BTC $84,740.73 +0.35%
ETH $2,686.79 +0.86%
BNB $787.25 +2.96%
XRP $1.49 +1.16%
SOL $119.71 +1.62%
TRX $0.3357 +0.36%
DOGE $0.0931 +1.92%
ADA $0.2452 +2.23%
BCH $316.37 +3.57%
LINK $14.06 +3.52%
HYPE $89.25 +3.21%
AAVE $180.93 +0.61%
SUI $1.17 +4.83%
XLM $0.2161 +1.90%
ZEC $1,323.79 +3.26%
AAPL $333.29 -0.06%
AMZN $251.80 +0.34%
GOOGL $343.29 +0.01%
MSFT $517.88 +0.08%
META $729.79 +0.35%
NVDA $234.97 +0.41%
TSLA $370.90 +0.12%
SNDK $1,716.52 -0.21%
INTC $117.94 -1.21%
SPCX $159.07 +0.20%
MU $1,070.49 -0.20%
AMD $634.32 +0.17%
BTC $84,740.73 +0.35%
ETH $2,686.79 +0.86%
BNB $787.25 +2.96%
XRP $1.49 +1.16%
SOL $119.71 +1.62%
TRX $0.3357 +0.36%
DOGE $0.0931 +1.92%
ADA $0.2452 +2.23%
BCH $316.37 +3.57%
LINK $14.06 +3.52%
HYPE $89.25 +3.21%
AAVE $180.93 +0.61%
SUI $1.17 +4.83%
XLM $0.2161 +1.90%
ZEC $1,323.79 +3.26%
AAPL $333.29 -0.06%
AMZN $251.80 +0.34%
GOOGL $343.29 +0.01%
MSFT $517.88 +0.08%
META $729.79 +0.35%
NVDA $234.97 +0.41%
TSLA $370.90 +0.12%
SNDK $1,716.52 -0.21%
INTC $117.94 -1.21%
SPCX $159.07 +0.20%
MU $1,070.49 -0.20%
AMD $634.32 +0.17%

회복된 출금 후 자금이 줄어들지 않고 오히려 증가하다, Bitget은 어떻게 5일 만에 상황을 반전시켰나?

핵심 관점
Summary: 위기는 하나의 플랫폼을 끝내지 않으며, 책임감은 하나의 플랫폼을 재정의할 수 있다.
산업 속보
2026-10-03 16:43:36
위기는 하나의 플랫폼을 끝내지 않으며, 책임감은 하나의 플랫폼을 재정의할 수 있다.

저자: WhiteRunner

지난 몇 년 동안, 거래소는 대규모 보안 사건을 겪는 것이 드물지 않았으며, 공격 경로는 핫 월렛, 서명 시스템에서 내부 권한 및 제3자 서비스로 점차 확장되었습니다. 시스템이 점점 복잡해짐에 따라 거래소가 방어해야 할 경계도 점점 더 커지고 있습니다.

9월 25일, Bitget은 보안 사건을 겪었고, 최종적으로 약 3.88억 달러의 자산이 영향을 받았음을 확인했습니다. CEO Gracy Chen은 이후 라이브 방송에서 이것이 플랫폼 운영 8년 만에 처음 발생한 보안 사건이라고 밝혔습니다. SlowMist가 발표한 조사 결과에 따르면, 가장 먼저 발견된 악의적인 활동은 제3자 보안 제품 노드에서의 제로데이 취약점과 관련이 있었습니다. Mandiant와 SlowMist의 조사 모두 공격 경로가 제3자 보안 인프라에 침입하여 결국 Bitget의 지갑 환경으로 들어갔음을 지적했습니다.

사고 발생 후, Bitget은 사용자 보호 기금이 손실을 부담한다고 발표했습니다. 사건 발생 당시, 이 2022년에 설립된 기금은 5,500 BTC를 보유하고 있었으며, 이는 4.64억 달러 이상의 가치가 있었습니다. Gracy는 보호 기금이 사용된 후 1주일 이내에 3억 달러로 보충되어 2022년에 설정된 기준 규모로 복구될 것이라고 약속했습니다. 9월 30일, 이 약속은 기한 내에 이행되었습니다.

