블록체인서울

블록체인서울

뉴스

2026년 9월 28일 월요일 14:46

Bitget CEO, 3억 8,800만 달러 해킹이 제3자 보안 취약점을 악용했다고 밝혀

코인텔레그래프

Bitget CEO, 3억 8,800만 달러 해킹이 제3자 보안 취약점을 악용했다고 밝혀

Bitget의 CEO 그레이시 첸은 이 암호화폐 거래소에서 최근 발생한 3억 8,800만 달러 규모의 익스플로잇이 공격자가 “높은 수준의 내부 자격 증명”을 확보할 수 있게 한 제3자 보안 제품의 취약점에서 비롯됐다고 말했다.

첸은 Cointelegraph와의 논평에서 공격자가 해당 자격 증명을 이용해 사기성 출금 명령을 내렸다고 말했다. Bitget의 프라이빗 키는 탈취되지 않았으며 콜드월렛도 영향을 받지 않았다고 그는 덧붙였다.

Bitget은 이후 해당 보안 결함을 해결하고 출금 통제를 강화했다고 밝혔다. 여기에는 내부 접근 제한, 출금에 대한 독립적 검증 추가, 비정상 활동 모니터링 강화가 포함된다.

공격은 9월 24일에 발생했으며, 당시 Bitget은 여러 핫월렛에서 무단 이체를 감지하고 출금을 일시 중단했다. 거래소는 처음에 약 3억 5,200만 달러 상당의 자산이 영향을 받은 것으로 추정했다.

관련 기사: 해커가 THORChain을 통해 ETH를 교환하는 가운데 Bitget, 비트코인 출금 재개

Bitget, 회수 규모 아직 공개하지 않아

거래소는 도난당한 암호화폐 중 얼마가 회수되거나 동결됐는지 공개하지 않았다. 첸은 업계의 다른 참여자들의 도움으로 일부 자산이 동결됐지만, Bitget은 금액을 확인한 뒤에야 총액을 공개할 것이라고 말했다.

Bitget은 앞서 블록체인 간 자산 교환 프로토콜인 THORChain에 공격과 연관된 주소에 대한 서비스 제공을 거부해 달라고 요청했다.

거래소는 도난 자산의 이동을 막기 위해 노력하는 과정에서 THORChain에 네트워크 중단을 요구하는 것은 아니라고 밝혔다. THORChain은 개별 주소를 선택적으로 블랙리스트에 올릴 수 없다고 말했다.

“THORChain이 탈중앙화 프로토콜로 운영되며 개별 주소를 선택적으로 블랙리스트에 올릴 수 없다고 밝혔다는 점을 이해하고 있습니다. 우리는 각 네트워크의 기술적 제약을 존중하며, 어떤 프로토콜에도 기술적으로 불가능한 조치를 취해 달라고 요구하지 않습니다”라고 첸은 말했다.

첸은 또한 Bitget이 앞서 가졌던 의심, 즉 북한이 공격 배후일 수 있다는 의혹에 대해서도 언급했다.

첸은 “앞서 공유된 내용은 조사 과정에서 확인된 예비 지표에 근거한 것이었습니다”라고 말했다.

그는 이어 “해당 지표는 여전히 평가 중입니다. Mandiant와 SlowMist가 독립적인 포렌식 조사를 지원하고 있으며, 조사는 진행 중입니다. 추가 조사 결과는 검증되는 대로 공유하겠습니다”라고 덧붙였다.

Helen Partz의 추가 보도.

매거진: Bitget을 둘러싼 비판, 블록체인을 넘어 진화하는 ETH: Hodler’s Digest

Copyrights ⓒ BLOCKCHAINSEOUL. 무단 전재 및 재배포 금지

목록