자체개발한 이상금융거래탐지시스템(FDS)으로 선제 대응
군 복무 등 업비트 접근 어려운 이용자는 ‘계정 잠금’ 지원
군 복무 등 업비트 접근 어려운 이용자는 ‘계정 잠금’ 지원
[파이낸셜뉴스] 가상자산거래소 업비트의 실시간 이상금융거래탐지시스템(Fraud Detection System, FDS)이 1200억원 규모의 이용자 자산을 보전한 것으로 나타났다.
블록체인 및 핀테크 전문기업 두나무는 자체 개발한 인공지능(AI) 기반 FDS가 누적 1200억원 이상의 가상자산 관련 범죄를 차단, 이용자 피해를 예방했다고 7일 밝혔다.
FDS는 이용자의 거래내역 등 전자 금융거래 정보를 수집해 패턴을 학습한 뒤, 이상 패턴과 유사한 거래를 파악해 차단하는 시스템이다.
통상 은행권에서 사용되는 FDS는 ‘100만원 이상의 금액을 송금·이체 받은 경우, 입금 후 30분간 해당 금액만큼을 현금자동인출기(ATM)에서 인출·이체할 수 없다’와 같은 형태의 ‘규칙(룰)’ 기반으로 운영된다.
업비트 역시 2020년 11월 원화 입금 시, 가상자산의 출금을 24시간 제한하는 ‘가상자산 출금 지연제’를 도입했다. 이듬해 4월에는 첫 가상자산 입금 시 72시간 이후 원화 출금을 허용하는 ‘원화 출금 지연 제도’를 적용했다.
두나무는 머신러닝(기계학습) 기술을 바탕으로 실시간 이상 거래까지 학습하는 FDS를 자체 개발했다. 업비트의 AI 기반 FDS는 모든 입출금 시도를 실시간 검사하고, 특정조건이 아닌 패턴을 분석해 새로운 유형의 이상 거래까지 탐지한다. 즉 24시간 입출금을 모니터링하며 실시간으로 우회 패턴을 학습하고, 의심 패턴으로 판단되면 수준별 출금 제한 조치를 시행하고 있다.
실제 군에서 복무 중인 업비트 고액자산가의 이상거래 패턴을 탐지해 자산 탈취를 막은 것으로 전해졌다. 공격자는 이용자 계정을 탈취해 자산 출금까지 시도했으나 업비트 FDS 실시간 모니터링에 포착돼 실패했다.
두나무 관계자는 “외부 공격자가 업비트 이용자 계정을 탈취하는 경우, 획득한 인증 정보로 이용자 행세를 하게 된다”며 “또 피싱범에게 설득된 전기통신금융사기(보이스피싱) 이용자는 외부 조종에 의해 스스로 자산을 내보내기 때문에 정상 거래와 구분하기 어려운 부분이 있다”고 전했다. 이때, 특정조건이 아닌 거래패턴을 학습하는 AI 기반 FDS가 유용하다는 설명이다.
한편 업비트는 군입대나 장기 해외출장 등을 이유로 원활한 계정접근이 어렵거나 계정 탈취가 의심되는 이용자를 위해 ‘계정 잠금’ 서비스를 지원한다.
elikim@fnnews.com 김미희 기자
※ 저작권자 ⓒ 파이낸셜뉴스, 무단전재-재배포 금지