DashTape

Daily

Desk brief

2026-09-25 · 8 high-impact headlines

BTC$84,492.34Bitcoin+0.44%ETH$2,686.79Ethereum+0.31%USDT$0.9997Tether−0.05%BNB$777.45Binance Coin+1.42%XRP$1.54XRP+3.22%USDC$1.00USD Coin+0.01%

Market cap

+0.80%

71

Greed

Headlines

Flash

  1. 스펙터: Bitget 공격자는 북한 해커 조직 라자루스 그룹일 가능성이 있으며, 탈취 자금 경로가 이전 AFX 해킹 자금과 연관성이 존재한다BlockBeats 소식, 9월 25일, 온체인 탐정 Specter의 모니터링에 따르면, 온체인 자금 흐름을 추적한 결과 북한 해커 조직 Lazarus Group이 Bitget 해킹 사건의 배후 공격자일 가능성이 있다. 이번 사건은 올해 7월 발생한 AFX 공격과 연관성이 있으며, 해당 공격은 약 2400만 달러의 손실을 초래했고 Lazarus Group과 연관된 TraderTraitor로 귀속되었다. Bitget에서 도난당한 XRP는 크로스체인을 거친 후, 관련 자금 경로가 AFX 공격에서 도난당한 자금과 직접적으로 연결될 수 있다.
  2. Bitget에서 도난당한 자산 가치는 총 약 3억 5,700만 달러로, 약 1억 300만 개의 XRP와 31,890개의 ETH가 포함됩니다.BlockBeats 소식, 9월 25일 Lookonchain 모니터링에 따르면 Bitget이 이번 공격으로 도난당한 자산 가치는 총 약 3억 5,686만 달러입니다. 그중 102,926,478개의 XRP(1억 5,748만 달러), 31,890개의 ETH(8,575만 달러)가 도난당한 자산의 주요 부분을 차지합니다. 나머지 도난 자산으로는 34,751,168개의 USDT(3,475만 달러), 21,056,725개의 USDC(2,106만 달러), 19,668,852개의 USD₮0(1,967만 달러), 3,000개의 XAUt(1,282만 달러), 12,719개의 BNB(988만 달러), 821,012개의 AVAX(838만 달러), 20,593,377개의 TRX(707만 달러)가 포함됩니다.
  3. 비트겟 CEO는 이번 공격이 북한 해커의 소행이라고 의심하며, IP 단서와 VPN 특징이 일치한다고 밝혔다.BlockBeats 소식에 따르면, 9월 25일 Bitget CEO Gracy Chen은 플랫폼 보안 사건에 관한 라이브 질의응답에서 초기 조사 결과 일부 관련 IP 주소가 특정 북한 해커 조직이 사용하는 VPN 서비스와 일치하며, 공격 패턴도 북한 해커의 이전 행동과 유사하다고 밝혔다. 따라서 해당 조직이 약 3억 5,160만 달러 규모의 이번 공격에 연루되었을 가능성을 배제할 수 없다. 다만 관련 귀속은 여전히 초기 조사 단계에 있다. Gracy Chen은 Bitget은 현재 이번 사건이 내부자 소행이라고 보지 않는다고 밝혔다. 공격자는 플랫폼 시스템에 직접 침입해 자금을 이체했으며, 사용자의 출금 요청을 위조하지 않았고 콜드월렛, 핫월렛의 개인키도 확보하지 못했다. 조사 인원은 여전히 구체적으로 영향을 받은 시스템과 공격자의 침입 방식을 확인 중이다.
  4. 슬로우미스트: Bitget 해커 주소는 총 약 1억 5,700만 달러 상당의 XRP를 보유하고 있다BlockBeats 소식에 따르면, 9월 25일 느린 안개 MistTrack이 Bitget 해커 지갑 주소를 업데이트하여 7개의 Ripple 네트워크 주소를 새로 표시했으며, 잔액은 총 약 102,926,478 XRP로 약 1억 5,700만 달러에 해당합니다. 또한 11개의 EVM 주소와 1개의 TRON 주소도 포함됩니다. 그중 EVM 주소는 총 약 67,980.25 ETH, 5896.58 BNB, 495.625 WETH, 218,022.9 USDT 및 99,989.9 USDC를 보유하고 있으며, TRON 주소는 약 20,593,376.5 TRX를 보유하고 있습니다.
