Enter로 검색 · ESC로 닫기

규제

Bitget 해킹: 3억 8,700만 달러 도난, 북한 연루, XRP가 비트코인으로 스왑

체이널리시스, Bitget 3억 8,700만 달러 도난을 북한 해커와 연결

체이널리시스는 Bitget에서 3억 8,700만 달러가 도난당한 사건을 북한 해커의 소행으로 귀속시켰으며, 이로써 올해 북한(DPRK) 연계 행위자들이 탈취한 암호화폐 총액은 10억 달러를 넘어섰다. 공격자들은 크로스체인 스왑을 이용해 탈취한 XRP를 비트코인으로 전환하고 토큰을 중앙화 거래소에서 멀리 보관함으로써 추적과 압수 노력을 복잡하게 만들었다고 전해진다.

공격 전개 과정

Bitget 사건은 이미 익숙해진 패턴에 부합한다. 대규모 거래소 침해, 신속한 온체인 자금 세탁, 그리고 추적 가능한 자산에서 비트코인으로의 의도적 전환이다. 크로스체인 인프라를 통해 XRP를 BTC로 스왑함으로써 공격자들은 자산을 동결할 수 있는 발행사와 거래소에 대한 노출을 줄였다. 자금을 거래소에 두지 않는 것은 규제 당국과 법 집행 기관이 의존하는 블랙리스트 등재 및 압수 요청의 효과도 제한한다.

여기서 XRP와 비트코인이 중요한 이유

자산 선택은 주목할 만하다. XRP 원장은 자금이 이동한 후 발행사와 거래소가 개입할 수 있는 능력이 제한적이며, 비트코인의 유동성과 탈중앙화 수탁은 장기 보유에 매력적이다. 크로스체인 스왑 자체는 더 광범위한 위험을 부각시킨다. 정당한 상호운용성을 위해 설계된 브리지와 스왑 프로토콜이 도난 자금의 출처를 은폐하는 데 악용될 수 있다는 점이다. 컴플라이언스 팀에게 주는 교훈은 모니터링이 거래소 입금을 넘어 크로스체인 흐름과 자기 수탁 이동까지 확장되어야 한다는 것이다.

북한의 수법

DPRK 연계 그룹은 기술적 공격과 규율 있는 자금 세탁을 결합한 수법을 수년간 정교화해 왔다. 올해만 10억 달러 이상이 탈취되었다는 사실은 제재와 트래블룰이 활동을 멈추지 못했음을 보여준다. 추적된 흐름의 더 넓은 생태계에 Drift, KelpDAO 및 기타 프로토콜이 연루되어 있다는 것은 북한 행위자들이 거래소에만 국한되지 않고 DeFi 인프라도 탐색하고 있음을 시사한다.

거래소와 규제 당국에 대한 시사점

  • 거래소: 더 엄격한 출금 통제, 강화된 크로스체인 모니터링, 더 신속한 동결 협력이 예상된다.
  • 규제 당국: 이 사건은 크로스체인 이전에 대한 더 엄격한 보고와 믹서 및 브리지를 겨냥한 제재 집행의 논거를 강화한다.
  • 투자자: 거래소 보안에 관한 헤드라인 리스크는 여전히 높으며, 특히 대규모 XRP와 BTC 준비금을 보유한 플랫폼의 경우 더욱 그렇다.

전망

Bitget 해킹이 고립된 사건일 가능성은 낮다. 크로스체인 스왑과 자기 수탁이 효과적인 난독화를 제공하는 한 북한 행위자들은 계속 이를 사용할 것이다. 내년은 업계가 더 빠르고 조율된 대응을 구축할 수 있는지, 그리고 규제 당국이 온체인 현실과 집행 범위 사이의 격차를 좁힐 수 있는지를 시험하게 될 것이다.

원문 보기

공유
위험 고지 본 사이트는 크립토·블록체인·Web3 업계의 뉴스와 정보를 참고용으로 제공하며, 투자 조언이나 수익 보장이 아닙니다. 가상화폐 관련 업무는 중국 본토에서 불법 금융 활동이며 디지털 자산 가격은 변동성이 크므로 이용에 따른 위험은 본인이 부담합니다. 본 사이트는 거래, 토큰 발행 또는 관련 유도 서비스를 제공하지 않습니다.

관련 읽을거리

최신 뉴스

TREE NEWS 공유 카드
위 이미지를 길게 눌러 → 사진에 저장 / 공유
보도 요청 의견 보내기