Bitget 지갑에서 1억 8천만 달러 유출, 거래소 해킹 의혹
TREE NEWS 보도: 목요일 오후, 새로 생성된 주소가 Bitget 라벨이 붙은 핫월렛과 콜드월렛에서 ETH, 스테이블코인, 토큰화된 금, AVAX를 빼냈다. 온체인 분석가들은 이를 1억 8천만 달러 이상의 해킹 의혹으로 보고 있다. 거래소는 이체에 대해 언급하지 않았다.
온체인 흔적이 보여주는 것
출금은 Bitget의 일반적인 운영 흐름을 통해 이루어지지 않았다. 대신 새로 생성된 주소가 이더, 달러 페그 스테이블코인, 토큰화된 금 상품, Avalanche의 네이티브 토큰 등 여러 자산을 연속적으로 받았다. 여러 자산 클래스를 핫과 콜드 스토리지 모두에서 단일 신규 지갑으로 이동시키는 이 패턴은 일상적인 재무 관리나 예정된 마이그레이션이 아니라 조직적인 익스플로잇의 특징이다.
토큰화된 금이 포함된 점은 주목할 만하다. 이는 공격자가 주요 자산뿐 아니라 유동성이 있고 브리지 가능한 모든 것을 가져갔다는 신호로, 자동화된 스윕 스크립트나 자산을 빠르게 변환하기 위한 사전 준비된 목적지 세트를 시사한다.
단일 거래소를 넘어 중요한 이유
Bitget은 파생상품 거래량 기준 상위 20위 거래소이며 카피 트레이딩과 신흥 시장 리테일 흐름의 주요 플레이어다. 그 규모의 거래소에서 발생한 9자릿수 손실은 신뢰 충격에 대한 여유가 이미 부족한 시장에 타격을 준다. 두 가지 함의가 두드러진다:
- 커스터디 리스크가 다시 내러티브의 중심으로 돌아왔다. 모든 대형 거래소 침해는 준비금 증명, 분리된 콜드 스토리지, 그리고 ‘콜드’ 지갑이 실제로 진정한 에어갭인지에 대한 논쟁을 다시 연다.
- 전염 경로는 좁지만 실재한다. 2022년 사이클과 달리 Bitget의 대차대조표 상당 부분은 대형 DeFi 대출 시장과 얽혀 있지 않아 직접적인 프로토콜 노출은 제한적이다. 더 큰 리스크는 사용자들이 지급능력 문제에 선제적으로 대응할 경우 발생하는 출금 연쇄다.
스테이블코인과 토큰화된 금의 유출은 또한 공격자에게 법정통화에 준하는 유동성으로 가는 빠른 경로를 제공하여 중앙화 거래소의 협력과 발행사 수준의 동결 없이는 회수가 어렵게 만든다. Tether와 다른 발행사들은 역사적으로 대형 익스플로잇과 관련된 주소를 블랙리스트에 올려왔으며, 그 플레이북이 여기서 시험될 가능성이 높다.
규제 부담
시점이 어색하다. 거래소 보안 실패는 여러 관할권의 라이선스 심사, MiCA 준수 평가, 집행 우선순위에 직접 영향을 미친다. 이 규모의 침해가 확인되면 의무적 준비금 증명과 더 엄격한 키 관리 기준에 대한 주장이 강화되고, 역외 거래소 비판자들에게 새로운 무기를 제공한다.
다음에 지켜볼 것
이 사안의 해결을 좌우할 세 가지 신호가 있다: Bitget이 손실을 확인하고 준비금 데이터를 공개하는지, 발행사들이 이동된 스테이블코인을 동결하는지, 공격자가 믹서나 브리지를 통해 자금세탁을 시작하는지다. 자금이 움직이지 않으면 협상을 시사할 수 있다. 움직이면 빠르고 공개적인 포렌식 추격이 예상되며, 거래소가 실제로 고객 자산을 얼마나 안전하게 보관하는지에 대한 또 한 차례의 날카로운 질문이 이어질 것이다.




