Bitget CEO, IP 단서를 근거로 북한 해킹 배후 가능성 제기

1시간 전
2분 읽기
1 조회수

Bitget 해킹 사건 개요

Bitget의 CEO 그레이시 첸(Gracy Chen)은 초기 조사에서 북한 해킹 그룹과 관련된 VPN 선택과 일치하는 IP 주소를 발견했다고 밝혔다. 첸은 북한 해커들이 목요일에 발생한 거래소의 3억 5천 1백 60만 달러 규모의 보안 침해 사건의 배후에 있을 수 있다고 언급하며, 해당 IP 주소가 북한 그룹이 사용하는 VPN 서비스와 연결되어 있다는 초기 발견을 인용했다.

사건 발생 후 대응

사건 발생 후 X에서 진행된 라이브 Q&A에서 첸은 보안 조사관들이 이전 북한 공격과의 유사성을 지적했다고 말했다. 그녀는 거래소가 이 침해 사건이 내부자 소행이라고 믿지 않는다고 덧붙였다.

“우리는 특정 북한 그룹의 VPN 선택과 일치하는 몇 가지 IP 주소를 확인했습니다,”라고 첸은 말했다.

과거 해킹 사건과의 연관성

북한 해커들은 2025년에 약 20억 2천만 달러의 암호화폐 도난 사건과 연결되었으며, FBI는 약 15억 달러 규모의 Bybit 거래소 해킹 사건을 북한에 귀속시켰다. Bitget의 CEO 그레이시 첸은 해킹 사건 발생 몇 시간 후 X에서 라이브 방송을 진행했다.

“패턴이 북한 팀이 이전에 했던 것과 매우 유사해 보입니다,”라고 말했다.

해킹 방식 및 현재 상황

첸은 해커들이 사용자 인출 요청을 위조하는 대신 Bitget의 시스템을 침해하고 자금을 직접 이체했다고 밝혔다. “그들은 사용자 인출 요청을 위조하지 않았고, 우리의 콜드 월렛 및 핫, 웜 월렛의 개인 키를 얻지도 않았습니다,”라고 그녀는 덧붙였다. 첸은 조사관들이 어떤 시스템이 침해되었는지와 공격자들이 어떻게 접근했는지를 여전히 파악하고 있다고 말했다.

보안 침해 확인 및 회수 작업

이 발언은 Bitget이 목요일에 핫 및 웜 월렛 인프라의 일부에 영향을 미친 무단 이체를 보고한 후 나온 것이다. 현재 인출은 중단된 상태이다. Q&A 중 첸은 일부 도난 자금이 회수되었다고 언급했지만, 구체적인 금액은 밝히지 않았다. 그녀는 거래소가 회수 작업을 위해 블록체인 재단 및 기타 파트너와 협력하고 있다고 말했다.