Bitget의 반등: 3억 8,800만 달러 익스플로잇에서 5일 만에 순유입으로
TREE NEWS 보도: 9월 25일, Bitget은 약 3억 8,800만 달러 상당의 자산이 영향을 받는 보안 침해를 겪었습니다. 이 공격은 제3자 보안 제품의 제로데이 취약점을 악용하여 해커가 개인 키나 콜드 월렛을 침해하지 않고도 출금 명령을 위조할 수 있게 했습니다. 며칠 만에 거래소는 출금을 재개하고 사용자 보호 기금을 보충했으며 순유입이 돌아오는 것을 확인했습니다. 이는 암호화폐 업계 전체에 교훈을 주는 놀라운 반전입니다.
공격: 거래소 보안의 새로운 영역
이 침해는 전형적인 개인 키 유출이나 스마트 컨트랙트 익스플로잇이 아니었습니다. 대신 공격자들은 제3자 보안 제품에 침투하여 내부 자격 증명을 훔치고 위험 검사를 우회하여 Ethereum, BNB Chain, Arbitrum을 포함한 여러 체인에서 무단 전송을 실행했습니다. 거래소의 조정 시스템은 몇 분 내에 이상을 감지하여 즉시 출금을 중단하고 최고 수준의 비상 대응을 발동했습니다. Mandiant와 SlowMist의 조사는 근본 원인을 확인했습니다: 제3자 인프라의 이전에 알려지지 않은 제로데이 취약점입니다.
이 사건은 중요한 변화를 강조합니다: 거래소는 이제 핫 월렛과 콜드 월렛뿐만 아니라 핵심 시스템에 접촉하는 모든 제3자 서비스를 방어해야 합니다. 공격 표면이 확대되었고 전통적인 보안 경계는 더 이상 충분하지 않습니다.
대응: 미리 배치된 안전망
Bitget의 위기 대응은 2022년 3억 달러 기준으로 설립된 사용자 보호 기금에 의해 뒷받침되었습니다. 해킹 당시 기금은 4억 6,400만 달러 이상 가치의 5,500 BTC를 보유하고 있어 손실을 충당하기에 충분 이상이었습니다. 거래소는 즉시 영향을 받은 모든 자산을 보상하겠다고 약속하여 사용자 잔액에 영향을 미치지 않도록 했습니다. 9월 30일까지 기금은 약속대로 3억 달러 기준으로 보충되었습니다.
출금은 단계적으로 재개되었습니다: BTC는 9월 28일, ETH는 9월 29일, USDT는 9월 30일까지 재개되었습니다. 특히 ETH 출금이 재개된 후 관련 핫 월렛은 30분 이내에 순유입을 보였고 잔액은 사건 전 수준을 초과했습니다. 온체인 분석가 Ai Yi에 따르면 ETH 출금 재개 후 첫 1시간 동안 9,674 ETH 유입 대 9,023 ETH 유출로 651 ETH 순증을 기록했습니다. 9월 30일까지 24시간 플랫폼 유입은 2억 3,100만 달러에 달해 8월 일평균 2억 4,500만 달러에 근접하며 신뢰 회복을 나타냈습니다.
업계 시사점: 경쟁보다 협력
암호화폐 업계의 대응도 주목할 만했습니다. 2025년 2월 14억 달러 해킹을 겪은 Bybit은 지원을 제공하며 그 위기 당시 Bitget이 제공한 1억 달러 ETH 대출을 상기시켰습니다. Binance는 위협 인텔리전스를 공유했고 Circle과 Tether는 자산 동결을 지원했으며 보안 회사 Mandiant와 SlowMist는 포렌식 조사를 수행했습니다. 이 집단적 행동은 경쟁을 초월하는 성숙해가는 위험 대응 네트워크를 강조합니다.
Bitget은 또한 사용자가 플랫폼에 자금을 유지하도록 장려하기 위해 일련의 인센티브 캠페인을 시작했습니다—ETH 및 BTC PoolX 스테이킹, 최대 12% APR의 스테이블코인 수익 상품, 수수료 공유 프로그램 등입니다. 첫 번째 보상 배포에서는 76만 3,000명 이상의 사용자에게 190만 USDT가 분배되었습니다.
앞으로의 전망: 위기 관리의 재정의
Bitget의 회복은 잘 준비된 보호 기금, 투명한 커뮤니케이션, 업계 협력이 잠재적 재앙을 신뢰 구축 이벤트로 바꿀 수 있음을 보여줍니다. 암호화폐가 대중 채택으로 나아감에 따라 나쁜 날을 처리하는 능력은 혁신만큼 중요해질 것입니다. 거래소의 5일 만의 반전은 위기 대응의 새로운 기준을 설정했습니다—다른 플랫폼들도 연구할 가치가 있는 것입니다.




