Bitget 새벽에 갑자기 도난당하다: 시간대 재조명, 공식 발표 약 3.516억 달러 피해 발생

Sep 25, 2026 11:18:43

편집자: 우쉬에이 블록체인, 그록 등

암호화폐 거래소 Bitget은 9월 25일 새벽에 핫 월렛의 무단 이체가 발생했다고 확인했습니다. CEO 그레이시 첸은 보안 시스템이 베이징 시간 9월 25일 02:31에 일부 핫 월렛에서 비정상적인 출금이 발생한 것을 발견했다고 밝혔습니다. 초기 추산에 따르면 영향을 받은 자금은 약 3억 5,160만 달러입니다. 공식 발표에 따르면 콜드 월렛은 여전히 안전하며, 사용자 계좌 잔액은 변경되지 않았고, 손실은 4억 6,400만 달러 이상의 사용자 보호 기금으로 보상될 수 있습니다. 플랫폼은 출금을 일시 중지했으며, 충전 및 거래는 계속 열려 있으며, 9월 26일 05:30 전에 원인 분석을 포함한 전체 사고 보고서를 발표할 것을 약속했습니다.

공식 발표 이전에, 체인 분석가들은 Bitget 태그가 붙은 월렛이 새 주소로 약 1억 7,800만에서 1억 9,000만 달러의 자산을 집중 이체하는 것을 관찰했습니다. 두 가지 숫자가 현재 공존하고 있습니다: 3억 5,160만 달러는 거래소 내부 계산이고, 약 1억 8,000만 달러는 공개 태그 주소의 체인 통계입니다.

체인 상의 비정상적인 현상과 공식 검출 시간은 거의 일치합니다. Unchained는 유출 구간을 9월 25일 02:31부터 04:55까지로 기록했습니다. 그 사이에, 새로 생성된 주소가 Bitget 핫 월렛 태그가 붙은 주소에서 약 1,967만 USDT를 인출하여 Arbitrum에서 약 6분 내에 UniswapX와 1inch Fusion을 통해 약 7,111개의 ETH로 교환했으며, 거래가는 시세보다 약 5% 높았습니다. 체인 관찰자 DCF GOD가 이 교환을 가장 먼저 지적했습니다. 스테이블코인은 발행자가 동결할 가능성이 있으며, ETH로 교환한 후에는 더 어렵게 차단됩니다.

이후 여러 Bitget 태그 월렛이 ETH, USDT, USDC, AVAX, BNB 및 XAUT를 동일한 새 주소 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee로 이체했습니다. Etherscan은 이를 Bitget Exploiter 1로 표시했습니다. 자금은 다른 주소로 다시 분할되었고, 크로스 체인 브리지가 발생했습니다. Unchained는 또한 약 30분 내에 동일한 주소가 약 3,475만 USDT, 1,285만 USDC 및 3,000개의 XAUT를 수신했다고 기록했습니다. 그 후 약 1시간 후에 여러 태그 주소에서 약 24,373개의 ETH를 수신했습니다. 04:55에는 여전히 Avalanche에서 이체된 거래가 있었습니다.

04:24, Arkham Intelligence의 분석가 에밋 갤릭이 게시물을 올리며 약 1억 7,800만 달러를 보고했으며, 04:35에 약 1억 8,300만 달러로 업데이트하고 3개의 핫 월렛과 1개의 콜드 월렛 태그 주소, 다중 체인 집합이 포함된다고 언급했습니다. 여기서 "콜드 월렛"은 브라우저와 분석가 태그에서 온 것으로, 공식 내부의 핫, 웜, 콜드 3단계 분류와 자동으로 동일하지 않습니다. 05:06, Bubblemaps는 경고를 발송하며 다중 체인 합계 약 1억 8,000만 달러가 동일한 주소로 들어갔다고 발표했으며, 05:33에 약 1억 9,000만 달러로 업데이트했습니다. CryptoSlate는 그 통계를 인용하며 15건의 이체가 거의 1억 9,200만 달러와 7종의 자산을 포함하고 있으며, 그 중 ETH는 약 44.4%를 차지한다고 보도했습니다.

