전체

비트고, 위협 진화에 발맞춰 보안 모바일 아키텍처·고급 정책 통제·실시간 API 증명으로 보안 기준 상향

비트고, 위협 진화에 발맞춰 보안 모바일 아키텍처·고급 정책 통제·실시간 API 증명으로 보안 기준 상향
디지털 자산 인프라 기업인 비트고 홀딩스(BitGo Holdings, Inc., 뉴욕증권거래소 BTGO, 이하 비트고)는 기관의 암호화폐 운영이 직면한 끊임없이 변화하는 위협에 대응하도록 설계된 디지털 자산 보안 기능 제품군을 새롭게 발표했다. 딥페이크와 소셜 엔지니어링 기법에서 API 스푸핑(Spoofing) 및 주소 조작에 이르기까지 공격 벡터가 더 정교해짐에 따라 비트고의 이번 제품군은 디지털 자산 트랜잭션이 보호되는 방식의 아키텍처적 전환을 반영한다.

이러한 기능 향상은 보호 조치를 트랜잭션 라이프사이클의 초기 단계로 앞당기는 시프트 레프트(Shift-left) 방식을 적용하고, 이를 독립적으로 검증할 수 있는 별개의 계층 전반에 걸쳐 적용함으로써 트랜잭션이 실행되기 전에 암호학적으로 유효하고 컨텍스트(정황) 기반으로 승인되도록 보장하는 시스템을 생성한다. 비트고는 의도, 디바이스, 신원, 행동, 정책을 포함한 5개 핵심 계층 전반에서 트랜잭션을 보호한다.

의도 계층에서 비트고는 서명 전에 트랜잭션 세부 정보를 사용자 의도에 암호학적으로 바인딩(결속)하는 실시간 API 증명(Attestation)을 도입했다. 이는 실행되는 내용이 사용자가 승인한 내용인지 확인하는 데 도움을 주며, 사용자가 인지하지 못한 채 수신 주소나 금액이 변경되는 유형의 공격을 완화하는 것을 목표로 한다.

디바이스 및 신원 계층에서 비트고는 보안을 자격 증명(Credential)을 넘어 하드웨어 기반 검증으로 확장한다. 비트고 베리파이(BitGo Verify) 앱은 신뢰할 수 있는 실행 환경(Execution Surface) 역할을 하며, 생체인식, 디바이스 증명, 앱 무결성 검사를 결합함으로써 변조되지 않은 알려진 디바이스에서 승인이 시작되도록 지원한다. 하드웨어 바인딩 인증, 세션 바인딩, 온디맨드 화상 신원 확인 통화는 딥페이크 및 영상 인젝션(Injection) 공격을 포함한 사칭 범죄에 대해 더 강력한 보증을 도입해 인증의 초점을 ‘사용자가 누구인가’에서 ‘누가, 어떤 디바이스에서, 어떤 환경에서 실행하는가’로 전환한다.

행동 계층에서 비트고는 실시간 트랜잭션 위협 탐지를 도입한다. 이 플랫폼은 출금 활동을 평가하여 주소 포이즈닝(Address Poisoning)과 같은 패턴을 식별하고, 실행 순간에 의심스러운 수신 주소에 경고(위험) 플래그를 지정하여 자금이 이동하기 전에 운영자가 개입할 수 있도록 한다. 이로써 사후 분석 기반의 예방에서 사전 실행 통제로 패러다임을 전환한다.

또한 비트고의 폴리시 엔진(Policy Engine)은 거버넌스를 트랜잭션 보안의 핵심 구성 요소로 확장한다. 정책을 통해 기관은 자산이 이동하는 방식을 제어하는 규칙을 정의할 수 있어 대규모 트랜잭션에 대한 승인을 요구하거나, 출금을 승인된 주소로 제한하거나, 거래 빈도 및 한도 제한(Velocity Limits) 등을 적용할 수 있다. 폴리시 엔진은 암호학적 승인과 독립적으로 조직 규칙을 적용해, 유효한 트랜잭션이라도 정의된 규칙과 통제를 위반하면 실행될 수 없도록 보장하는 데 도움을 준다. 폴리시 엔진의 최근 개선 사항에는 정책 추천, 클로닝(복제), 그리고 기관이 보안을 확장하고 구성을 표준화하며 내부 리스크 시스템과 통합할 수 있게 하는 웹훅(Webhook) 통합이 포함된다.

