Home / Knowledge / 사회 공학 공격에 대응하는 카사 기능

사회 공학 공격에 대응하는 카사 기능

카사, 비트코인 보유자를 겨냥한 증가하는 사회 공학 공격에 대응하기 위해 네 가지 보안 기능 출시 1

비트코인 보안 회사 카사는 2025년 암호화폐 도난의 대부분을 차지하는 공격 벡터인 사회 공학을 겨냥한 네 가지 기능을 출시했습니다. 이 기능은 현재 카사 고객을 위해 활성화되어 있으며, FBI가 암호화폐 사기 손실이 작년 대비 22% 증가하여 110억 달러를 초과했다고 보고한 가운데 도입되었습니다.

사회 공학은 사기꾼이 피해자를 조작하여 자금을 보내거나 지갑 접근 권한을 넘기게 만드는 방식으로, 이제 다른 형태의 암호화폐 도난을 압도하고 있습니다. 2025년 보고된 암호화폐 보유자에 대한 물리적 공격이 있을 때마다 FBI에 접수된 피싱 공격은 2,000건이 넘었습니다.

카사 CEO 닉 뉴먼은 회사가 고객에 대한 공격을 직접적인 도전으로 간주한다고 말했습니다. “사회 공학은 최악의 형태입니다,” 뉴먼은 썼습니다. “사람들이 다른 사람을 속여 인생의 저축을 잃게 하려 하고 있습니다. 우리는 이를 용납하지 않을 것입니다.”

가디언 모드

첫 번째 기능인 가디언 모드는 모든 거래에 인간 체크포인트를 추가합니다. 활성화되면 카사 복구 키는 계정 소유자와 두 명의 카사 어드바이저가 실시간 비디오 인증 통화를 완료할 때까지 거래에 서명하지 않습니다.

그 통화가 끝난 후, 서명이 적용되기 전에 48시간의 대기 기간이 활성화됩니다. 이 기간은 사용자가 압박을 받았을 경우 방향을 바꿀 수 있는 능력을 제공합니다. 가디언 모드를 비활성화하는 과정도 동일하게 진행되며, 인증 통화와 48시간의 지연이 필요하므로 공격자가 보호 기능을 제거하고 같은 세션에서 공격할 수 없습니다.

가디언 모드는 선택 사항이며 프리미엄 및 프라이빗 클라이언트 회원에게 제공됩니다.

주소 화이트리스트

화이트리스트는 금고 인출을 사전 승인된 주소 목록으로 제한합니다. 목록에 추가된 새로운 주소는 활성화되기 전에 48시간의 대기 기간을 거칩니다. 이 기간 동안 카사는 계정 소유자에게 이메일 알림을 보냅니다.

이 지연은 사회 공학의 핵심 요소인 피해자가 재고하기 전에 자금을 보내도록 압박하는 인위적인 긴급성을 방해하기 위해 설계되었습니다. 화이트리스트를 끄는 것도 48시간의 대기 기간이 있으며, 공격자가 기능을 비활성화하고 자금을 한 번에 빼내는 것을 방지합니다.

의심스러운 계정 활동

세 번째 기능은 로그인 위치를 모니터링하고 이전 로그인 시간에 비추어 물리적으로 불가능한 세션을 표시합니다. 카사는 로그인 시 도시 수준의 위치 데이터를 기록하지만 IP 주소는 저장하지 않으며, 위치 데이터는 48시간 후에 삭제됩니다. 도쿄에서의 로그인이 몬트리올에서의 로그인 후 20분 이내에 발생하면 시스템은 이메일 알림을 보냅니다.

이 기능은 사용자에 대한 감시 프로필을 구축하지 않고도 무단 계정 접근을 포착하도록 설계되었습니다.

전화 통화 감지

네 번째 기능은 전화 통화가 사회 공학에서 수행하는 역할을 다룹니다. 카사는 이러한 공격의 20%가 예상치 못한 전화로 시작되며, 공격자가 실시간 대화를 사용하여 긴급성을 조작하고 피해자의 판단을 무시한다고 밝혔습니다.

카사 앱은 이제 장치에서 활성 전화 통화를 감지하며, 사용자가 통화 중에 자금을 보내려고 할 때 거래가 진행되기 전에 카사 어드바이저 인증 코드를 입력하도록 요구합니다.

정상적인 카사 어드바이저는 해당 코드를 가지고 있습니다. 앱은 통화 상태만 확인하며 오디오, 발신자 ID 또는 통화 내용을 접근하지 않습니다.

카사는 이 기능들이 사회 공학에 대한 인식을 높이기 위해 업계 전문가들과 함께하는 5주간의 광범위한 캠페인의 일환이라고 밝혔습니다. AI 도구와 데이터 유출이 이러한 공격을 이전보다 더 표적화되고 설득력 있게 만들었다고 회사는 언급했습니다.

관련 기사

마이애미 IT 직원, 전 상사로부터 190만 달러 비트코인 절도 혐의로 체포 1

마이애미 비트코인 절도, IT 직원 체포

마이애미의 한 남성이 경찰에 따르면 전 직장에서 거의 200만 달러 상당의 비트코인을 훔친 혐의로 여러 중범죄 혐의에 직면해 있습니다. 이

마스터카드, 디지털 자산 전략을 강화하기 위해 뉴욕 비트라이센스 확보 1

마스터카드, 비트라이센스 획득

마스터카드는 뉴욕주 금융 서비스국(NYDFS)으로부터 비트라이센스를 받았으며, 이는 이 결제 거대 기업이 미국에서 가장 엄격한 암호화 규제 프레임워크 중 하나 아래에서

크라켄, 비트코인 보관소 출시 - BTC 보유에 대한 수익 제공 1

비트코인 보관소 | 크라켄의 새로운 금융 솔루션

크라켄은 고객이 자산을 판매하지 않고도 비트코인 보유량에 대해 BTC 기준 보상을 받을 수 있는 새로운 제품인 비트코인 볼트를 크라켄 어

폴드, 비트코인 신용 카드 성장을 위한 1억 5천만 달러 유치 1

비트코인 신용 카드, Fold의 성장 동력

Fold Holdings, Inc., 최초의 상장된 비트코인 금융 서비스 회사가 Encina Lender Finance, LLC와 4년간의 고정 담보 회전 신용 시설에 진입했습니다.

DDC, 한 주에 비트코인을 두 번 구매하며 자산을 14% 증가시켜 희석 없이 재무를 성장시킵니다. 1

비트코인으로 DDC 자산 14% 증가

DDC Enterprise Limited (NYSE American: DDC)는 수요일에 131 비트코인을 구매하여 기업 비트코인 금고를 2,714 BTC로 확장했다고 발표했습니다. 뉴욕에 본사를 둔

반카 셀라, MiCA에 따라 비트코인 및 암호화 서비스에 대한 라이센스를 받은 첫 번째 이탈리아 은행이 되다. 1

Banca Sella, 첫 이탈리아 비트코인 은행 승인

Banca Sella는 유럽 연합의 암호 자산 규제(MiCA) 하에서 암호화폐 서비스를 제공할 수 있는 최초의 이탈리아 은행으로 승인받았으며, 2026년 5월 27일