10시간 전
체이널리시스, 비트겟 3억8,700만 달러 탈취 배후로 북한 해커 지목
Bitget Hack Update: XRP, Bitcoin, and North Korean Link

Beincrypto
체이널리시스는 비트겟에서 발생한 3억8,700만 달러 규모의 탈취 사건이 북한 해커들의 소행이라고 밝혔다. 체이널리시스는 이번 공격으로 북한 연계 행위자들이 올해인 2026년에 훔친 가상자산 가치가 10억 달러를 넘어섰다고 말했다. 이번 탈취는 2026년 최대 규모의 가상자산 해킹으로, 9월 손실을 462% 늘렸다. 비트겟 최고경영자 그레이시 첸은 침해 사건 직후 이미 북한을 지목한 바 있다. 첸은 북한 단체가 선택한 VPN과 일치하는 IP 주소를 근거로 들었다.
체이널리시스는 9월 24일 공격 이후 첫 3시간 동안 외부로 나간 이체 23건을 집계했다. 이체를 통해 3억8,700만 달러가 4개 블록체인으로 분산됐다. 유출액의 49.7%는 이더리움으로 이동했다. 40.8%는 XRP 레저로, 7.6%는 프라이버시 중심 블록체인 지캐시로, 1.8%는 트론으로 이동했다.
북한 해커들은 크로스체인 스왑을 이용해 탈취한 XRP를 비트코인으로 바꾸고 토큰을 거래소에서 멀리 두었던 것으로 전해졌다. 체이널리시스는 해커들이 XRP를 거래소에 보내는 대신 크로스체인 유동성 프로토콜에 예치했다고 강조했다. 해커들은 이후 다른 네트워크에서 비트코인을 인출했다. 체이널리시스는 예치와 지급을 서로 연결했다. 이 과정을 통해 대략 36시간 동안 수천만 달러가 이동했다. 자금 흐름은 체이널리시스가 현재 감시 중인 해커 통제 비트코인 주소에서 끝났다.
체이널리시스는 크로스체인 추적을 앞당기기 위해 자체 AI를 활용한 맞춤형 자동화 도구를 구축했다고 밝혔다. 체이널리시스는 이 도구들이 수작업으로 20시간 넘게 걸리던 브리지 거래 대조 작업을 10분 미만으로 줄였다고 추산했다. 체이널리시스는 조사관들이 여전히 분석 로직을 설정하고 결과를 검토한다고 덧붙였다. 체이널리시스는 북한이 탈취 자금을 이동하고 숨기는 데 점점 더 정교한 자동화를 활용하고 있어 불법 활동을 신속히 식별하고 파악하는 일이 갈수록 중요해지고 있다고 말했다.
비트겟 사건에 앞서 기업들이 이미 북한과 연계한 4월 공격 두 건도 있었다. 해커들은 4월 1일 드리프트 프로토콜에서 2억8,500만 달러를 빼냈다. 드리프트는 이 작전에 대면 회의를 포함해 수개월간의 사회공학이 동원됐다고 밝혔다. 공격자들은 4월 18일 켈프DAO 브리지 취약점을 악용해 2억9,200만 달러를 탈취했다. TRM과 레이어제로는 모두 켈프DAO 공격을 라자루스 계열 조직인 트레이더트레이터와 연계했다. TRM은 드리프트 프로토콜과 켈프DAO 해킹이 4월까지 발생한 전체 가상자산 해킹 손실의 76%를 차지했다고 밝혔다. 북한 행위자들은 2025년 가상자산 업계에서 20억 달러 넘게 훔쳤다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.