글로벌 가상자산 거래소 비트겟(Bitget)에서 약 3억5천만 달러 규모의 암호화폐가 무단으로 이체되는 해킹 피해가 발생했습니다. 비트겟 측은 북한 해킹 조직이 연루됐을 가능성이 매우 높다며 조사를 진행하고 있습니다. 조진우 기자가 보도합니다.
가상자산 거래소 비트겟은 지난 24일 인터넷에 연결돼 거래에 사용되는 가상화폐 지갑인 ‘핫월렛’과 ‘웜월렛’ 일부에서 약 3억 5천 160만 달러 상당의 암호화폐가 무단으로 이체된 것을 탐지하고 긴급 대응에 들어갔다고 밝혔습니다.
피해 자산에는 리플(XRP)과 이더리움(ETH), 바이낸스코인(BNB) 등 여러 가상자산이 포함된 것으로 확인됐습니다.
비트겟은 인터넷과 분리해 보관하는 ‘콜드월렛’과 대부분의 플랫폼 자산은 안전하게 보호되고 있다고 밝혔습니다.
또 4억6천400만 달러 이상의 이용자 보호기금을 보유하고 있다며, 이번 피해 규모 전체를 보상할 수 있다고 설명했습니다.
다만 정밀 보안 점검을 위해 출금 서비스는 일시적으로 중단됐으며, 입금과 일반 거래는 계속되고 있다고 밝혔습니다.
이번 사건의 배후와 관련해 그레이시 첸 비트겟 최고경영자(CEO)는 북한 연계 해킹 조직의 소행일 가능성이 매우 높다고 지목했습니다.
첸 최고경영자는 24일 소셜미디어 엑스(X)에서 이번 해킹 공격과 관련된 일부 IP 주소가 특정 북한 해킹 조직이 사용하는 가상사설망(VPN)과 일치하는 것으로 확인됐다고 설명했습니다.
또 이번 공격에서 나타난 수법이 과거 북한 연계 해킹 사건과 유사하다는 점도 근거로 제시했습니다.
다만 첸 최고경영자는 현재 조사가 진행 중이라며 북한 연계 여부에 대한 최종 결론은 추가적인 조사가 필요하다고 설명했습니다.
비트겟은 현재 수사기관과 블록체인 보안업체들과 함께 정확한 침입 경로와 공격 주체를 조사하고 있습니다.
북한은 과거에도 대규모 가상자산 탈취 사건의 배후로 지목돼 왔습니다.
미국 연방수사국(FBI)은 2025년 2월 가상자산 거래소 바이비트(Bybit)에서 약 15억 달러 규모의 가상자산이 탈취된 사건을 북한 해킹 그룹의 소행으로 공식 지목한 바 있습니다.
당시 FBI는 북한 해커들이 탈취한 가상자산을 다른 디지털 자산으로 신속하게 전환하고, 수천 개의 가상자산 주소로 분산시키는 방식으로 자금 추적을 어렵게 했다고 밝혔습니다.
미국 정부는 북한이 이 같은 사이버 범죄를 통해 불법적인 수익을 확보하고 있는 것으로 보고 감시를 강화하고 있습니다.
VOA 뉴스 조진우입니다.