심포트공격을 방어하는 방법으로 무엇이 있나요

안녕하세요.

개인정보유출로 인해 코인베이스 거래소 계정이 심포트공격을 받아 피해를 입었다는 얘기를 들었는데

개인정보유출를 방지하는거 이외에는 심포트공격을 방어할 다른 방법은 없는지 궁금합니다

    1개의 답변이 있어요!

    • 말씀하신 것처럼 심 포트 공격으로 인해 약 1억 원 정도의 경제적 피해가 발생한 일이 있습니다. 이것은 휴대전화 문자 메시지를 활용한 인증이 코인베이스의 기본적인(Default) 2-step 인증 방법으로 이용되고 있기 때문에 벌어진 일이라고 할 수 있습니다.

      이러한 공격을 방어하기 위해서 OTP 설정을 해 뒀다면 문제가 발생하지 않았을 수도 있다고 생각합니다. 왜냐하면 OTP 설정을 해 두었다면 공격자가 유심을 새로 발급했다고 하더라도 OPT 코드 인증을 할 수 없기 때문에 자금을 탈취하는 것이 불가능했을 것이기 때문입니다.

      따라서 평소에 자산을 보관중인 주거래 암호화폐 거래소가 있다면 반드시 OPT 설정을 하시고 기타 출금할 수 있는 암호화폐 주소를 화이트리스트도 설정해 두시거나, 접속할 수 있는 기기나 IP를 등록해 두시는 것도 좋은 방법이라고 생각합니다.

      답변이 도움이 되길 바랍니다.