5시간 전
비트겟 해킹 피해 3억 8,750만 달러로 확대…북한 연루 의혹 지속
Bitget Hack Losses Climb to $387M: Here's What Happened, and Why North Korea Is a Suspect
Decrypt

해커들이 비트겟에서 약 3억 8,750만 달러를 탈취해 올해 최대 규모로 추정되는 암호화폐 해킹 피해가 발생했다. 비트겟의 보안 시스템은 9월 24일 18시 31분 UTC에 일부 핫월렛에서 발생한 무단 이체를 감지했다. 조사관들은 약 1시간 만에 약 1억 8,300만 달러 규모의 자산을 집계했다. 비트겟은 처음에 피해액을 3억 5,160만 달러로 확인했다가 오늘 총액을 3억 8,750만 달러로 수정했다. 공격자들은 비트겟 지갑 인프라의 백엔드 시스템에 침입했다. 이들은 해당 시스템을 이용해 거래 데이터를 위조했다. 이후 비트겟의 승인 절차가 지급을 승인했다. 그레이시 첸은 공격자들이 사용자의 출금 요청을 위조한 것은 아니라고 말했다. 첸은 또 공격자들이 비트겟의 콜드·핫·웜월렛에 대한 프라이빗 키를 확보하지 못했다고 밝혔다. 익명의 연구자는 6분 안에 1,967만 달러 상당의 USDT0를 매입해 7,111 ETH를 산 지갑을 확인했다. 이 지갑은 유니스왑엑스와 1인치 퓨전을 통해 시장가보다 약 5% 높은 가격을 지불했다. 비트겟 소유로 표시된 다른 지갑들은 최소 5개 블록체인에 걸쳐 자산을 전송했다. 가장 큰 자산 이체는 약 1억 300만 XRP로, 가치는 약 1억 5,700만 달러였다. 첸은 비트겟이 자금 유출을 중단했다고 말했다. 첸은 추가 무단 이체는 더 이상 불가능하다고 밝혔다. 비트겟의 사용자 보호 기금은 4억 6,400만 달러를 초과한다. 첸은 이 기금이 전체 손실을 보전할 것이라고 말했다. 첸에 따르면 고객 계정 잔액은 그대로 유지된다. 입금과 거래는 계속됐다. 비트겟은 예방 조치로 출금을 동결했다. 이 기금은 2023년에 3억 달러를 보유하고 있었다. 첸은 일부 IP 주소가 특정 북한 조직과 연관된 가상사설망 사용 방식과 일치했다고 말했다. 첸은 온체인 패턴이 북한과 연계된 국가 지원 해킹 조직이 사용한 기법과 유사하다고 밝혔다. 공격자의 신원은 여전히 확인되지 않았다. 기술적 증거는 공개되지 않았다. 첸은 같은 조직이 이전에 비트겟 외부에서 자신의 개인 지갑에서 약 8만 달러를 탈취했다고 말했다. 북한의 라자루스 그룹은 트레이더트레이터로도 알려져 있으며, 대규모 암호화폐 절도 사건의 배후로 지목돼 왔다. 미국 연방수사국은 몇 주 뒤 14억 달러 규모의 2025년 2월 바이비트 해킹이 북한의 소행이라고 확인했다. 체이널리시스는 북한의 2025년 탈취액이 20억 달러를 넘었다고 추산한다. 비트겟은 기술팀이 시스템 복구를 완료한 뒤 전체 사건 보고서를 발표할 계획이다. 출금 중단은 내일까지 계속된다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.