출금도 이전에 발표된 일정에 따라 복구되기 시작했습니다. 9월 28일 16:00에 BTC가 먼저 출금이 열렸고, 29일 ETH가 출금이 복구된 후 관련 핫 월렛은 순유출에서 순유입으로 빠르게 전환되었으며, 곧 잔액은 출금 개방 전의 초기 수준을 약간 초과했습니다. 사용자의 신뢰가 돌아오고 있습니다. 발행 시점까지 모든 암호화폐는 출금이 복구되었습니다.

약 4억 달러가 도난당한 후, 출금이 복구되고 자금이 다시 유입되기까지 며칠밖에 걸리지 않았습니다. 해커는 과연 개인 키가 유출되지 않은 상태에서 자산을 어떻게 빼냈을까요? 4년 동안 준비된 보호 기금은 어떻게 실제로 사용될 수 있었을까요? Bitget은 사건의 전환점을 만들기 위해 무엇을 했을까요?

1. 해커가 제로데이 취약점을 이용해 제3자 보안 제품을 뚫다

이번 공격의 특별한 점은 Bitget의 개인 키가 유출되지 않았고, 콜드 월렛도 해킹되지 않았으며, 스마트 계약의 취약점도 아니었다는 것입니다. 해커가 찾은 돌파구는 플랫폼이 사용하는 제3자 보안 제품이었습니다.

회복된 출금 후 자금이 줄어들지 않고 오히려 증가하다, Bitget은 어떻게 5일 만에 상황을 반전시켰나?

Bitget이 현재 공개한 조사 결과에 따르면, 베이징 시간 9월 25일 02:31경, 블록체인에서 가장 먼저 확인된 관련 소액 이체가 발생하였고, 이후 더 큰 규모의 자산 이동이 시작되었습니다.

Gracy는 The Block과의 인터뷰에서 02:58부터 04:09까지 공격자가 Ethereum, XRP, Zcash, BNB 체인, Base, Arbitrum, Optimism 및 Avalanche 등 여러 네트워크를 통해 17건의 대규모 거래를 수행했다고 밝혔습니다. 후속 통계 보완에 따라 Bitget은 최종적으로 이번 사건이 약 3.88억 달러의 자산에 영향을 미쳤음을 확인했습니다.

03:05, 즉 첫 번째 대규모 이체가 발생한 지 약 7분 후, Bitget의 대조 시스템은 명백한 자금 차이를 발견하고 전 플랫폼의 출금을 차단했습니다; 03:14, 플랫폼은 최고 수준의 비상 대응을 시작했습니다. 당시 개인 키 유출 가능성을 배제할 수 없었기 때문에, 지갑 팀은 자산을 콜드 월렛으로 전송하고 지갑 출금 및 서명 서비스를 종료했습니다.

이후, 보안 팀은 사건의 근본 원인을 확인했습니다. 현재 공개된 공격 경로에 따르면, 해커는 제3자 보안 제품의 이전에 알려지지 않은 제로데이 취약점을 이용했습니다.

회복된 출금 후 자금이 줄어들지 않고 오히려 증가하다, Bitget은 어떻게 5일 만에 상황을 반전시켰나?

제로데이 취약점이란, 제조업체와 사용자 측에서 이전에 파악하지 못했거나 사전에 배포할 수 있는 패치가 없는 보안 결함을 의미합니다. 다시 말해, 이는 이전에 알려지지 않은 공격 경로입니다. 이후 발생한 사건은 이번 약 4억 달러 손실을 이해하는 데 핵심입니다.

해커는 이 취약점을 이용해 제3자 보안 제품의 결함으로 내부 네트워크 권한 증명서를 탈취하고, 지갑 시스템에 출금 명령을 위조하여 지갑이 위험 검증을 우회한 비정상적인 이체를 수행하도록 속였습니다. 이 과정에서 개인 키는 유출되지 않았고, 콜드 월렛도 영향을 받지 않았습니다.

