지난 22일 새벽 바이빗이 해킹을 당해 약 $1.46B 가량의 $ETH를 탈취당했음
2025년 2월 24일 월요일
Xangle Briefs

지난 22일 새벽 가상자산 거래소 바이빗의 ETH 콜드월렛에서 보안 사고가 발생해 14억 달러 상당의 자산 탈취가 발생한 이후 모든 서비스를 정상 복구하고, 자산 회복에 있어 상당한 진전을 이루고 있다고 발표했습니다. 


바이빗의 공식 발표문의 주요 내용은 다음과 같습니다. 

🔹 주요 내용

 출금 정상화

  • 사고 발생 후 10시간 내 35만 건 이상의 출금 요청 처리, 99.9% 완료 (UTC 1:45 AM).
  • 현재 모든 토큰 출금 정상 운영, 지연 없이 원활하게 진행 중.
  • 총 58만 건 이상의 출금 요청 성공적으로 완료.

 모든 Bybit 서비스 정상 운영

  • 이번 사고에도 불구하고 거래, 입금, 기타 플랫폼 기능은 정상적으로 운영.

 입출금 데이터 정상화

  • 2월 22일 13:00 UTC 기준, 입금량이 출금량을 초과, 시장 신뢰 회복.
  • 고객 자산 안정화: 최근 12시간 동안 출금 요청 감소.
  • $15억 상당의 암호화폐 예치, 플랫폼 신뢰도 유지.

 거래 활동 정상화

  • 2월 21일 15:00 UTC+8 사고 발생 후 거래량 급등, 이후 안정화.
  • 비정상적인 청산 및 대량 매도 활동 없음, 거래 환경 정상 복귀.

🔹 자산 회복 진행 상황

 mETH Protocol과 협력하여 자산 복구

  • Mantle 기반 mETH Protocol과 협력해 15,000 cmETH(약 $42.76M) 회수 성공.
  • cmETH 출금 기능 완전 복구 확인.


또한, 바이비트의 공식 X에 따르면 현재 테더(Tether), 토르체인(THORChain), 비트겟(Bitget), 아발란체(Avalanche), 서클(Circle), 등 다수의 파트너와 협력하여 단 하루만에 4,289만 달러 상당의 자금을 동결했다고 밝히며 지속적인 협력을 통해 자금을 회수하고 서비스을 재개하기 위해 노력할 것이라고 밝혔습니다. 앞서 이번 해킹 사건을 조사중인 불록체인 보안 업체들은 이번 해킹이 북한의 해킹 조직 라자루스의 소행이라고 의심하고 있습니다.


블록체인 분석가 잭엑스비티 역시 이번 해킹이 라자루스의 소행이라고 주장했으며, 블록체인 보안 기업 파이어블록 역시 "이번 사태가 지난 해 발상한 라지르X(WirX) 해킹 사태와 유사하다"며 북한의 연루 가능성을 배재할 수 없다고 언급했습니다. 

    지난 주말 가상자산 거래소 바이빗에서 14억 달러 이상 규모의 ETH 콜드 월렛 해킹이 발생한 가운데, 해당 사건이 북한의 해킹 조직 라자루스의 소행일 것이라는 의견이 증폭되고 있는 가운데, KYC를 진행하지 않는 가상자산 믹싱 플랫폼 eXch가 이번 바이빗 해킹에 연루되어 있다는 의혹이 커지고 있습니다. eXch는 이같은 의혹을 전면 부인하며 바이빗이 자신들의 평판을 훼손했다고 주장하고 있습니다. 


    🔹 eXch 해킹 연루 의혹 및 입장

    ✅ 블록체인 분석가들, Bybit 해킹 자금이 eXch를 통해 이동한 정황 포착
    ✅ ETH 보유량 급증: eXch의 ETH 보유량이 평소 약 800 $ETH에서 $20,000 ETH로 급증 (900% 증가)
    ✅ eXch 측 해명: "일부 자금이 유입된 것은 사실이지만, 단순한 개별 사례일 뿐이며 자금 세탁은 아니다."


