에어드랍 게시판 TOP5

리서치
[그게 뭔가요] 역대 대규모 가상자산 해킹 사건, 그리고 미친 영향
1
거시경제러
5시간전
조회수 5
추천 0

비트코인, 이더리움 등 가상자산은 전세계적으로 주요 투자 수단 중 하나로 자리 잡았습니다. 모든 일에는 음과 양이 있죠. 가상자산이 중요한 투자 수단으로 자리잡아갈 수록 가상자산을 훔치려는 시도 또한 끊이질 않고 있습니다. 블록체인 분석 기업 체이널리시스(Chainalysis)의 보고서에 따르면, 지난 2024년에만 가상자산 플랫폼에서 22억달러 이상의 가상자산이 탈취됐습니다.



실제로 마운트곡스를 비롯한 FTX, 바이낸스 등이 해킹을 당하면서 대규모 가상자산 도난 사건이 꾸준히 발생하고 있는데요. 지난 21일(현지시각)에는 가상자산 유출 규모 기준으로 ‘역대 최대’를 기록하는 사건이 발생했습니다. 가상자산 거래소 바이비트가 해킹으로 약 15억달러 상당의 이더리움을 도난당했는데요. (관련 기사-역사상 가장 큰 가상자산 해킹 사건 터졌다)


<바이라인 네트워크>가 해킹으로 인한 역대 주요 가상자산 탈취 사건, 그리고 바이비트 해킹이 업계에 미칠 파장을 정리해봤습니다.


-마운트곡스

가상자산 해킹 사건으로 ‘마운트곡스(Mt.Gox)’ 사례를 빼놓을 수 없는데요. 마운트곡스는 일본 도쿄에 본사를 뒀던, 지금은 파산한 가상자산 거래소입니다. 마운트곡스는 지난 2013년까지만해도 전세계 비트코인 거래량 70%를 처리하는 대규모 가상자산 거래소였습니다. 이러한 명성에 맞지 않게 마운트곡스는 가상자산 해킹을 두 차례나 당했습니다.

첫 사건은 지난 2011년으로 거슬러 올라가는데요. 당시 마운트곡스의 원래 주인이 일본에 거주하는 프랑스인 개발자에게 마운트곡스를 매각했습니다. 거래소 주인이 바뀐지 불과 세 달 만에, 마운트곡스는 478개 계정에서 약 2만5000개의 비트코인(당시 약 40만달러 규모)이 도난당했다고 발표했습니다. 해커는 주인이 바뀌면서 보안이 허술해진 틈을 이용해 마운트곡스 직원의 자격증명을 탈취하고 악용해 대량의 비트코인을 자신에게 보냈습니다.

그로부터 3년 뒤인 2014년, 마운트곡스의 해킹이 또 발생합니다. 그 해 2월 마운트곡스는 기술적인 이유로 모든 비트코인 출금을 중단했습니다. 출금 중단 기간이 길어지자, 마운트곡스는 결국 약 85만개(4억7500만달러 상당)의 비트코인이 탈취당했다고 고백했습니다. 여기에 마운트곡스가 단 한번의 공격이 아닌, 장기적인 해킹을 통해 비트코인 85만개가 도난당한 것이 밝혀지면서 충격을 안겼습니다. 해커들은 마운트곡스의 보안 시스템 취약점을 악용해 서버를 해킹한 것으로 드러났는데요. 이 사건으로 결국 마운트곡스는 지난 2014년 2월 28일 일본에서 파산 신청을 했습니다.

마운트곡스에 예치한 비트코인을 되찾지 못한 이용자(채권자)들은 아직까지 배상을 받지 못하고 있는데요. 지난 2018년 도쿄 지방 법원의 판결로 인해, 채권자들은 현금 대신 비트코인을 돌려받을 수 있게 되면서 위안을 삼고 있습니다. 다만, 배상 시기가 지난해 10월에서 올 10월로 1년 연장되면서 배상 여부는 아직까지 불투명한 상황입니다.