모든 기능과 향상된 성능은 비트고의 기존 보안 인프라와 함께 작동해 보안을 단순한 키 보호 이상으로 확장하고 트랜잭션이 포괄적으로 평가되도록 보장한다. 비트고는 의도, 디바이스, 신원, 행동, 정책 계층 전반에서 트랜잭션을 검증함으로써 기관이 직면한 새로운 종류의 위험에 대응한다. 즉 공격이 시스템 자체뿐만 아니라 시스템 간의 보안 사각지대(Gaps)를 표적으로 삼는 경우가 점점 늘어나고 있는 상황에 대처한다.

미래예측진술

이 보도자료의 특정 진술은 연방 증권법의 의미 내에서 ‘미래예측진술’을 구성한다. ‘~할 수 있다’, ‘~할지도 모른다’, ‘~할 것이다’, ‘~해야 한다’, ‘믿다’, ‘기대하다’, ‘예상하다’, ‘추정하다’, ‘계속하다’, ‘예측하다’, ‘전망하다’, ‘계획하다’, ‘의도하다’ 등의 단어나 유사한 표현, 또는 의도, 믿음, 현재 기대에 관한 진술은 미래예측진술이다. 이러한 미래예측진술은 예측하기 어려운 다양한 리스크와 불확실성의 영향을 받으며, 이로 인해 실제 결과가 미래예측진술에 명시되거나 암시된 현재 기대 및 가정과 실질적으로 달라질 수 있다. 실제 결과가 현재 기대와 실질적으로 달라지게 만들 수 있는 중요한 요인에는 △디지털 자산의 매우 변동이 큰 특성 △지원되는 디지털 자산의 통합 및 기반 네트워크의 변경·업그레이드와 관련된 기술적 문제 △당사 산업 및 운영에 대한 강화된 조사 △당사 자체 계정 또는 고객을 위해 수탁 중인 디지털 자산에 접근하는 데 필요한 개인 키의 도난·손실·파괴 △고객 거래 실행 또는 자체 거래 활동 관리의 오류 △2026년 3월 27일 미국 증권거래위원회(SEC)에 제출된 회사의 양식 10-K(Form 10-K) 연간 보고서 및 양식 10-Q 및 8-K 후속 정기 보고서를 포함해 SEC에 제출된 후속 서류에서 논의된 기타 요인 등이 포함된다. 이러한 미래예측진술은 해당 진술이 이루어진 시점에 존재하는 사실 및 조건과 미래 사실 및 조건에 대한 예측에 기반한다. 회사는 이러한 미래예측진술이 합리적이라고 믿지만, 이 보도자료의 독자는 미래예측진술에 과도하게 의존하지 않도록 주의해야 한다. 이 보도자료의 정보는 발표일 기준으로만 제공되며, 회사는 적용 가능한 증권법에서 요구하는 경우를 제외하고 이 보도자료에서 논의된 사안과 관련된 미래예측진술을 업데이트할 의무를 지지 않는다.

비트고 소개

비트고(BitGo, 뉴욕증권거래소 BTGO)는 규제 준수형 콜드 스토리지 기반의 수탁, 월렛, 스테이킹, 트레이딩, 금융, 스테이블코인 및 결제 서비스를 제공하는 디지털 자산 인프라 기업이다. 비트고는 2013년 설립 이후 금융 시스템의 디지털 자산 경제 전환을 가속화하는 데 주력해 왔다. 비트고는 상장사가 소유한 최초의 연방 인가 디지털 자산 신탁은행인 비트고 뱅크 앤드 트러스트(BitGo Bank & Trust, National Association)를 포함해 전 세계에서 다수의 규제 대상 법인을 운영하고 있다. 현재 비트고는 업계를 대표하는 브랜드, 금융기관, 거래소 및 플랫폼을 포함한 수천 개 기관과 전 세계 수백만 명의 투자자에게 서비스를 제공하고 있다. 자세한 정보는 www.bitgo.com에서 확인할 수 있다.

이 보도자료는 해당 기업에서 원하는 언어로 작성한 원문을 한국어로 번역한 것이다. 그러므로 번역문의 정확한 사실 확인을 위해서는 원문 대조 절차를 거쳐야 한다. 처음 작성된 원문만이 공식적인 효력을 갖는 발표로 인정되며 모든 법적 책임은 원문에 한해 유효하다.

공유하기
원문: 뉴스와이어