비트겟 해킹 피해 추정액이 3억8,750만달러까지 불어났어요. 초기 발표 2.28억달러에서 사흘 만에 세 차례나 상향 조정됐습니다. 북한 라자루스 그룹의 가짜 채용면접 수법이 배후로 지목되고 있어요.
거래소 비트겟이 골치 아픈 한 주를 보내고 있습니다. 지난 25일(현지시간) 처음 해킹 피해를 공식 인정했을 땐 피해액이 2억2,800만달러였는데요, 근데 조사가 진행될수록 숫자가 계속 커지더니 3억5,160만달러를 거쳐 지금은 3억8,750만달러까지 늘어났어요. 사흘 새 세 번이나 수정 발표가 나온 셈이라 사용자들 사이에선 "대체 얼마가 더 나올지 모르겠다"는 불안감이 커지는 분위기예요.
공격 수법도 흥미롭습니다. 여러 매체가 보도한 바에 따르면 북한 배후로 알려진 라자루스 그룹이 가짜 채용 면접을 미끼로 내부 승인 시스템을 뚫었다는 거예요. 개발자나 직원을 겨냥해 악성 코드가 심긴 면접 과제 파일을 보내는 수법, 사실 이번이 처음이 아니라 업계에서는 이미 여러 차례 비슷한 사고가 있었던 방식이에요. 그런데도 또 뚫렸다는 게 씁쓸하죠. 탈취된 자산은 XRP와 이더리움(ETH) 비중이 컸다고 합니다.
거래소 측 대응은 그나마 빨랐던 편이에요. CEO가 직접 나서서 "사용자 자산은 안전하게 보호되고 있다"고 밝혔고, 공격자 지갑 추적 과정에서 나온 IP 단서를 근거로 북한 소행 가능성을 공개적으로 언급하기도 했어요. 스테이블코인 발행사인 서클과 테더도 협조해 탈취 자금 중 일부인 31만8,000달러를 동결 조치했고요. 액수만 보면 크지 않지만 상징적인 조치이긴 해요.
여기에 더해 공격자 지갑에서 바이낸스를 거쳐 자금이 흘러간 정황도 포착됐다고 해요. 탈취 자금 중 123만달러가량이 바이낸스 관련 지갑으로 이동한 흔적이 추적됐다는 보도가 나왔는데, 이 부분은 거래소 간 공조가 얼마나 빨리 이뤄지느냐에 따라 추가 동결 여부가 갈릴 것 같아요. 크립토 특성상 자금 세탁 경로가 여러 체인과 거래소를 거쳐 분산되기 때문에, 실제 회수율은 생각보다 낮을 가능성도 배제할 수 없어요.
출금은 9월 28일부터 자산별로 단계를 나눠 순차 재개한다는 계획이고, 도난 자산을 되찾아오는 사람에게는 회수 금액의 5%를 포상금으로 준다는 조건도 걸었어요. 근데 솔직히 이 정도 규모 해킹이면 완전한 전액 보상이 가능할지, 재발 방지가 실제로 될지는 좀 더 지켜봐야 할 것 같아요. 크립토 거래소 보안, 매번 이런 사고 터질 때