비트겟 $3.5억 유출…북한 해커 소행 가능성

BeInCrypto
Abrir em BeInCrypto
비트겟 $3.5억 유출…북한 해커 소행 가능성

비트겟(Bitget) CEO 그레이시 첸(Gracy Chen)은 “북한이 비트겟 해킹 사건의 배후일 가능성이 매우 높다”고 밝혔습니다. 그는 공격자들이 백엔드 시스템을 침해했으며, 개인키에는 접근하지 못했다고 덧붙였습니다.

9월 24일 해킹 이후 출금은 계속 중단된 상태입니다. 디파이 온체인데이터 사이트 디파이라마(DefiLlama) 데이터는 현재 이 사건이 2026년 최대 암호화폐 해킹으로 꼽히고 있습니다.

첸, VPN 흔적을 따라 북한으로 향하다

첸은 사건 발생 후 X에서 진행된 실시간 Q&A에서 해킹 사건에 대해 언급했습니다. 그는 조선민주주의인민공화국(DPRK)을 지목했습니다.

“우리가 확인한 일부 IP 주소가 특정 DPRK 그룹이 사용하는 VPN과 일치합니다. 그래서 우리는 이것이 북한의 소행일 가능성이 매우 높다고 생각합니다.” - 그레이시 첸(Gracy Chen) 비트겟 CEO

첸은 해당 그룹의 이름을 공개하지 않았습니다. 한편, 온체인 분석가 스펙터(Specter)는 탈취된 XRP(XRP)가 브릿지 처리돼 AFX 트레이드 악용 자금과 직접 연결된다고 밝혔습니다.

AFX는 7월 약 2천4백만 달러를 손실했습니다. 스펙터는 이 공격이 라자루스(Lazarus) 관련 조직인 트레이더트레이터(TraderTraitor)로 귀속된 점을 언급했습니다. 레이어제로(LayerZero)는 4월 켈프다오(KelpDAO) 브릿지 해킹 역시 동일 조직과 연관됐다고 밝혔습니다.

X에서 최신 뉴스를 실시간으로 확인해 보세요

Regarding who is behind the hack:

I present to you THE LAZARUS GROUP.

just linked this hack to the AFX hack, which stole M in July and was specifically attributed to TraderTraitor.

The stolen XRP from Bitget was bridged and can be directly linked to the funds stolen in the… https://t.co/3CgWFaXF1i pic.twitter.com/cRPdhhdpjQ

— Specter (@SpecterAnalyst) September 25, 2026

비트겟 해킹은 어떻게 개인키를 우회했나

첸은 해커들이 비트겟의 핫, 웜, 콜드 지갑 어느 곳의 개인키도 획득하지 못했다고 밝혔습니다. 사용자 출금 요청을 위조하지도 않았다고 했습니다. 이후 첸은 자신의 게시물에서 공격 방법을 좀 더 자세히 설명했습니다.

“공격자는 지갑 인프라 내 중요 백엔드 시스템을 침해해 트랜잭션 데이터를 위조하고, 자금 이체를 위한 인가 절차를 작동시켰습니다.” - 그레이시 첸(Gracy Chen) 비트겟 CEO

첸은 손실이 제한됐으며, 추가 무단 이체는 불가능하다고 밝혔습니다. 온체인데이터 분석 회사 룩온체인(Lookonchain)의 분석에 따르면, 공격자들은 9종의 자산을 탈취했습니다.

XRP의 탈취 규모가 가장 컸으며, 약 1억 2백90만 개로 약 1억5천7백50만 달러에 달했습니다. 비트겟이 공식 확인한 피해액은 초기 온체인 보고서상 약 1억7천6백만 달러보다 약 두 배에 달합니다.

거래소 측은 현재 4억6천4백만 달러를 상회하는 사용자 보호 펀드로 전체 손실을 보전할 수 있다고 밝혔습니다.

BITGET HAS A 4M EMERGENCY FUND FOR HACKS

The exchange holds around 5,500 BTC in its Protection Fund, designed to cover users in case of hacks or stolen assets. Bitget launched the fund in 2022 and previously committed to keeping it above 0M.

At the end of August, it held… https://t.co/RmyH9VeseG pic.twitter.com/RNkAEo7jyk

— BeInCrypto (@beincrypto) September 24, 2026

2026년 최대 암호화폐 해킹, 비트겟에서 발생

디파이라마(DefiLlama) 데이터는 비트겟 해킹이 2026년 현재까지 최대 암호화폐 해킹임을 보여줍니다. 이는 9월 리퀴드네트워크(Liquid Network)에서 발생한 3억2천만 달러 사건과 4월 드리프트(Drift) 해킹 2억9천5백만 달러 사례보다 큽니다.

해킹 추적기는 올해 281건의 사고로 약 22억 달러가 손실된 것으로 기록합니다. 이 가운데 비트겟 해킹만 약 16%를 차지합니다. 이 사건으로 2026년 9월이 현재까지 해킹 피해가 가장 큰 달이 되었으며, 4월의 약 6억4천8백만 달러를 넘어섰습니다.

북한 조직이 2026년 상반기 해킹 손실 대부분을 야기했습니다. TRM 랩스(TRM Labs)는 4월까지 북한 계열 해커가 전체 암호화폐 해킹 피해액의 76%를 차지했다고 분석했습니다 (주요 사례: 드리프트, 켈프 공격). 2025년에는 라자루스가 1십5억 달러 규모 바이빗(Bybit) 해킹을 감행했습니다.

첸은 침해 경위가 최종 조사로 확인되는 즉시 완전한 기술 보고서를 약속했습니다. 해당 보고서에는 사안이 북한 소행임을 뒷받침하는 포렌식 증거가 포함될 예정입니다.

전문가 인사이트는 유튜브 채널에서 확인해 보세요

https://youtu.be/KQybhNRlPaU

kr.beincrypto.com 에서 Kamina Bashir의 원본 기사 비트겟 $3.5억 유출…북한 해커 소행 가능성 읽기