2026년 9월 25일 금요일 04:29
Bitget의 3억 5,200만 달러 해킹은 프라이빗 키가 아닌 위조된 전송을 통해 발생했다고 CEO 그레이 첸이 말하다
코인데스크

- Bitget은 공격자들이 지갑 백엔드를 손상시키고, 거래 데이터를 위조하여 거래소의 승인 프로세스를 트리거한 후 3억 5,160만 달러를 잃었지만, 회사는 프라이빗 키가 손상되지 않았다고 밝혔다.
- 이 침해는 핫 월렛과 웜 월렛에 영향을 미쳤지만, Bitget은 오프라인 콜드 월렛이 안전하게 유지되었으며 추가적인 무단 전송을 중단했다고 말했다.
- Bitget은 4억 6,400만 달러 이상의 사용자 보호 기금이 손실을 보상할 것이며, 입금 및 거래는 계속 열려 있고 출금은 보안 검토가 완료될 때까지 중단된다고 밝혔다.
암호화폐 거래소 Bitget은 하룻밤 사이에 3억 5,160만 달러의 해킹을 당했습니다. CEO 그레이시 첸은 공격자들이 전송 요청을 위조하여 자금을 빼돌렸지만 “프라이빗 키”를 훔치지는 않았다고 말했습니다.
“공격자는 우리의 지갑 인프라 내 중요한 백엔드 시스템을 손상시키고, 이를 사용하여 거래 데이터를 위조하고, 자금을 이동시키기 위한 승인 프로세스를 트리거했습니다,” 첸이 X에 썼습니다. “프라이빗 키 손상은 배제되었습니다.”
이 구분은 중요하며 덜 경고적인 공격 벡터를 가리킵니다. 프라이빗 키 해킹은 업계의 가장 큰 손실 중 일부를 초래했습니다.
모든 암호화폐 지갑에는 두 개의 키가 있습니다. 공개 키는 은행 계좌 번호와 같으며 누군가가 자금을 보낼 수 있도록 공유할 수 있습니다. 프라이빗 키는 소유권을 증명하고 지출을 승인하는 비밀 문자열로, 비밀번호와 금고 조합을 하나로 합친 것과 더 가깝습니다. 이러한 프라이빗 키가 복사되면 공격자는 새로운 전송을 계속 서명하고 자금을 빼낼 수 있습니다.
첸은 여기서 그런 일이 발생하지 않았다고 말했습니다.
그녀는 이 침해를 은행의 창구를 통해 위조된 인출 전표를 미끄러뜨리는 디지털 버전으로 설명했습니다. 금고 키는 건물을 떠나지 않았습니다. 누군가가 전표를 준비하는 사무실에 들어가 공식적으로 보이는 서류를 만들고, 은행이 매일 사용하는 동일한 승인 창구를 통해 보냈습니다. 승인하는 시스템에는 정상적인 지급으로 보였습니다.
그러나 유출은 중단되었다고 첸은 확인했습니다.
“손실 억제가 확인되었습니다. 추가적인 무단 전송은 불가능합니다. 시스템 침입의 구체적인 방법은 현재 조사 중입니다. 확인되면 전체 기술 보고서가 뒤따를 것입니다,” 그녀가 말했습니다.
침해
이 침해는 Bitget의 시스템이 9월 24일 18:31 UTC에 일부 거래소 핫 월렛에서 무단 전송을 감지했을 때 표면화되었습니다. 핫 월렛은 자금이 빠르게 이동할 수 있도록 인터넷에 연결되어 있습니다. 거래소의 경우, 이는 즉시 거래, 입금 및 출금을 처리하는 온라인 현금 서랍과 유사한 임시 유동성 허브입니다.
첸은 해킹이 웜 월렛 계층에도 도달했다고 말했습니다. 이는 자동화된 핫 월렛과 완전히 오프라인인 콜드 스토리지 사이의 반연결된 버퍼입니다. 잔액이 낮을 때 핫 월렛을 보충하고 과도한 입금을 인터넷에서 제거하여 너무 많은 자본이 노출되지 않도록 합니다.
Bitget의 오프라인 금고인 콜드 월렛은 “완전히 안전하게 유지되고 있습니다.”
그녀는 Bitget의 사용자 보호 기금이 4억 6,400만 달러 이상을 보유하고 있으며 전체 손실을 보상한다고 덧붙였습니다. “사용자 자금은 안전합니다,” 그녀가 썼습니다. “귀하의 계좌 잔액은 정확하며 귀하의 자산은 보호됩니다.”
입금 및 거래는 여전히 열려 있습니다. 출금은 아닙니다. Bitget은 “보안 검토가 완료될 때까지 예방 조치로” 출금을 동결했습니다.
그녀는 출금이 언제 재개될지에 대한 시계를 설정하지 않았습니다.
“여러 기술 팀이 시스템 복구 및 보안 강화 작업을 병행하고 있습니다,” 그녀가 썼습니다. “확정되면 일정을 발표할 것입니다 — 보장할 수 없는 기간을 약속하지 않을 것입니다.”
Copyrights ⓒ BLOCKCHAINSEOUL. 무단 전재 및 재배포 금지