어젯밤 글로벌 가상자산 거래소 비트겟(Bitget)에서 대규모 해킹 사고가 발생했다는 소식이 전해졌다.


피해 규모는 약 3억5천만 달러.


우리 돈으로 환산하면 5천억원에 가까운 규모다.


뉴스 제목만 보고


“비트코인이 해킹당한 건가?”


하고 놀란 분들도 있을 것 같다.


하지만 먼저 정확하게 구분할 필요가 있다.


이번에 뚫린 것은 비트코인 네트워크 자체가 아니다.


비트겟이라는 중앙화 거래소가 관리하던 일부 지갑 시스템이 공격받은 사건이다.


즉 비트코인의 블록체인이 해킹된 것과는 완전히 다른 문제다.


그렇다면 이번 사고가 정확히 어떤 사건이고, 비트코인 투자자는 무엇을 확인해야 할까?


하나씩 살펴보자.








비트겟에서 무슨 일이 벌어진 걸까?


비트겟은 가상자산 투자자라면 한 번쯤 들어봤을 글로벌 거래소다.


9월 25일 코인마켓캡 기준 거래소 순위에서도 상위권에 들어가는 대형 플랫폼이다.


문제는 이런 대형 거래소도 해킹 위험에서 완전히 자유롭지 않다는 점이다.


가상자산 거래소는 고객의 코인을 한 지갑에 전부 넣어두지 않는다.


쉽게 은행에 비유하면 이해하기 쉽다.


콜드월렛은 은행의 금고와 비슷하다.


인터넷과 분리해서 자산을 보관하는 지갑이다.


반면 핫월렛은 창구에 준비해 둔 현금과 비슷하다.


고객이 바로 출금할 수 있도록 인터넷에 연결돼 있기 때문에 편리하지만, 상대적으로 공격에 노출될 가능성도 크다.


웜월렛은 그 중간 정도의 구조라고 보면 된다.


이번 사고에서는 비트겟이 운영하던 일부 핫월렛과 웜월렛에서 비정상적인 자산 이동이 발생한 것으로 알려졌다.


비트겟이 이상 거래를 포착한 것은 한국 시간으로 25일 새벽이었다.


그레이시 첸 CEO가 공개한 피해 규모는 약 3억5,160만 달러 수준이다.


초기 온체인 분석에서는 1억7천만~1억9천만 달러 정도가 빠져나간 것으로 추정됐지만, 이후 회사가 발표한 피해 규모는 이보다 훨씬 컸다.







빠져나간 자산도 한 종류가 아니었다.


ETH를 비롯해 ***, AVAX, USDT, USDC, 금 가격과 연동되는 XAUT 등 다양한 자산이 포함된 것으로 전해졌다.


여기서 흥미로운 부분이 하나 있다.


USDT나 USDC 같은 중앙화 스테이블코인은 발행사가 특정 주소의 자산을 동결할 수 있다.


그래서 해커 입장에서는 동결되기 전에 다른 자산으로 바꾸는 것이 중요하다.


실제로 탈취된 스테이블코인의 상당 부분이 ETH 등으로 빠르게 교환됐다는 분석이 나왔다.


현재 해커 주소에 상당한 규모의 ETH가 남아 있는 것으로 알려진 것도 이런 이유다.


쉽게 말하면 동결되기 전에 추적과 통제가 어려운 자산으로 바꾼 것이다.







비트겟 출금 중단, 왜 중요한가?


이번 사고 이후 가장 중요한 부분 중 하나는 출금 서비스다.


거래소 해킹에서 피해 규모만큼 중요한 것이 바로 고객이 자신의 돈을 정상적으로 뺄 수 있느냐다.


해킹 자체가 발생했더라도 거래소가 충분한 준비자산을 갖고 있고 고객 출금을 정상적으로 처리한다면 시장 불안이 빠르게 진정될 수도 있다.


반대로 출금 중단이 길어지면 상황은 달라진다.


처음에는 사람들이


“얼마나 해킹당했지?”