회복된 출금 후 자금이 줄어들지 않고 오히려 증가하다, Bitget은 어떻게 5일 만에 상황을 반전시켰나?

Gracy는 이후 해커가 작업을 완료한 후 일부 관련 흔적을 삭제하여 조사 및 공격 과정 복원의 난이도를 증가시켰다고 밝혔습니다.

Bitget은 이후 영향을 받은 제3자 기능을 중단하고 내부 증명서를 재발급하며, 고위험 권한을 회수하고 재분할했으며, 출금에 독립적인 검증을 추가했습니다. Mandiant와 SlowMist는 현재도 독립적인 증거 수집 조사와 자금 추적에 참여하고 있습니다.

이번 사건이 업계에 남긴 직접적인 경고는 거래소의 보안 경계가 더 이상 개인 키와 콜드 월렛에 국한되지 않는다는 것입니다. 보안 소프트웨어, 지갑 인프라 및 핵심 시스템에 접근할 수 있는 다른 제3자 서비스도 공격 경로가 될 수 있습니다.

2. 보호 기금이 가동되기 시작하고, 출금이 일정에 따라 복구됨

사건 발생 후, 진정으로 거래소를 검증하는 것은 손실을 누가 부담할 것인지, 경영진이 사용자에게 어떻게 대응하고 안심시킬 것인지입니다.

Bitget은 먼저 보호 기금을 가동했습니다.

이 기금은 2022년에 설립되었으며, 장기적으로 3억 달러를 기준 규모로 하고 있습니다. 사고 발생 당시, 기금은 5,500 BTC를 보유하고 있었으며, 이는 4.64억 달러 이상의 가치가 있어 최종 확인된 약 3.88억 달러의 손실을 충분히 커버할 수 있었습니다.

Bitget은 이후 이번 사건으로 인한 자금 영향을 보호 기금이 부담한다고 명확히 밝혔으며, 사용자 계좌 잔액은 영향을 받지 않는다고 전했습니다.

9월 28일 BTC가 출금이 복구되기 전에, 블록체인에서 보호 기금이 핫 월렛으로 자산을 조정하기 시작한 것을 볼 수 있었습니다. 블록체인 분석가 Ai는 처음에 2,042.28 BTC가 관련 보호 기금 주소에서 Bitget 핫 월렛으로 전송된 것을 모니터링했습니다 (Bitget 보호 기금 블록체인 모니터링).

이것은 Bitget의 이번 처리에서 업계가 참고할 만한 점 중 하나입니다.

이 보호 기금은 사고 발생 이후에 임시로 발표된 보상 계획이 아니라, 4년 전부터 이미 설립된 것입니다. 자금은 장기적으로 비축되어 있으며, 지갑 주소는 공개적으로 확인할 수 있고, 명확한 규모 기준이 있습니다; 실제 사고가 발생한 후에 사용되고, 사용 후에는 원래 기준에 따라 보충됩니다.

보호 기금은 손실 부담 문제를 해결했습니다. 이번에는 약 4억 달러의 손실이 최종적으로 사용자에게 전가되지 않았습니다. Gracy는 Bitget이 1주일 이내에 보호 기금을 최소 3억 달러로 다시 보충할 것이라고 밝혔으며, 블록체인 모니터링 상황에 따르면 기한 내에 이행되었습니다.

회복된 출금 후 자금이 줄어들지 않고 오히려 증가하다, Bitget은 어떻게 5일 만에 상황을 반전시켰나?

Bitget은 또한 9월 30일 제47차 준비금 증명(PoR)을 발표했으며, 총 준비금 비율은 131%에 달하고 19종 자산을 커버합니다. 그중 BTC, ETH, USDT 및 USDC의 준비금 비율은 각각 142%, 110%, 107% 및 154%입니다.

회복된 출금 후 자금이 줄어들지 않고 오히려 증가하다, Bitget은 어떻게 5일 만에 상황을 반전시켰나?

