Bitget 해킹으로 이더리움(ETH)·USDT 3억 8,800만 달러 유출, 북한 연계 확인

Bitget이 북한 연계 해킹으로 이더리움·트론·USDT 약 3억 8,800만 달러 유출을 확인. 콜드월렛은 안전하며 4억 6,400만 달러 보호펀드가 사용자를 보장한다.

(오후 11:33 UTC)
4분 읽기
AI 요약AI
  • Bitget 해킹 피해가 3억 8,800만 달러로 상향 확인, CEO Gracy Chen 공식 발표
  • 공격자가 USDT 교환 후 2,880만 달러 이상 비트코인 보유, 온체인 추적 확인
  • Bitget 사용자 보호펀드 4억 6,400만 달러로 피해액 초과
  • Bybit 2025년 약 14~15억 달러 탈취를 FBI가 북한 TraderTraitor 소행 규정
k7rq2fdm

Bitget, 북한 연계 3억 8,800만 달러 피해 공식 확인

암호화폐 거래소 Bitget이 북한 연계로 추정되는 해커에게 3억 8,800만 달러(약 5,400억 원대)에 이르는 디지털 자산을 잃었다. CEO Gracy Chen은 금요일 이 사실을 공식 확인하며, 9월 24일 18:31(UTC)에 최초 감지됐던 침해 사건의 피해 규모를 상향 조정했다. 세이셸에 등록된 이 거래소는 시장에서 여섯 번째로 큰 규모를 지니며 일일 거래량이 10억 달러를 넘는 곳으로, 이번 침해에서 핫월렛과 웜월렛 일부에서 허가되지 않은 출금이 이뤄졌다. 보안 연구자들은 온체인에서의 비정상 자금 이동을 실시간에 포착했고, Bitget은 침해 사실이 드러난 직후 출금을 동결했다. Chen CEO는 피해 규모가 커진 것에 대해 "사건 기간의 자금 이동을 더 완전하게 집계한 결과"라며, 초기 공표된 3억 5,000만 달러 이상에서 3억 8,800만 달러로 늘어났다고 설명했다. 그는 IP 행동 패턴과 온체인 분석을 근거로 이번 공격 방식이 "북한 해커 조직의 알려진 패턴과 매우 일치한다"고 밝혔는데, 이는 미국 당국이 오랫동안 Lazarus 조직과 연결해온 집단들이다. Bitget에 따르면 탈취된 자산 대부분은 이더리움(Ethereum, ETH), 트론(TRON)과 스테이블코인 USDT였고 주요 탈취 물량에는 비트코인이 포함되지 않았다. 다만 탈취 자금 추적 도구는 공격자가 자산을 교환한 뒤 선도 암호화폐(비트코인)로 2,880만 달러 이상을 이미 보유하고 있음을 보여준다. Chen CEO는 "최대한 빨리 전액 회복을 완료하는 것이 목표"라며, 구체적인 시간표는 확정되는 대로 공표하겠다고 덧붙였다. 보안 분석가들은 북한산 암호화폐 절도범이 지난해 이후 속도와 정교함 모두에서 진화했다고 지적하며, 운영 효율을 높이는 인공지능 도구의 활용을 그 배경으로 꼽는다. 이번 침해는 보관(custody) 보안의 혹독한 한 해를 상징한다. 지난 7월에는 Coldcard 하드웨어 월렛의 펌웨어 취약점이 악용돼 약 1억 2,000만 달러가 유출됐고, 이번 달에는 화이트햇 행위자들이 Blockstream의 Liquid 사이드체인 연합 월렛에서 약 4,000 BTC(당시 약 3억 2,000만 달러)를 인출한 뒤 85%를 반환하고 나머지를 몸값으로 요구하는 사건도 있었다.