-FTX

지난 2022년 11월 가상자산 거래소 FTX는 파산 신청 몇 시간 만에, 해킹으로 4억1500만달러 가상자산을 잃었습니다. 도난당한 가상자산은 다른 가상자산으로 교환되거나 다른 블록체인으로 옮겨졌는데요. 이후 FTX 해킹에 가담한 해커 세 명이 미국 검찰에 기소됐습니다. 이듬해인 2023년 1월, FTX는 다시 한 번 해킹을 당하며 1500만달러 상당의 가상자산을 도난 당했습니다.


-바이낸스

지난 2022년 10월, 가상자산 거래소 바이낸스가 해킹으로 5억7000만달러 상당의 가상자산을 탈취당했습니다. 바이낸스가 거래량 기준으로 세계 최대인 만큼 해킹 소식은 큰 충격을 안겼는데요.


해커는 바이낸스가 발행한 바이낸스코인(BNB) 체인과 연결된 크로스체인 브리지(한 블록체인에서 다른 블록체인으로 토큰을 전송할 수 있는 도구)를 공격해 바이낸스코인 200만개를 생성해 훔친 것으로 밝혀졌습니다. 사람의 개입 없이도 자동으로 계약을 실행할 수 있는 코드인 ‘스마트 컨트랙트’에 버그가 생긴 것이 주원인으로 조사됐습니다.


-폴리네트워크

중국에 거점을 둔 가상자산 네트워크 업체인 폴리네트워크는 지난 2021년 8월 해킹으로, 6억1100만달러 상당의 가상자산을 도난 당했습니다. 폴리네트워크는 서로 다른 블록체인 간에 토큰(가상자산)을 전송, 교환할 수 있도록 하는 분산형금융(디파이) 플랫폼인데요. 폴리네트워크는 바이낸스 스마트 체인, 이더리움 블록체인, 폴리곤 블록체인에서 운영이 되는데, 이때 계약 조건 충족 시 자동으로 계약이 체결되는 ‘스마트계약’을 통해 토큰을 교환합니다. 해커는 폴리 네트워크의 스마트계약 취약점을 악용해 토큰을 자신의 지갑으로 옮긴 것으로 확인됐습니다.


흥미로운 점은 해커는 해킹 발생 48시간이 채 지나기도 전에 탈취한 가상자산 대부분을 폴리네트워크에 돌려주면서 사건은 일단락됐습니다. 이에 폴리네트워크가 해당 해커를 ‘화이트해커(취약점을 공개해 수정 작업을 하는 윤리적인 해커)’라고 칭했으나, 보안업계를 비롯한 가상자산 업계는 “화이트 해커가 그렇게 많은 금액을 훔칠 가능성이 낮으며, 자금세탁의 어려움으로 가상자산을 반환했을 수 있다”고 분석했습니다.


-바이비트

가장 최근에 일어난 사건이죠. 지난 21일(현지시각) 가상자산 거래소 바이비트의 이더리움 콜드월렛이 해킹당해, 약 15억달러 상당의 이더리움 40만개가 탈취됐습니다. 두바이에 본사를 두고 있는 바이비트는 일평균 거래량이 360억달러에 이르는 세계에서 손꼽히는 가상자산 거래소 중 하나인데요.

이번 해킹은 바이비트의 이더리움 다중서명 콜드월렛에서 웜월렛으로 이체하는 과정에서 발생했습니다. 콜드월렛은 인터넷에 연결이 되어 있지 않아 인터넷에 연결된 핫월렛, 웜월렛 대비 보안이 뛰어난 것이 특징입니다. 다중서명은 거래 승인 시 여러 명의 사람의 서명을 하는 것으로, 여러 개의 비밀번호를 만들고 이를 입력해야 거래 승인이 이뤄집니다.


바이비트 시스템에 진입한 해커들은 거래소의 다중서명 인증 과정의 취약점을 악용했습니다. 해커는 서명 인터페이스를 마스킹해 거래를 조작했는데요. 올바른 지갑 주소를 표시하면서도, 기본 스마트 컨트랙트 로직을 변경해 지갑에 무단으로 접근, 가상자산을 탈취했다는 분석이 나옵니다.


해커들은 바이비트에서 탈취한 이더리움을 다른 계정의 지갑으로 보내는 것으로 보이는데요. 블록체인 데이터 추적 플랫폼 기업 아캄 인텔리전스는 소셜미디어 X에 “도난당한 자금이 새로운 지갑 주소로 이동하기 시작했다”고 밝혔습니다.


