HomeZ - 배너 홈 이탈라자루스 여파 속에서 7억 달러 규모의 위협을 차단한 것으로 나타난 2026년 바이비트...

라자루스 여파 속에서 7억 달러 규모의 위협을 차단한 것으로 나타난 2026년 바이비트 보안 보고서

Bybit은 2026년 상반기 동안 잠재적 손실 7억 달러 이상을 막았다고 밝혔다. 이 수치는 해커들이 이더리움 콜드 월렛에서 14억 6,000만 달러를 탈취한 사건 이후 약 1년 반 만에 새로운 보안 보고서에서 공개된 것이다. 이는 여전히 사상 최대 규모의 암호화폐 도난 사건으로 남아 있다. 1월 1일부터 6월 15일까지를 다룬 Bybit 보안 보고서 2026에 제시된 이 수치는, 북한 라자루스 그룹과 연관된 2025년 2월 침해 사고 이후 거래소가 어떻게 방어 체계를 재구축했는지에 대한 가장 명확한 그림을 제공한다.

핵심 요약

  • Bybit은 2026년 상반기에 3만 건 이상의 의심스러운 출금 요청을 차단해, 약 2만 명의 사용자를 보호하고 7억 달러 이상의 잠재적 손실을 막았다.
  • 거래소는 1만 개가 넘는 악성 블록체인 주소를 블랙리스트에 올리고, 사기 의심 자금 약 2억 1,200만 달러를 표시했다.
  • AI 지원 감사로 취약점 탐지 시간이 약 2주에서 약 2시간으로 단축되었으며, 수동 검토보다 심각도가 높은 이슈를 3~5배 더 많이 찾아냈다.
  • 이번 보고서는 2025년 2월 21일 발생한 해킹 사건에 이어 나온 것으로, 당시 이더리움과 스테이킹된 이더가 약 14억 6,000만 달러 탈취되었으며, 미국 당국은 이 공격을 북한 라자루스 그룹의 소행으로 돌렸다.
  • Bybit은 미국 컬럼비아 특별구 연방지방법원에 북한, 정찰총국, 라자루스 그룹을 상대로 소송을 제기했다.

Bybit, 2026년 초 7억 달러 이상의 잠재적 손실 저지

Bybit의 수치는 사기 시도보다 더 빠르게 움직이는 보안 운영을 보여준다. 1월부터 6월 중순까지 3만 건이 넘는 의심스러운 출금 요청이 차단되었고, 이를 통해 약 2만 명에 가까운 사용자가 손실을 피할 수 있었으며, 잠재적 손실 규모는 7억 달러를 넘었을 것이라고 거래소의 2026년 상반기 리스크 & 보안 보고서는 전한다.

보고서는 7억 달러라는 수치가 실제로 도난이 확인된 자산이 아니라, 잠재적 손실을 반영한 것임을 분명히 하고 있다. 초기 리스크 검토에는 평균 4.7분이 소요되었고, 95%는 10분 이내에 완료되었다. 거래소는 이러한 빠른 처리 속도를, 새로운 사기 패턴이 등장하는 즉시 포착하도록 설계된 행동 분석과 AI 지원 모니터링의 결합 덕분이라고 설명한다.

의심스러운 출금과 사용자 보호

계정 단위의 통제가 이러한 방어의 한 축을 이뤘다. 의심스럽다고 표시된 출금 요청은 자금이 플랫폼을 떠나기 전에 차단되었으며, 해당 기간 동안 이와 관련된 자금의 총액은 7억 달러를 넘어섰다.

악성 블록체인 주소 블랙리스트

온체인 스크리닝은 이러한 계정 통제와 병행해 운영되었다. 보안 팀은 사기와 연관되었을 가능성이 있는 약 2억 1,200만 달러 규모의 자금을 식별하고, 1만 개가 넘는 악성 주소를 Bybit 블랙리스트에 추가했다. 거래소는 이 같은 집행 규모가 전반적인 암호화폐 플랫폼을 겨냥한 사기 캠페인의 정교함이 커지고 있음을 반영한다고 말한다.

