tradingkey.logo
tradingkey.logo
검색

Bitget CEO, 3억 5100만 달러 규모 거래소 해킹 사건과 북한 해커 연관성 제기

CryptopolitanSep 25, 2026 5:16 AM
facebooktwitterlinkedin
모든 코멘트 보기(0)

Bitget CEO는 최근 발생한 3억 5100만 달러 규모의 해킹 사건에 북한이 연루되었을 가능성을 제기했습니다. X 플랫폼에서 진행된 라이브 Q&A 세션에서 그레이시 첸 CEO는 해당 공격이 북한 정부 지원 단체들이 자주 사용하는 VPN과 연관되어 있다고 발표했습니다. 그녀는 조사 과정에서 과거 북한의 사이버 공격과 일치하는 패턴을 발견했다고 밝혔습니다.

"우리는 특정 북한 그룹이 사용하는 VPN과 일치하는 IP 주소들을 몇 개dent. [...] 그 패턴은 북한 팀이 이전에 했던 것과 매우 유사합니다."라고 첸은 말했습니다.

이번 공격으로 해커들은 Arbitrum에서 ETH, XRP, AVAX, BNB 는 물론 USDC, USDT, USDT0과 같은 주요 법정화폐 연동 스테이블코인까지 대량으로 인출해갔습니다.

지난 몇 달 동안 북한 해커들이 연루된 습니다. 예를 들어, 작년 한 해 동안 북한의 국가 지원 사이버 범죄자들이 무려 20억 2천만 달러에 달하는 디지털 자산 탈취 사건에 연루되었으며, 올해 상반기에는 6억 달러 상당의 암호화폐 탈취 사건에 연루되었습니다.

Bitget의 해킹은 이더리움과 XRP 비롯한 여러 자산의 전송을 포함했습니다

Bitget은 목요일에 의심스러운 자금 이체 발견dent를 후 신속하게 조치를 취했습니다 . 즉시 출금을 중단하고 사법 당국과 보안 회사에 알렸습니다. 당시 CEO인 첸은 해킹으로 인해 거래소의 온라인 지갑 일부만 손상되었으며 콜드 월렛은 안전한 상태라고 사용자들을 안심시켰습니다. 

"사용자 자금은 안전합니다. 이번 손실액 전액은 현재 4억 6400만 달러 이상을 보유하고 있는 비트겟 사용자 보호 기금의 보상 범위에 포함됩니다."라고 그녀는 주장했습니다. 

최근 질의응답 시간에 첸은 제공했습니다 . 그녀는 해킹이 시스템에 직접 침입하여 발생했으며, 해커들은 고객의 출금 채널을 이용하지 않았다고 밝혔습니다.

하지만 그녀는 아직 피해를 입은 서버를 모두dent하지 못했고 공격자들이 어떻게 방어망을 뚫고 들어왔는지도 완전히 이해하지 못했다고 밝혔습니다. 또한, 거래소가 도난당한 자금 중 일부를 회수했다고 공개했습니다. 첸에 따르면, 현재 블록체인 재단 및 업계 보안 파트너들과 협력하여 나머지 금액을 회수하는 절차를 진행 중입니다.

현재 보안상의 이유로 사용자 출금이 일시적으로 중단된 상태입니다.

워터플럼 그룹은 약 3만 대의 기기와 7천 개 이상의 지갑을 대상으로 삼았습니다

북한의 여러 해킹 그룹 중 하나인 워터플럼)이 수만 대의 기기를 해킹한 것으로 알려졌습니다. 이들은 전 세계적인 공격을 통해 100여 개국에서 7,000개의 암호화폐 지갑을 탈취했습니다. 

미국 연방수사국(FBI), 일본 경찰청, 호주 정보보안센터(ACSC), 독일 연방정보국(BND) 및 연방준비제도(BfV)의 보고서에 따르면, 2025년 12월부터 2026년 7월 사이에 1,070만 달러(17억 엔) 이상의 디지털 자산을 평양으로 송금하는 범죄 행위가 보고되었습니다.

공격자들은 인공지능, 암호화폐, NFT 등 다양한 분야의 채용 담당자나 임원으로 위장했습니다. 가짜 기술 면접 과정에서 구직자들에게 샘플 과제를 다운로드하도록 요구했는데, 프로젝트 종속성 파일에는 StoatWaffle, OtterCookie, BeaverTail과 같은 트로이 목마가 숨겨져 있었습니다.

