바이비트, 나이지아스 보트 플랫폼으로 북한 해커들 전 암호화폐 업계에 대응

- Bybit은 거래소에서 탈취된 암호화폐를 회수하는 데 도움을 준 윤리적 해커들에게 회수된 금액의 최대 10%를 보상금으로 제공합니다.
- 이 플랫폼은 공격을 주도한 것으로 추정되는 해킹 그룹인 라자루스 그룹에서 이름을 따왔습니다.
- 이번 암호화폐 절도와 이에 따른 10% 보상은 암호화폐 역사상 가장 규모가 큰 사례 중 하나로 평가받고 있습니다.
바이비트 준비금에서 최근 14억 달러가 도난당한 후, 거래소는 '라자러스 보트(Lazarus Bounty)'를 출시했습니다. 이 보트 추적 플랫폼은 전 세계 암호화폐 커뮤니티를 모집하여 도난된 자금의 회수를 돕는 것을 목표로 합니다.
바이비트 해킹은 2022년 6억 2천만 달러 규모의 로닌 네트워크(Ronin Network) 공격을 저지른 것과 동일한 북한 지원 해커 그룹에 의해 자행된 것으로 알려져 있습니다. 이제 바이비트는 암호화폐 거래소 법 집행 기관이 더 영구적인 해결책을 마련할 때까지 적어도 최선을 다해 이 그룹과 대응하기 위해 공세에 나섰습니다.
바이비트, 라자러스 보트 플랫폼 도입
바이비트의 라자러스 보트 플랫폼은 이 침해 사건의 책임이 있는 것으로 의심되는 악명 높은 북한 해킹 그룹의 이름을 따서 명명되었으며, 잃어버린 암호화폐를 회수하기 위한 최신 노력입니다.
인기 블록체인 조사관인 자크XBt(ZachXBT)는 북한 해킹 그룹을 이 범죄와 연결했습니다. 아크함은 자신의 X 계정에 게시문을 올렸으며, ZachXBT 라자러스 그룹과 공격을 연결하는 '결정적인 증거'를 '제출했다'고 밝혔습니다. 이 제출물은 바이비트 팀이 사건을 조사하는 데 도움이 되도록 공유되었습니다.
라자러스 그룹은 암호화폐 플랫폼을 표적으로 삼고 대규모 절도를 저지른 기록이 있습니다. 이 그룹은 2022년 3월 로닌 네트워크에서 6억 2천만 달러를 도난당한 사건과 2023년 9월 스테이크닷컴(Stake.com)에서 4,100만 달러를 도난당한 사건을 포함한 다른 고조명 사건에도 관여했습니다.
이러한 공격의 방법과 규모는 바이비트 사건과 유사한 패턴을 보여, 자크XBt의 비난에 더욱 신뢰성을 더합니다.
아르카암은 해커의 계정이 암호화폐 네트워크에서 활동하는 것을 계속 모니터링했습니다. "바이비트 해커는 분당 2~3건의 거래를 수행하고, 45분마다 15분간 휴식을 취합니다. 한 주소에서 이더리움(ETH)을 이동한 후 다음 주소로 이동합니다."라고 블록체인 데이터 추적 플랫폼은 밝혔습니다.

