빗썸 "고수익 보장 AI 자동매매 주의…악성코드 피해 우려"

공식 서비스 이용·제한 허용 당부

IT 일반입력 :2026/09/10 11:19    수정: 2026/09/10 13:29

국내 가상자산 거래소 빗썸이 9월 정보보호 캠페인에 나섰다.

빗썸은 ‘가짜 AI 자동매매 프로그램 및 투자 분석 도구’를 통한 악성코드 피해 예방 캠페인을 진행한다고 10일 밝혔다. 

최근 인공지능(AI) 기술을 접목한 가상자산 투자 서비스가 대중화되면서 이를 악용한 신종 사이버 범죄가 급증한 데 따른 조치다.

국내 가상자산 거래소 빗썸이 9월 정보보호 캠페인에 나섰다. (이미지=빗썸)

빗썸에 따르면, 사기범들은 ‘AI가 알아서 매매해 고수익을 낸다’, ‘API 키만 연결하면 무손실 자동매매가 가능하다’는 수법으로 투자자들을 현혹하고 있다. 그러나 실제로는 기기 내 민감 정보를 탈취하는 비인가 악성코드를 설치하도록 유도하고 있다는 것이 빗썸 측 설명이다.

만약 가짜 프로그램에 감염될 경우 브라우저에 저장된 가상자산 거래소의 아이디·비밀번호, 로그인 세션 쿠키는 물론 API 키, 개인 지갑의 개인키, 시드 구문가 통째로 유출될 위험이 있다. 

이에 빗썸은 안전한 가상자산 거래를 위한 ‘실천 수칙’을 안내했다.

우선 검색광고나 SNS, 메신저 링크를 통해 배포되는 실행 파일(.exe)이나 압축 파일(.zip) 형태 비인가 프로그램은 받지 않아야 한다.  

AI 자동매매를 원할 경우, 빗썸이 공식적으로 제공하는 ‘빗썸 AI 트레이드 킷(AI TradeKit)’과 같이 공식 서비스를 이용하는 것을 권장했다. 

빗썸 관계자는 "자사 AI 트레이드 킷은 사용자 기기 내 API 키 정보를 저장하지 않아 정보 유출 우려가 없다"고 강조했다.  

자산 접근 권한이 담긴 핵심 보안 정보(API 키, 개인키, 시드 구문 등)는 외부 비인가 프로그램이나 웹사이트, AI에 입력하면 안 된다. 출금 권한을 부여하지 않고 조회, 주문 등 필수 권한만 허용해야 한다. 

관련기사

이와 함께 개인 PC 환경에서만 실행하고, 이미 노출됐거나 사용하지 않는 키는 폐기해야 야한다. 

만약 비인가 프로그램 설치 후 알 수 없는 브라우저 확장 프로그램이 추가되거나 보안 설정 변경 알림이 뜨면 악성코드 감염을 의심해야 할 필요가 있다. 이 경우 인터넷 연결을 차단하고, 안전한 별도 기기를 통해 빗썸 비밀번호를 변경하고, API 키 삭제, 출금 주소 목록 확인 등 계정 보호 조치를 해야 한다.