Kitto@kitto

비트겟, 3억 5160만 달러 해킹 발생 — 유저 보호 기금으로 전액 보상할까
글로벌 가상자산 거래소 비트겟이 대규모 해킹을 당해 갑작스럽게 출금을 중단했습니다. 하루아침에 자산이 묶여 많이 놀라셨을 텐데요, 다행히 거래소 측은 자체 보호 기금을 동원해 피해액을 전액 보상하겠다고 약속했습니다. 과연 이번 해킹 사태의 내막은 무엇이고, 우리 자산은 앞으로 정말 안전할지 키토와 함께 쉽고 빠르게 알아볼까요?
2026년 최대 규모 해킹 발생 — 무슨 일이 있었나?
다우존스 뉴스와 코인피디아 보도에 따르면, 글로벌 가상자산 거래소 비트겟의 핫월렛에서 무려 3억 5,160만 달러(약 4,800억 원)에 달하는 대규모 자산이 무단으로 유출되었습니다. 이번 해킹으로 이더리움과 아발란체, BNB 등 다양한 가상자산이 빠져나갔는데요. 비트겟은 추가 피해를 막기 위해 즉각 출금 서비스를 일시 중단했습니다.
여기서 피해를 입은 '핫월렛'과 안전하다는 '콜드월렛'은 무엇이 다를까요? 쉽게 비유하자면 핫월렛은 우리가 늘 들고 다니며 바로 꺼내 쓰는 주머니 속 '지갑'과 같습니다. 인터넷에 늘 연결되어 있어 실시간 거래가 아주 편리하지만, 그만큼 해커들의 공격에 노출되기 쉽죠. 반면 콜드월렛은 집 안 깊숙한 곳에 꽁꽁 숨겨둔 '개인 금고'입니다. 인터넷과 완전히 차단되어 있어서 해커들이 온라인으로 침입할 방법이 없습니다.
비트겟은 다행히 대부분의 자산이 금고 역할을 하는 콜드월렛에 안전하게 보관되어 있다고 신속하게 공지했습니다. 하지만 예고 없는 출금 중단 소식에 많은 이용자가 가슴을 쓸어내려야 했습니다.
배후는 북한 해커그룹? 드러난 단서들
이번 대규모 공격의 배후는 과연 누구일까요? 코인텔레그래프 보도에 따르면, 그레이시 첸 비트겟 대표는 이번 사건의 강력한 용의자로 북한 연계 해킹 그룹인 라자루스(Lazarus)를 의심하고 있습니다. 조사 과정에서 꼬리가 밟힌 몇 가지 단서들이 과거 이들의 해킹 수법과 매우 닮아있기 때문입니다.
일반적인 해킹은 사용자들의 출금 요청을 위조하는 방식으로 이루어집니다. 하지만 이번에는 해커들이 거래소 시스템 내부로 직접 침투해 자금을 통째로 옮기는 대담한 수법을 썼습니다. 여기에 공격 과정에서 남은 특정 IP 주소와 가상사설망 접속 기록까지 라자루스의 이전 공격 패턴과 일치하는 정황이 포착되었습니다.
라자루스는 그동안 가상자산 업계에서 가장 위협적인 해킹 집단으로 악명을 떨쳐왔는데요. 이번 사건 역시 이들의 소행으로 굳어질 경우, 글로벌 거래소들의 보안 시스템 전반에 대한 경각심이 한층 더 커질 것으로 보입니다.
‘유저 보호 기금’ 정말 우리 자산 지켜줄까?
비트겟은 이번 해킹 피해를 입은 자산 전액을 자체적으로 마련한 '유저 보호 기금'으로 보상하겠다고 신속하게 발표했습니다. 유저 보호 기금은 거래소가 만약의 사태에 대비해 평소에 따로 쌓아두는 일종의 비상금이자 보험막 역할을 하는데요, 대형 거래소들이 유저들의 신뢰를 잃지 않기 위해 도입한 대표적인 안전장치입니다. 베인크립토와 코인피디아 등 주요 외신에 따르면, 거래소 측은 이 기금을 동원해 유저들의 피해를 전액 보전하겠다고 거듭 강조했습니다.
하지만 아무리 든든한 보험이 있어도 실제로 내 지갑에 돈이 들어오기 전까지는 100% 안심하기는 어렵겠죠? 무려 3억 5,160만 달러에 달하는 막대한 자금이 실제로 막힘없이 보상되는지, 그리고 일시 중단된 출금 서비스가 투명한 절차를 거쳐 정상화되는지 눈을 크게 뜨고 지켜볼 필요가 있습니다. 결국 거래소의 진짜 신뢰도는 위기 대처 능력에서 증명되는 법이니까요.
앞으로 우리가 주목해야 할 신호들
앞으로 우리가 가장 먼저 눈여겨봐야 할 신호는 비트겟의 실제 출금 재개 시점과 추가적인 보안 점검 결과입니다. 다행히 최근 가상자산 시장은 비트코인 현물 ETF를 통한 제도권 자금 유입 덕분에 개별 거래소의 대형 악재 속에서도 비교적 든든하게 버텨내고 있는데요. 하지만 소중한 내 자산을 언제나 안전하게 지키기 위해, 이번 기회에 개인 지갑 사용을 늘리는 등 스스로의 보안 수칙을 다시 한번 점검해 보면 좋겠습니다!
관련 링크