글로벌 가상자산 거래소 비트겟에서 발생한 대규모 해킹 사건이 암호화폐 업계에 큰 충격을 주고 있다. 이 사건은 3억 5160만 달러, 즉 약 4778억원에 달하는 가상자산이 유출된 것으로, 배후에 북한 해킹 조직이 있을 것이라는 주장이 제기됐다.
비트겟의 CEO인 그레이시 첸은 지난 25일(현지시간) 소셜미디어 플랫폼 X를 통해 초기 조사 결과 북한 해킹 조직과 연관된 IP 주소를 발견했다고 밝혔다. 이 IP 주소는 과거 북한 해킹 조직이 사용했던 가상사설망(VPN) 서비스와 연결되어 있어, 이 사건의 배후에 북한의 개입이 있을 가능성을 배제할 수 없게 되었다.
비트겟은 이번 해킹이 발생하기 전인 24일에 일부 월렛에서 비인가 자산 이체를 감지했다. 이 사건은 총 19건의 비인가 이체로 나타났으며, 이체가 이루어진 월렛은 인터넷에 연결된 핫월렛과 웜월렛 인프라에서 발생했다. 유출된 자산은 이더리움, 리플, 테더, USDC, 아발란체, 그리고 BNB 등 여러 가지 가상자산으로, 이더리움과 XRP레저(XRPL), 아발란체, BNB 스마트체인, 그리고 아비트럼 등 다양한 블록체인 네트워크에서 이 자산들이 빠져나갔다.
비트겟의 보안 팀은 초기 조사 결과 공격자가 핵심 월렛의 백엔드 시스템에 침입하여 이체 정보를 위조한 것으로 보인다고 밝혔다. 이 과정에서 비트겟의 기존 승인 및 서명 절차가 정상적으로 작동하도록 조작한 것으로 파악되고 있다. 첸 CEO는 이번 공격 방식이 과거 북한 해킹 조직의 공격 패턴과 유사하다고 설명하며, 이들이 과거에도 대규모 가상자산 탈취 사건의 배후로 지목된 바 있다고 언급했다. 특히 지난해에는 약 20억 2000만 달러에 해당하는 가상자산이 탈취된 사건이 발생했으며, 이는 약 2조 7452억원으로 추산된다. 그중에는 약 15억 달러 규모의 바이비트 해킹 사건도 포함되어 있다.
현재 비트겟은 피해 시스템을 복구하고 보안을 강화하는 작업을 진행 중이다. 다행히도 추가적인 비인가 자산 유출은 차단된 상태이며, 출금 서비스는 일시적으로 중단된 반면, 입금과 거래 서비스는 정상적으로 운영되고 있다. 비트겟은 블록체인 재단과 여러 파트너사와 협력하여 탈취된 자산을 추적하고 회수하는 작업도 진행하고 있다.
한편 비트겟은 이번 사건으로 발생한 피해액을 전액 이용자 보호 기금으로 충당할 것이라고 밝혔다. 이 기금은 현재 4억 6400만 달러, 약 6306억원 이상의 자산을 보유하고 있어, 이용자들의 피해를 최소화하기 위한 조치를 신속히 취할 수 있을 것으로 보인다. 이 사건은 가상자산 거래소의 보안 문제를 다시 한번 부각시키며, 투자자들에게 큰 경각심을 불러일으키고 있다.
[관련기사] https://n.news.naver.com/mnews/article/092/0002438803?sid=105

답글 남기기