보안 아키텍처와 AI 기반 방어

Bybit이 재구축한 보안 모델은 사용자 계정 통제, 지속적인 온체인 모니터링, AI 지원 보안 운영이라는 세 개의 층이 함께 작동하는 구조 위에 세워져 있으며, 중요한 결정에 대해서는 여전히 인간 전문가가 최종 판단을 내린다. 이 구조는 위협을 탐지하는 시점과 대응하는 시점 사이의 간극을 줄이기 위해 설계된 방어 시스템의 중추 역할을 한다고 거래소는 설명한다.

3중 방어 시스템

모니터링 계층은 이제 상장 토큰 컨트랙트, 생태계 컨트랙트, 콜드·웜·핫 월렛을 포함해, 거래소가 자사 비즈니스와 관련 있다고 판단하는 온체인 활동의 100%를 포괄한다. 올해 상반기 동안 이 시스템은 Bybit에 상장된 토큰 프로젝트에 영향을 미친 10건의 보안 사고를 식별하고 처리했으며, 그 어떤 경우에도 거래소에 손실이 발생하지 않았다. 이 가운데 8건에서는 Bybit 팀이 다른 주요 거래소보다 먼저 비상 대응을 완료했으며, 2건은 해당 프로젝트가 스스로 공격을 인지하기도 전에 포착되었다.

AI로 가속된 취약점 탐지

인공지능은 업무의 더 큰 비중을 담당하게 되었다. 초기 6개월 동안 AI 지원 분석은 10만 건이 넘는 보안 경보를 처리했으며, AI가 지원하는 감사 과정을 통해 전통적인 수동 방식에 비해 심각도가 높은 취약점을 3~5배 높은 비율로 식별했다. 자동화된 시스템은 또한 보안 평가와 후속 테스트 사이의 간격을 약 2주에서 약 2시간으로 줄였다.

자동화된 레드팀 플랫폼은 외부에 노출된 1,489개의 자산을 평가하고, 100건이 넘는 고심각도 취약점을 표시했으며, 자산을 발견한 시점부터 침투 테스트를 시작하기까지의 평균 시간이 24시간 미만으로 떨어졌다. 이는 수동 프로세스가 수주일씩 소요될 수 있던 것과 대조적이다.

“사이버 보안 군비 경쟁은 이제 분 단위의 시대에 접어들었다”고 Bybit 그룹 리스크 통제 및 보안 책임자인 데이비드 종(David Zong)은 말했다. 종은 AI 시스템 자체를 보호하는 것이 이제 방어를 위해 AI를 활용하는 것과 동등한 우선순위로 취급되고 있으며, 가장 중요한 순간에는 인간의 판단이 여전히 중심에 있다고 덧붙였다. 이러한 관점은 Bybit를 넘어선 의미를 가진다. 공격자들이 정찰 속도를 높이기 위해 자동화에 점점 더 의존함에 따라, 그 속도를 따라가지 못하는 거래소는 영구적으로 뒤처질 위험에 직면하게 된다.

북한 라자루스 그룹에 귀속된 2025년 14억 6,000만 달러 해킹 사건

Bybit의 현재 방어 체계는 암호화폐 도난의 규모를 재정의한 침해 사고로 인해 존재하게 되었다. 2025년 2월 21일, 공격자들은 Bybit의 이더리움 콜드 월렛에서 자금을 이동시키는 데 사용되던 프로세스를 침해해, 약 40만 ETH와 당시 기준 약 14억 6,000만 달러 상당의 스테이킹 이더를 탈취했다. 당시 CEO 벤 저우(Ben Zhou)는 거래소가 손실을 흡수하고 고객 출금을 계속 처리할 수 있다고 밝혔으며, 이더 매수, 대출, 카운터파티 예치를 통해 부족분을 메웠다.

