비트겟 해킹 피해 추정액이 3억8,750만달러까지 불어났어요. 초기 발표 2.28억달러에서 사흘 만에 세 차례나 상향 조정됐습니다. 북한 라자루스 그룹의 가짜 채용면접 수법이 배후로 지목되고 있어요.
거래소 비트겟이 골치 아픈 한 주를 보내고 있습니다. 지난 25일(현지시간) 처음 해킹 피해를 공식 인정했을 땐 피해액이 2억2,800만달러였는데요, 근데 조사가 진행될수록 숫자가 계속 커지더니 3억5,160만달러를 거쳐 지금은 3억8,750만달러까지 늘어났어요. 사흘 새 세 번이나 수정 발표가 나온 셈이라 사용자들 사이에선 "대체 얼마가 더 나올지 모르겠다"는 불안감이 커지는 분위기예요.
공격 수법도 흥미롭습니다. 여러 매체가 보도한 바에 따르면 북한 배후로 알려진 라자루스 그룹이 가짜 채용 면접을 미끼로 내부 승인 시스템을 뚫었다는 거예요. 개발자나 직원을 겨냥해 악성 코드가 심긴 면접 과제 파일을 보내는 수법, 사실 이번이 처음이 아니라 업계에서는 이미 여러 차례 비슷한 사고가 있었던 방식이에요. 그런데도 또 뚫렸다는 게 씁쓸하죠. 탈취된 자산은 XRP와 이더리움(ETH) 비중이 컸다고 합니다.
거래소 측 대응은 그나마 빨랐던 편이에요. CEO가 직접 나서서 "사용자 자산은 안전하게 보호되고 있다"고 밝혔고, 공격자 지갑 추적 과정에서 나온 IP 단서를 근거로 북한 소행 가능성을 공개적으로 언급하기도 했어요. 스테이블코인 발행사인 서클과 테더도 협조해 탈취 자금 중 일부인 31만8,000달러를 동결 조치했고요. 액수만 보면 크지 않지만 상징적인 조치이긴 해요.
여기에 더해 공격자 지갑에서 바이낸스를 거쳐 자금이 흘러간 정황도 포착됐다고 해요. 탈취 자금 중 123만달러가량이 바이낸스 관련 지갑으로 이동한 흔적이 추적됐다는 보도가 나왔는데, 이 부분은 거래소 간 공조가 얼마나 빨리 이뤄지느냐에 따라 추가 동결 여부가 갈릴 것 같아요. 크립토 특성상 자금 세탁 경로가 여러 체인과 거래소를 거쳐 분산되기 때문에, 실제 회수율은 생각보다 낮을 가능성도 배제할 수 없어요.
출금은 9월 28일부터 자산별로 단계를 나눠 순차 재개한다는 계획이고, 도난 자산을 되찾아오는 사람에게는 회수 금액의 5%를 포상금으로 준다는 조건도 걸었어요. 근데 솔직히 이 정도 규모 해킹이면 완전한 전액 보상이 가능할지, 재발 방지가 실제로 될지는 좀 더 지켜봐야 할 것 같아요. 크립토 거래소 보안, 매번 이런 사고 터질 때마다 강화한다고는 하는데 패턴 자체가 반복되는 느낌도 있고요.
이번 사고는 크립토 시장 전체에도 신뢰 이슈로 번질 수 있어 보여요. 특히 비트코인 ETF 자금 유입이 살아나는 시점에 대형 거래소 해킹 뉴스가 겹치면, 투자자 심리에는 아무래도 부담이 될 수밖에 없거든요. 비트겟이 이번 사태를 얼마나 매끄럽게 수습하느냐에 따라 다른 중소형 거래소들 보안 정책에도 영향을 줄 것 같습니다.
사실 라자루스 그룹발 거래소 해킹은 이번이 처음이 아니에요. 작년에도 비슷한 수법으로 다른 거래소가 피해를 본 사례가 있었고, 그때도 채용을 미끼로 한 사회공학적 공격이었다는 공통점이 있어요. 보안팀 입장에서는 아무리 시스템을 강화해도 결국 사람을 노리는 공격에는 뚫리기 쉽다는 걸 다시 보여준 사례죠. 근데 이 부분이 제일 무서운 대목이에요. 아무리 콜드월렛에 자산을 나눠 보관해도, 내부 승인 권한을 가진 직원 한 명만 뚫리면 전체가 흔들릴 수 있다는 거니까요.
투자자 입장에서 당장 할 수 있는 건 많지 않지만, 그래도 거래소에 자산을 오래 묶어두기보다 필요한 만큼만 두고 나머지는 개인 지갑으로 분산하는 습관 정도는 다시 한번 점검해볼 타이밍인 것 같아요. 비트겟이 약속한 9월 28일 출금 재개가 예정대로 진행될지, 그리고 최종 피해액이 정말 3억8,750만달러에서 멈출지는 조금 더 지켜봐야겠습니다.
출처