바이빗 CEO 벤 주우, 라자루스 그룹이 훔친 자금의 88.87%가 여전히 추적 가능하다고 밝힘

-
Bybit CEO 벤 저우는 라자루스 그룹이 훔친 14억 달러 중 88.87%가 여전히 추적 가능하다고 확인했습니다.
-
해커들은 50만 ETH를 12,836 BTC로 전환하고 와사비 같은 비트코인 믹서를 이용해 자금을 세탁했습니다.
-
Bybit은 해킹 수개월 전 Safe의 보안 결함을 방치하여 공격자들이 15억 달러를 탈취할 수 있게 했습니다.
바이빗 CEO 벤 주우는 목요일 라자루스 그룹이 비트코인 믹서를 통해 자금을 이동했음에도 불구하고 거래소에서 도난당한 14억 달러 중 88.87%가 여전히 추적 가능하다고 밝혔습니다.
도난당한 자산은 50만 ETH로 구성되어 있으며, 대부분 12,836 BTC로 전환되어 현재 9,117개의 지갑에 분산되어 있습니다. X에 해킹에 대한 상세한 내역을 게시한 주우는 도난 자금의 3.54%가 이미 동결되었고, 7.59%가 다크 웹으로 사라졌다고 확인했습니다. 나머지는 아직 접근 가능하지만, 해커들은 발자국을 감추기 위해 모든 노력을 다하고 있습니다.
이 공격으로 북한은 비트코인을 보유한 정부 중 3위로 올라섰으며, 현재 13,562 BTC를 보유하고 있어 그 가치는 11억 4천만 달러가 넘습니다. 더 많은 비트코인을 보유한 정부는 미국(198,109 BTC, 가치 167억 1천만 달러)과 영국(61,245 BTC, 가치 51억 7천만 달러)뿐입니다.
부탄과 엘살바도르는 순위가 하락하여 각각 10,635 BTC와 6,117 BTC를 보유하고 있습니다. 북한의 비트코인 보유량 급증은 도널드 트럼프가 전략적 비트코인 준비금(SBR) 설립을 위한 행정명령에 서명하기 며칠 전 발생했으며, 이는 평양장의 장기적인 암호화폐 전략에 대한 추측을 더욱 고조시켰습니다.
해커들은 탈취한 비트코인을 숨기기 위해 믹서를 사용했습니다
저우의 게시글은 탈취된 자산의 86.29%(약 12억 3,000만 달러 상당의 ETH)가 비트코인으로 전환되어 9,117개의 지갑으로 분산되었음을 밝혔습니다. 해커들은 즉시 믹서 사용을 시작했으며, 세탁된 자금을 다양한 P2P(피어투피어) 판매자에게 분산하기 전에 Wasabi 믹서로 최소 193 BTC를 보냈습니다.
“더 많은 자금이 믹서를 통과하면서 이 추세가 확대될 것으로 믿습니다.”라고 저우는 썼습니다. 그는 혼합된 거래를 추적하는 것이 최우선 과제가 되었다고 인정하며, 버티 헌터(보상 헌터)들에게 해독을 도와줄 것을 호소했습니다. 지난 30일 동안 바이비트는 5,012건의 보상 보고서를 받았지만 유효한 것은 단 63건에 불과했습니다. 저우는 명확히 밝혔습니다—더 많은 보상 헌터가 필요하다고.
바이비트는 공격 전 보안 위험을 무시했습니다
인터뷰에서 주우는 해킹 몇 달 전부터 바이빗이 보안 결함에 대한 경고를 받았다고 인정했습니다. 그는 공격 3~4개월 전 거래소가 Safe(침해된 소프트웨어)가 바이빗의 보안 프레임워크와 완전히 호환되지 않음을 발견했다고 밝혔습니다.
“우리는 업그레이드하고 세이프(Safe)에서 벗어나야 했습니다.”라고 저우는 말했습니다. “우리는 지금 그것을 확실히 수행하려고 노력하고 있습니다.”