자금 외에도, Bitget의 최근 며칠간의 소통 방식도 주목할 만합니다.

Gracy는 커뮤니티를 대상으로 한 라이브 방송에서 약 3시간 동안 연속적으로 응답했으며, 셰 가인도 소셜 미디어와 커뮤니티를 통해 진행 상황을 지속적으로 업데이트했습니다. 라이브 방송 3시간 자체가 중요하지 않으며, 더 중요한 것은 사건이 가장 혼란스러운 며칠 동안 경영진이 항상 전면에 나서서 문제에 응답했다는 것입니다.

회복된 출금 후 자금이 줄어들지 않고 오히려 증가하다, Bitget은 어떻게 5일 만에 상황을 반전시켰나?

또한 여러 차례의 주요 발언에서 명확한 정보나 다음 단계의 계획을 제시했습니다.

손실을 누가 부담할 것인지, 곧 보호 기금이 커버할 것이라는 것이 명확해졌습니다; 영향 금액이 3.516억 달러에서 3.88억 달러로 조정된 후, 숫자 변화의 이유를 설명했습니다; 공격 경로가 확인되기 전에는 공격자의 신원과 공격 방식에 대해 서두르지 않았습니다; 조사가 진전을 이루고 나서, 제3자 보안 제품, 제로데이 취약점, 고위험 증명서 및 위조 출금 지시 등의 세부 사항을 차례로 발표했습니다.

출금 복구도 마찬가지입니다.

이번 사건은 여러 암호화폐와 여러 네트워크, 제3자 소프트웨어 및 내부 권한과 관련이 있으며, 조사 범위는 하나의 지갑에 국한되지 않았습니다. Bitget은 모든 출금을 한 번에 복구하지 않고, 관련 지갑, 네트워크 및 위험을 확인한 후 단계적으로 개방했습니다.

9월 26일, 플랫폼은 구체적인 복구 일정표를 발표했습니다: 9월 28일 BTC 복구, 9월 29일 ETH 및 관련 네트워크 복구, 9월 30일 USDT 및 관련 네트워크 복구, 기타 토큰, 법정 화폐 및 C2C 서비스는 10월 2일 복구 예정입니다. 발행 전까지 모든 것이 기한 내에 복구된 것으로 확인되었습니다.

회복된 출금 후 자금이 줄어들지 않고 오히려 증가하다, Bitget은 어떻게 5일 만에 상황을 반전시켰나?

이번 사건은 여러 암호화폐, 여러 네트워크, 제3자 소프트웨어 및 내부 권한과 관련된 대규모 보안 사고인 점을 고려할 때, 구체적인 날짜와 시간의 복구 계획을 먼저 제시하고, 이후 하나씩 이행하는 점은 긍정적으로 평가할 만합니다.

보호 기금은 4년 전에 준비되었고, 실제 사건이 발생한 후에 사용되었습니다; 경영진은 지속적으로 커뮤니티에 대응했습니다; 확정된 정보는 즉시 공개되었고, 불확실한 정보에 대해서는 서두르지 않았습니다; 복구 계획은 명확한 시간을 제시하고, 그에 따라 실행되었습니다.

이 일련의 깔끔한 조치는 많은 사람들이 Bitget을 더 긍정적으로 바라보게 만들었습니다.

3. 사건의 전환점이 나타나고, 자금이 다시 순유입됨

9월 29일 ETH 출금이 복구된 후, 블록체인에서 주목할 만한 변화가 곧 나타났습니다.

회복된 출금 후 자금이 줄어들지 않고 오히려 증가하다, Bitget은 어떻게 5일 만에 상황을 반전시켰나?

블록체인 분석가 Ai에 따르면, Bitget이 ETH 출금을 위해 준비한 관련 핫 월렛은 출금 개방 후 반 시간 이내에 잔액이 다시 3만 ETH 이상으로 돌아왔으며, 초기 값을 초과했습니다.

