글로벌 가상자산 거래소 비트겟(Bitget)이 대규모 보안 사고를 공식 확인하고 신속한 대응에 나섰습니다. 거래소 측은 투명한 정보 공개와 사용자 보호기금을 통한 전액 보전 방침을 밝혀, 이번 사태가 가상자산 업계의 위기 대응 기준을 가늠하는 시험대가 되고 있습니다.

사고 개요: 한국시간 25일 새벽 무단 이체 감지

비트겟은 목요일 18시 31분(UTC) 보안 시스템이 일부 핫월렛에서 무단 이체를 감지했고, 이에 따라 긴급 대응 절차를 가동했다고 밝혔습니다. 한국시간으로는 9월 25일 새벽 3시 31분입니다. 비트겟이 추산한 피해 규모는 약 3억 5,160만 달러이며, 그레이시 첸 CEO는 이번 사고가 3단계 지갑 구조 중 핫월렛과 웜월렛 일부에 국한됐고 콜드월렛은 안전하다고 강조했습니다. 

첸 CEO에 따르면 피해 자산에는 이더리움(ETH), 리플(XRP), 테더(USDT), USDC, 아발란체(AVAX), BNB, 그리고 아비트럼 기반 USDT0가 포함됐으며, 탈취 자금은 이더리움 네트워크에 가장 많이 집중됐습니다. 

출금만 일시 중단, 입금과 거래는 정상 운영

비트겟은 보안 점검을 위해 출금을 일시 중단했지만 입금과 거래는 정상적으로 운영되고 있습니다. 첸 CEO는 출금 재개 시점을 수 시간에서 수일 이내로 예상했으며, 거래소는 관련 주소를 표시하고 수사기관 및 온체인 보안업체와 공조에 나섰다고 밝혔습니다. 

투자자 안심 요소: 4억 6,400만 달러 사용자 보호기금

이번 사고에서 가장 주목받는 대목은 사용자 보호기금입니다. 첸 CEO는 피해 자산이 현재 4억 6,400만 달러 이상을 보유한 비트겟 사용자 보호기금으로 충분히 보전된다고 설명했으며, 사용자 계정 잔고도 정확하게 유지되고 있다고 밝혔습니다. 이 보호기금은 2022년 비트코인 5,500개를 기반으로 한 3억 달러 약정으로 출범했습니다. 아울러 비트겟은 매시간 진행 상황을 공유하고, 24시간 이내에 근본 원인 분석과 개선 조치를 담은 전체 사고 보고서를 공개하겠다고 약속했습니다. 

남은 과제: 공격 경로 규명과 보안 강화

다만 과제도 남아 있습니다. 공격 경로는 아직 밝혀지지 않았고, 보호기금의 자산 구성도 독립적으로 검증되지 않은 상태입니다. 공식 발표된 피해액은 앞서 블록체인 보안 연구자들이 추정한 1억 7,400만~1억 8,300만 달러의 두 배 가까운 수준이어서, 향후 공개될 사고 보고서에 업계의 관심이 쏠리고 있습니다. 

전문가들은 이번 사태가 거래소 보안 체계 점검의 계기가 될 것으로 보고 있습니다. 투자자들은 공식 공지 채널을 수시로 확인하고, 사칭 계정이나 피싱 링크를 통한 2차 피해에 각별히 주의해야 합니다. 신속한 공개와 보상 약속이 실제 출금 재개와 투명한 원인 규명으로 이어진다면, 비트겟은 위기를 신뢰 회복의 기회로 바꾼 사례로 남을 수 있을 것입니다.



출처: https://blockchaintoday.co.kr/news/articleView.html?idxno=65922