인 행위자의 쉬운 표적이 되게 합니다. 이 회사는 또한 사용자가 암호를 입력하거나 시드 구문을 적는 비디오 푸티지를 손상시키는 것이 치명적인 결과를 초래할 수 있다고 강조합니다.
더 넓은 맥락 및 완화 조치
이러한 위험을 완화하기 위해 업계 전문가들은 몇 가지 보안 관행을 권장합니다. 여기에는 모든 암호화폐 계정에 강력하고 고유한 암호를 사용하고, 2단계 인증(2FA)을 활성화하며, 암호화폐 오프라인 저장을 위해 하드웨어 지갑을 활용하고, 취약점을 패치하기 위해 소프트웨어를 지속적으로 업데이트하는 것이 포함됩니다. 사용자에게는 IoT 기기에 별도의 게스트 네트워크를 사용하고, 사용하지 않는 기기를 연결 해제하며, 피싱 사기에 대해 경계할 것을 권고합니다.
앞으로 연구에 따르면 블록체인 기술은 IoT 기기 보안을 강화하기 위한 유망한 솔루션을 제공합니다. 제안된 블록체인 기반 IoT 네트워크 보안 전략은 기존 측정보다 상당한 개선을 보여주며, 0.1초에서 2초 사이의 기기 인증 시간, 무단 액세스에 대한 95% 탐지율, 그리고 기존 모델의 두 배인 최대 1000개 기기 지원을 달성합니다. 이 접근 방식은 또한 거래당 에너지 소비를 0.52줄로, 거래 지연 시간을 15초로 줄여 실시간 IoT 애플리케이션에 적합하고 분산 환경 내에서 안전한 암호화폐 자산 거래를 촉진합니다.