Bitget 해커, 380만 달러어치 2,700 ZEC를 Zcash 아이언우드 풀로 은닉
Bitget 해커가 약 2,700 ZEC(380만 달러)를 Zcash 아이언우드 프라이버시 풀로 은닉했습니다. 9월 24일 도난된 1만 8,900 ZEC 중 7분의 1 규모입니다. NEAR Intents의 5,000만 달러 차단과 Bitget 피해 규모 상향도 확인하세요.
AI 요약AI
- Bitget 해커가 9월 30일 약 2,700 ZEC(380만~390만 달러)를 Zcash 아이언우드 풀로 은닉했다
- NEAR Intents는 침해 사건 연계 스왑 요청 5,000만 달러 이상을 거부하고 약 50만 3,000달러를 동결했다
- THORChain 탐색기 데이터상 공격자는 9월 28일 약 2,390 ETH를 75.2 BTC로 전환했다
- Bitget은 피해 규모를 3억 8,750만 달러로 상향했고 9월 29일 준비율은 131%다
ZachXBT, 아이언우드로의 은닉 지적
주요 암호화폐 거래소 Bitget의 핫월렛이 해킹당한 지 6일 뒤인 9월 30일, 온체인 조사자 ZachXBT가 해커와 연결된 주소들이 Zcash(ZEC)의 최신 프라이버시 풀인 아이언우드로 약 2,700 ZEC를 은닉(shielding)하기 시작했다고 보고하면서 흔적이 끊겼다. 당시 Zcash 가격은 1,407달러 부근에서 거래됐고, 이는 380만~390만 달러어치에 해당한다. 규모보다 목적지가 의미를 갖는다. Zcash는 투명한 전송과 은닉된 전송을 모두 지원하는데, 일단 자금이 아이언우드에 들어가면 풀 내부의 모든 지불에서 송신자, 수신자, 금액이 제로 지식 증명 뒤로 사라진다. 조사자들은 어떤 투명 주소가 얼마를 언제 입금했는지는 여전히 볼 수 있지만, 공개 기록은 풀 경계에서 끊긴다. 분할, 내부 라우팅, 이후 출금은 더 이상 열린 흔적을 남기지 않는다. ZachXBT는 피해 자금의 출처 주소와 함께 3건의 입금 거래를 공개했고, 자금 흐름은 Bitget이 직접 공개한 공격자 주소 t1WgMdtND8NF7NDUuYmq8MpMj1NTCXkMDVG와 일치한다. 9월 24일 해킹으로 플랫폼 밖으로 나간 자금은 총 약 1만 8,900 ZEC, 당시 기준 약 2,830만 달러였다. 이번에 은닉된 물량은 도난 자금의 7분의 1, 즉 14~15%에 해당한다. '시작했을 뿐'이라는 ZachXBT의 표현은 2,700 ZEC가 1차 분할이라는 점을 시사한다. 식별된 투명 주소에는 여전히 약 1만 6,000 ZEC가 남아 있다. 그는 이 작전을 북한 조직 소행으로 추정하며, Bitget 최고경영자 Gracy Chen도 과거 북한 침해 사고와 일치하는 인터넷 프로토콜 주소와 가상 사설망 인프라를 언급했다. 다만 정부 차원의 공식 귀속은 아직 완료되지 않았다. 자금 세탁 시점은 ZEC가 최근 고점 근처에서 거래되는 동안에 이뤄졌다. 9월 27일 약 1,587달러를 기록했고, 주간 36% 상승 끝에 세운 1,590달러 고점을 눈앞에 둔다. 알트코인 시장에서 가장 강한 종목 중 하나지만, 여전히 역대 최고가와는 거리가 있다.
NEAR Intents, 먼저 5,000만 달러 차단
자금이 풀에 도달하기 전에 스크리닝 시스템이 먼저 저지했다. 공격자들은 처음에 물량을 여러 체인으로 쪼개 유동성 높은 자산으로 바꾸는 작업을 진행했다. 크로스체인 스왑 서비스 NEAR Intents는 이 침해 사건과 연결된 스왑 요청 5,000만 달러 이상을 자체 SHIELD 스크리닝으로 거부했고, 전환 중이던 약 50만 3,000달러를 동결했으며, 약 16만 6,000달러는 그대로 빠져나갔다. THORChain은 정반대의 입장을 취했다. Gracy Chen이 네트워크에 공격자 주소를 거부해 달라고 공개 요청한 후, THORChain은 체인 중단은 프로토콜 보호를 위한 비상 수단이지 특정 자금을 동결하는 도구가 아니라고 답했다. 자체 탐색기 데이터에 따르면 공격자들은 9월 28일 여러 차례에 걸쳐 약 2,390 ETH(약 630만 달러)를 75.2 BTC로 전환했다. 한편 Bitget은 피해 규모 산정을 다시 잡았다. 9월 25일 처음 공표한 3억 5,160만 달러에서 약 3억 8,750만 달러로 상향했는데, 증가분은 주로 처음에 충분히 계산되지 않았던 Zcash와 Tron 보유 자산을 반영한 것이다. 공식 공지에서 Bitget은 보호 기금이 사건의 재정적 영향을 흡수하고 사용자 자금은 영향받지 않는다고 밝혔다. 또 외부 도움으로 동결되거나 반환된 자금의 5%에 해당하는 복구 포상금을 걸었다. 9월 29일 17시(UTC+8)에 찍힌 최신 증거금 준비금 스냅샷은 19개 자산 전체 준비율 131%를 보여준다. BTC는 142%, ETH는 110%, USDT와 XRP는 각각 107%로 모두 1:1 커버리지 선 위에 있다. 블록체인 분석 업체 Elliptic은 북한 개입 가능성이 높다고 평가하지만, 정부 기관이 확인하기 전까지는 비공식 표기에 머문다. 익스플로잇된 취약점은 이미 패치됐고, 플랫폼은 지금 추적과 회수에 집중하고 있다.
6일째, 1만 6,000 ZEC는 여전히 공개 주소에
COINOTAG의 판단은 이렇다. 이번 사건의 증거 흔적은 유례없이 깨끗하다. 아이언우드 입금 거래 3건이 공개돼 온체인에서 검증 가능하고, 공격자들이 고른 풀은 프로토콜의 가장 최신 구조물이다. 아이언우드는 연구자들이 구형 Orchard 회로에서 이론적으로 미탐지 상태로 추가 ZEC를 발행할 수 있는 건전성 결함을 발견한 뒤, 2026년 7월 28일 블록 높이 3,428,143에서 NU6.3 업그레이드로 가동됐다. Orchard는 이제 유출만 허용하고, 턴스타일 방식으로 풀의 토크노믹스 검증 가능성을 지킨다. 9월 26일 기준 풀 내부에는 약 399만 ZEC가 놓였고, Orchard 자금의 89.4%가 이전을 마쳤다. 침해 사고 6일째에도 약 1만 6,000 ZEC가 알려진 투명 주소에 남아 있으며, 이 물량이 첫 2,700 ZEC를 따라 풀로 들어가는지가 지켜봐야 할 지표다. 셀프 커스터디 쪽도 변화 중이다. Ledger가 데스크톱 앱에서 비공개 ZEC 잔액을 지원하기 시작했다. 최근 한 달간 ZEC의 68.3% 상승은 전체적인 불마켓 흐름 안에 놓여 있다.
이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.

