돌아가기

코인베이스 데이터 유출…고객 기록 이미지 1장당 200달러에 팔렸다

author avatar

작성자
Kamina Bashir

editor avatar

편집자
Paul Kim

17일 9월 2025년 20:14 KST
신뢰받는
  • 법원 문서, 태스크어스 직원 범죄자와 공모…코인베이스 사용자 데이터 도난 2024년 9월 시작?
  • 직원 아시타 미슈라, 민감한 고객 데이터 사진 촬영…이미지당 약 $200에 판매?
  • 코인베이스, 태스크어스와 관계 단절…피해자 보상 및 내부 통제 강화, 소송과 평판 타격 직면
Promo

새로 공개된 법원 문서가 코인베이스 데이터 유출 사건에 대한 정보를 밝혔습니다. 주요 용의자가 이 사건에서 확인되었으며, 거래소는 월간 활성 사용자 중 ‘1% 미만’이 영향을 받았다고 밝혔습니다.

법원 문서에 따르면, 코인베이스의 외주 고객 서비스 회사인 TaskUs의 직원들이 민감한 고객 정보를 도난했다고 합니다. 여기에는 사회보장번호, 은행 계좌 정보 등이 포함되었습니다.

Sponsored
Sponsored

법원 문서, 코인베이스 데이터 유출 내부 음모 드러나다

이 사건은 2025년 5월에 대중의 주목을 받았습니다. 당시 코인베이스는 공격자들이 악의적인 지원 요원들을 매수하여 사용자 데이터에 접근했다고 밝혔습니다. BeInCrypto는 악의적인 행위자들이 2천만 달러의 몸값을 요구했다고 보도했습니다.

거래소는 이를 지불하지 않고 대신 공격의 배후를 식별하고 기소하는 데 도움이 될 정보를 제공하는 사람에게 2천만 달러의 보상을 발표했습니다. 이제, 뉴욕 남부 지방법원에 제출된 수정된 집단 소송 고소장은 이 유출 사건을 TaskUs로 추적합니다. 이는 코인베이스가 고객 지원을 위해 사용한 비즈니스 프로세스 아웃소싱 회사입니다.

“데이터 유출에 대해 잘 알고 있는 직원들에 따르면, 2024년에 범죄자들이 TaskUs 직원들을 대상으로 PII를 유출하여 코인베이스 사용자들의 암호화폐 자산을 훔치기 위한 음모에 참여하도록 유도하는 캠페인을 시작했습니다. 2024년 9월에 TaskUs 직원인 아시타 미슈라는 이 음모에 참여하여 범죄자들에게 매우 민감한 코인베이스 사용자 데이터를 판매하기로 동의했습니다.” – 고소장

2024년 9월부터 인도에 있는 TaskUs 직원 아시타 미슈라는 민감한 고객 기록을 촬영하기 시작했다고 합니다. 미슈라는 그런 다음 외부 해커들에게 이미지당 약 200달러에 도난당한 데이터를 판매했습니다. 유출의 범위는 광범위했습니다.

TaskUs가 2025년 1월 초에 유출을 발견했을 때, 미슈라의 전화에는 1만 명 이상의 코인베이스 고객 데이터가 있었습니다. 기록에 따르면 그녀는 하루에 최대 200장의 사진을 찍었습니다.

고소장에 따르면, 이는 여러 TaskUs 직원들이 조직 범죄자들에게 도난당한 데이터를 전달한 더 큰 음모였습니다.

“미슈라와 공범은 음모에 참여한 TaskUs 직원들로 구성된 작은 그룹을 운영했습니다.” – 문서

Sponsored
Sponsored

또한, 고소장은 2025년 1월 초에 유출을 발견하고 인도 기반 센터에서 약 300명의 직원을 해고했음에도 불구하고, TaskUs와 코인베이스가 즉시 고객에게 알리지 않았다고 강조했습니다. 텍스트에 따르면,

“2025년 1월부터 5월까지 데이터 유출을 인지했을 때, TaskUs와 코인베이스는 각각의 회사에 영향을 미치는 중요한 데이터 유출이 없다고 10-K 양식에 공개했습니다.”

한편, 도난당한 정보를 사용하여 사기꾼들이 코인베이스 대표로 가장하여 피해자들에게 암호화폐를 사기 지갑으로 전송하도록 설득했습니다. 여러 원고는 유출로 인해 평생 저축이나 퇴직 자금이 사라졌다고 보고합니다.

“범죄자들은 표준 플레이북을 사용하여 그들의 계획을 실행했으며, 코인베이스의 추정에 따르면 최대 4억 달러를 속임수로 피해자들로부터 훔쳤습니다.” – 소송

유출 사건은 사용자들이 피싱 및 사칭 사기에 노출되었다고 보고하면서 광범위한 비판을 불러일으켰습니다. 또한, 코인베이스는 주가 하락으로 인해 소송에 직면했으며, 이는 상당한 투자자 손실로 이어졌습니다.

사건 이후, 코인베이스는 관련된 TaskUs 직원들과의 관계를 끊고 더 엄격한 통제를 시행했습니다.

“우리는 영향을 받은 사용자와 규제 기관에 즉시 통보하고, 영향을 받은 고객에게 보상하며, 공급업체 및 내부 통제를 강화하고, TaskUs와의 관계를 종료했습니다.” – 코인베이스, Fortune

방어를 더욱 강화하기 위해, 코인베이스는 원격 근무 정책을 강화하여 내부 위협을 줄이고 북한 행위자를 포함한 외국 요원의 침투를 방지할 것이라고 밝혔습니다.

코인베이스 유출 사건은 암호화폐 산업에서 내부 위협이 초래할 수 있는 피해의 규모를 보여줍니다. 고급 기술 방어에도 불구하고, 제3자 제공업체의 인적 취약성은 여전히 심각한 위험으로 남아 있으며, 세계 최대 거래소조차 이를 통제하기 어려워합니다.

부인 성명

비인크립토 웹사이트에 포함된 정보는 선의와 정보 제공의 목적을 위해 게시됩니다. 웹사이트 내 정보를 이용함에 따라 발생하는 책임은 전적으로 이용자에게 있습니다. 아울러, 일부 콘텐츠는 영어판 비인크립토 기사를 AI 번역한 기사입니다.