거래소, 핫월렛 침해 확인…콜드 스토리지는 무사
TREE NEWS 보도: Bitget는 핫월렛에 대한 무단 침해를 탐지해 약 3억 5,160만 달러 상당의 자산이 영향을 받은 후 출금을 중단했다. 세이셸에 본사를 둔 이 거래소는 콜드월렛은 완전히 안전하며 영향을 받지 않았다고 밝혔고, 이번 사건은 4억 6,400만 달러 이상을 보유한 사용자 보호 기금의 보상 범위에 포함된다고 설명했다.
이번 공개로 이 사건은 금액 기준으로 올해 최대 규모의 거래소 보안 사고 중 하나가 되었지만, 사용자에 대한 즉각적인 재무적 노출은 제한적으로 보인다. Bitget는 영향을 받은 토큰의 전체 내역이나 공격의 메커니즘을 아직 공개하지 않았으며, 침해가 개인키 유출인지, 서명 인프라의 취약점인지, 내부 인력을 겨냥한 사회공학적 공격인지는 불분명하다.
업계 전반에 핫월렛 위험이 지속되는 이유
핫월렛은 설계상 실시간 고객 출금과 거래 결제를 원활하게 하기 위해 인터넷에 상시 연결되어 있다. 그 편리함이 바로 공격자에게 가장 매력적인 표적이 되게 만든다. 거래소 준비금의 대부분을 오프라인으로 보관하는 콜드월렛은 물리적 또는 다중서명 접근이 필요하며 원격 침해가 훨씬 어렵다.
Bitget가 콜드 스토리지가 무사하다고 확인한 것은 중요하다. 이는 거래소의 키 분리 아키텍처가 의도대로 작동해 침해의 영향 범위를 제한했음을 시사한다. 보고된 손실을 1억 1,000만 달러 이상 초과하는 사용자 보호 기금은 추가적인 완충 장치를 제공한다. 유사한 준비금 메커니즘은 FTX와 다른 플랫폼의 붕괴가 수탁 모델에 대한 신뢰를 훼손한 이후 최상위 거래소들 사이에서 사실상의 표준이 되었다.
시장 및 규제적 함의
이 규모의 거래소 침해는 일반적으로 두 가지 즉각적인 반응을 촉발한다. 트레이더들이 거래상대방 위험을 재평가하면서 더 넓은 시장 전반에서 출금 활동이 단기적으로 급증하는 것, 그리고 규제 당국의 감시가 다시 강화되는 것이다. 거래소가 라이선스 체계 아래 운영되는 관할권에서는 보안 사고 공개 요건이 점점 더 엄격해지고 있다. Bitget가 이 수치를 신속하고 공개적으로 밝힌 결정은 지연되거나 부분적인 공개 뒤에 따르는 일종의 패닉을 미리 방지하려는 의도로 보인다.
- 단기: 사용자들이 유동성과 대응력을 시험하면서 중앙화 거래소 전반의 출금량이 증가할 수 있다.
- 중기: 거래소에 준비금 증명과 제3자 보안 감사 공개를 요구하는 압력이 다시 높아질 것으로 예상된다.
- 장기: 이번 사건은 자기수탁과 탈중앙화 대안의 명분을 강화하지만, 중앙화 유동성은 여전히 시장 기능에 필수적이다.
다음에 주목할 점
세 가지 질문이 향후 전개를 결정할 것이다. 첫째, Bitget가 사용자 신뢰를 훼손하는 장기 동결 없이 출금을 재개할 수 있는지 여부. 둘째, 공격자의 온체인 흔적을 추적해 자금을 동결하거나 회수할 수 있는지 여부인데, 이는 자산이 믹서나 브리지를 통해 얼마나 빠르게 이동되는지에 크게 달려 있다. 셋째, 이번 침해가 업계 전반의 다자간 계산(MPC) 지갑 도입과 더 엄격한 키 관리 기준을 가속화하는지 여부다.
현재로서는 거래소가 보호 기금을 통해 손실을 보상할 수 있는 능력이 사용자 손실을 막을 수 있겠지만, 9자릿수 침해의 평판 및 운영 비용이 대차대조표에만 국한되는 경우는 드물다. 앞으로 몇 주간의 온체인 포렌식과 사용자 커뮤니케이션은 금액 자체만큼이나 중요할 것이다.