를 걱정한다.


하지만 시간이 지나면 질문이 바뀐다.


“내 돈은 정말 있는 건가?”


“출금은 언제 가능한가?”


이런 의문이 커지는 순간 단순한 보안 사고가 거래소의 지급능력 문제로 번질 수 있다.


2022년 FTX 사태에서도 시장의 공포가 급격하게 커졌던 결정적인 순간 중 하나가 고객들이 자유롭게 자산을 빼지 못하기 시작했을 때였다.


물론 현재 비트겟 상황을 FTX와 동일하게 볼 근거는 없다.


중요한 것은 앞으로 출금이 얼마나 빨리 정상화되는지 확인하는 것이다.






누구의 소행일까?


현재 공격 주체가 누구인지는 확정되지 않았다.


비트겟 측에서는 개인키 자체가 유출된 것보다는 지갑 서비스를 운영하는 백엔드 시스템이 공격받았을 가능성을 언급했다.


또 해킹 과정에서 사용된 일부 IP와 공격 패턴을 근거로 북한 해킹 조직과의 연관 가능성도 거론됐다.


하지만 이 부분은 반드시 구분해서 봐야 한다.


‘백엔드 시스템 침입’은 현재 거래소 측이 설명하고 있는 공격 구조이고, 북한 해커 조직이 배후라는 이야기는 아직 확정된 결론이 아니다.


과거 대형 가상자산 해킹에서 북한 라자루스 그룹이 지목된 사례가 있었던 만큼 시장에서는 관련 가능성을 주목하고 있다.


하지만 실제 공격 주체는 보안업체와 수사기관의 추가 조사 결과를 확인해야 한다.









비트코인 투자자가 조금 신경 써야 할 부분


비트겟은 이번 피해를 자체 보호기금으로 감당할 수 있다는 입장을 밝혔다.


거래소가 운영하는 보호기금 규모는 약 4억6천만 달러 이상으로 알려져 있다.


피해 규모를 3억5,160만 달러라고 가정하면 보호기금 대비 비율은 다음과 같다.


3억5,160만 달러 ÷ 4억6,400만 달러 × 100


= 약 75.8%


계산상으로는 보호기금 규모가 현재 알려진 피해액보다 크다.


따라서 비트겟의 주장대로라면 보호기금 안에서 피해를 감당할 수 있는 수준이다.


하지만 비트코인 투자자 입장에서 조금 신경 쓰이는 부분도 있다.


이 보호기금의 주요 자산 가운데 하나가 BTC이기 때문이다.


이번에 탈취된 자산은 ETH와 스테이블코인 등 여러 종류인데, 피해 보전에 사용될 보호기금에는 상당한 비트코인이 포함돼 있다.


만약 고객 피해를 보전하기 위해 BTC를 시장에서 대규모로 매도해야 한다면 단기적으로는 매도 압력이 생길 가능성을 생각해볼 수 있다.


다만 여기서는 너무 앞서갈 필요는 없다.


비트겟이 어떤 자산을 어떤 방식으로 피해 보전에 사용할지 아직 구체적으로 확정해서 발표한 것이 아니기 때문이다.


비트코인을 한 번에 시장에 던진다는 의미도 아니다.


따라서 현재 단계에서는 ‘잠재적인 변수’ 정도로 보는 것이 적절하다.









이번 사건이 비트코인 전체 악재로 번질까?


현재 가장 중요한 질문이다.


비트겟에서 수천억원 규모의 코인이 빠져나갔다고 해서 비트코인 자체에 문제가 생긴 것은 아니다.


비트코인의 네트워크가 공격받은 것도 아니고 블록체인의 보안이 깨진 것도 아니다.


현재까지 알려진 내용대로라면 중앙화 거래소의 보안 사고에 가깝다.


향후 상황은 크게 세 가지 정도로 나눠볼 수 있다.


가장 무난한 경우는 출금 서비스가 빠르게 정상화되고 추가 피해가 발견되지 않는 것이다.


