9월 20일 새벽, 싱가포르의 암호화폐 거래소 BingX는 보안 침해가 있었음을 확인했습니다. 회사 관계자에 따르면 이번 사건으로 인해 "경미한 자산 손실"이 발생했습니다. 그러나 전문가들은 이 상황이 수백만 달러의 도난으로 이어질 수 있다고 이미 말했습니다. 이는 최근 몇 년간 첫 번째 큰 암호화폐 거래소 해킹이 아닙니다.
시장의 가치가 커지면서 관련 위험도 마찬가지로 커졌습니다. 해커들은 디지털 자산의 세계에 입문하는 문턱인 중앙화된 암호화폐 거래소를 노리고 있습니다. 이 플랫폼들은 사용자 자금을 수십억이나 보유하고 있어 과거 사이버 범죄자들에게 전통적인 은행만큼 매력적입니다. 암호화폐는 탈중앙화되어 있으며, 서로 다른 거래소들은 서로 다른 보안 수준을 가지고 있습니다. 이는 역사적으로 가장 큰 절도 사건 중 일부를 초래했습니다.
거래소 해킹의 증가로 인해 암호화폐에 대한 중요한 진실이 드러났습니다: 블록체인 기술은 안전하다는 칭송을 받지만, 사용자가 자산을 저장하고 거래하는 곳은 여전히 공격에 노출되고 있습니다. 이러한 해킹 중 많은 부분이 보안 프로토콜의 허점을 이용하거나, 코드 오류, 심지어 직원의 부주의로 인한 것이었습니다. 그 결과 수백만 달러가 도난당하여 공공의 신뢰가 손상되었으며 인프라가 개선되지 않으면 암호화폐가 널리 사용될 수 있을지에 대한 의문이 제기되었습니다.
BingX의 스캔들이 진행되는 동안, 지난 몇 년간의 가장 큰 10대 암호화폐 거래소 해킹 사건을 살펴보고 기술적인 결함, 재정적 영향 및 배운 교훈에 대해 이야기해 봅시다.
1. Mt. Gox (2014) – 거인의 추락
일본의 Mt. Gox 거래소는 2010년대 초반 비트코인 거래의 중심지였습니다. 이는 암호화폐 역사상 아마도 가장 유명한 해킹의 현장이었습니다.
거래소는 한창일 때 전 세계 비트코인 거래의 70% 이상을 처리했습니다. 2014년 2월 Mt. Gox가 갑자기 거래를 중단했을 때 많은 사람들이 두려워했습니다. 곧 그 거래소는 파산을 선언했고 당시 850,000 BTC, 당시 4억 5천만 달러의 가치가 도난당했다고 밝혔습니다. 오늘날의 돈으로 보면 그 금액은 수십억이 넘을 것입니다. 그래서 10년이 지난 지금도 그 이야기는 매우 무서워 보입니다.
공격은 여러 해에 걸쳐 펼쳐졌습니다. 해커들은 회사의 핫 월렛과 내부 보안 관행의 허점을 이용해 Mt. Gox 지갑에서 비트코인을 서서히 빼냈습니다. 주요 문제는 거래를 검증하는 시스템의 약점이었습니다. "거래 변조"라는 이 약점은 도둑들이 거래 ID를 변경하고 미처 립 잡히지 않은 채 돈을 가져갈 수 있게 했습니다.
Mt. Gox의 CEO였던 마크 카펠레스는 나중에 체포되어 절도 혐의로 기소되었습니다. 이 해킹은 암호화폐 세계에서 경영이 부실하거나 보안이 충분히 강하지 않으면 얼마나 위험할 수 있는지 보여준 교훈으로 여전히 기억됩니다. 도난당한 비트코인 중 일부는 발견되었습니다. For a while before anyone noticed.
일부 손실을 만회하기 위해, Zaif의 모회사인 Tech Bureau는 또 다른 일본 금융 서비스 제공업체 Fisco에 사업의 지배적인 지분을 매각했습니다. 해킹의 결과로, Zaif는 운영을 일시적으로 중단해야 했으며, 일본 정부는 암호화폐 거래소에 대한 규제를 더욱 강화하기 시작했습니다.
10. Bitmart (2021) – $1억 5천만 달러 핫 월렛 유출 사건
2021년 12월, 전 세계적으로 알려진 비트코인 거래소인 Bitmart에서 대규모 해킹 사건이 발생했습니다. 이 공격으로 사용자의 약 1억 5천만 달러 상당의 자금이 도난당했습니다. 이 해킹은 거래소의 Binance Smart Chain (BSC) 및 Ethereum (ETH) 토큰의 핫 월렛이 약점이었고, 이를 통해 해커들이 주요 월렛 키에 접근할 수 있었습니다.
해커들의 보다 복잡한 트릭 중 하나는 Safemoon, Shiba Inu (SHIB) 등 여러 토큰의 자동 인출을 설정한 것입니다.
보안 회사인 PeckShield는 이상한 거래를 최초로 감지하고 이를 알렸습니다. 곧 이어, Bitmart의 CEO인 Sheldon Xia는 해킹을 확인하고, 피해를 평가할 때까지 사이트에서 인출 및 입금을 중지했습니다.
Bitmart는 재빨리 사용자에게 그들의 손실을 회사의 자금으로 보상하겠다고 알렸습니다.
다른 해킹 사례와 마찬가지로, Bitmart 해킹 사건은 핫 월렛 저장과 관련된 주요 보안 문제에 대한 주의를 환기시켰습니다. 인터넷에 항상 연결되어 있는 것은 공격에 취약합니다.
그러나 그것만이 전부는 아닙니다.
이러한 공격은 중앙화된 거래소의 신뢰성과 사용자 자금을 안전하게 보호할 수 있는 능력에 대해 의문을 제기합니다.
이번 사건의 결과로 많은 사람들은 보안을 강화하고 콜드 월렛 저장을 더욱 일반화시켜 유사한 문제가 다시 발생하지 않도록 해야 한다는 결론을 내렸습니다.