Bitcoin.com News
제공

비트겟 해커들, 18분 만에 2억 2,800만 달러 탈취… 아캄, 7개 체인 추적

Arkham의 도난 자금 분석에 따르면, Bitget은 7개 블록체인을 아우르는 해킹 사건으로 약 3억 5천만 달러의 손실을 입었다. 해당 거래소는 수사 당국이 1억 5,300만 달러 상당의 XRP를 포함한 자산을 추적하는 동안 출금을 일시 중단했다.

작성자
공유
비트겟 해커들, 18분 만에 2억 2,800만 달러 탈취… 아캄, 7개 체인 추적

주요 내용

  • 아크햄에 따르면, 18분 동안 2억 2,800만 달러가 비트겟을 빠져나갔다.
  • 공격자들은 자산을 이더로 전환한 뒤 새로운 지갑들에 분산시켰습니다.
  • Bitget은 자사의 보호 기금이 추정 손실액 3억 5,160만 달러를 충당할 수 있다고 밝혔습니다.

18분 만에 비트겟에서 유출된 2억 2,800만 달러

9월 24일 공격자들이 암호화폐 거래소 비트겟의 자금을 모두 빼내자, 고객들은 자금을 인출할 수 없게 되었습니다. 지갑을 식별하고 암호화폐 이체를 추적하는 블록체인 분석 기업 아크햄 인텔리전스(Arkham Intelligence)는 미국 동부 표준시(EDT) 기준 오후 2시 31분부터 5시 23분 사이에 7개 체인에 걸쳐 있는 5개의 비트겟 지갑에서 약 3억 5,000만 달러가 유출된 것을 추적했습니다. 아크햄은 공격자와 관련된 주소들을 그룹화하여 이들의 보유 자산과 이체 내역을 한데 모아 보여주었습니다. 해당 체인은 XRP 레저, 이더리움, 아비트럼, 옵티미즘, BNB 체인, 아발란치, 베이스였습니다. 아크햄의 도난 자금 추적 결과에 따르면, 공격자들은 자금을 이체한 직후부터 자산을 이동하고 교환하기 시작한 것으로 나타났습니다.

이 절도 사건은 짧은 시간대에 집중적으로 발생했습니다. 아크햄이 9월 25일 X에 사건 분석 보고서를 게시했을 때, 공격자들과 연관된 26개의 주소를 식별하여 수사관들이 자금 이동 경로를 추적할 수 있도록 했습니다. 이 회사는 다음과 같이 밝혔습니다:

"3억 5천만 달러 중 2억 2,800만 달러가 UTC 기준 18:58부터 19:16까지 18분 만에 비트겟을 떠났습니다."

Bitget Hackers Drain $228M in 18 Minutes, Arkham Tracks 7 Chains
아크햄의 ‘비트겟 해커’ 포트폴리오에는 약 68,466 ETH(1억 8,513만 달러 상당)가 표시되어 있습니다. 도난당한 XRP는 별도의 XRP 레저 지갑에 보관되어 있어 이 포트폴리오 화면에는 표시되지 않습니다. 출처: 아크햄 인텔리전스.

Bitget의 보안 공지에서는 피해 금액을 3억 5,160만 달러로 추산하고 있습니다. 해당 거래소는 사용자 보호 기금에 4억 6,400만 달러 이상이 적립되어 있어 손실을 충당할 수 있다고 밝혔습니다. Bitget에 따르면, 보안 검토 기간 동안 출금은 중단된 상태였으나 입금과 거래는 정상적으로 진행되었습니다.

조사관들이 초기 침해 보고서에 언급된 것 이상의 이체 내역을 확인함에 따라 피해 규모가 더욱 명확해졌다. 초기 추정치는 비트겟(Bitget)으로 표기된 지갑에서 이동한 약 1억 7,400만 달러에서 1억 8,300만 달러에 초점을 맞췄다. 비트겟은 이후 총 피해 금액을 해당 범위의 약 두 배로 추산했다.

