거래 실수·피싱 막는 보호 역량, 거래소 경쟁 변수로
핵심 요약
가상자산 거래소의 이용자 보호 범위가 해킹 방어에서 오주문과 피싱 예방까지 확대됐다. 빗썸은 경찰 공조로 66명의 이상거래를 통보해 약 8억원의 피싱 피해를 예방했다. 거래화면 개선과 자동주문 확인 절차, 취약점 공개 활동이 거래소 경쟁력을 좌우할 요소로 떠올랐다.

투자정보 제공과 자동주문, 자산 활용으로 가상자산 거래소의 서비스 범위가 넓어지면서 이용자 보호의 초점도 바뀌고 있다. 해킹 차단과 고객 자산 보관을 넘어 숫자 오인과 주문 실수, 가짜 앱과 기관 사칭 피싱을 예방하는 능력이 플랫폼 경쟁력을 가르는 요소로 부상했다. 사고 뒤 피해를 수습하는 방식에서 거래화면과 주문 절차, 고객 안내 전반에 예방 장치를 심는 방향으로 무게중심이 이동하고 있다.
가격이 실시간으로 변하고 하루 24시간 거래되는 가상자산 시장에서는 긴 자릿수와 복잡한 주문 조건을 잘못 읽을 위험이 있다. 이에 화면의 명암 대비와 숫자 가독성, 거래 버튼 구분이 중요한 설계 기준으로 꼽힌다. 업비트와 빗썸 등 일부 원화거래소는 주문 금액이나 수량을 정해진 기간과 간격에 맞춰 나누는 시간분할자동주문을 운영하고 있으며, 코빗도 법인 전용 서비스에 시간분할주문을 적용했다. 주문 방식이 다양해진 만큼 설정 조건과 체결 결과를 쉽게 확인할 수 있는 화면 구성의 중요성도 커졌다.
보호 범위는 거래소 외부에서 발생하는 범죄까지 확대됐다. 실제 거래소와 비슷하게 만든 홈페이지나 앱으로 인증정보를 탈취하거나 기관을 사칭한 문자로 악성 앱 설치를 유도하는 수법이 정교해지면서 고객 안내, 이상거래 탐지, 수사기관 공조가 강화되고 있다. 빗썸은 올해 3월부터 경찰청 통합대응단이 제공한 악성 앱 설치자 정보를 회원 정보와 연계했다. 이후 이상거래가 포착된 66명을 경찰에 실시간 통보해 약 8억원 규모의 피싱 피해를 막았다.
빗썸은 거래 과정에서 정보를 명확히 알아볼 수 있도록 글로벌 웹 접근성 표준인 WCAG의 컬러 기준을 반영했다. 배경과 글자 사이 명암 대비를 높이고 정보의 중요도에 맞춰 색상 명도와 채도를 조정했으며, 기기와 해상도가 달라도 주문화면 비율이 일정하게 유지되도록 공통 사용자경험 기준을 적용했다. 하반기에는 외부 전문가가 취약점을 찾는 버그바운티의 최대 포상금을 2억원으로 높이고, 프라이버시센터에서 개인정보 처리 현황과 정보보호 활동을 공개할 계획이다. 현물 중심의 국내 원화거래소들이 비슷한 서비스를 제공하는 상황에서 실수를 줄이고 범죄 노출 가능성을 낮추는 이용 경험이 선택 기준으로 작용할 전망이다.