2025년 이더리움 콜드 월렛 침해 사건의 세부 내용

이 침해 사건은 가치 기준으로 사상 최대 규모의 암호화폐 도난 사건이 되었다. 이후 미국 당국은 이 공격을 북한 행위자들의 소행으로 귀속했으며, FBI는 거래소, 검증인, 블록체인 기업들에게 세탁 작업에 사용된 주소와 연관된 거래를 차단할 것을 요청했다.

북한 암호화폐 도난 작전의 맥락

Bybit 해킹은 고립된 사건이 아니었다. 5월에 발표된 추정치에 따르면, 2025년 한 해 동안 북한 연계 행위자들은 약 20억 2,000만 달러 상당의 암호화폐를 탈취했으며, 이 가운데 대부분이 Bybit 사건에 해당했다. 블록체인 분석 기업 체이널리시스(Chainalysis)에 따르면, 이로 인해 북한에 귀속되는 암호화폐 도난 총액은 약 67억 5,000만 달러에 이르렀다. 이러한 위협은 해가 바뀌었다고 해서 멈추지도 않았다. 2026년 4월에는 드리프트 프로토콜(Drift Protocol)과 KelpDAO를 겨냥한 라자루스 연계 공격 두 건이 보고되었으며, 전통적인 스마트 컨트랙트 취약점이 아닌 사회공학, 기기 탈취, 브리지 인프라 악용을 통해 드리프트에서 2억 8,500만 달러, KelpDAO에서 2억 9,200만 달러 등 총 5억 7,700만 달러가 탈취된 것으로 전해졌다.

이러한 패턴, 즉 공격자들이 코드 수준의 취약점에서 사람과 인프라의 약점으로 공격 축을 전환하는 흐름은, 암호화폐 하드웨어 월렛과 사이버 공격 리스크를 둘러싼 업계 논의가 단일 거래소나 단일 익스플로잇을 넘어 확장된 이유의 일부다. 이는 방어자들이 스마트 컨트랙트 감사에만 의존할 수 없음을 시사한다. 이제 공격 표면에는 서명자, 기기, 그리고 이를 운영하는 사람들까지 포함된다.

지속적인 복구와 법적 조치

도난당한 자금을 회수하는 일은 침해를 탐지하는 것보다 훨씬 더 어려운 것으로 드러났다. Bybit은 2025년 공격으로부터의 자산을 추적하기 위해 법 집행 기관, 블록체인 인텔리전스 기업, 기타 업계 참여자들과의 협력을 계속하고 있지만, 시간이 지날수록 흔적은 점점 희미해지고 있다.

법 집행 기관 및 블록체인 인텔리전스와의 Bybit 협력

2025년 3월, Bybit은 도난 자산의 88.87%가 여전히 추적 대상 상태인 반면, 7.59%는 추적 불가능해졌고 3.54%는 동결되었다고 보고했다. 저우는 4월까지 도난 자금의 27.6%가 추적 불가능해졌다고 언급했는데, 이는 공격자들이 탈취 자산을 비트코인으로 전환한 뒤 수많은 월렛, 체인 간 브리지, 믹싱 프로토콜을 거쳐 이동시킨 이후였다. 이러한 세탁 패턴은 대규모 도난 이후 자산 회수가, 도난 자산이 움직이는 시간이 길어질수록 기하급수적으로 어려워지는 이유를 보여준다.

미 연방법원에 제기된 소송

Bybit은 미국 법원에서의 법적 조치도 병행해 왔다. 최근 몇 주 동안 이 플랫폼은 컬럼비아 특별구 연방지방법원에 소송을 제기했으며, 북한, 그 정보기관인 정찰총국, 라자루스 그룹을 피고로 명시하고 2월 21일 사건과 연관된 자산 회수를 목표로 하고 있다. 연방법원은 사건이 해결될 때까지 명시되지 않은 일부 당사자들이 명령 대상 자산을 이동하거나 처분하는 것을 금지하는 예비 금지 명령을 승인했다.

