비트코인디팟(Bitcoin Depot), 미국 최대의 암호화폐 ATM 운영업체가 약 27,000명의 고객 정보가 유출된 데이터 침해 사건을 1년이 지나서야 공개하며 논란이 일고 있다. 이 회사는 최근 메인주 및 매사추세츠 주 법무장관에게 제출한 신고서에서 2024년 6월 23일 발생한 외부 시스템 침해로 총 26,732명의 고객 정보가 유출됐음을 밝혔다.
회의적인 목소리가 높아지자, 비트코인디팟의 대변인은 지연된 통보에 대해 "연방 수사당국의 요청으로 인해 제3자의 수사가 진행되고 있었기 때문에 통보 시점이 늦춰졌다"고 해명했다. 수사는 지난 6월 13일 공식적으로 종료됐으며, 최근에야 피해 고객들에게 알릴 수 있는 승인 조치를 받았다고 덧붙였다.
이번 데이터 침해로 인해 노출된 정보는 이름, 전화번호, 운전면허번호와 같은 개인 식별 정보(Personal Identifiable Information, PII)로, 주소, 생년월일, 이메일 주소 등의 추가적인 정보가 포함됐을 수도 있다. 그러나 비트코인디팟 측은 "현재까지 고객 정보가 악용된 사례는 없다"고 강조하며, 향후 재발 방지를 위한 보안 방침을 강화하고 고객 보호에 최선을 다하겠다고 밝혔다.
암호화폐 및 기술 기업들이 해커의 주요 표적이 되고 있는 가운데, 올해에만 해커들은 160억 개 이상의 온라인 로그인 정보를 유출했다. 특히, 지난해 6월 말에 발견된 사건들을 포함해, 5월에는 코인베이스와 같은 거래소에서 사용자 데이터가 탈취된 사건이 발생해 업계의 데이터 보안 문제에 대한 경각심을 더욱 높이고 있다.
비트코인디팟의 이번 사건은 암호화폐 산업 전반에 걸쳐 데이터 보안의 중요성을 재조명하는 계기가 될 것으로 보인다. 고객들의 개인정보가 유출된 사실이 알려지면서, 기존의 보안 체계에 대한 신뢰도에 큰 타격이 우려된다. 결국 이번 사건은 기업들이 보안 문제를 더욱 진지하게 다루고, 고객들에게 투명한 대응을 해 나가야 함을 다시 한번 시사하고 있다.
비트코인디팟, 고객 정보 유출 사건 1년 만에 밝혀…은폐 의혹 제기

같은 코너에서 더 읽기
레저 하드웨어 지갑 도난, 공식 리셀러의 주인이 이미 바뀌어 있었다
레저(Ledger)는 동남아 공식 리셀러 CryptoBilis에 판매·배송 중단을 지시하고 최근 90일 구매자에게 기기를 켜지 말라고 권고했다. 연구자들은 손실을 7,200만~8,600만 달러 이상으로 본다. 이 사건의 핵심은 해킹 기법이 아니라, 공식 인증 간판은 그대로인데 그 뒤의 주인이 바뀌어 있었다는 공급망의 빈틈이다.
코인셰어즈 부자 코인 설문, 조사를 낸 곳이 암호화폐 운용사다
코인셰어즈 설문에서 고액자산가 포트폴리오 내 암호화폐 비중은 평균 10%로 나왔다. 반면 자문가 단체 설립자 릭 에델먼은 실제로는 2~5%가 흔하다고 반박했다. 설문을 낸 곳이 암호화폐 운용사라는 점을 감안하면 10%는 수요의 실측치라기보다 업계가 바라는 방향에 가깝고, 내 비중은 남의 평균이 아니라 내가 견딜 수 있는 손실 폭으로 정해야 한다는 것이 우리 판단이다.
민와일 비트코인 생명보험, 3,750만 달러 투자자 명단에 생명보험사가 있다
민와일(Meanwhile)은 보험료와 사망보험금을 모두 비트코인으로 정하는 버뮤다 생명보험사이고, 이번에 베인캐피털 크립토 주도로 3,750만 달러를 조달해 누적 1억8,000만 달러가 됐다. 투자자 명단에 Apollo와 노스웨스턴 뮤추얼의 벤처 자회사가 들어 있다는 점에서, 이 거래는 비트코인이 거래 자산에서 상속·보험 자산으로 옮겨 가는 실험에 전통 보험업 자본이 직접 걸었다는 신호다.
코인베이스 USDT 자동 전환, 10월 30일까지 안 빼면 USDC 등으로 바뀐다
ESMA가 MiCA 미준수 스테이블코인을 정리하라고 하면서 그동안 열려 있던 수탁·이체 통로까지 닫았다. 최종 시한은 2027년 1월 8일이지만 코인베이스는 USDT·PYUSD 잔액을 10월 30일까지 빼라고 했고, 남은 잔액은 USDC 등으로 자동 전환한다. 거래만 막히는 것이 아니라, 보유자가 스스로 옮기지 않으면 거래소가 대신 바꿔 버리는 구조로 넘어갔다.