세이프의 수석 제품 책임자 라훌 루말라는 회사의 새로운 보안 기능이 이미 도입되었다며 방어를 했습니다. “우리의 임무는 발생한 일을 수정하는 것뿐만 아니라, 이 같은 일이 다시는 발생하지 않도록 전체 산업이 교훈을 얻도록 하는 것입니다.”라고 루말라는 말했습니다.
바이비트의 내부 감사 결과, 해커들이 약탈 사건 훨씬 이전에 세이프 시스템에 침투한 것으로 드러났습니다. 개발자의 컴퓨터가 침해당해 공격자들이 악성 코드를 심고 거래를 조작할 수 있었습니다. 최종 공격은 저우 자신에게 보내진 사기성 거래 요청을 통해 실행되었으며, 그는 무심코 이 이체를 승인했습니다. 그가 서명하는 순간, 해커들은 15억 달러 상당의 암호화폐를 모두 인출해 갔습니다.
자금이 유출되는 것은 즉시 블록체인에서 확인되었으며, 암호화폐 분석가들은 이 절도를 북한 해킹 조직인 라자루스 그룹과 연결했습니다. 저우는 싱가포르 바이비트 사무실로 급히 달려가 내부적으로 P-1로 알려진 비상 대응을 발동하여 전체 리더십 팀을 깨웠습니다.
해킹 이후 바이비트 사용자들은 수십억 달러를 인출했습니다
시장은 빠르게 반응했습니다. 저우는 X(구 트위터)에서 바이비트가 여전히 유동성이 충분하다고 약속하며 다음과 같이 게시했습니다.
“이 해킹 손실이 회복되지 않더라도, 모든 고객의 자산은 1:1로 담보되어 있습니다. 우리는 손실을 감당할 수 있습니다.”
그런 assurances에도 불구하고 공황적인 인출은 멈추지 않았습니다. 몇 시간 만에 사용자들은 플랫폼에서 거의 100억 달러를 인출해 갔습니다. 전체 암호화폐 시장이 타격을 입었습니다.
다른 암호화폐 회사들은 상황을 안정시키기 위해 움직였습니다. 비트겟(Bitget)의 CEO 그레이시 천은 바이비트에게 이자나 담보 없이 40,000 ETH(약 1억 달러 상당)의 대출을 보냈습니다. “우리는 그들의 상환 능력을 의심한 적이 없습니다.”라고 천은 말했습니다.
위기 회의 사이사이에 저우는 X에서 사용자에게 계속 업데이트를 제공했으며, 심지어 스트레스 수치가 비정상적으로 낮음을 보여주는 건강 앱 스크린샷을 게시하기도 했습니다.
“모든 회의에 집중하다 보니 스트레스를 받을 시간이 없었습니다.”라고 그는 썼습니다. “15억 달러를 잃었다는 개념을 진정으로 깨달을 때쯤이면 스트레스가 찾아올 것 같습니다.”
한편, 라자루스 그룹은 탈취한 자금의 세탁을 계속했습니다. 이전 해킹에서 사용된 자금 세탁 전략을 사용하여 자산을 수천 개의 지갑으로 분산시키고, 믹서와 P2P 네트워크를 통해 유입했습니다. 바이비트와 다른 거래소가 일부 자금을 동결했지만, 나머지 자금을 추적하는 것은 시간과의 싸움이 되었습니다.
이 글을 읽고 계신다면, 이미 앞서 나가고 있습니다. 뉴스레터로 그 위치를 유지하세요.
면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com 본 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 투자 결정을 내리기 전에 반드시 독립적인 조사나 자격을 갖춘 전문가의 상담을 강력히 권장합니다.

Jai Hamid
Jai Hamid 은 지난 6 년간 암호화폐, 주식 시장, 기술, 글로벌 경제 및 시장에 영향을 미치는 지정학적 사건들을 취재해 왔습니다. 그녀는 AMB Crypto, Coin Edition, CryptoTale 등 블록체인 전문 매체에서 시장 분석, 주요 기업, 규제 및 거시경제 동향에 관해 활동했습니다. 런던 저널리즘 스쿨을 졸업했으며 아프리카 최고 TV 네트워크 중 하나에서 세 차례 암호화폐 시장 인사이트를 공유했습니다.
















