Bitget 해킹 손실액이 3억 8,700만 달러로 증가: 무슨 일이 일어났는지, 그리고 북한이 용의자인 이유는 다음과 같습니다.
제목 연관성·주요 수치·시장 영향·향후 전망을 기준으로 핵심 문장을 선별한 요약 브리핑입니다.
핵심 포인트
- 공격자는 Bitget의 핫 앤 웜 지갑에서 3억 8,750만 달러를 빼내기 위해 내부 이체 요청을 위조했으며, 거래소 CEO는 지문이 평양의 지문과 유사하다고 말했습니다.
- 해커들은 어제 Bitget에서 약 3억 8,750만 달러의 암호화폐를 훔쳤으며 이는 올해 최대 규모의 암호화폐 해킹으로 추정됩니다.
- 그러나 아직 확인되지는 않았으며, 비트겟은 법 집행 기관이 현재 조사 중이라고 밝혔다.
본문
공격자는 Bitget의 핫 앤 웜 지갑에서 3억 8,750만 달러를 빼내기 위해 내부 이체 요청을 위조했으며, 거래소 CEO는 지문이 평양의 지문과 유사하다고 말했습니다. 해커들은 어제 Bitget에서 약 3억 8,750만 달러의 암호화폐를 훔쳤으며 이는 올해 최대 규모의 암호화폐 해킹으로 추정됩니다. 유력한 용의자는 평소처럼 북한이다. 그러나 아직 확인되지는 않았으며, 비트겟은 법 집행 기관이 현재 조사 중이라고 밝혔다. 발생한 상황은 다음과 같습니다. Bitget의 보안 시스템은 9월 24일 18시 31분(UTC)에 일부 핫 지갑에서 무단 전송이 이동하는 것을 감지했습니다. 약 한 시간 이내에 온체인 조사관은 이미 거래소에 속한 것으로 태그된 지갑에서 빠져나오는 스테이블 코인, 이더리움 및 기타 암호화폐 자산에서 약 1억 8300만 달러를 기록했습니다.
몇 시간 후 Bitget이 해킹 사실을 확인하기 위해 공개했을 때 총 손실액은 3억 5,160만 달러로 늘어났습니다. Bitget CEO Gracy Chen은 실시간 스트리밍과 X의 일련의 게시물에서 무슨 일이 일어났는지 설명했습니다. 대신 공격자들은 Bitget의 지갑 인프라 내부 백엔드 시스템에 침입하여 이를 사용하여 거래 데이터를 스푸핑하고, 거래소의 자체 승인 프로세스를 속여 일상적으로 보이는 지불금을 승인하도록 속였습니다. 가명 연구원인 DCF GOD는 USDT0(달러 고정 스테이블코인 Tether의 크로스체인 버전)로 1,967만 달러를 지출한 새로 생성된 지갑을 표시하여 6분 만에 7,111 ETH를 구매했으며, 분산형 거래소 UniswapX 및 1inch Fusion을 통해 시장 가격보다 약 5% 높은 가격을 지불했습니다. 9월 24일(UTC) 사건 발생 후 24시간 이내: 약속한 추가 업데이트는 다음과 같습니다.
그녀는 “우리는 특정 북한 그룹이 선택한 VPN과 일치하는 일부 IP 주소를 확인했다”며 “패턴은 북한 팀이 이전에 했던 것과 매우 유사하다”고 덧붙였다. 그녀는 또한 온체인 서명이 북한 국가와 연계된 해킹 그룹과 관련된 기술과 일치한다고 말하면서도 공격자의 신원이 확인되지 않았으며 기술적인 증거가 공개되지 않았다는 점을 강조했습니다. TraderTraitor라는 코드명으로도 추적되고 있는 북한의 Lazarus Group은 2025년 2월에 발생한 14억 달러 규모의 해킹 손실을 입은 Bybit를 포함하여 업계 최대 규모의 강도 사건으로 비난을 받아왔습니다. FBI는 몇 주 후에 북한 소행으로 확인했습니다.