TOKENPOST

비트겟 3억8750만달러 무단 이전…출금 재개 일정 제시

토포AI로 이 기사 더 깊이 읽기

금고 옆에 놓인 하드웨어 지갑 / TokenPost.ai

비트겟에서 약 3억8750만달러(약 5258억원) 규모의 무단 자산 이전이 발생한 뒤 거래소가 출금 재개 일정을 제시했다. 특정 주소의 거래를 차단해 달라는 요청을 받은 토르체인의 대응 방식은 공식 문서에서 확인되지 않았다.

비트겟은 9월 24일 오후 6시31분(한국시간 25일 오전 3시31분) 일부 핫월렛에서 무단 이전을 탐지했다고 밝혔다. 초기 피해 추정액은 약 3억5160만달러(약 4768억원)였으며, 콜드월렛과 이용자 잔액에는 영향이 없고 입금과 거래는 계속 운영된다고 설명했다.

비트겟은 이후 지캐시와 트론(TRX) 자산을 포함해 피해 규모를 약 3억8750만달러로 수정했다. 추가 무단 이전이 발생한 것이 아니라 집계 대상 자산을 보완한 결과라고 밝혔다.

비트겟은 주요 공격자 주소를 공개하고 맨디언트(Mandiant)와 슬로우미스트(SlowMist)가 조사에 참여한다고 설명했다. 일부 피해 자산이 업계 협력으로 동결됐다고 밝혔으며, 동결과 회수에 기여한 주체에 최대 5% 보상금을 지급하는 프로그램도 발표했다.

출금 재개는 자산과 네트워크별로 진행될 예정이다. 비트겟은 9월 28일 오후 5시부터 비트코인(BTC)과 비트코인 네트워크 출금을, 29일 오후 5시부터 이더리움(ETH)과 이더리움·BSC·아비트럼·베이스·옵티미즘 네트워크 출금을 재개한다고 밝혔다.

9월 29일 오후 5시 이후 모든 출금이 정상화됐는지는 별도 확인이 필요하다. 앞서 비트겟은 3억8750만달러 규모 사고 이후 출금 재개 일정을 공개했다.

이번 사건은 중앙화 거래소의 사고 대응과 무허가형 프로토콜의 거래 처리 원칙이 충돌할 수 있는지를 둘러싼 쟁점으로 떠올랐다. 그레이시 첸(Gracy Chen) 비트겟 CEO는 공개된 공격자 주소와의 거래를 거부해 달라고 토르체인에 요청한 것으로 확인됐다.

다만 첸 CEO의 X 게시물은 직접 접근이 제한돼 게시물 내용의 독립 검증에는 한계가 있다. 직접 인용문이나 게시물의 세부 표현은 원문 확인 전까지 확정하기 어렵다.

토르체인 공식 문서에는 프로토콜이 탈중앙화·무허가형 크로스체인 유동성 프로토콜이며, 사전 허가나 계정 없이 이용할 수 있다고 적혀 있다. 스왑과 입출금은 온체인에 기록된다.

토르체인은 특정 체인의 거래 중단과 외부 체인 출금 서명 중단 기능을 갖고 있다. HALT<CHAIN>TRADING은 해당 체인의 스왑을 멈추고 HALTSIGNING<CHAIN>은 외부 체인 출금 서명을 중단하는 명령이다.

공식 문서에서 확인되는 통제 단위는 체인·거래 기능·네트워크다. 특정 외부 주소만 선별해 차단하는 기능은 공식 문서에서 확인되지 않지만, 이를 토르체인이 기술적으로 절대 수행할 수 없다고 단정할 근거도 제시되지 않았다.

토르체인 공식 X 계정은 네트워크 중단이 프로토콜을 보호하기 위한 긴급 보안 조치이며, 특정 자금이나 개별 스왑을 선별 동결하는 기능과는 다르다는 취지로 답변한 것으로 확인됐다. 해당 게시물 역시 직접 접근이 제한됐다.

토르체인은 2026년 5월 자체 금고에서 약 1070만달러(약 145억원)가 유출된 사고 당시 네트워크를 중단했다. 당시 조치는 프로토콜 금고와 유동성 공급자 자산을 보호하기 위한 대응으로, 외부 거래소 피해 자산의 개별 주소 동결과는 성격이 다르다.

비트겟 공격자 연계 자금이 토르체인을 통해 이더리움에서 비트코인으로 교환됐다는 주장이 제기됐지만, 거래 건수·금액·주소 연계는 확인되지 않았다. 앞서 비트겟 CEO가 토르체인에 공격자 주소 차단을 요구했다는 보도도 나왔지만, 이번에 공식 문서로 확인된 내용은 체인·거래 기능·네트워크 단위의 중단 권한이다.

비트겟의 출금 재개가 예정대로 진행되는지, 피해 자산 회수와 동결 절차가 어떤 결과로 이어지는지는 후속 확인 대상이다.

오늘의 스탬프0명이 오늘 찍었어요

댓글0

첫 댓글을 남겨 보세요.