XRP 손실로 인한 지갑 분류 논란

아크햄(Arkham)은 1억 5,300만 달러 상당의 XRP가 이번 도난 사건에서 가장 큰 비중을 차지한다고 밝혔으며, 그 출처를 비트겟의 콜드 월렛으로 지목했다. 비트겟은 이러한 분류에 이의를 제기하며, 자사의 콜드 월렛은 안전하게 유지되었으며 침해는 핫 월렛 및 웜 월렛 인프라의 일부에만 국한되었다고 주장했다. 조사가 진행 중인 동안 이 두 가지 설명은 상반된 주장으로 간주되어야 한다.

콜드 월렛은 개인 키를 오프라인 상태로 보관하는 반면, 핫 월렛은 거래를 처리하기 위해 인터넷에 연결됩니다. 논란의 핵심은 도난당한 XRP가 오프라인 저장소에서 유출된 것인지, 아니면 Bitget의 인터넷 연결 월렛 인프라에서 유출된 것인지에 있습니다.

공격자들은 다른 체인에서 이더리움으로 이더를 이동시킨 후 새로운 지갑들에 분배한 반면, 도난당한 XRP는 초기 이체 이후 대부분 5개의 주소에 남아 있었습니다. 장부 이체에 대한 별도의 보고에 따르면, 약 1억 300만 XRP 중 99% 이상이 9월 25일 초 5개의 지갑에 남아 있었습니다.

공격자들, 자산 교환 및 이더를 여러 지갑에 분산

아크햄(Arkham)의 보고에 따르면, 공격자들은 도난 발생 10분 이내에 스테이블코인과 토큰화된 금을 이더로 매도하기 시작했다. 아크햄은 2,500만 달러 상당의 USDT가 유니스왑X(UniswapX) 거래를 체결해 주는 서비스인 리졸버(Rizzolver)로, 500만 달러씩 5차례에 걸쳐 이체되었다고 밝혔다. 그 밖의 스왑 거래에는 탈중앙화 거래소인 유니스왑(Uniswap), 거래소를 가로지르는 거래 중개 서비스인 1인치(1inch), 그리고 탈중앙화 금융(DeFi) 거래를 통합하는 푸루콤보(Furucombo)가 사용되었다. 공격자들은 또한 USDC를 이더리움으로 이동시킨 후 매도했다.

아르비트럼(Arbitrum), 옵티미즘(Optimism), 베이스(Base)에 있던 자금은 브리징 서비스를 통해 이더리움으로 이체되었으며, 아크햄에 따르면 이 과정은 동부 표준시(EDT) 기준 오후 4시 04분까지 완료되었다. 아크햄은 이더를 제외한 약 1억 달러 상당의 자산이 약 36,600 ETH로 전환된 것으로 추정했다. 이후 공격자들은 보유 자산을 새로운 주소들에 분산시켰으며, 아크햄이 보고서를 게시했을 당시 8개의 주소가 약 68,300 ETH(1억 8,300만 달러 상당)를 보유하고 있었다. 아크햄은 당시 해당 8개 주소에서 외부로 자금이 이체된 기록은 없다고 보고했다. 아크햄의 스냅샷에서 BNB 부분은 여전히 이동 중이었다. 아크햄은 690만 달러가 라벨이 지정되지 않은 12개의 BNB 체인 지갑으로 이동한 것을 추적했으며, 최소 470만 달러가 Thorchain으로, 200만 달러가 Fixedfloat로 입금된 사실을 보고했다. Thorchain은 별도의 암호화폐 도난 사건에서 도난당한 자금 추적 기록에도 등장한 바 있으나, 해당 사건만으로는 누가 비트겟(Bitget) 공격을 저질렀는지 단정할 수 없다.

이 기사는 AI를 사용하여 영어에서 번역되었습니다. 영어 원본이 권위 있는 출처이며, 자동 번역에는 특히 법률 및 규제 용어에서 부정확한 내용이 포함될 수 있습니다.