Bitget CEO, 3억 5100만 달러 규모 거래소 해킹 사건과 북한 해커 연관성 제기

- Bitget은 이전 북한의 사이버 공격과 일치하는 패턴을dent.
- 첸 CEO는 이번 해킹으로 콜드월렛에는 아무런 피해가 없었다고 밝혔습니다.
- 북한의 워터플럼 그룹이 7,000개 이상의 전자지갑을 표적으로 삼았습니다
Bitget CEO는 최근 발생한 3억 5100만 달러 규모의 해킹 사건에 북한이 연루되었을 가능성을 제기했습니다. X 플랫폼에서 진행된 라이브 Q&A 세션에서 그레이시 첸 CEO는 해당 공격이 북한 정부 지원 단체들이 자주 사용하는 VPN과 연관되어 있다고 발표했습니다. 그녀는 조사 과정에서 과거 북한의 사이버 공격과 일치하는 패턴을 발견했다고 밝혔습니다.
"우리는 특정 북한 그룹이 사용하는 VPN과 일치하는 IP 주소들을 몇 개dent. [...] 그 패턴은 북한 팀이 이전에 했던 것과 매우 유사합니다."라고 첸은 말했습니다.
이번 공격으로 해커들은 Arbitrum에서 ETH, XRP, AVAX, BNB 는 물론 USDC, USDT, USDT0과 같은 주요 법정화폐 연동 스테이블코인까지 대량으로 인출해갔습니다.
지난 몇 달 동안 북한 해커들이 연루된 습니다. 예를 들어, 작년 한 해 동안 북한의 국가 지원 사이버 범죄자들이 무려 20억 2천만 달러에 달하는 디지털 자산 탈취 사건에 연루되었으며, 올해 상반기에는 6억 달러 상당의 암호화폐 탈취 사건에 연루되었습니다.
Bitget의 해킹은 이더리움과 XRP 비롯한 여러 자산의 전송을 포함했습니다
Bitget은 목요일에 의심스러운 자금 이체 발견dent를 후 신속하게 조치를 취했습니다 . 즉시 출금을 중단하고 사법 당국과 보안 회사에 알렸습니다. 당시 CEO인 첸은 해킹으로 인해 거래소의 온라인 지갑 일부만 손상되었으며 콜드 월렛은 안전한 상태라고 사용자들을 안심시켰습니다.
"사용자 자금은 안전합니다. 이번 손실액 전액은 현재 4억 6400만 달러 이상을 보유하고 있는 비트겟 사용자 보호 기금의 보상 범위에 포함됩니다."라고 그녀는 주장했습니다.
최근 질의응답 시간에 첸은 제공했습니다 . 그녀는 해킹이 시스템에 직접 침입하여 발생했으며, 해커들은 고객의 출금 채널을 이용하지 않았다고 밝혔습니다.
하지만 그녀는 아직 피해를 입은 서버를 모두dent하지 못했고 공격자들이 어떻게 방어망을 뚫고 들어왔는지도 완전히 이해하지 못했다고 밝혔습니다. 또한, 거래소가 도난당한 자금 중 일부를 회수했다고 공개했습니다. 첸에 따르면, 현재 블록체인 재단 및 업계 보안 파트너들과 협력하여 나머지 금액을 회수하는 절차를 진행 중입니다.
현재 보안상의 이유로 사용자 출금이 일시적으로 중단된 상태입니다.
워터플럼 그룹은 약 3만 대의 기기와 7천 개 이상의 지갑을 대상으로 삼았습니다
북한의 여러 해킹 그룹 중 하나인 워터플럼)이 수만 대의 기기를 해킹한 것으로 알려졌습니다. 이들은 전 세계적인 공격을 통해 100여 개국에서 7,000개의 암호화폐 지갑을 탈취했습니다.
미국 연방수사국(FBI), 일본 경찰청, 호주 정보보안센터(ACSC), 독일 연방정보국(BND) 및 연방준비제도(BfV)의 보고서에 따르면, 2025년 12월부터 2026년 7월 사이에 1,070만 달러(17억 엔) 이상의 디지털 자산을 평양으로 송금하는 범죄 행위가 보고되었습니다.
공격자들은 인공지능, 암호화폐, NFT 등 다양한 분야의 채용 담당자나 임원으로 위장했습니다. 가짜 기술 면접 과정에서 구직자들에게 샘플 과제를 다운로드하도록 요구했는데, 프로젝트 종속성 파일에는 StoatWaffle, OtterCookie, BeaverTail과 같은 트로이 목마가 숨겨져 있었습니다.