현재 바이비트는 구체적인 해킹 원인을 조사 중입니다. 이번 사건의 배후로 북한 해킹조직인 ‘라자루스 그룹’이 거론되고 있습니다. 라자루스는 북한 정권의 지원을 받는 해커 조직으로, 지난 2014년 소니픽처스 해킹 사건, 2016년 방글라데시 중앙은행 사이버 공격, 2017년 워너크라이 랜섬웨어 공격을 자행했습니다.


-가상자산 해킹 사건이 불러온 파장


가상자산 시세 하락


가상자산 거래소 해킹은 가상자산 시세에 부정적인 영향을 미쳤는데요. 이번 바이비트 해킹 사건이 알려지면서 비트코인을 비롯한 이더리움 등의 가상자산 시세가 하락했습니다. 이밖에도 2011년 일어난 마운트곡스 해킹 사건 직후 비트코인의 당시 시세가 개당 17.51달러에서 센트 단위로 폭락했고, 바이낸스코인 시세 또한 해킹 사건 다음날 약 3% 하락했습니다.


보안에 대한 의문


바이비트 해킹으로 그동안 상대적으로 안전성이 가장 높다고 평가받는 콜드월렛의 보안성에 대한 의구심이 커지고 있습니다. 콜드월렛은 인터넷에 연결되어 있지 않아 상대적으로 사이버 공격으로부터 자유롭다는 평가를 받아왔지만, 실제 해킹 사례가 생기면서 콜드월렛 또한 안전지대가 아니라는 평가가 나오고 있습니다.


가상자산 정책 영향


바이비트 해킹 규모가 역대 최대인 만큼, 이번 사건으로 각국의 가상자산에 대한 관리감독이 강화될 가능성이 있습니다. 무엇보다 이용자 보호를 위해 가상자산과 거래소에 대한 각국의 관리 감독을 강화해야 한다는 목소리가 커지고 있는데요. 앞서 친가상자산 정책을 펼치고 있는 도널드 트럼프 대통령 취임 이후, 가상자산 산업 육성 분위기가 형성된 이전과는 상반된 분위기가 만들어질 것으로 보입니다.





