Bitcoin.com News
제공

3억 8,800만 달러 해킹 사건 수사가 확대되는 가운데, 비트겟이 비트코인 출금을 재개했다

Bitget은 Bitcoin.com News에, 공격자들이 제3자 보안 취약점을 악용해 해당 암호화폐 거래소에서 약 3억 8,800만 달러를 탈취한 사건 이후 출금 서비스를 복구하기 시작했다고 밝혔다. 이 암호화폐 거래소는 자사의 개인 키와 콜드 월렛이 침해된 적이 없으며, 고객 잔고도 그대로 유지되고 있다고 밝혔다. 월요일 오전까지 비트겟은 총 4,098 BTC에 달하는 9,585건의 비트코인 출금을 처리했으며, 추가 암호화폐 출금은 이번 주 내내 단계적으로 재개될 예정이다.

작성자
공유
3억 8,800만 달러 해킹 사건 수사가 확대되는 가운데, 비트겟이 비트코인 출금을 재개했다

주요 내용

  • 비트겟이 비트코인닷컴 뉴스에 전달한 성명에 따르면, 이번 3억 8,800만 달러 규모의 해킹 사고는 제3자 보안 결함을 통해 탈취된 인증 정보에서 비롯된 것으로 밝혀졌다.
  • Bitget은 9월 28일 오전 9시(UTC)까지 총 4,098 BTC에 해당하는 9,585건의 BTC 인출을 처리했다.
  • Bitget은 9월 29일에 ETH 출금을 재개하고 이번 주 내에 보안 보고서를 공개할 계획입니다.

Bitget의 3억 8,800만 달러 해킹 사고, 제3자 보안 결함으로 밝혀져

8년 동안 이 정도 규모의 보안 사고가 없었던 비트겟의 기록은 9월 24일, 공격자들이 제3자 보안 제품의 취약점을 악용해 약 3억 8,800만 달러를 탈취하면서 갑작스럽게 끝이 났습니다.

4일 후, Bitcoin.com News에 공유된 성명에 따르면, 이 거래소는 비트코인을 시작으로 출금 서비스를 재개하고 있다. 비트겟은 4억 6,400만 달러가 넘는 ‘사용자 보호 기금’이 고객 보호를 위해 여전히 활용 가능하다고 밝혔으며, 온체인 조사관들은 도난당한 자산을 추적하고 있다. 최근 공개된 내용에는 특이한 반전도 드러났는데, 공격자들은 이번 해킹을 성공시키기 위해 개인 키를 훔칠 필요가 없었다는 점이다.

그레이시 첸(Gracy Chen) CEO 명의로 발표된 9월 28일 성명에서, 이 거래소는 사건의 심각성을 인정하며, 과거의 보안 실적이 이번 사건에 대한 변명이 될 수 없다고 설명했다.

“9월 24일 사건은 지난 8년 동안 비트겟 거래소의 인프라를 침해한 최초의 이 같은 성격의 공격입니다,”라고 회사는 밝혔다. “그 기록이 이번 사건의 심각성을 덜어주지는 않습니다. 오히려 이는 비트겟의 대응이 이제 어떤 기준으로 평가되어야 하는지를 보여주는 척도가 될 것입니다.”

도난당한 인증 정보로 공격자들이 지갑 보안 장치를 우회

Bitget의 초기 조사 결과, 공격자들은 외부 보안 제품의 취약점을 통해 고위급 내부 인증 정보를 입수한 것으로 드러났다. 이 인증 정보를 통해 공격자들은 기존 위험 관리 체계를 우회하여 거래소의 지갑 시스템에 허위 출금 명령을 내릴 수 있었다. Bitget은 다음과 같이 설명했다:

“조사 결과, 공격자가 제3자 보안 제품의 취약점을 악용해 고위급 내부 인증 정보를 입수한 것으로 확인되었습니다.”

회사는 해당 인증 정보를 통해 무단 이체가 가능했음을 덧붙이면서, “개인 키는 유출되지 않았으며 콜드 월렛은 영향을 받지 않았다”고 강조했다. 침해된 인프라를 통해 이더리움(Ethereum), XRP 레저(XRP Ledger), 트론(Tron)을 포함한 여러 블록체인 네트워크에서 무단 이체가 이루어졌습니다. 이와 더불어 토르체인(Thorchain)과 같은 플랫폼 및 유니스왑(Uniswap), 1인치 퓨전(1inch Fusion), 스타게이트(Stargate)와 같은 기타 인프라가 악용되었습니다.

