Bybit 15억 달러 해킹 2025: 북한 연계 세력의 사상 최대 탈취 사건
2025년 2월 바이비트(Bybit)에서 발생한 15억 달러 규모의 해킹 사건을 분석합니다. 북한 연계 세력의 공급망 공격 수법과 암호화폐 시장에 미친 영향, 보안 대책을 다룹니다.
15억 달러 이상의 이더리움이 단 하룻밤 사이에 증발했다. 2025년 2월, 북한과 연계된 것으로 추정되는 사이버 공격자들이 가상자산 거래소 바이비트(Bybit)를 대상으로 정교한 공급망 공격을 실행했다. 이는 디지털 자산 역사상 최대 규모의 도난 사건으로 기록되었으며, 보안 업계에 큰 충격을 안겼다.
Bybit 15억 달러 해킹 2025 사건의 전말과 시장의 충격
해커들은 Bybit의 인프라와 다중 서명(Multi-signature) 보안 프로세스를 정밀하게 타격했다. 로이터 등 주요 외신에 따르면, 이번 공격으로 인해 비트코인 가격은 1월의 사상 최고치에서 20% 폭락하며 시장에 연쇄 반응을 일으켰다. 2025년 10월 기준 전체 암호화폐 시장 가치가 4조 달러를 돌파했음에도 불구하고, 대형 거래소의 보안 취약점은 여전한 숙제로 남았다.
인프라 보안의 허점: 핫 월렛의 위험성
보안 솔루션 기업 Ledger의 최고기술책임자(CTO) 샤를 길레메는 이번 사건에 대해 "공격자들은 막대한 자금과 자원을 투입해 거물급 타겟을 노린다"며, 투자 대비 수익이 명확하기 때문에 이들의 공격은 더욱 치밀해질 것이라고 분석했다. 특히 인터넷에 연결된 '핫 월렛'은 편의성은 높지만 구조적으로 해킹에 취약할 수밖에 없다는 지적이다.
| 구분 | 소프트웨어 월렛 (Hot) | 하드웨어 월렛 (Cold) |
|---|---|---|
| 보안성 | 상대적으로 낮음 (인터넷 연결) | 매우 높음 (오프라인 보관) |
| 편의성 | 높음 (즉시 거래 가능) | 보통 (물리적 장치 필요) |
| 주요 위협 | 사회 공학적 공격, 멀웨어 | 사이드 채널 공격 (물리적 접근) |
기자
관련 기사
우크라이나인이 북한 IT 인력의 미국 기업 침투를 도운 대가로 징역 5년을 선고받았다. 이들은 훔친 신분으로 취업해 핵무기 개발 자금을 조달했다.
삼성전자지부가 정부의 400조 원 규모 광주 반도체 프로젝트를 놓고 설문 응답자 84%가 반대했다는 결과를 공개했다. 같은 국책사업을 두고 정부·사측·노조·주주의 셈법이 정면으로 엇갈리고 있다.
엔비디아는 2024년 자사 칩에 개방 명령어셋 RISC-V를 약 10억 개 심었고, 2025년엔 CUDA를 RISC-V 위에서 돌리겠다고 발표했다. 로열티 없는 개방 표준과 오픈 소프트웨어 스택이 CUDA 락인을 우회하려는 반격을 해부한다. 반도체 주권 전쟁 시리즈 2부.
미국의 AI 칩 수출통제는 2026년 상반기 완화(1월)·우회봉쇄(5월)·계류 법안의 세 층으로 갈렸다. 엔비디아는 중국을 실적에서 지우고도 분기 816억 달러 최고 매출을 냈다. 방패이자 족쇄가 된 수출정책을 해부한다.
의견
이 기사에 대한 생각을 나눠주세요
로그인하고 의견을 남겨보세요