반도체·산업
Zero-day Vulnerability(제로데이 취약점)
개발사도 아직 모르거나 패치를 내놓기 전인 보안 취약점으로, 공격자가 먼저 발견해 악용하면 방어가 사실상 불가능하다
제로데이 취약점이란?
제로데이(Zero-day) 취약점은 소프트웨어나 시스템에 존재하지만 개발사가 아직 인지하지 못했거나, 인지했더라도 수정 패치를 내놓지 못한 보안 결함을 뜻합니다. '패치가 나오기까지 남은 시간이 0일'이라는 의미에서 이름이 붙었습니다.
왜 위험한가
이미 알려진 취약점은 방화벽이나 보안 패치로 막을 수 있지만, 제로데이는 공격자가 먼저 발견해 악용하는 순간까지 피해 기업이 전혀 대응할 수 없다는 점에서 치명적입니다. 2026년 9월 크립토 거래소 비트겟에서 약 3억 8,800만 달러가 탈취된 해킹 사건에서도, 조사기관 슬로우미스트는 공격자가 8월 31일 한 외부 보안 제품의 제로데이 취약점을 악용해 내부 시스템 접근 권한을 확보한 뒤 프라이빗 키 탈취 없이 인출 절차를 우회했다고 밝혔습니다.
투자자 관점
제로데이 공격은 거래소·핀테크 기업의 보안 투자 수준과 무관하게 발생할 수 있어, 해킹 사고 이후 기업이 얼마나 빠르게 손실을 복구하고 재발 방지책을 공개하는지가 신뢰 회복의 핵심 지표로 여겨집니다.
💡 매일 아침 해외주식 뉴스를 한 장으로 — 아침한장 뉴스레터 보러가기 →
