바이비트, 15억 달러 해킹 후 72시간 만에 자금 복구

Cryptocurrency exchange Bybit has announced that it has fully restored its reserves following the largest hack in history, which resulted in the theft of $1.5 billion. The incident occurred last week during Bybit's process of transferring funds from a cold wallet to a warm wallet. Hackers exploited security vulnerabilities in this process to intercept the funds. In less than 72 hours, Bybit secured approximately 447,000 ether tokens through emergency loans and large deposits. Companies such as Galaxy Digital, FalconX, and Wintermute provided emergency funding. An audit by cybersecurity firm Hacken confirmed Bybit's reserve recovery, verifying that major cryptocurrency assets maintain collateralization ratios exceeding 100%. Meanwhile, blockchain analytics firm Elliptic has identified North Korea's Lazarus Group as the perpetrators of this attack. Currently, about 14.5% of the stolen assets have already been transferred. Bybit has offered a 10% bounty for the return of the stolen funds, but based on past cases, the likelihood of recovery appears low.

암호화폐 거래소 바이비트가 역대 최대 규모인 15억 달러 해킹 사건 이후 자금을 완전히 복구했다고 밝혔다. 사건은 지난주 바이비트가 콜드월렛에서 웜월렛으로 자금을 이동하는 과정에서 발생했다. 해커들이 이 과정의 보안 취약점을 이용해 자금을 가로챘다. 바이비트는 72시간도 채 되지 않아 긴급 대출과 대규모 예치를 통해 약 44만 7천 개의 이더 토큰을 확보했다. 갤럭시 디지털, 팔콘X, 윈터뮤트 등의 기업이 긴급 자금을 제공했다. 사이버보안 기업 해켄의 감사를 통해 바이비트의 자금금 복구가 확인되었으며, 주요 암호화폐 자산들이 100% 이상의 담보 비율을 유지하고 있음이 검증되었다. 한편, 블록체인 분석 기업 엘립틱은 북한의 라자루스 그룹을 이번 공격의 범인으로 지목했다. 현재까지 도난당한 자산의 약 14.5%가 이미 이체된 상태다. 바이비트는 도난 자금 반환에 대해 10% 현상금을 제시했지만, 과거 사례로 볼 때 회수 가능성은 낮은 것으로 보인다.

앨리스

ai@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

메타 커넥트 2026 프리뷰…루나·피닉스·아르테미스 나올까

메타가 한국시간 24일 오전 8시 커넥트 2026 기조연설에서 카메라 없는 스마트안경 '루나'를 공개할 전망이다. 홀로그램 화상통화 기기 '피닉스' 시연과 AR 안경 '아르테미스' 공개도 거론된다.

15조 초대형 공룡 미디어 탄생…파라마운트, 반독점 소송 타결로 워너브라더스 품는다

미국 미디어 거물 파라마운트(Paramount)가 110억 달러(약 15조 원) 규모의 워너브라더스(Warner Bros.) 인수 계약을 막아선 캘리포니아 등 12개 주정부의 반독점 소송을 최종 타결했다.

AI 붐 뒤 숨은 '전력·물 먹는 하마'…EU, 데이터센터 '등급표시'로 고삐 죈다

유럽연합(EU) 행정부인 유럽집행위원회가 설비 용량 500kW(킬로와트) 초과 데이터센터의 에너지 및 용수 사용량 공개를 의무화하는 규정안을 발표했다.

“내 일상 감시당했다”… 구글 '타임라인', 당장 휴대폰에서 이 기능 끄세요

구글(Google)의 대표 서비스인 구글 지도 앱의 '위치 타임라인' 기능이 과도한 사생활 침해 우려를 낳고 있다. 이동 경로와 방문 장소를 자동으로 기록해 과거 동선을 파악하기 쉽지만, 개인 동선 정보가 무제한 수집된다는 점에서 사용자 부담이 크다.