사상 최대 규모 암호화폐 해킹의 충격: 바이비트 사태 이후 승자와 패자는 누구인가?
본문 바로가기

미국 주식/매일 공부

사상 최대 규모 암호화폐 해킹의 충격: 바이비트 사태 이후 승자와 패자는 누구인가?

2025.2.22.

 

사건 개요

2025년 2월 21일, 싱가포르 기반 암호화폐 거래소 바이비트(Bybit)가 북한 해커 조직 '라자루스 그룹'에 의한 대규모 해킹 공격을 받아 약 1.4억 달러(약 1.86조 원) 상당의 암호화폐가 유출되었습니다. 이번 사건은 암호화폐 거래소 역사상 가장 큰 규모의 해킹으로 기록되었습니다.

 

해킹은 바이비트의 이더리움 멀티시그 콜드월렛을 대상으로 이루어졌으며, 해커들은 정교한 방식으로 서명 인터페이스를 조작했습니다. 구체적으로, 해커들은 서명자가 정상적인 주소로 인식하도록 유도한 뒤, 실제로는 스마트 컨트랙트의 핵심 로직을 변경하는 코드에 서명하게 만드는 방식으로 월렛을 장악했습니다. 이 과정에서 주로 스테이킹된 이더리움과 다양한 ERC-20 토큰이 탈취되었습니다.

 

온체인 보안 전문가 잭엑스비티(ZachXBT)는 블록체인 데이터를 분석하여 해킹 배후로 북한 정부와 연결된 라자루스 그룹을 지목했습니다. 그의 이러한 발견으로 블록체인 데이터 분석 기업 아캄 인텔리전스(Arkham Intelligence)는 그에게 5만 ARKM(약 3만 1,500달러) 규모의 현상금을 수여했습니다. 주목할 점은 라자루스 그룹이 2024년 한 해에만 이미 13억 4천만 달러 이상의 암호화폐를 다양한 공격을 통해 탈취했다는 사실입니다.

 

바이비트 CEO 벤 저우는 해킹 사실을 공식 확인하면서 "이더리움 멀티시그 콜드월렛이 공격을 받았지만, 다른 모든 콜드월렛은 안전하다"고 밝혔습니다. 또한 그는 "출금 서비스는 정상적으로 운영되고 있다"고 언급하며 이용자들의 불안을 해소하려 했습니다.


과거 거래소 해킹 사례와 시장 영향

암호화폐 거래소 해킹은 역사적으로 시장에 상당한 영향을 미쳐왔으며, 특히 초기 해킹 사건들은 비트코인 가격의 급격한 하락과 높은 변동성을 초래했습니다. 주요 사례를 살펴보면:

2014년 Mt. Gox 해킹

당시 비트코인 거래의 70% 이상을 차지하던 Mt. Gox 거래소는 약 4억 6천만 달러 상당의 비트코인을 잃었습니다. 이로 인해 비트코인 가격은 2월 초 850달러에서 연말까지 378.64달러로 약 55% 이상 하락했습니다. 이 사건은 암호화폐 시장 초기에 심각한 신뢰 위기를 초래했습니다.

2018년 Coincheck 해킹

2018년 1월 발생한 Coincheck 해킹은 5억 3천4백만 달러 상당의 NEM 토큰이 탈취되었습니다. 해킹 직후 비트코인 가격은 하루 만에 11,660달러에서 10,470달러로 약 10% 하락했습니다. 이는 일본의 주요 거래소 해킹으로, 글로벌 시장에 큰 영향을 미쳤습니다.

2018년 Bithumb 해킹

2018년 6월, 한국의 주요 거래소 Bithumb은 약 3천1백만 달러 상당의 암호화폐를 잃었으며, 이로 인해 비트코인 가격은 약 200달러 하락하여 하루 최저 6,561달러를 기록했습니다.

2020년 KuCoin 해킹

2020년 9월, KuCoin은 약 1억 5천만 달러 상당의 암호화폐를 잃었으나, 놀랍게도 비트코인 가격은 큰 변동 없이 안정적으로 유지되었습니다. 이는 시장이 성숙해지면서 이러한 해킹에 대한 회복력이 강화되었음을 보여줍니다.

2022년 FTX 붕괴

2022년 11월, FTX의 붕괴는 암호화폐 역사상 가장 큰 위기 중 하나로, 비트코인 가격은 11월 8일 약 21,000달러에서 11월 11일 17,043.02달러로 하락했으며, 월간 기준으로 16.2% 하락했습니다.


바이비트 해킹이 시장에 미칠 영향과 예상되는 변화

이번 바이비트 해킹은 과거 사례들을 고려할 때 단기적으로는 암호화폐 시장에 일정 수준의 변동성을 초래할 가능성이 높습니다. 그러나 2020년 KuCoin 해킹 사례에서 볼 수 있듯이, 시장이 성숙해짐에 따라 이러한 사건들에 대한 회복력이 강화되고 변동성이 줄어드는 모습을 볼 수 있습니다. 향후 다음과 같은 변화가 일어나지 않을까 예상해 봤습니다. 

1. 거래소 보안 강화

바이비트와 같은 주요 거래소들은 스마트 컨트랙트의 정기적인 감사, 다중 서명 지갑의 보안 강화, 실시간 위협 탐지 시스템 개선 등에 더 많은 투자를 할 것으로 예상됩니다. 특히 사이버 보안 업체들과의 협력이 확대되어 Palo Alto Networks(PANW), Fortinet(FTNT), CrowdStrike(CRWD) 같은 기업들의 수요가 증가할 가능성이 높습니다.

2. 규제 강화와 시장 독점화

규제 당국은 이번 사건을 계기로 암호화폐 거래소에 대한 감독을 강화할 가능성이 큽니다. 이는 보안 기준, 고객 자산 보호, KYC/AML 규정 준수와 같은 영역에서 더 엄격한 요구사항을 초래할 수 있습니다. 주목할 만한 점은 이러한 감독 강화가 새로운 기업들의 시장 진입을 어렵게 만들고, 이미 자본력과 기술력을 갖춘 기존 대형 거래소들의 시장 점유율을 높이는 결과를 가져올 가능성이 크다는 것입니다. Coinbase, Binance, Kraken과 같은 기존 대형 거래소들은 강화된 규제 환경에서 규모의 경제를 활용해 경쟁 우위를 확보할 수 있습니다. 이는 암호화폐 거래소 시장의 독점화 현상을 가속화할 수 있으며, 소수의 대형 거래소들이 시장을 지배하는 구조로 발전할 가능성이 있습니다.

3. 제도권 암호화폐 상품으로의 자금 이동

바이비트 해킹 이후, 투자자들은 블랙록의 IBIT(iShares Bitcoin Trust ETF)와 같은 제도권 비트코인 ETF로 자금을 이동시킬 가능성이 높아졌습니다. 이러한 ETF는 코인베이스 프라임과 같은 안전한 커스터디언이 자산을 보관하며, 주요 보안 사고 기록이 없고 규제 당국의 감독을 받아 투자자 보호가 강화됩니다. 특히 투자자 신뢰가 흔들리는 시기에 이러한 안전한 투자 옵션이 선호될 것입니다.

4. 자체 보관 솔루션 수요 증가

더 많은 투자자들이 하드웨어 월렛과 같은 자체 보관 솔루션으로 전환할 가능성이 있습니다. Ledger, Trezor와 같은 하드웨어 월렛 제조업체들의 수요가 증가할 것으로 예상되며, 이는 "Not your keys, not your coins"라는 암호화폐 커뮤니티의 오랜 격언을 재확인시키는 계기가 될 것입니다.