암호화폐 플랫폼 Bitget, 북한 해커가 3억 5,200만 달러 규모 해킹을 감행했을 가능성 의심
요약
암호화폐 거래소 Bitget은 약 3억 5,200만 달러 규모의 디지털 자산에 영향을 미친 보안 침해 사건을 조사하며 북한 해커들의 개입 가능성을 제기했습니다. 공격자는 핵심 백엔드 지갑 시스템에 침투하여 이체 정보를 위조하고 승인 서명 프로세스를 작동시킨 것으로 파악되었습니다.
핵심 포인트
- Bitget은 약 3억 5,200만 달러 규모의 자산 유출을 감지했습니다.
- 공격 패턴이 북한 해커 그룹의 이전 작전과 유사하다고 의심됩니다.
- 공격자는 지갑 시스템에 침입하여 이체 정보를 위조하는 방식을 사용했습니다.
- Bitget은 피해를 격리하고 추가적인 무단 유출을 막았다고 밝혔습니다.
암호화폐 거래소 Bitget은 진행 중인 조사에서 얻은 예비 증거를 인용하며, 약 3억 5,160만 달러 상당의 디지털 자산에 영향을 미친 보안 침해 사건의 배후에 북한 해커들이 있을 수 있다고 의심하고 있습니다.
Bitget CEO Gracy Chen은 조사관들이 이전에 북한 해킹 그룹이 사용했던 VPN 서비스와 연결된 인터넷 프로토콜 주소들을 확인했다고 말했습니다. 그녀는 오늘 일찍 X 라이브 스트림에서, 공격 패턴이 해당 국가에 귀속되었던 이전 작전들과도 유사하다고 밝혔습니다.
Chen은 Bitget 시스템에 침입하는 데 사용된 구체적인 침투 방식은 기술적 조사 중에 있다고 덧붙였습니다.
Chen에 따르면, Bitget은 목요일 오후 미국 현지 시간으로 일부 지갑에서 승인되지 않은 이체(unauthorized transfers)를 감지했으며, 이는 핫(hot) 및 웜(warm) 지갑 인프라의 일부에서 발생한 19건의 이체를 포함했지만, 콜드(cold) 지갑은 안전했다고 합니다.
피해 자산에는 Ethereum, XRP Ledger, Avalanche, BNB Smart Chain, Arbitrum 네트워크 전반에 걸쳐 Ether, XRP, USDT, USDC, Avalanche, BNB가 포함되었습니다. 이전 온체인 추정치로는 유출액이 약 1억 8,300만 달러로 집계되었으나, Bitget은 해당 분석들이 모든 영향을 받은 블록체인의 활동을 포착하지 못했다고 밝혔습니다.
거래소 보안팀은 공격자가 핵심 백엔드 지갑 시스템에 침입하여 이를 이용해 이체 정보를 위조(spoof)하고 Bitget의 승인 서명(authorization-signing) 프로세스를 작동시켰다는 사실을 발견했습니다. Chen은 해당 침해가 격리되어 추가적인 무단 유출을 막았다고 말했습니다.
그녀는
Ben Zhou Bybit CEO는 자신의 팀이 Bitget을 지원할 준비가 되어 있다고 말했습니다. Bitget은 2025년 2월 $15억 규모의 해킹을 겪은 후 Bybit의 지원을 받았습니다. Zhou는 또한 도난당한 자금을 추적하는 데 도움을 주기 위해 Bybit이 LazarusBounty 플랫폼을 업데이트하고 있다고 덧붙였습니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 CNBC Finance의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기