바이비트는 상황의 시급성으로 인해 라자루스 보너스 플랫폼을 이틀 만에 구축했습니다. 바이비트의 CEO인 벤 저우는 X(구 트위터)에서 사이트의 외관과 기능을 개선하기 위한 추가 작업을 진행 중이며, 새로운 버전이 곧 출시될 것이라고 언급했습니다. 또한 그는 제안과 피드백에 대해 개방적인 태도를 보였습니다.
우리는 귀하의 발견 사항 중 일부만 사전에 입력했으며, 이것이 완전하지 않을 수 있습니다. 추가 정보가 있으시면 사이트에서 보너스를 제출하거나 DM으로 보내주세요. 귀하의 도움에 깊이 감사드립니다. 귀하의 노고에 대한 완전한 크레딧을 부여하고 싶습니다. 사이트는 2…에 구축되었습니다.
— 벤 저우 (@benbybit) 2월 25일, 2025
라자루스 보너스 플랫폼은 사이버 보안 전문가, 블록체인 분석가, 윤리적 해커들이 전 세계적으로 협력할 수 있는 중앙 집중식 허브 역할을 합니다. 이러한 개인들은 플랫폼을 통해 모여 도난당한 자산을 추적하고 회수할 수 있습니다.
또한 누구든 도움을 주고 싶어하게 만드는 매력적인 10%의 인센티브가 있습니다. 도난당한 14억 달러의 10%는 무려 1억 4천만 달러에 달하며, 이는 암호화폐 역사상 최대 규모의 보너스입니다.
이 10%는 도난 자금을 성공적으로 동결한 개인과 자금 추적을 돕는 기여자들 사이에 50:50으로 분배됩니다.
개인들은 사이트에서 지갑을 연결하여 자금 추적을 돕는 보너스 헌터가 될 수 있습니다. 제출된 추적 결과가 자금의 일부 동결로 이어지면 5%의 보너스가 선불로 지급됩니다.
바이비트는 또한 의심스럽거나 해킹과 관련된 것으로 식별된 지갑 주소의 지속적으로 업데이트되는 목록을 제공하는 블랙리스트 지갑 API를 도입하여, 보안 전문가 및 기타 암호화폐 플랫폼이 이러한 주소와 관련된 거래를 모니터링하거나 방지할 수 있도록 했습니다.
바이비트 강도 사건의 여파
21월 2025일, Bybit 콜드 월렛에서 웜 월렛으로의 일상적인 이체 중 보안 침해가 발생했습니다. 해커들은 이 프로세스를 악용하여 콜드 월렛의 통제를 장악하고, 약 15억 달러 가치의 401K ETH를 미상의 주소로 유출했습니다. 이 사건은 이제 암호화폐 역사상 최대 규모의 강도 사건으로 인식되고 있습니다.
중대한 손실에도 불구하고, 바이비트의 CEO인 벤 저우는 회사의 지급 여력을 보장하며 플랫폼 사용자를 안심시켰습니다. 그는 모든 고객 자산이 1:1로Backing되고 있으며, 보안 침해의 영향을 받지 않은 지갑과 플랫폼에서의 출금은 정상적으로 계속 운영될 것이라고 밝혔습니다.
바이비트는 도난당한 자금을 추적하기 위해 블록체인 포렌식 분석가들과 적극적으로 협력하고 있으며, 지금까지 일부 손실 자금을 회수하는 데 성공했습니다.
mETH, 만틀(Mantle), SEAL 팀은 성공적으로 회복 약 $43M 상당의 15K cmETH 토큰을
바이비트 해킹 사건에서 첫 번째 회수 성공.
해커로부터 약 $43m(15,000 cmETH)가 회수되었습니다.
해킹 직후 회수 가능성을 확인했고, SEAL이 저를 만틀/mETH 팀과 연결해 주며 이를 성사시켰습니다.
빠른 대응을 보여준 SEAL, 만틀, mETH 팀에게 큰 감사를 보냅니다.
— 무디트 굽타 (@Mudit__Gupta) 2월 22일, 2025
테더의 CEO 파올로 아르도이노는 해킹과 관련된 181K USDT도 동결했다고 발표했습니다.
바이비트는 또한 도난 자금 회수를 돕기 위해 보너스 프로그램을 도입했습니다. 이 거래소는 도난된 암호화폐의 회수를 돕는 윤리적 해커들에게 회수 금액의 최대 10%를 제공했습니다.
상황을 모니터링해 온 보안 전문가들은 해킹과 해커들이 전리품을 분할하려는 노력에 대해 수천 건의 제보를 받았습니다. 바이비트는 또한 싱가포르의 법 집행 기관과 협력 중이며, 잠재적 해결책을 논의하기 위해 이더리움 재단과 대화하고 있습니다.
맨디언트, 베리체인 제로섀도우, 체인alysis 등 여러 사이버 보안 기업과 블록체인 보안 팀을 비롯해, 바이낸스, 코인베이스, 비트겟과 같은 암호화폐 거래소, 그리고 폴리고론, 아비트럼, 옵티미즘, AVAX와 같은 블록체인 네트워크가 나쁜 행위자를 추적하고 해커들이 자금을 세탁하는 것을 방지하기 위해 노력에 합류했습니다.
향후 보안 취약점과 사고를 방지하기 위해, 바이비트는 보안 인프라의 포괄적인 검토 및 개선을 약속했습니다. 이 검토에는 고급 인증 조치 구현, 정기적인 보안 감사 수행, 그리고 자산 보호를 위한 모범 사례에 대한 사용자 교육이 포함됩니다.
가장 똑똑한 암호화폐 전문가들이 이미 우리 뉴스레터를 구독하고 있습니다. 참여하고 싶으신가요? 함께하세요.
면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com 본 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 투자 결정을 내리기 전에 반드시 독립적인 조사나 자격을 갖춘 전문가의 상담을 강력히 권장합니다.

한나 콜리모어
한나는 암호화폐 분야에서 거의 10년 간의 블로그 작성 및 이벤트 리포팅 경험을 가진 작가이자 편집자입니다. 크립토폴리탄에서 한나는 뉴스 페이지에 기여하며 DeFi, RWA, 암호화폐 규제, AI 및 프론티어 테크 산업의 최신 동향을 보도하고 분석합니다. 그녀는 아카디아 대학교에서 경영학 학위를 취득했습니다.
















