Bitget, 최대 보안 침해에 직면
TREE NEWS 보도: Bitget은 9월 24일 공격자들이 내부 출금 프로세스를 악용해 약 3억 8,750만 달러 상당의 디지털 자산을 빼돌리는 심각한 보안 침해를 겪었다. 블록체인 분석 기업 Chainalysis는 이 공격을 북한 해킹 신디케이트에 의한 것으로 귀속시켰으며, 이는 국가 지원 암호화폐 절도 사건 목록에 또 하나의 고위험 사건을 추가했다. 사건 이후 Bitget의 CEO는 사용자 안전, 거래소의 대응, 그리고 다음 공격이 더 클 경우 어떻게 될지에 대한 중요한 질문에 답하기 위해 나섰다.
공격의 해부
전통적인 스마트 계약 취약점 공격과 달리, 이번 침해는 거래소의 내부 출금 메커니즘을 표적으로 삼았다는 점이 중요한 차이점이다. 중앙화 거래소는 핫월렛과 콜드월렛 아키텍처를 통해 방대한 사용자 자금을 관리하며, 출금을 통제하는 로직의 취약점은 치명적일 수 있다. 공격자들은 출금 프로세스를 조작해 정상 한도를 훨씬 초과하는 자산을 빼내는 거래를 승인하도록 했다고 전해진다. Chainalysis가 확인한 북한 행위자의 연루는 암호화폐 인프라를 표적으로 하는 국가 연계 사이버 범죄 작전이 점점 더 정교해지고 자금이 풍부해지고 있음을 보여준다.
Bitget은 이제 안전한가?
CEO의 발언에 따르면, Bitget은 이후 더 엄격한 출금 검증 프로토콜, 다중 서명 승인 계층, 실시간 이상 탐지 시스템 등 일련의 강화된 보안 조치를 시행했다. 거래소는 또한 사용자 자금이 보호되고 있으며 운영이 정상적으로 계속되고 있다고 강조했다. 그러나 근본적인 질문은 남아 있다: 단호한 국가 지원 적대자에 대해 어떤 중앙화 거래소가 진정으로 안전을 보장할 수 있는가?
- 출금 프로세스 강화: 대규모 거래를 위한 새로운 다층 승인 체인
- 콜드 스토리지 확대: 오프라인으로 이동하는 자산 비율 증가
- 제3자 감사: 인프라 스트레스 테스트를 위해 독립 보안 업체 고용
- 실시간 모니터링: 비정상적인 출금 패턴을 감지하는 AI 기반 시스템
업계에 미치는 영향
이 사건은 우려스러운 추세를 강화한다. 종종 Lazarus Group과 연관되는 북한 해킹 그룹은 최근 몇 년간 암호화폐 플랫폼에서 수십억 달러를 훔쳤다. 스마트 계약이 아닌 내부 프로세스를 표적으로 삼는 것은 코드 취약점보다 인간과 절차적 약점을 악용하는 공격 방법론의 진화를 나타낸다. 더 넓은 업계에 대해, 중앙화 거래소의 현재 보안 표준의 적절성에 대한 긴급한 질문을 제기한다.
다음은 무엇인가?
3억 8,700만 달러 해킹이 주요 거래소에서 발생할 수 있다면, 10억 달러 규모의 침해 가능성은 더 이상 이론적이지 않다. 거래소는 반응적 패치를 넘어 능동적이고 심층 방어 아키텍처를 채택해야 한다. 보험 기금, 준비금 증명 메커니즘, 분산형 커스터디 솔루션은 협상 불가능한 것이 될 수 있다. 사용자에게 교훈은 분명하다: 플랫폼 간 분산과 자기 보관이 점점 더 적대적인 위협 환경에서 가장 강력한 개인 방어로 남아 있다.