Bybit에 따르면, 이 민사 소송은 북한의 사이버 작전에 대한 미국의 형사 수사와는 별도로 진행되며, Bybit의 주장에 대한 최종 판결은 아직 내려지지 않았다. 플랫폼은 법적 절차가 진행됨에 따라 추가적인 구제책을 모색하겠다는 의지를 밝혔지만, 국가 행위자에 대한 법원 명령을 집행하는 데 내재된 복잡성으로 인해 어떤 합의든 상당한 지연에 직면할 것이라고 내다봤다.

도난 자금 추적의 어려움

Bybit의 2026년 보안 지표와 여전히 해결되지 않은 2025년 손실 사이의 간극은 현재 암호화폐 업계의 위치를 보여준다. 거래소는 더 빠른 탐지 시스템을 구축하고 대응 시간을 몇 시간 단위로 줄일 수 있지만, 일단 도난 자금이 믹서와 크로스체인 브리지에 유입되면, 회수는 전혀 다른 속도로 움직이는 국제 법적 절차에 의존할 수밖에 없다. 이러한 불일치, 즉 실시간 방어와 느린 정의 사이의 긴장은 국가 연계 해킹 그룹이 암호화폐 인프라를 계속 노리는 한 이 부문을 규정하는 핵심 과제로 남을 가능성이 크다.

FAQ

Bybit은 2026년 상반기에 얼마나 많은 잠재적 손실을 막았나요?

Bybit은 3만 건이 넘는 의심스러운 출금 요청을 포착해, 약 2만 명의 사용자를 보호함으로써 7억 달러 이상의 잠재적 손실을 차단했습니다.

2025년 Bybit 해킹의 규모와 원인은 무엇이었나요?

2025년 침해 사건으로 Bybit의 콜드 월렛에서 약 14억 6,000만 달러 상당의 이더리움과 스테이킹 이더가 유출되었으며, 미국 당국은 이를 북한 라자루스 그룹 해커들의 소행으로 귀속했습니다.

현재 Bybit은 사용자를 보호하기 위해 어떤 보안 조치를 사용하나요?

Bybit은 사용자 계정 통제, 모든 관련 활동을 포괄하는 지속적인 온체인 모니터링, AI 지원 보안 운영으로 구성된 3중 방어 시스템을 사용합니다.

2025년 해킹 이후 Bybit은 어떤 법적 조치를 취했나요?

Bybit은 도난 자산 회수를 위해 북한, 정찰총국, 라자루스 그룹을 상대로 미국 연방법원에 소송을 제기했습니다.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Bybit은 2026년 상반기에 얼마나 많은 잠재적 손실을 막았나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Bybit은 3만 건이 넘는 의심스러운 출금 요청을 포착해, 약 2만 명의 사용자를 보호함으로써 7억 달러 이상의 잠재적 손실을 차단했습니다.”}},{“@type”:”Question”,”name”:”2025년 Bybit 해킹의 규모와 원인은 무엇이었나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”2025년 침해 사건으로 Bybit의 콜드 월렛에서 약 14억 6,000만 달러 상당의 이더리움과 스테이킹 이더가 유출되었으며, 미국 당국은 이를 북한 라자루스 그룹 해커들의 소행으로 귀속했습니다.”}},{“@type”:”Question”,”name”:”현재 Bybit은 사용자를 보호하기 위해 어떤 보안 조치를 사용하나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Bybit은 사용자 계정 통제, 모든 관련 활동을 포괄하는 지속적인 온체인 모니터링, AI 지원 보안 운영으로 구성된 3중 방어 시스템을 사용합니다.”}},{“@type”:”Question”,”name”:”2025년 해킹 이후 Bybit은 어떤 법적 조치를 취했나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Bybit은 도난 자산 회수를 위해 북한, 정찰총국, 라자루스 그룹을 상대로 미국 연방법원에 소송을 제기했습니다.”}}]}

본 기사는 인공지능의 도움을 받아 제작되었으며, 편집팀의 검수를 거쳤습니다.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST