비트겟, 4778억원 해킹 발생…"북한 연계 IP 포착"

핵심 월렛 백엔드 시스템 침해…이용자보호기금으로 전액 충당

IT 일반입력 :2026/09/27 06:33    수정: 2026/09/27 06:42

글로벌 가상자산 거래소 비트겟에서 해킹으로 3억 5160만 달러(약 4778억원) 규모 가상자산이 유출된 가운데, 북한 해킹 조직이 배후일 가능성이 제기됐다.

그레이시 첸 비트겟 최고경영자(CEO)는 지난 25일(현지시간) 소셜미디어 X를 통해 “초기 조사 과정에서 북한 해킹 조직이 과거 사용했던 가상사설망(VPN) 서비스와 연관된 IP 주소를 확인했다”고 밝혔다.

비트겟은 지난 24일 일부 월렛(지갑)에서 비인가 자산 이체를 감지했다. 인터넷이 연결된 핫월렛과 웜월렛 인프라 일부에서 총 19건 비인가 이체가 발생했다.

북한 해킹 관련 이미지. (이미지=코파일럿 제작)

유출된 자산은 이더리움, 리플, 테더, USDC, 아발란체, BNB 등이다. 이더리움과 XRP레저(XRPL), 아발란체, BNB스마트체인, 아비트럼 등 여러 블록체인 네트워크에서 자산이 빠져나갔다.

비트겟 보안팀 초기 조사 결과 공격자는 핵심 월렛 백엔드 시스템에 침입한 뒤 이체 정보를 위조하고 비트겟의 기존 승인, 서명 절차가 작동하도록 한 것으로 파악됐다.

첸 CEO는 이번 공격 방식이 과거 북한 해킹 조직의 공격 패턴과 유사하다고 설명했다.

북한 해킹 조직은 지난해에도 대규모 가상자산 탈취 사건 배후로 지목된 바 있다. 당시 탈취 가상자산 규모는 약 20억 2000만 달러(약 2조 7452억원)로 추산된다. 여기에는 약 15억 달러(약 2조 385억원) 규모 바이비트 해킹 사건도 포함된다.

현재 비트겟은 피해 시스템을 복구하고 보안을 강화하고 있다. 추가적인 비인가 자산 유출은 차단된 상태다. 출금 서비스는 일시 중단했으며 입금과 거래 서비스는 정상적으로 운영하고 있다.

관련기사

비트겟은 블록체인 재단을 비롯한 여러 파트너사와 협력해 탈취 자금을 추적, 회수하는 작업도 진행하고 있다.

한편 비트겟은 이번 피해액 전액을 이용자보호기금으로 충당할 수 있다는 입장이다. 해당 기금은 4억 6400만 달러(약 6306억원) 이상을 보유하고 있다.