9월 암호화 해킹 피해 7억6,840만달러…절반은 비트겟이 책임

A record month of crypto exploits caused about $768M in losses, led by Bitget and Liquid Network (Image: Shutterstock)
A record month of crypto exploits caused about $768M in losses, led by Bitget and Liquid Network (Image: Shutterstock)

2026년 9월 한 달 동안 해커들이 탈취한 암호화폐 규모가 약 7억6,840만달러에 이르며, 올해 들어 가장 피해가 컸던 달로 기록됐다.

핵심 내용

  • CertiK는 97건의 보안 사고를 집계하며 피해액을 7억6,840만달러로 추산한 반면, PeckShield는 55건의 사고에서 총 7억6,650만달러 피해를 기록했다고 밝혔다.
  • PeckShield 집계 기준으로 Bitget(비트겟) 과 Liquid Network(리퀴드 네트워크) 두 곳이 9월 전체 피해의 약 92%를 차지했다.
  • CertiK는 올해 1~9월 누적 기준 656건의 보안 사고와 약 26억8,000만달러의 손실을 기록했다고 정리했다.

비트겟, 9월 최대 단일 피해 사례

9월은 보안사고 건수 집계에는 차이가 있었지만, 피해액 기준으로는 2026년 최악의 달이었다.
특히 비트겟이 연루된 사고가 단일 사례로는 가장 큰 규모였다.

비트겟의 추정 피해액은 초기 3억5,160만달러에서, 조사 과정에서 해커 지갑으로 실제 이체된 물량이 확정되며 3억8,750만달러 수준으로 상향됐다. 이 한 건이 CertiK가 집계한 9월 전체 피해액의 약 절반을 차지한 셈이다.

리퀴드 네트워크: 검증 결함이 부른 L-BTC 발행 사고

리퀴드 네트워크에서 9월 6일 발생한 공격은 성격이 달랐다. 자산 검증 로직의 결함을 노린 해커가 기초 자산인 Bitcoin (BTC) 예치 없이 Liquid Bitcoin (L-BTC) 약 4,000개를 만들어내는 데 성공한 것이다.

이후 공격자는 네트워크의 출금 기능을 이용해 실제 비트코인 거의 4,000 BTC를 인출했고, 이 과정에서 리퀴드 네트워크의 비트코인 준비금은 약 4,205 BTC에서 197 BTC 수준으로 급감했다.

CertiK는 공격 당시 3,998.5 L-BTC의 가치를 약 3억1,870만달러로 평가했다. 이후 협상을 거치며 상당 부분이 회수돼, 2억7,000만달러 이상, 비트코인 기준으로는 3,400 BTC가 네트워크로 되돌아온 것으로 보고됐다.

관련 기사: 비트코인 11만3,000달러 가능할까? 씨티 “ETF 자금 유입이 견인할 것”

CertiK가 본 보안 동향

비트겟 해킹을 조사한 SlowMist는 비트겟 침해 사고와 관련된 의심 활동이 본격적인 탈취 전 몇 주 전부터 포착됐다고 전했다. 다만 구체적인 용의자 신원은 공개하지 않았다. 비트겟의 그레이시 첸(Gracy Chen) 최고경영자(CEO)는 이번 공격 배후로 북한 해킹 조직이 개입했을 가능성을 제기했다.

비트겟은 이후 Bitcoin (BTC), Ethereum (ETH), Tether (USDT)에 대한 출금을 순차적으로 재개했다고 밝혔다. 동시에 19개 주요 자산에 대한 준비금 비율이 131%에 달하며, 별도 보호 기금에 3억달러 이상을 적립해 두고 있다고 강조했다. 거래소 측은 플랫폼 전 기능의 정상화를 단계적으로 진행 중이라고 설명했다.

9월에는 대형 사고 두 건 외에도 여러 중소 규모 해킹이 피해액을 키웠다.
Safe Wallet에서 약 780만달러, DCENT에서 600만달러, Duelbits에서 590만달러 상당 자산이 유출된 것으로 집계됐다. 이 밖에 CertiK는 MEV(최대 채굴자 이익) 전략을 악용한 781만달러 규모 탈취 사건(이후 전액 반환)과 Nostra 오라클을 노린 350만달러 규모 공격도 9월 사고로 분류했다.

9월 말 기준 CertiK가 집계한 2026년 누적 수치는 보안 사고 656건, 피해액 약 26억8,000만달러다. 특히 비트겟과 리퀴드 네트워크라는 두 건의 대형 침해로 인해, 9월 한 달이 연간 평균을 크게 상회하는 ‘이례적 피크’로 부상했다는 평가다.

다음 기사: OpenAI, 1만6,000건 ‘문샷 연계’ 요청이 숨겨진 로직 추적 시도였다며 공개

Alexey Bondarev profile photo

Alexey Bondarev

알렉세이 본다레프는 Yellow.com의 콘텐츠 총괄입니다. 그는 분석 리포트, 업계 맥락, 그리고 AI 시대와 보안 기술부터 핀테크 혁신에 이르기까지 암호화폐를 형성하는 더 큰 흐름에 초점을 맞춘 심층 리서치 및 학습 콘텐츠를 전문으로 합니다. 그는 모든 디지털이 조만간 모든 아날로그를 앞지르게 될 것이라고 믿으며, 그것을 현실로 만들기 위해 노력하고 있습니다.

면책 조항 및 위험 경고: 이 기사에서 제공되는 정보는 교육 및 정보 제공 목적으로만 제공되며 저자의 의견을 바탕으로 합니다. 이는 재정, 투자, 법적 또는 세무 조언을 구성하지 않습니다. 암호화폐 자산은 매우 변동성이 크고 높은 위험에 노출되어 있으며, 여기에는 투자금 전부 또는 상당 부분을 잃을 위험이 포함됩니다. 암호화폐 자산의 거래나 보유는 모든 투자자에게 적합하지 않을 수 있습니다. 이 기사에 표현된 견해는 저자(들)의 견해일 뿐이며 Yellow, 창립자 또는 임원의 공식적인 정책이나 입장을 나타내지 않습니다. 투자 결정을 내리기 전에 항상 자신만의 철저한 조사(D.Y.O.R.)를 수행하고 면허를 가진 금융 전문가와 상담하십시오.
9월 암호화 해킹 피해 7억6,840만달러…절반은 비트겟이 책임 | Yellow