Bitget은 당초 피해 규모를 3억 5,160만 달러로 추산했으나, 후속 정산 과정을 거쳐 약 3억 8,800만 달러로 상향 조정했다. 공격자들은 고객 자산을 보호하는 암호화 메커니즘을 해킹하기보다는, 출금 승인을 담당하는 인프라에 대한 신뢰할 수 있는 접근 권한을 악용했다. “비트겟은 공격 경로를 파악하고, 취약점을 보완했으며, 인출 인프라 전반에 걸쳐 통제 체계를 강화했다”고 회사는 월요일 설명했다. 현재 이 거래소는 제3자 보안 의존성, 내부 접근 통제, 인출 검증 및 비정상 활동 탐지 시스템을 검토 중이다. 또한 고객 계좌 잔고에는 아무런 영향이 없다고 밝혔다.

수사 당국이 도난 자금을 추적하는 가운데 비트코인 출금 재개

Bitget은 9월 28일 오전 8시(UTC)부터 비트코인 및 BSC 네트워크 전반에 걸쳐 BTC 출금 서비스를 재개하기 시작했다고 밝혔다. 오전 9시 기준, 이 거래소는 총 9,585건의 BTC 출금 요청을 처리하여 약 4,098 BTC를 출금했다고 보고했다. 업데이트된 손실 추정치와 관련하여, 회사는 “이는 사태 수습 이후 발생한 추가적인 무단 이체를 반영한 것이 아니다”라고 명확히 밝혔다.

한편, 포렌식 전문 기업인 맨디언트(Mandiant)와 슬로우미스트(Slowmist)가 수사에 협력하며, 공격 방식을 분석하고, 대응 조치의 유효성을 검증하며, 분실된 암호화폐의 행방을 추적하고 있다. 비트겟은 월요일 “일부 피해 자산은 업계 파트너들과의 협력을 통해 이미 동결되었다”고 밝혔다.

또한 이 거래소는 수사관들이 자금 흐름을 추적할 수 있도록 확인된 공격자 주소와 추적 정보를 공유했다. 그레이시 첸(Gracy Chen) CEO는 조사가 아직 진행 중이지만, 이번 공격 방식이 북한과 연계된 단체들의 수법과 매우 일치하는 것으로 보인다고 앞서 밝힌 바 있다. 회사는 다음과 같이 밝혔다:

"Bitget은 이번 주 내에 공식 보안 보고서를 완성할 예정이며, 추가 조사 결과가 확인되는 대로 이를 공유할 것입니다."

Bitget의 4억 6,400만 달러 규모 보호 기금, 사상 최대의 시험대에 올라

이 거래소의 성명에 따르면, 종합 준비율은 127%이며 사용자 보호 기금은 4억 6,400만 달러를 초과하는 것으로 보고되었다. 최근 공개된 정보에 따르면, 이번 사건이 8년 만에 발생한 최초의 보안 침해 사례임에도 불구하고 고객 잔고에는 아무런 영향이 없는 것으로 확인되었다.

"따라서 Bitget의 이번 사건 대응은 취약점 자체의 시정을 넘어설 것"이라고 회사는 공지에서 설명했습니다. ETH 출금은 9월 29일에 재개될 예정이며, 이어 9월 30일에는 USDT, 10월 2일에는 기타 지원 토큰, 법정화폐 및 P2P 서비스가 재개될 예정입니다.

“현재는 이번 사고에서 얻은 교훈을 플랫폼 전반에 적용하고, Bitget의 인프라와 제품 제공 범위가 지속적으로 확대됨에 따라 필요한 보안 조치를 강화하는 데 중점을 두고 있습니다,”라고 본사 뉴스데스크에 전달된 성명은 결론지었습니다.

이 기사는 AI를 사용하여 영어에서 번역되었습니다. 영어 원본이 권위 있는 출처이며, 자동 번역에는 특히 법률 및 규제 용어에서 부정확한 내용이 포함될 수 있습니다.