    🔹 Bybit 요청 거부 및 논란
    Bybit, 해킹 자금이 유입된 특정 지갑 주소 차단 요청 → eXch 거부
    eXch 측, Bybit가 거래소의 평판을 해친다며 협조 거부
    Bybit CEO Ben Zhou: "이 문제는 Bybit만의 문제가 아닌, 업계 전체가 해커에 대응하는 방식에 대한 논의가 필요하다."


    🔹 eXch의 추가 입장

    ✅ 거래소는 해킹과 무관하며, 자금 세탁 의혹은 근거 없는 주장
    ✅ 입금된 일부 자금은 오픈소스 보안 프로젝트에 기부 예정


    📌 📢 Non-KYC 중앙화 거래소 eXch가 최근 발생한 14억 달러 규모의 Bybit 해킹과 관련해 자금 세탁 혐의를 강력히 부인했습니다. 다만, 일부 해킹 자금이 거래소를 통해 처리된 사실은 인정했습니다.

    미국 상원의원 랜드 폴(Rand Paul)은 미국 조폐국의 금 보유량에 대한 전면적인 감사를 요구했으며, 해당 감사에는 실물 검사도 포함되어야 한다고 밝혔습니다.


    또한 그는 본인과 직원들이 직접 포트 녹스(Fort Knox) 및 기타 금고를 점검할 것을 요청했습니다.

    What's HOT? 실시간 트위터 이슈!
    주말 간 공포를 확산시킨 바이빗 해킹 소식☠️
    지난 22일 새벽 바이빗이 해킹을 당해 약 $1.46B 가량의 $ETH를 탈취당했다는 소식이 전해지며, 가상자산 시장이 휘청이는 모습을 보임.

    해킹 소식 직전 비트코인 가격은 9만9천달러 위에서 거래되고 있었으나, 9만5천달러선 밑으로 떨어지며 약 -5% 가까이 하락함.

    이후 바이빗의 파운더가 라이브 방송을 통해 "출금에는 문제가 없으며, 정상적으로 진행 될 예정", "현재 해킹된 금액은 바이빗 트레저리로 커버할 수 있는 수준"라고 전했으며, 실제로 출금에 문제가 없는 모습을 보이자 시장은 안도했고, 비트코인 가격은 일부 반등에 성공함.

    이와 관련해 온체인 데이터 분석가인 ZachXBT는 "해킹전에 사용된 테스트 거래와 연결된 지갑을 분석한 결과, 이번 바이빗 해킹의 범인은 북한의 해커 집단인 라자루스로 보임"다고 전함. 또한 ZachXBT에 따르면 라자루스는 솔라나 생태계의 밈코인 생성 플랫폼인 펌프닷펀에서 밈 토큰을 런칭하여 자금을 세탁하고 있다고 함.

    이에 트위터 커뮤니티에서는 라자루스의 과거 해킹 이력과 주요 인물 정보와 관련된 게시물들이 주목 받고 있으며, 라자루스와 라자루스의 자금 세탁에 이용된 펌프닷펀을 비판하는 반응이 다수 존재함. 
    혹시 놓치신 콘텐츠는 없으신가요?
    Xangle Event TOP 5
    금요일(02.21) 많은 사람들이 관심 가진 TOP 5 Xangle 이벤트 입니다
    No. 1 가상자산 정보 플랫폼 '쟁글'에서 평일 오전에 매일 보내드립니다.
    © CrossAngle All rights reserved.
    주식회사 크로스앵글 | 서울특별시 강남구 강남대로 376, 7층/15층 (역삼동, 강남 8258빌딩)
    대표자: 이현우, 김준우 | 사업자등록번호 255-88-01077
    통신판매업신고번호 2020-서울강남-02393 호