Bitget 거래소 해킹 의혹
분석가들과 블록체인 데이터에 따르면, 암호화폐 거래소 Bitget의 지갑에서 1억 8천 3백만 달러 이상의 암호 자산이 해킹으로 보이는 사건으로 유출되었습니다. 그러나 회사는 아직 이 사건을 공식적으로 확인하지 않았습니다.
Bubblemaps와 Arkham 분석가를 포함한 온체인 탐정들은 목요일 늦게 Bitget이 “해킹 가능성“이 있다고 경고하며 이례적인 활동을 지적했습니다. 약 한 시간 이내에, 거래소에 속하는 것으로 표시된 지갑에서 약 1억 8천 3백만 달러의 자산이 이동하여 새로 생성된 주소로 전송되었습니다.
핫 월렛과 자산 이동
첫 번째 신호는 핫 월렛에서 발생했습니다. 핫 월렛은 거래소가 일상적인 출금을 신속하게 처리하기 위해 사용하는 인터넷에 연결된 예비 지갑으로, 오프라인에서 안전하게 보관되는 콜드 월렛과는 다릅니다. “0xe410″으로 시작하는 새로 생성된 주소는 1,967만 달러 상당의 USDT(달러에 고정된 스테이블코인 Tether의 크로스체인 버전)를 가져와 6분 만에 7,111 ETH로 교환했습니다. USDT와 달리 ETH는 분산형이며 압수하기 어렵습니다.
이 구매는 UniswapX와 1inch Fusion을 통해 이루어졌으며, 이 서비스들은 거래자들이 중개인을 거치지 않고 블록체인에서 직접 토큰을 교환할 수 있게 해줍니다.
이 주문을 넣은 사람은 시장 가격보다 약 5% 높은 프리미엄을 지불했으며, 이는 가격보다 속도가 더 중요할 때 나타나는 유형의 프리미엄입니다. 이후 추가적인 전송이 이어졌습니다.
추가 지갑과 거래소의 대응
DCF GOD라는 가명 온체인 연구자는 Bitget의 것으로 태그된 추가 지갑들이 ETH, AVAX, BNB, USDC, USDT, 그리고 물리적 금으로 뒷받침되는 토큰 XAUT를 같은 주소로 전송했다고 밝혔습니다. 거래소의 공개 라벨이 붙은 지갑에서의 유출은 첫 번째 의심스러운 거래 후 약 6분 후에 멈춘 것으로 보이며, 이후 최소 20분 동안 조용히 유지되었습니다. 이는 거래소가 조사를 위해 출금을 동결하는 패턴과 일치합니다.
Bitget의 대표들은 Decrypt의 논평 요청에 즉시 응답하지 않았습니다. Bitget과 같은 거래소에 돈을 예치할 때, 고객은 그 회사가 통제하는 지갑에서 이를 보호할 것이라고 믿고 있습니다. 이는 은행 직원에게 현금을 맡기는 것과 크게 다르지 않습니다. 차이점은 그 금고가 해킹당할 경우 고객을 보상해줄 정부의 예금 보험이 없다는 점입니다.
바로 이 이유로 “너의 키가 아니면, 너의 코인이 아니다”라는 문구가 암호화폐의 만트라가 되었습니다.
과거의 해킹 사건과 Bitget의 보호 기금
이는 신뢰가 시험받는 첫 번째 경우가 아닙니다. 2023년, Bitget은 해킹, 도난 및 유사한 손실을 보장하기 위해 특별히 구축된 3억 달러 보호 기금을 자랑했습니다. 그들은 많은 경쟁자들과 함께 있습니다. 경쟁 거래소 Bybit은 2025년 2월에 공격자들이 서명 화면을 스푸핑하여 일상적인 콜드 월렛 전송을 탈취하면서 14억 달러를 잃었습니다. 이는 기록상 가장 큰 암호화폐 도난 사건입니다. 지난해 업계 전반에서 해커들은 거래소와 프로토콜에서 총 27억 2천만 달러를 훔쳤습니다.