바이비트는 올해 초 수십만 개의 이더 토큰을 유출당한 바이비트 15억 달러 해킹 사건과 관련해, 북한 해커들에 맞선 싸움을 미국 법정으로 가져가 민사 소송을 제기했다. 두바이에 기반을 둔 이 거래소는, 거래량 기준 세계 2위로, 현재 미국 연방법원에 조선민주주의인민공화국(DPRK)과 그 산하 국가 연계 해킹 조직이 수사관들이 역대 최대 규모의 암호화폐 강탈 사건이라고 부르는 범죄에 대해 책임을 지도록 요구하고 있다.
Summary
핵심 요약
- 바이비트는 15억 달러 해킹 사건과 관련해 북한, 정찰총국(RGB) 정보기관, 그리고 라자루스 그룹을 상대로 소송을 제기했다.
- 이 도난 사건은 2025년 2월 21일에 발생했으며, 바이비트로부터 40만 개가 넘는 ETH와 stETH가 탈취되었다.
- 미 연방법원 판사는 이름이 공개되지 않은 ‘존 도(John Doe)’ 피고들이 보유한 도난 자산을 동결하는 예비 금지 명령을 승인했다.
- 블록체인 분석업체 체이널리시스에 따르면, 북한 해커들은 작년에만 총 67억 5천만 달러 상당의 암호화폐를 훔쳤으며, 이 자금은 북한의 무기 프로그램을 지원하는 것으로 널리 인식되고 있다.
- 이 민사 소송은 컬럼비아 특별구 연방지방법원에 제기되었으며, 미국 사법당국이 진행 중인 형사 수사와는 별도로 진행된다.
북한 및 라자루스 그룹을 상대로 한 바이비트의 소송
바이비트는 조선민주주의인민공화국(DPRK), 그 산하 정찰총국 정보기관, 그리고 라자루스 그룹이 지난해 거래소에서 15억 달러를 탈취한 절도 행위를 주도했다고 공식적으로 비난했다. 이 조치는 암호화폐 거래소가 국가 연계 해킹 작전을 상대로 제기한 가장 직접적인 법적 대응 중 하나로 평가된다.
민사 소송의 세부 내용
라자루스 그룹은 오랫동안 서방 정부들에 의해 북한과 연계된 해킹 조직으로 지목되어 왔으며, 바이비트의 소송은 이 그룹을 이번 절도 행위를 실행한 주체로 직접 명시하고 있다. 이 그룹과 더불어, 소송은 북한 자체와 작전을 지휘한 혐의를 받는 정보기관인 정찰총국(RGB)을 함께 피고로 삼고 있다.
법적 제기와 관할권
바이비트는 이 사건을 국가 안보 및 외국 국가의 행위와 관련된 조치에 자주 사용되는 관할지인 컬럼비아 특별구 연방지방법원에 제기했다. 거래소 측은 이번 민사 소송이 이미 미국 사법당국 사이에서 진행 중인 어떤 형사 수사와도 별도의 궤도로 움직인다는 점을 분명히 했으며, 이는 두 절차가 서로를 방해하지 않고 동시에 진행될 수 있음을 의미한다.
15억 달러 규모의 암호화폐 해킹
이번 사건의 중심에 있는 침해는 2025년 2월 21일에 발생했으며, 북한과 연계된 공격자들이 기록상 가장 큰 암호화폐 강탈 사건으로 알려지게 된 공격을 감행한 것으로 전해진다. 도난 규모와 사건이 진행된 속도는 거래소 업계를 충격에 빠뜨렸다.
침해의 날짜와 규모
그날, 북한의 국가 지원 해킹 조직인 라자루스 그룹은 바이비트의 준비금에서 40만 개가 넘는 ETH와 스테이킹된 ETH 토큰을 포함해, 이더리움 기반 자산 약 15억 달러를 빼돌린 것으로 알려졌다. 도난 규모의 방대함은 이 사건을 단숨에 역사상 가장 큰 단일 암호화폐 해킹으로 만들었으며, 이전의 거래소 침해 사건들을 큰 차이로 압도했다.
가해자와 역사적 맥락
라자루스 그룹의 북한 연계성은 잘 문서화되어 있으며, 이번 사건은 이 그룹이 지금까지 벌어진 가장 큰 암호화폐 강탈의 배후라는 평판을 굳히는 계기가 되었다. 바이비트에서 발생한 라자루스 그룹 암호화폐 절도는 북한이 지난해에만 훔친 것으로 추정되는 디지털 자산 20억 2천만 달러 가운데 상당 부분을 차지한다.
더 넓은 북한의 암호화폐 범죄
시야를 넓혀 보면, 숫자는 더 커진다. 블록체인 분석 회사 체이널리시스의 데이터에 따르면, 북한 해커들은 지금까지 총 67억 5천만 달러 상당의 암호화폐를 훔친 것으로 나타났다. 이러한 북한 암호화폐 해킹 패턴은 특정 목적, 즉 북한의 무기 프로그램 자금 조달을 위한 것으로 널리 인식되고 있으며, 이는 전통적인 금융 경로를 차단하는 국제 제재를 우회하기 위한 우회로 역할을 한다고 여겨진다.
이것이 바로 이번 사건이 바이비트의 재무제표를 넘어서는 의미를 갖는 이유다. 이 정도 규모의 해킹이 제재 대상 정부의 무기 개발 야망과 연결될 경우, 이는 단순한 거래소 보안 실패를 넘어 국제 금융 범죄 집행의 문제로 격상되며, 전 세계 규제 당국, 거래소, 그리고 법 집행 기관들이 예의주시하는 사안이 된다.