출처: 바이라인네트워크


댓글
0
아직 댓글이 없습니다.
댓글쓰기
게시물과 관련없는 정치댓글 작성시 강력제재 이용정지 처리합니다.
[시장 해설] : 1월 시장 변동성 요인과 AI 부문의 부상
코인리서치|01-06
BEST🔥
[시장 해설] : 1월 시장 변동성 요인과 AI 부문의 부상
[2025년] 암호화폐 ‘공포 탐욕 지수’의 모든 것
코인리서치|12-27
BEST🔥
[2025년] 암호화폐 ‘공포 탐욕 지수’의 모든 것
[선정ㅣ포필러스 리서치] AI 에이전트의 물결: 암호화폐에서 기술은 과장된 상상(LARP)과 함께 발전한다.
코인리서치|12-19
BEST🔥
[선정ㅣ포필러스 리서치] AI 에이전트의 물결: 암호화폐에서 기술은 과장된 상상(LARP)과 함께 발전한다.
비트코인 변동성 사상 최저…박스권 행보 탈출 신호?
거시경제러|5시간전
N
비트코인 변동성 사상 최저…박스권 행보 탈출 신호?
비트코인 ETF 44%만 장기 투자…차익 거래 전략 선호
거시경제러|5시간전
N
비트코인 ETF 44%만 장기 투자…차익 거래 전략 선호
비트와이즈, “‘엑스알피’ ETF 수요 상당해”
거시경제러|5시간전
N
비트와이즈, “‘엑스알피’ ETF 수요 상당해”
[그게 뭔가요] 역대 대규모 가상자산 해킹 사건, 그리고 미친 영향
거시경제러|5시간전
N
[그게 뭔가요] 역대 대규모 가상자산 해킹 사건, 그리고 미친 영향
엘살바도르, IMF 압박에 비트코인 매입 중단…법정화폐 지위도 박탈
거시경제러|6시간전
N
엘살바도르, IMF 압박에 비트코인 매입 중단…법정화폐 지위도 박탈
이더리움, 팩트라 업그레이드 테스트넷 배포… 새로운 검증인 보상 및 계정 추상화 도입
거시경제러|8시간전
N
이더리움, 팩트라 업그레이드 테스트넷 배포… 새로운 검증인 보상 및 계정 추상화 도입
솔라나, 北 '바이비트 해킹' 연루 가능성에…3개월 만에 160달러 하회
거시경제러|8시간전
N
솔라나, 北 '바이비트 해킹' 연루 가능성에…3개월 만에 160달러 하회
암호화폐 채굴 장비 입체 비긴(Bgin), 美 SEC에 IPO 신청
거시경제러|8시간전
N
암호화폐 채굴 장비 입체 비긴(Bgin), 美 SEC에 IPO 신청
업비트 인도네시아, 4일 만에 스웰네트워크(SWELL) 상장 폐지한 사연
거시경제러|8시간전
N
업비트 인도네시아, 4일 만에 스웰네트워크(SWELL) 상장 폐지한 사연
베라체인, 디파이 시장서 6위 블록체인 부상...아비트럼·베이스 추월
거시경제러|8시간전
N
베라체인, 디파이 시장서 6위 블록체인 부상...아비트럼·베이스 추월
찰스 호스킨슨 "카르다노, 비트코인 디파이 2조 달러 시장 연다"
거시경제러|8시간전
N
찰스 호스킨슨 "카르다노, 비트코인 디파이 2조 달러 시장 연다"
바이빗 해커, 바이낸스 이용해 가스비 조달... KYC 정보 추적 가능할까 주목
코인리서치|13시간전
N
바이빗 해커, 바이낸스 이용해 가스비 조달... KYC 정보 추적 가능할까 주목
mETH 프로토콜, 바이비트 해커로부터 $4300만 cmETH 회수
코인리서치|13시간전
N
mETH 프로토콜, 바이비트 해커로부터 $4300만 cmETH 회수
네오뱅크 인피니(Infini), "$4900만 달러 해킹 피해 발생"
코인리서치|14시간전
N
네오뱅크 인피니(Infini), "$4900만 달러 해킹 피해 발생"
바이비트 CEO, “ETH 손실액 100% 확보, 준비금 증명 곧 공개"
코인리서치|15시간전
N
바이비트 CEO, “ETH 손실액 100% 확보, 준비금 증명 곧 공개"
솔라나 35% 하락… 사기 연루·네트워크 부진 속 추가 하락 우려
코인리서치|16시간전
N
솔라나 35% 하락… 사기 연루·네트워크 부진 속 추가 하락 우려
바이비트 탈취 자금, 재차 움직이기 시작
코인리서치|18시간전
N
바이비트 탈취 자금, 재차 움직이기 시작
펌프닷펀, 레이디움 대체 AMM 테스트 추정
코인리서치|18시간전
N
펌프닷펀, 레이디움 대체 AMM 테스트 추정
바이비트 해킹 자금 일부, 비트코인으로 전환
코인리서치|18시간전
N
바이비트 해킹 자금 일부, 비트코인으로 전환
바이비트, 이더리움 보유액 해킹 이전 50% 복구 성공 "재정, 건전하다"
코인리서치|19시간전
N
바이비트, 이더리움 보유액 해킹 이전 50% 복구 성공 "재정, 건전하다"
김치프리미엄(김프) 실시간 김프가를 확인 할 수 있는 익스체인지 플러스(explus.co.kr, 익플)는 사이트 내 모든 암호화폐 가격 및 투자 관련 정보에 대해 어떠한 책임을 부담하지 않습니다. 디지털 자산 투자는 전적으로 스스로의 책임이므로 이에 유의하시기 바랍니다.
김치프리미엄(김프) 실시간 김프가를 확인 할 수 있는 익스체인지 플러스(explus.co.kr, 익플)는 사이트 내 모든 암호화폐 가격 및 투자 관련 정보에 대해 어떠한 책임을 부담하지 않습니다.
디지털 자산 투자는 전적으로 스스로의 책임이므로 이에 유의하시기 바랍니다.
서울특별시 강남구 테헤란로 29번길 10, 3층 (역삼동, 정안빌딩) | 퓨처스엔터테인먼트(주) | 박희성 | 270-88-03055
logo_black© 2025 익스체인지 플러스 - 익플, Inc. All rights reserved.