  5. 비트겟 CEO: 일부 도난 자금은 회수 가능할 수 있으며, 시스템 안전이 확인된 후에만 출금이 재개될 것이다BlockBeats 소식에 따르면, 9월 25일 Bitget CEO Gracy Chen은 플랫폼 공격 사건에 대한 라이브 방송에서 일부 영향을 받은 자금은 회수될 가능성이 있다고 밝혔다. 출금 재개와 관련해 Gracy Chen은 Bitget이 먼저 관련 문제를 철저히 조사해야 하며, 기술팀이 현재 시스템 복구와 보안 강화를 진행 중이라고 말했다. 시스템 안전이 확인되고 출금 재개가 해커의 추가 공격을 유발하지 않는다고 확신한 후에만 플랫폼이 출금 기능을 다시开放할 것이다. 그녀는 명확한 출금 재개 시간 창이 형성되는 즉시 사용자에게 알리고 공지를 발표할 것이라고 밝혔다. 현재 구체적인 시간을 약속할 수 없는 것은 플랫폼이 지킬 수 없는 약속을 하고 싶지 않기 때문이다.
  6. 비트겟 CEO, 공격 초기 경로 공개: 제3자 소프트웨어 공급망 공격 가능성BlockBeats 소식에 따르면, 9월 25일 Bitget CEO Gracy Chen은 플랫폼 공격 사건에 대한 라이브 방송에서 보안팀이 현재 근본 원인을 집중적으로 찾아 문제를 해결하고 있다고 밝혔다. 현재까지 파악된 정보에 따르면, 이번 사건은 일종의 공급망 공격과 유사하다: 공격자가 Bitget이 자주 사용하는 제3자 도구에 침입하여 지갑 서비스의 중요한 백엔드 시스템에 영향을 미쳤을 가능성이 있다. Gracy Chen은 침해된 서비스가 송금 정보를 위조하고 서명기를 호출하여 자금을 전송했다고 말했다. 이번 사건은 개인키 유출이 아니며, 현재 조사에 따르면 내부자 소행 가능성도 낮다. 그러나 그녀는 최종 공격 경로는 보안팀의 추가 확인을 기다려야 한다고 밝혔다. 그녀는 해커 공격은 일반적으로 단일 유형이 아니며, 한 번의 공격에 6~7가지 수법 중 두세 가지 조합이 동시에 사용될 수 있다고 덧붙였다. 그녀는 Bybit의 이전 공격 사건을 예로 들며, 해당 사건은 서명 승인 단계와 사용 중인 Safe 다중 서명 페이지에 대한 공급망 공격을 모두 포함했다고 말했다. 거래 플랫폼에 대한 일반적인 공격 방식에는 개인키 유출, 스마트 컨트랙트 취약점, 내부자 소행 및 사회공학적 공격 등도 포함된다.
  7. Bitget CEO: 이번 플랫폼 공격은 키 유출로 인한 것이 아니며, 출금 복구에 대한 정확한 시간은 아직 없습니다BlockBeats 소식에 따르면, 9월 25일 Bitget CEO Gracy Chen은 플랫폼 공격 사건에 대해 공개 라이브 방송에서 플랫폼이 현재 출금 재개를 준비하고 있지만 정확한 재개 시간은 아직 없다고 밝혔다. Bitget 내부 및 외부 기술팀은 문제를 동시에 파악하고 해결 방안을 마련하고 있으며, 관련 서비스를 최대한 빨리 복구하기를 원하고 있다. Gracy Chen은 이번 도난 사건의 공격 방식이 일부 거래 플랫폼에서 이전에 발생한 보안 사건과 다르다고 말했다. 현재 조사에 따르면 해커는 키 유출을 통해 공격한 것이 아니라 일부 시스템을 우회하여 시스템을 통해 출금을 실행했다. 그녀는 키 유출이 최악의 상황에 해당하지만 이번 사건은 그렇지 않다고 밝혔다. 이번 사건이 여러 코인과 블록체인 네트워크에 관련되어 있기 때문에 Bitget은 당분간 출금을 직접 개방할 수 없으며, 자금이 완전히 안전한지 확인하고 더 안정적인 처리 방안을 마련한 후에 재개해야 한다. Gracy Chen은 플랫폼이 현재 전면적인 손실 차단을 완료하여 추가 공격은 발생하지 않을 것이며, 보안 문제가 더 확실하게 처리된 후 출금을 다시 개방할 것이라고 밝혔다.
  8. Bitget 공격자가 EVM 체인에서 탈취한 자금 대부분을 67,982개의 ETH로 교환했으며, 이는 약 1억 8,300만 달러에 해당합니다.BlockBeats 소식에 따르면, 9월 25일 Lookonchain 모니터링 결과 Bitget이 해커 공격을 받아 약 3억 5,160만 달러 상당의 자산이 도난당했습니다. 해당 해커는 EVM 체인상의 도난 자금 대부분을 약 1억 8,300만 달러 상당의 67,982 ETH로 환전했습니다.