# 610억 원 상당의 가상화폐가 유출된 비트겟 해킹 사건, 제3자 제조 보안 제품의 제로 데이 취약점이 침투 경로

> https://bookfactory.kr/board/news/19902
> 게시판: 뉴스
> 작성자: tachikoma43
> 작성일: 2026-10-03T23:23:46.918Z

---

가상화폐 거래소 비트겟에서 3억 8750만 달러(약 610억 원) 상당의 가상화폐가 도난당한 사건에 대해, 공격자가 비트겟에서 사용되던 제3자 제조 보안 제품의 제로 데이 취약점(취약사항)을 침입의 발목걸이로 활용한 것이 밝혀졌습니다. 비트겟 보안 사건 (2026년 9월): 해킹의 타임라인, 영향 및 공식 최신 진행 상황 | 비트겟 https://www.bitget.com/ja/campaigns/bitget-security-incident-2026 비트겟은 제3자 제로 데이를 확인했으며, 3억 8750만 달러 상당의 가상화폐 도난을 확인했습니다. https://thehackernews.com/2026/10/bitget-confirms-third-party-zero-day.html 지식 기반/개인 보고서-V2/사고 대응/SlowMist 조사 진행 보고서 - 비트겟_en-us.pdf at master · slowmist/Knowledge-Base · GitHub https://github.com/slowmist/Knowledge-Base/blob/master/open-report-V2/incident-response/SlowMist 조사 진행 보고서 - 비트겟_en-us.pdf 일본 시간 2026년 9월 25일 3시 31분에 부당한 송금이 감지되었으며, 피해를 입은 것은 인터넷에 연결되어 송금 등에 사용되는 “핫 월렛”과, 핫 월렛과 콜드 월렛 사이의 중간적인 운영 형태인 “웜 월렛”이었고, 비트겟은 일시적으로 출금을 중단했습니다. 반면 자산의 대부분을 보관하는 오프라인의 콜드 월렛이나 비밀 키에는 영향을 미치지 않았다고 설명하고 있습니다.

슬로우미스트는 삭제된 파일 복구에 의해 공격에 사용된 도구를 발견했습니다. 이 도구는 지갑 시스템의 출금 로직에 맞춰 세밀하게 조정되어 있었으며, 위험 관리용 파라미터를 위조하여 출금 요청을 생성하고 실행하는 기능을 가지고 있었습니다. 비트겟은 사건 이후 취약점을 수정하고 내부 인증 정보를 모두 리셋했으며, 높은 권한을 가진 계정의 관리를 강화했습니다. 문제로 발생한 제3자 벤더에도 통보하고 영향을 받은 기능을 중단한 것 외에, 출금 처리에 독립적인 검증을 추가했습니다. 또한, 피해액을 초과하는 4억 6400만 달러 초과(약 733억 원)의 “비트겟 보호 펀드”로 사건으로 인한 재정적 손실을 보완하고 있으며, 고객에게 미치는 영향은 없다고 합니다.

암호화폐 거래소를 노린 대규모 공격은 이전부터 이어져 왔으며, 2025년에는 Bybit에서 14억 6000만 달러(약 2300억 원) 상당의 암호화폐가 도난당하는 사건도 발생했습니다. 암호화폐 거래소 Bybit에서 역대 최대 규모의 14억 6000만 달러 상당의 도난 사건이 발생, 자금 회수의 협조에 대한 대가로 도난 금액의 10% 보상금을 제공 – GIGAZINE

Bitget은 Mandiant 및 SlowMist와 함께 지속적으로 조사를 진행 중이며, 보다 상세한 기술 정보를 담은 공식 보안 보고서 공개를 계획하고 있습니다. 제3자 제조 보안 제품의 구체적인 명칭 등은 기사 작성 시점에 명확하게 공개되지 않았으며, 조사 진행에 따라 추가 정보를 공개할 것이라고 밝혔습니다.

[원문 보기](https://gigazine.net/news/20261002-bitget-security-incident/) | 출처: Gigazine