05:30, 그레이시 첸은 X에서 전체 보안 통지를 발표했으며, 공식 웹사이트에 공지를 동시에 게재했습니다. 공식적으로 영향을 받은 금액은 약 3억 5,160만 달러라고 확인하며, 이번 사건은 핫 월렛과 웜 월렛의 일부에만 영향을 미쳤고, 콜드 월렛은 완전히 안전하다고 강조했습니다. 사용자 계좌 잔액은 정확하며, 충전 및 거래는 정상적으로 진행되고, 출금은 예방 조치로 일시 중지되었습니다. Bitget은 검출 후 몇 분 내에 비상 팀을 가동하고 비정상 주소를 표시 및 보고하며, 동시에 법 집행 기관과 체인 보안 회사에 통보했습니다. 공식적으로는 조사가 완료되기 전까지 공격 경로에 대한 추측을 하지 않겠다고 명확히 밝혔으며, 공식 채널을 통해 매시간 진행 상황을 업데이트할 것이라고 발표했습니다.

만약 3억 5,160만 달러가 최종적으로 확인된다면, Bitget은 중앙화 거래소 도난 역사에서 금액이 높은 위치에 들어가게 되지만, 여전히 2025년 2월 Bybit에서 도난당한 금액보다 현저히 적습니다.

당시 Bybit의 이더리움 콜드 월렛은 정기 배분 중 약 40만 개의 ETH가 도난당했으며, 당시 가치는 약 14억에서 15억 달러로, 기록된 거래소 도난 중 가장 큰 단일 사건이었습니다. 이후 조사에서는 Safe 다중 서명 월렛의 프론트엔드에 방향성 악성 스크립트가 심어졌으며, 서명자는 인터페이스에서 정상적인 이체를 보았지만 실제로는 구현 계약을 변경하는 거래에 서명하게 되어 콜드 월렛의 제어권이 넘어갔습니다. 미국 연방 수사국 등 기관은 이후 공격을 북한의 Lazarus 관련 집단으로 분류했습니다. Bybit은 자사 자금을 사용하여 보상하였고, 이후 정상 운영을 재개하였으며, 사용자 자금은 영향을 받지 않았습니다.

2025년 2월 Bybit 콜드 월렛이 도난당한 후, Bitget은 가장 먼저 공개적으로 도움의 손길을 내민 거래소 중 하나였으며, 플랫폼은 자사 자금을 사용하여 Bybit에 4만 개의 ETH를 이체하였고, 당시 약 1억 5백만에서 1억 6백만 달러에 해당하여 출금 대란을 완화하는 데 사용되었습니다. 이 대출은 담보 없이, 이자 없이, 고정 상환 기한 없이 이루어졌으며, Bybit CEO 벤 저우는 이후 인터뷰에서 Bitget이 첫 번째로 도움을 준 거래소라고 언급하며 계약서도 체결하지 않았다고 말했습니다. Bitget은 관련 주소를 블랙리스트에 올리고 추가 지원을 제공할 수 있다고 밝혔습니다. 약 3일 후, Lookonchain은 Bybit이 4만 개의 ETH를 다시 이체한 것을 모니터링하였고, 그레이시는 이를 확인하는 게시물을 올렸습니다.

역사적으로 중앙화 거래소가 도난당한 사건에서 공개적으로 분석된 가장 흔한 원인은 핫 월렛의 개인 키 또는 서명 권한이 탈취된 것입니다. Coincheck는 2018년에 약 5억 3천만 달러, KuCoin은 2020년에 약 2억 8천만 달러, Bitmart는 2021년에 약 1억 5천만 달러가 도난당했으며, 모두 네트워크에 연결된 핫 월렛 키의 유출을 지적하고 있습니다. 또 다른 유형은 다중 서명 및 서명 인터페이스가 우회된 경우로, Bitfinex는 2016년에 당시의 다중 서명 계획과 관련이 있었고, WazirX는 2024년에 다중 서명 제어권이 변경되었으며, Bybit은 2025년 2월에 도난당했습니다. 또한 공급망 및 운영 단계에서의 유출도 있으며, 서명자의 장치, 월렛 서비스 제공자 또는 내부 권한이 악용되는 경우가 있습니다.

발행 시점까지 Bitget은 매시간 조사 진행 상황을 업데이트하고 있으며, 구체적인 공격 경로(예: 개인 키 유출 여부 또는 인터페이스 취약점)는 공식 전체 보고서가 공개될 때까지 기다려야 합니다.

펀딩 정보

더보기
Sep 25
$1.7MSep 24
$37MSep 24

최근 출시 토큰

더보기
Oct 8
Sep 28
PPurserfiPURSER
Sep 23

𝕏 최신 관심

더보기