보호기금을 통해 고객 손실까지 정상적으로 처리된다면 이번 사건은 비트겟이라는 개별 거래소의 보안 사고로 마무리될 가능성이 높다.


두 번째는 출금 중단이 예상보다 길어지는 경우다.


이때부터는 시장의 관심이 해킹 규모보다 거래소의 지급능력으로 이동할 수 있다.


고객들이 다른 거래소로 자금을 옮기기 시작하면 비트겟의 유동성 부담도 커질 수 있다.


가장 좋지 않은 경우는 추가 피해가 계속 발견되거나 고객 자산을 충분히 보유하지 못했다는 문제가 나오는 것이다.


그때는 단순 해킹을 넘어 거래소의 지급능력 문제로 번질 수 있고, 시장 전체의 불안으로 확산될 가능성도 생긴다.


현재까지는 마지막 단계로 판단할 근거는 없다.


비트코인과 이더리움 가격 역시 이번 사고만으로 시장 전체가 무너지는 모습은 나타나지 않고 있다.








이번 사고에서 개인 투자자가 기억할 점


최근 가상자산 거래소 해킹 사고가 반복될 때마다 다시 생각하게 되는 부분이 있다.


거래소는 분명 편리하다.


원화나 달러를 입금하고 바로 코인을 사고팔 수 있고, 복잡한 개인지갑 관리도 하지 않아도 된다.


하지만 편리함에는 대가가 있다.


거래소에 코인을 보관한다는 것은 결국 내가 개인키를 직접 관리하는 것이 아니라 거래소가 대신 관리하도록 맡기는 구조다.


쉽게 말해 내 돈이지만 금고의 열쇠는 내가 가지고 있지 않은 셈이다.


그래서 가상자산 시장에서는 오래전부터 이런 표현이 있다.


“Not your keys, not your coins.”


개인키를 가지고 있지 않다면 그 코인을 완전히 직접 통제하고 있는 것은 아니라는 의미다.


그렇다고 모든 자산을 무조건 개인지갑으로 옮겨야 한다는 뜻도 아니다.


개인지갑 역시 시드문구 분실이나 피싱, 잘못된 전송처럼 투자자가 직접 감당해야 하는 위험이 있기 때문이다.


결국 거래소 보관과 개인지갑 모두 장단점이 있다.


중요한 것은 내가 어떤 위험을 떠안고 있는지 알고 사용하는 것이다.







비트겟 이용자라면 지금 가장 조심할 것


이번 사고 이후 비트겟을 이용하고 있는 투자자라면 공식적인 출금 정상화 여부와 피해 규모 업데이트를 계속 확인할 필요가 있다.


특히 더 조심해야 하는 것이 있다.


바로 사칭과 피싱이다.


대형 거래소 해킹 사고가 발생하면 거의 항상


“출금을 도와드리겠습니다.”


“피해 복구를 위해 지갑을 연결하세요.”


“보상금을 받을 수 있습니다.”


같은 사칭 메시지가 따라온다.


이런 링크에 지갑을 연결하거나 시드문구를 입력하면 오히려 추가 피해를 볼 수 있다.


비트겟 관련 공지는 반드시 거래소 공식 홈페이지와 공식 SNS 등 검증된 채널을 통해 확인하는 것이 중요하다.






이번 사건에서 가장 먼저 기억해야 할 것은 단순하다.


비트코인이 해킹된 것이 아니다.


비트겟이라는 거래소의 일부 지갑 시스템에서 보안 사고가 발생한 것이다.


그리고 앞으로 시장에서 확인해야 할 것은 피해액 그 자체보다 출금 정상화 속도, 추가 피해 여부, 보호기금 사용 방식, 실제 고객 자산 보전 여부다.


이 네 가지가 정상적으로 확인된다면 거래소 한 곳의 사고로 마무리될 가능성이 높다.


반대로 출금 중단이 길어지고 새로운 문제가 계속 발견된다면 그때는 시장 전체에 미칠 영향을 다시 판단해야 한다.