[포인트경제] 최근 소셜미디어를 통해 업비트 계정이나 API 키를 빌려달라는 사기성 요구가 빗발치고 있어 투자자들의 각별한 주의가 요구된다.
8일 두나무는 최근 SNS를 통해 확산하고 있는 'API 키 및 계정 대여' 요청 메시지와 관련해 투자자들의 각별한 주의를 당부했다.
애플리케이션 프로그래밍 인터페이스(API)는 프로그램 간 상호작용을 돕는 매개체다. 업비트는 개발자 센터를 통해 두 가지 형태의 API를 지원한다. 캔들차트나 호가 등 단순 마켓 데이터를 제공하는 시세조회용 시스템은 별도의 인증 절차가 필요 없는 완전 개방형이다. 반면 개인의 자산 내역을 확인하거나 입출금 및 주문을 넣는 거래용 시스템은 반드시 API 키 인증을 거쳐야 한다.
사기범들은 실제 거래 없이 단순 시세 조회용으로만 합법적으로 사용한다며 피해자를 안심시키려 하지만 이는 명백한 거짓말이다.
자산 탈취 위험성…피해는 오롯이 본인 몫
API 키는 사용자의 신원과 호출 권한을 증명하는 핵심 인증 수단이다. 타인에게 이 키를 넘기는 것은 곧바로 치명적인 자산 탈취 피해로 이어질 수 있다. 특히 개인의 관리 소홀이나 부당한 대여로 인해 발생한 모든 금전적 손실은 전적으로 회원 본인이 감당해야 한다. 따라서 어떤 명목으로든 자신의 접근 권한이 담긴 정보를 남에게 양도하거나 공유해서는 안 된다.
의심 시 즉각 폐기…미사용 키 방치 금물
소중한 자산을 지키려면 보안 수칙을 엄격하게 준수해야 한다. 업비트는 API 키를 사용할 때 사전에 허용된 공개 IP 주소만 등록해 접근하도록 안전망을 구축해 두었다. 발급받은 키는 절대 외부로 유출해서는 안 되며 조금이라도 노출이 의심된다면 즉각 폐기한 뒤 새롭게 발급받아야 한다. 당장 쓰지 않거나 앞으로 사용할 계획이 없는 키 역시 시스템 설정에서 즉시 지워버리는 것이 안전하다.
출금 이중제어 도입…적발 시 무관용 고발
두나무는 큐싱과 같은 신종 범죄를 차단하기 위해 보안 시스템을 한층 강화했다고 전했다. API 키에 출금 권한이 부여돼 있더라도 기본적으로 자금 이동을 막아두었으며, 이용자가 모바일 앱에서 직접 허용해야만 돈을 뺄 수 있도록 이중 잠금장치를 마련했다. 미등록 IP 접근 시 카카오톡 알림을 발송해 비정상적인 움직임을 즉각 파악할 수 있도록 돕는다.
더불어 허위 과장 광고로 계정을 요구하는 등 의심스러운 정황이 포착되면 즉각적인 제재에 돌입한다. 적발된 계정은 즉시 사용이 정지되며 수사기관 고발을 포함한 무관용 원칙이 적용될 예정이다. 부당한 계정 대여나 사기 행각을 발견할 경우 지체 없이 업비트 고객센터에 신고해야 한다.
Copyright ⓒ 포인트경제 무단 전재 및 재배포 금지
--comment--
첫 번째 댓글을 작성해 보세요.
댓글 바로가기