Bitget이 이후 발표한 데이터에 따르면, 출금 복구 후 첫 시간 동안 ETH는 약 9,674개가 유입되고 약 9,023개가 유출되어, 순유입은 약 651 ETH에 달했습니다. 9월 30일 데이터에 따르면, 24시간 플랫폼 자금 유입 금액은 2.31억 달러에 달하며, 이는 올해 8월 일일 평균 자금 유입 금액 2.45억 달러에 가까워, 시장에서 우려했던 단방향 자금 유출이 발생하지 않았고, 오히려 시장의 신뢰가 회복되고 있음을 알 수 있습니다.

동시에, 사용자 신뢰에 보답하기 위해 Bitget은 여러 가지 인센티브 활동을 시작했습니다.

회복된 출금 후 자금이 줄어들지 않고 오히려 증가하다, Bitget은 어떻게 5일 만에 상황을 반전시켰나?

ETH PoolX는 50만 USDT 상금을 제공하며, 사용자가 ETH를 잠그면 분배에 참여할 수 있습니다. 활동 초기 페이지에서 예상 APR은 한때 약 37.11%에 달했으나, 이후 참여 자금이 증가함에 따라 동적으로 하락했습니다.

BTC PoolX가 이어서 출시되었으며, 10만 BGB 상금을 제공하고, 사용자의 이전 15일 BTC 보유량에 따라 추가 보너스를 제공합니다.

스테이블코인 측면에서, Bitget은 동시에 USDT와 USDGO의 정기 금융 상품을 출시하여, 언제든지 입출금이 가능하며, 한정된 시간 동안 APR은 각각 10%와 12%에 달합니다. "동행 계획"은 활동 기간 동안 조건을 충족하는 거래 수수료 수익의 30%를 사용자 상금 풀에 포함시키며, 그 중 60%는 거래량에 따라, 40%는 자산량에 따라 분배됩니다. 10월 2일, Bitget 공식 데이터에 따르면 첫 번째 보상이 지급되었으며, 총 763,543명의 사용자에게 1,907,455 USDT가 지급되었습니다.

이러한 활동의 의도는 이해하기 어렵지 않습니다. 출금 회복은 사용자가 "떠날 수 있는지"의 문제를 해결하며, 이후 출시된 일련의 활동은 거래, 금융 상품 및 자금 유입을 재개하는 것입니다.

곧 많은 사용자들이 자금을 투표하여 Bitget에 대한 신뢰와 활동에 대한 열정을 보여주었습니다.

회복된 출금 후 자금이 줄어들지 않고 오히려 증가하다, Bitget은 어떻게 5일 만에 상황을 반전시켰나?

며칠 전, 시장에서 가장 관심을 끌었던 것은 "돈을 언제 인출할 수 있나"였으나, 출금이 회복되면서 문제는 "어떤 활동에 참여해야 더 높은 APR을 얻을 수 있나"로 바뀌었습니다.

사건의 전환점 신호가 나타났습니다.

거래소에게 사용자 신뢰 회복의 가장 직접적인 증거는 자유롭게 출입할 수 있을 때 여전히 돈을 남기고 싶어하는 것입니다.

네, 한 번의 안전 사고가 거래소 산업에 남긴 것

Bitget 사건 발생 후, 거의 산업의 "반쪽"의 지원을 받았습니다.

여기서 가장 주목할 만한 것은 Bybit입니다.

2025년 2월, Bybit는 약 14억 달러의 안전 사건을 겪었습니다. 공격 발생 후 약 5시간 후, Bitget은 Bybit에 40,000 ETH를 제공했으며, 당시 가치는 1억 달러를 초과했습니다. 이 40,000 ETH는 이자도 없고, 담보도 없으며, 고정 상환 기한도 없었습니다. Bybit은 이후 3일 내에 전액을 반환했습니다.

1년 이상 후, 양측의 입장이 바뀌었습니다. Bitget이 사건을 겪은 후, Bybit CEO Ben Zhou는 곧바로 도움을 제공하겠다고 공개적으로 밝혔으며, "우리가 해커 공격을 당했을 때, Bitget이 우리를 도와주었다"고 특별히 언급했습니다. 이후 Bybit은 관련 도난 자금을 LazarusBounty 시스템에 포함시켜 추적했습니다.