보안 연구자들의 Bitget 월렛 무단 전송 실시간 탐지

콜드월렛은 안전, 4억 6,400만 달러 보호펀드가 사용자 방어

Bitget의 공식 사고 공지에 따르면 침해는 일부 핫·웜월렛에 국한됐고 콜드월렛은 영향받지 않았으며, 사용자 계정 잔고는 보호된다. 거래소는 자체 사용자 보호펀드 규모가 4억 6,400만 달러를 넘어, 3억 8,800만 달러로 상향되기 전 처음 보고된 약 3억 5,160만 달러 피해를 충당할 능력이 있다고 밝힌다. 보안 점검이 진행되는 동안 출금은 일시 중단 상태인데, 이는 남은 자금을 지키는 효과가 있지만 사용자는 당분간 자금을 밖으로 옮길 수 없다. 마진 트레이딩 으로 레버리지 포지션을 운용하는 트레이더는 출금 동결 시 리스크를 줄이기 위한 자금 이동 자체가 불가능해지는 추가 부담을 안게 된다. 동결 상황에서 시장가·지정가 주문 유형 이 실제로 어떻게 작동하는지 확인하려는 이용자는 행동에 앞서 해당 거래소 고유의 규칙을 검토해야 한다.

이번 사건은 거래소 해킹의 긴 계보에 또 한 줄을 더한다. Mt. Gox는 수년간의 무단 접근으로 약 64만 7,000 BTC를 잃고 2014년 파산했다. Bitfinex는 2016년 멀티시그 통제에도 불구하고 119,754 BTC가 인출당했는데, 이는 멀티시그만으로는 안전장치가 되지 않음을 보여준 사례다. Coincheck은 2018년 약 5억 2,300만 XEM(약 580억 엔)을 잃고 이후 자기자본으로 약 463억 엔을 사용자에게 보상했으며, 같은 해 Zaif도 67억 엔을 유출당했다. 두 건 모두 핫월렛 침해였다. Binance는 2019년 7,000 BTC를 잃었지만 SAFU 펀드로 흡수했고, KuCoin은 2020년 2억 8,100만 달러를 도난당했으나 콜드월렛은 온전했으며 온체인 추적과 타 거래소·토큰 발행사의 협조로 상당 부분을 회복했다. DMM Bitcoin의 2024년 침해에서는 가짜 채용 악성코드에 직원 엔드포인트가 감염되고 정상 출금 요청이 변조되는 방식으로 4,502.9 BTC(약 482억 엔)가 유출됐다. 2025년 Bybit의 약 14~15억 달러 탈취 사건 — 사상 최대 규모 중 하나 — 은 미국 FBI가 북한의 TraderTraitor 소행으로 규정했고, 공격자는 콜드월렛 서명 과정 자체를 겨냥했다. 10년의 사건 흐름은 공격자가 키를 직접 훔치던 방식에서 벗어나 사람, 엔드포인트, API 그리고 서명 워크플로우 전반을 교란하는 쪽으로 이동하고 있음을 보여준다. 시장을 실시간으로 추적하려는 독자는 Bybit에서 현물·선물 가격을 실시간으로 확인할 수 있다.

온체인 추적망은 좁혀지는데 침해 원인은 미상

COINOTAG의 증거 판단은 이렇다. 공격자의 자금이 공공연하게 이동 중이다. 공개 추적 도구는 이미 이더리움과 트론 기반 USDT를 교환한 뒤 2,880만 달러 이상의 비트코인을 보유 중인 공격자 지갑을 보여주며, 이는 은폐보다 자산 전환이 우선 목표임을 뜻한다. 지금까지의 공식 분석 보고서는 피해 범위(핫·웜월렛, 콜드월렛은 안전), 규모(약 3억 8,800만 달러), 그리고 공격 주체 규정까지 확정했지만, 침해의 근본 원인은 아직 조사 중이다. 원인이 확인되지 않으면 재발 방지 조치 역시 완성될 수 없다. Bitget이 내세우는 대응 수단은 출금 동결, 4억 6,400만 달러 규모 보호펀드, 그리고 약속된 회복 시간표다. 과거 소매 투자자들의 관심이 라이트코인(LTC)부터 알트코인 틈새 토큰까지 옮겨 다녔다면, 지금의 초점은 보관 인프라 그 자체로 향해 있다. KuCoin이 보여줬듯 탈취 자산을 회복한 거래소가 사용자를 지키는 곳이며, 우리의 최고 암호화폐 거래소 가이드는 바로 이 기준을 촘촘히 추적한다.

COINOTAG News Desk

COINOTAG News Desk

COINOTAG의 편집 및 리서치 데스크입니다.

News Desk 운영 방식
AI 지원

이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.