---
title: 비트겟, 제로데이 취약점 악용해 3억8750만 달러 탈취당해
url: https://www.dataloco.com/ko/38750
published: 2026-10-03T06:32:36+00:00
language: ko
section: 보안
source: https://www.bleepingcomputer.com/news/security/bitget-hacked-via-zero-day-in-third-party-security-products/
organizations: Bitget, SlowMist, Mandiant, Google Cloud
publisher: Dataloco
---

# 비트겟, 제로데이 취약점 악용해 3억8750만 달러 탈취당해

암호화폐 거래소 비트겟은 지난주 공격자들이 제로데이 취약점을 악용해 시스템에 침입한 결과 3억8750만 달러가 탈취되었다고 밝혔다. 이번 사건으로 인해 거래소는 모든 출금을 중단했으며, 여러 자산과 블록체인 네트워크가 피해를 입은 것으로 확인되었다.

블록체인 보안 기업 슬로우미스트와 구글 클라우드의 사이버 방어 부서인 맨디언트가 수행한 두 건의 독립적인 조사에 따르면, 공격자들은 제로데이 익스플로잇을 사용해 두 대의 보안 기기를 침해한 뒤 비트겟의 지갑 환경에 접근했다. 맨디언트는 2026년 9월 24일 위협 행위자가 비트겟의 제3자 보안 기기에 대한 무단 권한 있는 접근을 확보했다고 밝혔다. 공격자는 보안 기기에 웹 셸을 배포하고 지시 및 제어 연결을 수립한 뒤, 비트겟의 프로덕션 지갑 작업 서버로 횡적으로 이동해 악성 패키지를 배포했다.

슬로우미스트는 가용 로그에서 확인된 가장 초기의 악성 활동은 8월 31일로, 특정 노드의 서비스가 제로데이 취약점의 영향을 받았다고 설명했다. 공격자는 서비스 프로세스 아래에서 숨겨진 스크립트를 실행하고 데이터베이스 비밀번호를 포함하는 환경 변수를 읽는 명령을 실행한 뒤 데이터베이스에 연결했다. 유사한 숨겨진 스크립트 활동은 9월 23일과 9월 25일에 다른 두 노드에서도 관찰되었다.

가장 초기의 암호화폐 탈취 전송은 9월 25일 02시 31분(UTC+8)에 발생했으며, 마지막 전송은 05시 23분에 이루어졌다. 이 공격은 여러 블록체인에 걸쳐 거의 3시간 동안 지속되었다. 비트겟은 핫 지갑과 웜 지갑에서 여러 건의 무단 전송을 감지하고 자금이 탈취된 사실을 확인한 후 목요일에 모든 출금을 중단했다.

비트겟의 최고경영자 그레이시 첸은 이번 사건이 이더리움, 엑스알피, 비앤비, 아발란체, 유에스티, 유에스디시 및 기타 토큰을 포함한 여러 자산에 영향을 미쳤다고 언급했다. 피해가 발생한 블록체인 네트워크로는 이더리움, 엑스알피 레저, 아비트럼, 아발란체, 옵티미즘, 비에스씨, 베이스가 포함된다. 첸은 아이피 행동 패턴과 온체인 분석을 근거로 이번 공격의 배후로 북한 해커들을 지목했다. 북한 해커들은 지난 바이빗 해킹 사건에서 15억 달러를 탈취한 것을 포함해 여러 주요 암호화폐 해킹 사건의 배후로 지목되어 왔다.

비트겟은 이번 침해 이후 탈취된 자금을 회수하거나 동결하는 데 도움을 주는 사람들에게 5%의 보상을 제공하는 복구 보상 프로그램을 시작했다. 비트겟 대변인은 제로데이 취약점과 침해된 제3자 보안 제품에 대한 추가 정보를 제공하기 위해 즉각 연락할 수 있는 상태가 아니었다.

## This story in other languages

- [Русский](https://www.dataloco.com/ru/bitget-vzlom-cerez-uiazvimost-nulevogo-dnia-v-storonnix-produktax-bezopasnosti)
