뉴스 목록Casa, Bitcoin 보유자에 대한 증가하는 사회공학 공격에 대응하기 위한 네 가지 보안 기능 출시
Bitcoin Magazine2026-05-27 15:34:35 인기BTC

Casa, Bitcoin 보유자에 대한 증가하는 사회공학 공격에 대응하기 위한 네 가지 보안 기능 출시

ORIGINALCasa Launches Four Security Features to Combat Rising Social Engineering Attacks on Bitcoin Holders
AI 영향 분석Grok 분석 중...
📄전체 원문· trafilatura에 의해 자동 추출됨Gemini 翻譯3382 자
비트코인 보안 기업 Casa는 2025년 암호화폐 도난 사건의 대부분을 차지하는 공격 벡터인 소셜 엔지니어링을 겨냥한 4가지 기능 세트를 출시했습니다. FBI가 작년 암호화폐 사기 피해액이 전년 대비 22% 증가한 110억 달러 이상이라고 보고한 가운데, 이 기능들은 현재 Casa 고객들에게 제공되고 있습니다. 사기꾼들이 피해자를 조종하여 자금을 송금하게 하거나 지갑 접근 권한을 넘기게 하는 소셜 엔지니어링은 이제 다른 형태의 암호화폐 도난 사건을 압도하고 있습니다. 2025년 보고된 암호화폐 보유자에 대한 물리적 공격 1건당 FBI에 접수된 피싱 공격은 2,000건이 넘었습니다. Casa CEO Nick Neuman은 자사 고객에 대한 공격을 직접적인 도전으로 간주한다고 밝혔습니다. Neuman은 "소셜 엔지니어링은 가장 비열한 수법입니다."라고 적었습니다. "사람들은 다른 이들을 속여 평생 모은 저축을 잃게 만들려 합니다. 우리는 이를 좌시하지 않을 것입니다." Guardian Mode 첫 번째 기능인 Guardian Mode는 모든 거래에 인간 검문 단계를 추가합니다. 활성화되면, Casa Recovery Key는 두 명의 Casa Advisor가 계정 소유자와 실시간 영상 인증 통화를 완료할 때까지 거래에 서명하지 않습니다. 통화 후에는 서명이 적용되기 전 48시간의 대기 시간이 활성화됩니다. 이 기간은 사용자가 압박을 받아 행동했을 경우 이를 되돌릴 수 있는 기회를 제공합니다. Guardian Mode를 비활성화하는 과정도 동일하게 인증 통화와 48시간의 지연 시간이 적용되므로, 공격자가 보호 기능을 해제하고 동일한 세션 내에서 공격을 감행할 수 없습니다. Guardian Mode는 선택 사항이며 Premium 및 Private Client 멤버에게 제공됩니다. Whitelisting Addresses Whitelisting은 볼트 출금을 사전 승인된 주소 목록으로 제한합니다. 목록에 새로 추가된 모든 주소는 활성화되기 전 48시간의 대기 기간을 거칩니다. 이 기간 동안 Casa는 계정 소유자에게 이메일 알림을 보냅니다. 이 지연 시간은 소셜 엔지니어링의 핵심 요소인 '피해자가 재고할 틈 없이 자금을 송금하도록 유도하는 조작된 긴급성'을 차단하기 위해 설계되었습니다. Whitelisting을 해제할 때도 48시간의 대기 시간이 적용되어, 공격자가 기능을 비활성화하고 한 번에 자금을 탈취하는 것을 방지합니다. Suspicious Account Activity 세 번째 기능은 로그인 위치를 모니터링하고 이전 로그인 시간을 고려할 때 물리적으로 불가능한 세션을 표시합니다. Casa는 로그인 시 도시 수준의 위치 데이터를 기록하지만 IP 주소는 저장하지 않으며, 위치 데이터는 48시간 후 삭제됩니다. 만약 20분 간격으로 Montreal과 Tokyo에서 로그인이 발생하면 시스템은 이메일 알림을 보냅니다. 이 기능은 사용자에 대한 감시 프로필을 구축하지 않고도 무단 계정 접근을 포착하도록 설계되었습니다. Phone Call Detection 네 번째 기능은 소셜 엔지니어링에서 전화 통화가 차지하는 역할을 다룹니다. Casa는 이러한 공격의 20%가 예상치 못한 전화로 시작된다는 점을 발견했습니다. 공격자는 실시간 대화를 통해 긴급성을 조작하고 피해자의 판단력을 흐리게 합니다. 이제 Casa 앱은 기기에서 활성화된 통화를 감지하며, 사용자가 통화 중에 자금을 송금하려고 시도하면 거래가 진행되기 전에 Casa Advisor Verification Code를 입력하도록 요구합니다. 정당한 Casa advisor는 해당 코드를 가지고 있습니다. 앱은 통화 상태만 확인하며 오디오, 발신자 ID 또는 통화 내용에는 접근하지 않습니다. Casa는 이 기능들이 소셜 엔지니어링에 대한 인식을 높이기 위해 업계 전문가들과 함께 진행하는 5주간의 광범위한 캠페인의 일환이라고 밝혔습니다. 회사는 AI 도구와 데이터 유출로 인해 이러한 공격이 이전보다 더 표적화되고 설득력 있게 변했다고 언급했습니다.
데이터 상태✓ 전체 내용 추출 완료원문 읽기 (Bitcoin Magazine)
🔍과거 유사 사건· 키워드 + 종목 매칭6 건
💡 현재 키워드 + 종목 매칭(MVP) 사용 중 · 추후 embedding 의미론적 검색으로 업그레이드 예정
원본 정보
ID:80f64fb038
출처:Bitcoin Magazine
발행:2026-05-27 15:34:35
분류:hot · 도출된 분류 hot
종목:BTC
커뮤니티 투표:+0 /0 · ⭐ 1 중요 · 💬 0 댓글