비트겟 해킹 사건은 북한 해커와 연관된 다른 주요 암호화폐 공격 사건들에 이은 것입니다. 2025년 2월, 바이비트는 업계 최대 규모의 해킹 사건 중 하나로 약 15억 달러 상당의 암호화폐를 잃었습니다. 블록체인 조사관들은 이 공격을 북한 정부와 연계된 해킹 조직인 라자루스 그룹의 소행으로 지목했습니다. 이dent 공격자들이 탈취한 암호화폐를 여러 지갑으로 얼마나 빠르게 이동시키고 은닉할 수 있는지를 보여주었습니다.

비트겟dent이후, 바이빗의 CEO 벤 저우는 바이빗이 도난당한 암호화폐를 trac하고 회수하는 데 협력할 것이라고 밝혔습니다. 이번 협력은 두 거래소 간의 이전 협력 관계를 기반으로 하며, 앞서 비트겟은 자체 보안 침해 사고 발생 시 바이빗을 지원한 바 있습니다.

TRM 랩의 분석에 따르면 북한의 공격은 주로 백엔드 인프라를 겨냥하는 것으로 나타났습니다

최근 블록체인 포렌식 기업인 TRM Labs는 북한의 공격과 같은 정교한 위협이 소스 코드보다는 백엔드 인프라를matic으로 표적으로 삼는다고 지적했습니다. 모든 디지털 자산 기업에게 가장 위험한 영역은 키 관리, 암호화 서명 설정 및 다단계 승인 프로세스입니다.

해당 업체는 암호화폐 플랫폼들이 과거에 가장 파괴적인 금융 붕괴를 초래했던 특정 인프라 취약점에 보안 예산을 집중해야 한다고 조언했습니다.

"dent 대응 계획, 보험 보장 범위 및 재정 준비금은 평균 손실이 아닌 주요 인프라 침해 가능성을 염두에 두고 설계되어야 합니다. 단 한 번의 성공적인 공격이 업계 전반의 연간 손실을 defi요인이 되고 있습니다."라고 해당 업체는 밝혔습니다.

이번dent 중앙 집중식 암호화폐 거래소가 직면한 보안 위험이 점점 커지고 있음을 보여줍니다. 이러한 거래소는 대량의 디지털 자산을 단일 장애 지점이 될 수 있는 인프라에 보관하고 있기 때문에 여전히trac공격 대상입니다.

고객이 직접 사용하는 출금 시스템이 그대로 유지되더라도, 백엔드 시스템이나 서명 인프라가 손상되면 상당한 자금이 유출될 수 있습니다.

따라서 Bitget 조사 결과는 거래소가 점점 더 정교해지는 공격에 맞서 지갑 제어, 거래 승인, 서버 보안 및 모니터링 시스템을 강화하는 방법에 대한 더 깊은 통찰력을 제공할 수 있을 것입니다.

암호화폐 분야의 최고 전문가들이 이미 저희 뉴스레터를 구독하고 있습니다. 함께하고 싶으신가요? 지금 바로 참여하세요.

면책 조항: 이 웹사이트에서 제공되는 정보는 교육적이고 정보 제공을 위한 목적으로만 사용되며, 금융 또는 투자 조언으로 간주되어서는 안 됩니다.

코멘트 (0)

$ 버튼을 클릭하고, 종목 코드를 입력한 후 주식, ETF 또는 기타 티커를 연결합니다.

0/500
코멘트 가이드라인
로딩 중...

추천 기사

tradingkey.logo
위험 경고: 저희 웹사이트와 모바일 앱은 특정 투자 상품에 대한 일반적인 정보만을 제공합니다. Finsights는 재정적 조언이나 투자 상품에 대한 추천을 제공하지 않으며, 이러한 정보 제공이 Finsights가 금융 조언이나 추천을 제공하는 것으로 해석되어서는 안 됩니다.
투자 상품은 투자 원금 손실을 포함한 상당한 투자 위험에 노출되어 있으며, 모든 사람에게 적합하지 않을 수 있습니다. 투자 상품의 과거 성과는 미래 성과를 보장하지 않습니다.
Finsights는 제3자 광고주나 제휴사가 저희 웹사이트나 모바일 앱 또는 그 일부에 광고를 게재하거나 전달할 수 있도록 허용할 수 있으며, 사용자가 광고와 상호작용하는 방식에 따라 이들로부터 보상을 받을 수 있습니다.
© 저작권: FINSIGHTS MEDIA PTE. LTD. 모든 권리 보유