AI 핵심 요약
beta- 두나무가 8일 SNS 확산 계정·API 대여사기를 경고했다.
- 조회용이라며 대여를 유도해도 공개 API라 거짓이라고 밝혔다.
- 타인 공유·대여 금지하며 적발 시 이용정지·고발한다.
!AI가 자동 생성한 요약으로 정확하지 않을 수 있어요.
[서울= 뉴스핌] 전미옥 기자 = 디지털자산 거래소 업비트를 운영하는 두나무는 8일 소셜미디어(SNS)를 통해 확산하는 'API 키 및 계정 대여' 사기에 주의를 당부했다.
최근 SNS에서는 업비트 계정이나 조회 권한만 부여된 API 키를 대여·구매하도록 유도하는 메시지가 증가하고 있다. 이들은 '시장 데이터 조회용으로만 사용한다'며 안전성을 강조하지만, 업비트의 시세 데이터는 인증이 필요 없는 공개 API이기 때문에 이러한 주장은 거짓이다.

API 키가 유출될 경우 사기나 부정 이용에 악용돼 금전적 피해로 이어질 수 있다. API 키는 회원의 자산·주문·입출금 정보 조회 및 거래 기능에 접근할 수 있는 중요 인증정보이며, 이를 악용하면 자산 탈취 등 치명적 피해를 입힐 수 있다.
두나무는 어떤 명목이든 타인에게 계정을 대여하거나 API 키를 제공하는 행위를 금지했다. 개인정보 및 API 키 관리 소홀로 발생하는 모든 금전적 피해의 책임은 회원에게 있다.
두나무는 회원들에게 타인에게 API 키와 계정 정보를 공유하지 말 것을 권고했다. API 키가 외부에 노출되거나 유출이 의심되는 경우 해당 키를 즉시 삭제하고 필요시 새 키를 발급받아야 한다. 미사용 API 키는 즉각 삭제해 잠재적 유출 위험을 차단해야 한다.
두나무는 API 보안을 강화하고 있다. API 키에 '출금하기' 권한이 포함돼도 기본적으로 출금이 차단되며, 모바일 앱에서 사용자가 직접 '출금 허용' 기능을 활성화해야 출금이 가능하다. 또한 사전에 등록되지 않은 IP에서 API 호출 시도가 발생하면 카카오톡 알림톡으로 알린다.
두나무는 회원 계정과 API 키를 부당하게 대여하거나 허위·과장 광고로 이를 요구하는 의심 활동에 대해 무관용 원칙으로 대응할 방침이다. 적발 시 해당 계정에 대해 즉각적인 이용 정지 조치를 취하고 수사기관에 고발할 예정이다. 의심스러운 모집 행위나 피해가 의심되는 경우 업비트 고객센터로 신고하면 된다.
romeok@newspim.com