자산 동결 및 회수 노력
바이비트는 단순히 소장을 제출하는 데 그치지 않고, 온체인 상에서 여전히 추적 가능한 도난 자금의 이동을 막는 법원 명령도 확보했다. 이러한 법적 조치와 금융적 봉쇄의 결합이 이번 사건을 일반적인 해킹 이후 대응과 구분 짓는 요소다.
예비 금지 명령의 세부 내용
법원은 소장에 ‘존 도(John Doe) 피고’로 기재된 신원 미상의 개인 및 단체가 보유한 특정 도난 자산에 대해 바이비트의 예비 금지 명령 신청을 승인했다. 실질적으로, 연방 판사는 소송이 진행되는 동안 이 보유자들에게 동결된 자산을 이전, 매도 또는 기타 방식으로 이동시키지 말 것을 명령했다. 바이비트는 사건이 진행됨에 따라 법원에 추가적인 구제를 요청할 계획이라고 밝혔다.
바이비트의 회수 및 집행 목표
바이비트는 이번 명령을 자금 회수, 국제 법 집행 수사 지원, 그리고 대규모 사이버 범죄에 대한 책임 강화를 향한 중요한 단계로 평가했다. 이 바이비트 자산 동결 소송은 식별 가능한 도난 디지털 자산을 보존해, 보다 광범위한 법적 절차가 전개되는 동안에도 향후 회수가 가능하도록 하는 데 목적이 있다.
바이비트 경영진의 발언
벤 저우 바이비트 공동 창업자 겸 CEO는 이번 소송을 침해 직후 거래소가 약속했던 의지의 연장선으로 규정했다. “우리의 초점은 단 한 번도 바뀐 적이 없습니다. 사용자 보호를 최우선으로 하고, 회수 가능한 것은 최대한 회수하며, 이러한 공격의 배후에 있는 이들이 반드시 책임을 지도록 하는 것입니다.”라고 저우는 성명에서 말했다. 그는 이번 사건이 업계 전반에 의미하는 바에 대해 다음과 같이 날카로운 논평을 덧붙였다. “라자루스의 공격은 단지 바이비트에 대한 공격이 아니었습니다. 그것은 우리 업계에 대한 신뢰에 대한 공격이었습니다. 그렇기 때문에 우리는 수사관, 거래소, 규제 당국, 법 집행 기관, 그리고 이제는 법원과 긴밀히 협력해 왔습니다.”
마지막 문장은 이번 사건의 더 큰 이해관계를 잘 보여준다. 국가가 지원하는 해킹 조직이 거래소를 표적으로 삼을 때, 이는 단일 기업의 수익성만 위협하는 것이 아니라, 전체 암호화폐 생태계에 대한 신뢰를 갉아먹으며, 거래소와 규제 당국, 법원이 불과 몇 년 전만 해도 흔치 않았던 방식으로 공조하도록 압박한다. 이 소송이 실제로 의미 있는 자금 회수로 이어질지 여부는, 장기적으로 볼 때, 다른 거래소들이 유사한 국가 연계 절도에 맞서 활용할 수 있는 법적 선례를 세우는지 여부보다 덜 중요할 수도 있다.
FAQ
바이비트는 15억 달러 암호화폐 해킹과 관련해 누구를 상대로 소송을 제기했나요?
바이비트는 조선민주주의인민공화국(DPRK), 그 산하 정찰총국(RGB), 그리고 라자루스 그룹을 상대로 민사 소송을 제기했습니다.
바이비트 해킹에서 무엇이 도난당했으며, 언제 발생했나요?
2025년 2월 21일, 라자루스 그룹은 바이비트로부터 40만 개가 넘는 ETH와 stETH를 포함해 약 15억 달러 상당의 이더리움을 훔쳤습니다.
해킹 이후 바이비트가 확보한 법적 조치는 무엇인가요?
바이비트는 소송 기간 동안 도난 자산의 이전 또는 매도를 막기 위해, 이름이 공개되지 않은 피고들이 보유한 도난 자산을 동결하는 연방법원의 예비 금지 명령을 확보했습니다.
민사 소송은 진행 중인 형사 수사와 연관되어 있나요?
아니요. 미국 사법당국이 형사 수사를 진행하는 한편, 별도의 민사 소송은 독립적으로 추진되고 있습니다.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”바이비트는 15억 달러 암호화폐 해킹과 관련해 누구를 상대로 소송을 제기했나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”바이비트는 조선민주주의인민공화국(DPRK), 그 산하 정찰총국(RGB), 그리고 라자루스 그룹을 상대로 민사 소송을 제기했습니다.”}},{“@type”:”Question”,”name”:”바이비트 해킹에서 무엇이 도난당했으며, 언제 발생했나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”2025년 2월 21일, 라자루스 그룹은 바이비트로부터 40만 개가 넘는 ETH와 stETH를 포함해 약 15억 달러 상당의 이더리움을 훔쳤습니다.”}},{“@type”:”Question”,”name”:”해킹 이후 바이비트가 확보한 법적 조치는 무엇인가요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”바이비트는 소송 기간 동안 도난 자산의 이전 또는 매도를 막기 위해, 이름이 공개되지 않은 피고들이 보유한 도난 자산을 동결하는 연방법원의 예비 금지 명령을 확보했습니다.”}},{“@type”:”Question”,”name”:”민사 소송은 진행 중인 형사 수사와 연관되어 있나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”아니요. 바이비트의 민사 소송은 미국 사법당국이 진행하는 형사 수사와는 별도로 독립적으로 추진되고 있습니다.”}}]}
본 기사는 인공지능의 도움을 받아 제작되었으며, 편집팀의 검수를 거쳤습니다.

