🔥 1. 사건 개요: 암호화폐 역사상 가장 큰 해킹 사건
2025년 2월 21일, 주요 암호화폐 거래소 Bybit가 사상 최대 규모의 해킹 공격을 당했다. 해커들은 약 15억 달러 상당의 디지털 자산을 탈취했으며, 이는 이전까지 보고된 암호화폐 해킹 사건을 압도적으로 뛰어넘는 수준이다.
이번 공격으로 인해 Bybit의 콜드 월렛(Cold Wallet, 오프라인 보관 지갑)이 직접 해킹당했다는 점이 특히 주목된다. 보통 콜드 월렛은 인터넷에 연결되지 않은 상태로 보관되기 때문에 핫 월렛(Hot Wallet, 온라인 보관 지갑)보다 안전하다고 평가되지만, 이번 사건은 이러한 보안 시스템조차 무너질 수 있음을 보여준다.
📌 주요 피해 내용:
- 해킹으로 탈취된 자산: 약 15억 달러 상당의 암호화폐 (주로 이더리움)
- 해킹 방식: Bybit의 콜드 월렛 해킹
- 피해 규모 비교:
- 2021년 Poly Network 해킹: 6억 1,100만 달러
- 2022년 Binance 해킹: 5억 7,000만 달러
- Bybit 해킹(2025년): 15억 달러 (역대 최대 규모)
🕵️♂️ 2. 공격 방식 및 해커의 정체: 북한 라자루스 그룹의 소행 가능성
Elliptic 및 Arkham Intelligence 등 블록체인 분석 기업들은 탈취된 암호화폐가 빠르게 여러 개의 지갑으로 이동한 후 다양한 거래소를 통해 즉시 세탁(Laundering) 및 매각된 사실을 확인했다.
분석 결과, 이번 해킹은 북한의 국가 지원 해킹 조직인 '라자루스 그룹(Lazarus Group)'이 주도한 것으로 추정된다.
🔎 라자루스 그룹이란?
- 북한 정권이 지원하는 국가 차원의 해킹 조직
- 암호화폐 업계를 집중적으로 공격, 2017년 이후 수십억 달러 탈취
- 정교한 세탁 기법을 사용해 도난 자산의 출처를 은폐
- 해킹 수익은 북한 정부의 핵 개발 및 무기 프로그램 자금 조달에 사용됨
📌 라자루스 그룹의 주요 해킹 사례:
연도사건명피해액
2017 | 한국 암호화폐 거래소 해킹 | 2억 달러 |
2021 | Poly Network 해킹 | 6억 1,100만 달러 |
2022 | Binance BNB 토큰 해킹 | 5억 7,000만 달러 |
2023 | Atomic Wallet 해킹 | 1억 달러 |
2025 | Bybit 해킹 (사상 최대) | 15억 달러 |
💡 북한의 전략:
- 해킹을 통해 제재를 회피하고 국제 금융 시스템에서 자금을 확보
- 블록체인 기반 믹싱 서비스(Mixing Service) 및 탈중앙화 거래소(DEX)를 활용해 돈세탁
- AI 기반 해킹 기술 및 취약점 분석 도구를 사용해 보안 시스템 공격
🚨 3. Bybit의 대응 및 사용자 보호 조치
Bybit CEO 벤 저우(Ben Zhou)는 해킹 직후 소셜미디어 X(구 트위터)에 다음과 같은 메시지를 올렸다.
📢 "모든 출금은 정상적으로 운영되고 있으며, 다른 콜드 월렛은 안전합니다."
그러나 대규모 자금 유출 우려로 인해 Bybit 사용자들은 즉각적으로 대량 출금(Rush Withdrawals)을 시도했다. 이에 대한 Bybit의 대응은 다음과 같다.
✅ 긴급 대응 조치:
- 출금 정상화 발표 → 사용자 패닉 방지
- 비공개 파트너로부터 긴급 대출(Bridge Loan) 확보 → 손실 보전 및 운영 지속
- 도난된 암호화폐의 지갑 주소 추적 및 거래 차단 → 추가 피해 방지
Bybit는 긴급 대출을 통해 유동성을 확보했으나, 해킹 이후 신뢰도 하락으로 인한 장기적인 사용자 이탈 및 거래량 감소가 우려된다.
'US Life' 카테고리의 다른 글
극우 성향의 팟캐스터인 Dan Bongino를 FBI 차장 임명과 그 영향 분석 (0) | 2025.02.25 |
---|---|
MSNBC, 대대적인 개편 단행 – ‘The ReidOut’ 폐지 및 주요 프로그램 변경 (4) | 2025.02.24 |
버크셔 해서웨이의 2024년 주주 서한 요약 및 분석 (2) | 2025.02.23 |
Hooters of America 파산 준비 보고서 (0) | 2025.02.22 |
Bybit 바이비트 해킹 사건 보고서 (0) | 2025.02.22 |