비트겟 해킹 사건은 북한 해커와 연관된 다른 주요 암호화폐 공격 사건들에 이은 것입니다. 2025년 2월, 바이비트는 업계 최대 규모의 해킹 사건 중 하나로 약 15억 달러 상당의 암호화폐를 잃었습니다. 블록체인 조사관들은 이 공격을 북한 정부와 연계된 해킹 조직인 라자루스 그룹의 소행으로 지목했습니다. 이dent 공격자들이 탈취한 암호화폐를 여러 지갑으로 얼마나 빠르게 이동시키고 은닉할 수 있는지를 보여주었습니다.
비트겟dent이후, 바이빗의 CEO 벤 저우는 바이빗이 도난당한 암호화폐를 trac하고 회수하는 데 협력할 것이라고 밝혔습니다. 이번 협력은 두 거래소 간의 이전 협력 관계를 기반으로 하며, 앞서 비트겟은 자체 보안 침해 사고 발생 시 바이빗을 지원한 바 있습니다.
TRM 랩의 분석에 따르면 북한의 공격은 주로 백엔드 인프라를 겨냥하는 것으로 나타났습니다
최근 블록체인 포렌식 기업인 TRM Labs는 북한의 공격과 같은 정교한 위협이 소스 코드보다는 백엔드 인프라를matic으로 표적으로 삼는다고 지적했습니다. 모든 디지털 자산 기업에게 가장 위험한 영역은 키 관리, 암호화 서명 설정 및 다단계 승인 프로세스입니다.
해당 업체는 암호화폐 플랫폼들이 과거에 가장 파괴적인 금융 붕괴를 초래했던 특정 인프라 취약점에 보안 예산을 집중해야 한다고 조언했습니다.
"dent 대응 계획, 보험 보장 범위 및 재정 준비금은 평균 손실이 아닌 주요 인프라 침해 가능성을 염두에 두고 설계되어야 합니다. 단 한 번의 성공적인 공격이 업계 전반의 연간 손실을 defi요인이 되고 있습니다."라고 해당 업체는 밝혔습니다.
이번dent 중앙 집중식 암호화폐 거래소가 직면한 보안 위험이 점점 커지고 있음을 보여줍니다. 이러한 거래소는 대량의 디지털 자산을 단일 장애 지점이 될 수 있는 인프라에 보관하고 있기 때문에 여전히trac공격 대상입니다.
고객이 직접 사용하는 출금 시스템이 그대로 유지되더라도, 백엔드 시스템이나 서명 인프라가 손상되면 상당한 자금이 유출될 수 있습니다.
따라서 Bitget 조사 결과는 거래소가 점점 더 정교해지는 공격에 맞서 지갑 제어, 거래 승인, 서버 보안 및 모니터링 시스템을 강화하는 방법에 대한 더 깊은 통찰력을 제공할 수 있을 것입니다.
암호화폐 뉴스를 단순히 읽는 데 그치지 마세요. 이해하세요. 저희 뉴스레터를 구독하세요. 무료입니다.
자주 묻는 질문
Bitget에서 얼마나 많은 암호화폐가 도난당했습니까?
해커들이 아비트럼(Arbitrum)에서 이더리움(ETH), XRP, 아박스(AVAX), 비니 BNB, USDC, USDT, USDT0 등 약 3억 5천1백만 달러 상당의 디지털 자산을 훔쳐갔습니다.
Bitget은 해킹 배후가 누구인지 알고 있나요?
비트겟(Bitget)의 CEO인 그레이시 첸은 IP 주소, VPN 사용 내역, 공격 패턴 등을 토대로 북한과 연계된 해커들이 연루되었을 가능성을 제기했습니다. 그러나 이러한 추측은 아직 초기 단계입니다.
Bitget 출금은 여전히 중단된 상태인가요?
네. 비트겟은 의심스러운 이체를 감지한 후 출금을 중단했으며, 거래소가 해킹 사건을 조사하고 도난당한 자금을 회수하는 동안 출금 중단 상태를 유지할 것이라고 밝혔습니다.
면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

넬리우스 이레네
넬리우스는 경영학 및 IT 학사 학위를 소지하고 있으며 암호화폐 업계에서 5년의 경력을 쌓았습니다. 또한 비트코인 다다( Bitcoin Dada) 졸업생이기도 합니다. 넬리우스는 BanklessTimes, Cryptobasic, Riseup Media 등 주요 미디어 매체에 기고해 왔습니다.
















