regulation··1 분 분량
FCC 규정, 전화 계정을 암호화폐 공격자에게 더 매력적인 표적으로 만들 수 있어
FCC가 통신사에 고객 데이터 보관을 요구하는 제안 규정은 암호화폐 도난 공격 경로를 확대할 수 있습니다.

미국 연방통신위원회(FCC)는 음성 서비스 제공업체가 상세 고객 정보를 수집 및 보관하도록 요구하는 규정을 제안했습니다. 이는 의도치 않게 암호화폐 공격자에게 전화 계정의 매력을 높일 수 있습니다.
5월 26일 발표된 로보콜 규정 제안(CG Docket Nos. 17-59 및 02-278)에 따라 제공업체는 서비스를 제공하기 전에 이름, 실제 주소, 정부 발급 신분증 번호, 대체 전화번호 및 지원 확인 기록을 수집해야 합니다. 데이터는 고객 관계 종료 후 최대 4년간 보관됩니다.
보안 전문가들은 이러한 집계 데이터가 전화번호에 연결된 암호화폐 계정에 접근하기 위해 SIM 스왑 공격이나 사회공학적 계획을 실행하려는 공격자에게 주요 표적이 될 수 있다고 지적합니다. 기록된 데이터가 많을수록 각 전화 계정은 암호화폐 도난을 위한 발판으로서 더 가치가 있습니다.
FCC는 현재 제안된 규정에 대한 공개 의견을 구하고 있습니다. 암호화폐 커뮤니티는 규정이 최종 확정되기 전에 잠재적인 보안 영향에 대해 의견을 제시할 수 있습니다.