나서서 도와준 것은 Bybit뿐만이 아닙니다. CZ는 사건 발생 후 공개적으로 지지했으며, Binance 보안팀은 이후 Bitget과 협력하여 위협 정보 공유, 도난 자금 추적 및 자산 회수 지원을 포함했습니다; MEXC CEO Vugar Usi도 Bitget에 연락하여 지원을 표명했습니다. 거래소 외부에서는 Mandiant, SlowMist가 조사 및 증거 수집에 참여했으며, Circle과 Tether는 관련 자산 동결에 참여했습니다.

회복된 출금 후 자금이 줄어들지 않고 오히려 증가하다, Bitget은 어떻게 5일 만에 상황을 반전시켰나?

이러한 뉴스를 보았을 때, 저는 정말로 가슴이 뜨거워졌습니다.

암호화 산업은 경쟁이 부족하지 않습니다. 거래소 간에 사용자, 유동성, 시장 점유율을 놓고 경쟁하지만, 수억 달러 규모의 안전 위기를 실제로 겪게 되면 동료로서 서로를 도와줍니다.

Bitget이 산업 내에서 진정으로 신뢰와 존경을 얻었는지는 위기 순간에 가장 직관적으로 드러납니다.

하지만 이 사건이 "어려운 시기에 진정한 우정을 알게 된다"는 것에 그친다면, 그 의미를 과소평가하는 것입니다.

암호화 산업에는 통일된 기관이 없지만, 보호 기금, 동료 협력, 안전 기관 및 체인 상 추적이 자신만의 위험 처리 네트워크를 형성하고 있습니다. 동시에, 핫 월렛, 서명 시스템에서 제3자 소프트웨어 및 내부 권한에 이르기까지, 거래소가 방어해야 할 경계도 점점 더 커지고 있습니다: 공격이 점점 더 복잡해지고 있으며, 산업은 함께 대응해야 합니다.

그리고 보호 기금을 설정하고, 사후에 공개 투명성을 유지하며 약속을 준수하고, 산업 협력이 이루어지는 것은 이제 위기에 대응하는 훌륭한 패러다임이 되었으며, Bitget은 이제 이를 진지하게 시연했습니다.

회복된 출금 후 자금이 줄어들지 않고 오히려 증가하다, Bitget은 어떻게 5일 만에 상황을 반전시켰나?

지난 2년 동안, 암호화 산업은 Mass Adoption에 대해 이야기해왔습니다. ETF, 스테이블코인, RWA 및 토큰화된 증권이 더 많은 전통 금융 자금을 유입시키고 있으며, 미국의 규제 프레임워크도 점차 구축되고 있습니다. 이 단계에 이르러, 산업이 증명해야 할 것은 혁신과 성장뿐만 아니라 위험 처리 능력입니다.

Bitget은 이번에 4억 달러를 통해 플랫폼이 위기 앞에서 책임감을 가지고 있는지를 검증했습니다. 위기는 플랫폼을 끝내지 않으며, 책임감은 플랫폼을 재정의할 수 있습니다.

주류 금융으로 나아가는 암호화 산업에게 이것은 반드시 겪어야 할 시험입니다. 어떤 금융 시스템도 "절대 사고가 나지 않는다"는 가정 위에 세워질 수 없습니다. 정말로 문제가 발생했을 때, 보상할 수 있는지, 명확히 설명할 수 있는지, 회복할 수 있는지가 책임과 한계를 시험합니다.

금융 세계가 궁극적으로 암호화 산업을 어떻게 바라보느냐는, 아마도 그것이 나쁜 날에 어떻게 올바르게 대응하는지에 달려 있을 것입니다.

Join ChainCatcher Official
Telegram Feed: @chaincatcher
X (Twitter): @ChainCatcher_
warnning 위험 경고
app_icon
ChainCatcher Building the Web3 world with innovations.