1️⃣ 사건 개요: 바이비트 해킹, 역대 최대 피해
2025년 2월 21일(현지시간), 암호화폐 거래소 바이비트(Bybit)에서 14억6000만 달러 상당의 암호화폐가 의심스러운 방식으로 유출되는 사건이 발생했습니다14억6000만달러 규모 …. 블록체인 조사 전문가 ZachXBT에 따르면 해커는 40만1346 이더리움(ETH) 및 스테이킹된 이더(stETH)를 새로운 지갑으로 전송한 뒤, 탈중앙화 거래소(DEX)에서 이를 매도하기 시작했습니다.
📌 주요 피해 규모
- 40만1346 ETH(약 11억 달러) 및 stETH 유출
- 현재까지 약 2억 달러 상당 stETH 매도
- 역대 최대 규모의 암호화폐 해킹 사건
이로 인해 비트코인(BTC)과 이더리움(ETH) 가격이 각각 1.5%와 2% 이상 하락하는 등 시장에 직접적인 충격을 주었습니다.
2️⃣ 해커의 공격 방법 분석
바이비트 해킹의 가장 큰 원인은 특정 이더리움 콜드월렛이 해커의 통제하에 들어갔기 때문입니다. **벤 저우(Bybit CEO)**는 이를 공식 발표하며, “다른 콜드 월렛들은 안전하며 출금은 정상적으로 진행 중”이라고 밝혔습니다.
💡 해킹 방식
- 콜드월렛 접근권 탈취
- 보안 취약점을 이용해 특정 콜드월렛을 장악
- 해당 콜드월렛 내 모든 ETH를 미확인 주소로 전송
- DEX(탈중앙화 거래소)를 통한 세탁
- stETH를 ETH로 변환 후 익명 지갑으로 이동
- 즉시 매도하여 현금화 진행
- 추적 방해 전략
- 수십 개의 새로운 지갑을 생성해 자금을 분산
- 블렌더 서비스(암호화폐 믹서) 활용 가능성
이는 과거 Mt. Gox(4억7000만 달러), CoinCheck(5억3000만 달러), Ronin Bridge(6억5000만 달러) 해킹을 뛰어넘는 규모로 기록될 가능성이 큽니다.
3️⃣ 바이비트의 대응 조치
바이비트는 즉각적으로 내부 보안 점검을 실시하고, 고객의 출금을 정상적으로 진행할 것이라고 발표했습니다.
📌 바이비트의 대응 전략
- 콜드월렛 보안 점검 및 추가 인증 절차 강화
- 유출된 자금의 80%를 브릿지론(단기 대출)으로 확보
- 보안 컨설팅 업체 및 법 집행 기관과 협력해 추적 진행
CEO 벤 저우는 “유동성 위기를 극복하기 위해 파트너들의 지원을 받을 것이며, 바이비트는 이더리움을 직접 매입하지 않고 브릿지론을 통해 대응할 것”이라고 밝혔습니다.
4️⃣ 암호화폐 거래소 보안 강화 방법
바이비트의 사례는 암호화폐 거래소의 보안이 얼마나 중요한지 다시 한번 상기시키는 계기가 되었습니다. 거래소뿐만 아니라 사용자들도 보다 철저한 보안 조치를 취해야 합니다.
💡 암호화폐 거래소 보안을 강화하는 방법
✅ 2단계 인증(2FA) 활성화
✅ 콜드월렛 사용 비중 증가 및 다중 서명(Multi-signature) 도입
✅ 출금 알림 및 제한 기능 활성화
✅ 거래소 내부 보안 모니터링 시스템 강화
✅ 화이트리스트 기능 설정(신뢰할 수 있는 주소만 출금 가능)
바이비트 해킹 사건을 계기로 거래소가 반드시 안전한 것은 아니라는 점이 재확인되었으며, 추가적인 보안 조치가 필요함이 강조되었습니다.
5️⃣ 사용자들이 반드시 알아야 할 보안 수칙
일반 투자자도 보안을 강화해야 해킹 피해를 줄일 수 있습니다.
🔒 개인 투자자의 필수 보안 수칙
- 거래소에 많은 자금을 보관하지 말 것
- 하드웨어 지갑(레저, 트레저 등) 사용 권장
- 수상한 이메일 및 피싱 공격 주의
- 암호화폐 송금 전 반드시 주소 확인
- VPN 사용 및 보안이 강화된 네트워크 접속
특히, 거래소 내 2FA(구글 OTP 등) 미설정 시 해킹 위험이 대폭 증가할 수 있습니다.
6️⃣ 결론 및 향후 전망
바이비트 해킹 사건은 단순한 보안 사고가 아니라, 암호화폐 시장 전반에 대한 경각심을 일깨우는 사건이 되었습니다. 이번 사건으로 인해 암호화폐 거래소들은 보안 강화를 위한 추가 조치를 취할 가능성이 높으며, 투자자들도 개인 보안 수칙을 철저히 지키는 것이 필수적입니다.
💡 앞으로 바이비트는 어떤 추가 보안 대책을 내놓을까요?