Chainalysis, 3억 8,700만 달러 규모 Bitget XRP 탈취 사건의 배후를 북한으로 지목
Chainalysis가 Bitget에서 3억 8,700만 달러 규모 XRP 탈취 사건의 배후를 북한으로 지목했다. 탈취 자금은 교차 체인 스왑을 거쳐 4개 체인에서 비트코인으로 전환됐고, 23건의 출금 이체가 3시간 내 집행됐다.
AI 요약AI
- Bitget은 9월 24일 3억 8,700만 달러 규모의 XRP를 탈취당했다
- Chainalysis는 4개 체인에 흩어진 자금 이동을 추적해 배후를 북한으로 지목했다
- 23건의 출금 이체가 해킹 후 3시간 안에 집행됐다
- 이더리움이 출금의 49.7%를, XRP Ledger가 40.8%를 흡수했다
Chainalysis가 Bitget 해킹의 배후를 북한으로 지목했다
공격자들은 9월 24일 암호화폐 거래소 Bitget에서 3억 8,700만 달러를 인출해 갔고, 온체인 분석 업체 Chainalysis는 이번 탈취 사건의 배후를 북한 요원으로 확정했다. 이 발표로 북한 관련 세력이 2026년에 빼돌린 암호화폐 가치가 10억 달러를 넘어섰다. 북한 세력은 2025년 한 해에만 업계에서 20억 달러 이상을 가져갔기 때문에 올해는 그 수치를 위협할 속도로 진행 중이다. Bitget 침해 사건은 2026년 최대 규모의 암호화폐 해킹으로 기록됐고, 9월 해킹 피해액을 462% 끌어올렸다. 수의는 거의 즉시 평양을 가리켰다. Bitget 최고경영자 Gracy Chen은 북한에서 활동하는 그룹의 VPN 선택과 일치하는 IP 주소를 근거로 제시했다. Chainalysis는 탈취 자금에 대한 전체 추적 과정을 공개했고, 보고서 저자들은 핵심 문제를 속도로 규정한다. 북한이 정교한 자동화 도구를 동원해 탈취 자금을 옮기고 은폐하는 지금, 불법 활동의 신속한 식별이 그 어느 때보다 중요하다는 것이다. XRP 가격이 아니라 탈취된 토큰이 이 이야기의 무대다. 공격자들은
XRP를 거래소로 보내지 않았다. 교차 체인 경로를 통해 비트코인으로 바꾸고, 처음부터 거래 플랫폼 밖에 보유했다. 이 선택이 수사의 방향을 정했다. 일반적인 거래소 입금은 기록과 신원 추적이 남지만, 거래소 밖 유동성 프로토콜은 그렇지 않기 때문이다. 보고서가 문서화한 것은 자금의 이동 경로다. Bitget은 공격자들이 애초에 어떻게 자금을 확보했는지에 대한 원인 분석을 아직 공개하지 않았다. 자산을 위탁 보관하는 플랫폼에게 이 사건은 보안 문제인 동시에 대응 능력의 시험이다. 자금은 해킹 몇 시간 만에, 동결 조치가 작동하기도 전에 플랫폼을 떠났다. 대규모 XRP 보유 물량을 쥔 거래소들은 이제 보고서가 제기하는 같은 질문에 직면한다. 모니터링 체계가 자동화된 자금세탁 속도를 따라잡을 수 있는가.
거래소를 거치지 않고 XRP가 비트코인으로
여기서 XRP Ledger가 기록에 등장한다. Chainalysis는 9월 24일 해킹 직후 3시간 안에 이뤄진 23건의 출금 이체를 기록했고, 3억 8,700만 달러가 네 개의 블록체인에 흩어졌다. 이더리움이 출금의 절반에 가까운 49.7%를 흡수했다. XRP Ledger가 40.8%, 익명성 중심의 Zcash가 7.6%, Tron이 나머지 1.8%를 가져갔다. 공격자들은 탈취한 XRP를 스팟 거래를 위한 플랫폼으로 밀지 않았다. 대신 교차 체인 브리지 위에서 작동하는 유동성 프로토콜에 입금한 뒤, 다른 네트워크에서 비트코인을 인출했다. 입금 패턴 어디에도 거래소 주소가 나타나지 않아, 추적팀은 입금과 출금을 직접 대조해야 했다. 이 대조 결과 약 36시간에 걸쳐 수천만 달러 규모가 이 방식으로 이동한 것이 확인됐고, 추적은 비트코인을 보유한 공격자 통제 암호화폐 지갑에서 끝난다. 해당 주소들은 현재 회사의 모니터링 대상이다. 재구성은 거래소 KYC 흔적이 아니라 입금과 출금의 대조에 기반했다. 속도는 도구에서 나왔다. Chainalysis는 자체 인공지능으로 교차 체인 작업을 가속하는 맞춤형 자동화를 구축했고, 수작업이라면 20시간 이상 걸렸을 대조 작업을 10분 미만으로 줄인 것으로 추산한다. 분석가들이 여전히 논리를 정의하고 결과를 검증한다. 이번 탈취는 기존의 수법과도 맞닿아 있다. Bitget은 이미 북한으로 연결된 두 건의 4월 공격 목록에 합류했다. 공격자들은 4월 1일 Drift Protocol에서 2억 8,500만 달러를 가져갔는데, 프로토콜 측은 이 작업에 대면 회의를 포함한 수개월의 사회공학이 동원됐다고 밝혔다. 4월 18일에는 KelpDAO 브리지에서 2억 9,200만 달러가 유출됐고, TRM과 LayerZero 모두 이 침해를 라자루스 산하 조직 TraderTraitor의 소행으로 묶었다. 이 두 사건은 4월까지 전체 암호화폐 해킹 피해의 76%를 차지했다.
종착지는 감시 중인 비트코인 지갑
실을 함께 감으면
XRP Ledger는 난처한 위치에 놓인다. 2026년 최대 해킹의 표적이 아니라, 그 수익이 이동한 레일이었기 때문이다. Chainalysis의 사후 분석은 Bitget 침해 자체의 원인 규명까지는 나아가지 못했다. 침입 지점이 공개적으로 기록되지 않았기 때문이다. 보고서가 실제로 문서화한 것은 추적 측의 개선이다. 자동화된 교차 체인 분석이 이제 하루 종일 걸리던 작업을 처리한다. 침해 지점의 상황은 변함없다. 수익은 활동적으로 감시 중인 비트코인 지갑에 머물러 있고, 조사관들은 여전히 분석 논리를 설정하고 결과를 검토 중이다. XRP 뉴스를 쫓는 이들에게 남는 교훈은 분명하다. 이 레저의 유동성이 이제 업계에서 가장 능숙한 도둑들을 끌어들이고 있다는 점이다.
이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.

