세계적인 가상자산 거래소 비트겟이 최근 3억 5160만 달러, 즉 약 4778억원에 달하는 해킹 피해를 입었다. 이번 사건은 비트겟의 핵심 월렛 백엔드 시스템이 침해된 결과로, 북한 해킹 조직의 개입 가능성이 제기되고 있다. 비트겟의 CEO인 그레이시 첸은 25일(현지시간) 소셜미디어 X를 통해 초기 조사 과정에서 북한 해킹 조직이 과거 사용했던 가상사설망(VPN) 서비스와 연관된 IP 주소를 발견했다고 밝혔다.
사건의 발단은 비트겟이 지난 24일 일부 월렛에서 비인가 자산 이체를 감지하면서 시작되었다. 조사 결과, 인터넷이 연결된 핫월렛과 웜월렛 인프라에서 총 19건의 비인가 이체가 발생한 것으로 확인됐다. 유출된 자산은 이더리움, 리플, 테더, USDC, 아발란체, BNB 등 여러 가지로 다양하며, 이더리움과 XRP레저(XRPL), 아발란체, BNB스마트체인, 아비트럼 등 다양한 블록체인 네트워크에서 자산이 유출되었다.
비트겟 보안팀의 초기 조사에 따르면, 공격자는 핵심 월렛 백엔드 시스템에 침입한 후 이체 정보를 위조하여 비트겟의 기존 승인 및 서명 절차가 정상적으로 작동하도록 했던 것으로 보인다. 첸 CEO는 이러한 공격 방식이 과거 북한 해킹 조직의 공격 패턴과 유사하다고 설명하며, 북한 해킹 조직은 지난해에도 대규모 가상자산 탈취 사건의 배후로 지목된 바 있다. 당시 사건에서 탈취된 가상자산 규모는 약 20억 2000만 달러, 즉 약 2조 7452억원으로 추정되며, 여기에 약 15억 달러 규모의 바이비트 해킹 사건도 포함된다.
비트겟은 현재 피해 시스템의 복구 및 보안 강화를 위한 노력을 기울이고 있으며, 추가적인 비인가 자산 유출은 차단된 상태다. 출금 서비스는 일시 중단한 반면, 입금과 거래 서비스는 정상적으로 운영되고 있다. 또한 비트겟은 블록체인 재단과 여러 파트너사와 협력하여 탈취된 자산을 추적하고 회수하는 작업도 진행하고 있다.
특히 비트겟은 이번 사건으로 발생한 피해액 전액을 이용자보호기금으로 충당할 것이라는 입장을 밝혔다. 이 기금은 현재 4억 6400만 달러, 즉 약 6306억원 이상의 자산을 보유하고 있는 것으로 알려져 있다. 가상자산 거래소의 보안 문제가 다시 한 번 사회적 이슈로 떠오르고 있는 가운데, 비트겟의 조치가 사용자들에게 어떤 영향을 미칠지 주목된다.
[관련기사] https://n.news.naver.com/mnews/article/092/0002438803?sid=105

답글 남기기