2025년 2월 24일 • 5분 분량
Bybit $1.5B Lazarus 해킹: 롤백은 배제, ETH는 복구 완료
핵심 요약
2025년 2월 21일, 북한 Lazarus Group과 연관된 공격자들이 Bybit의 ETH 콜드 월렛에서 약 $1.5 billion 상당의 ETH와 stETH 400,000개 이상을 탈취했습니다. 이는 기록상 최대 규모의 암호화폐 도난 사건입니다. Ethereum 롤백은 배제되었고, Bybit는 도난당한 ETH를 모두 채워 넣었습니다.
핵심 정보
| 날짜 | 2025년 2월 21일 |
| 도난 금액 | ETH 및 stETH 400,000개 이상(약 $1.5 billion) |
| 추정 공격자 | Lazarus Group(북한) |
| 공격 경로 | 위장된 Safe.global 서명 인터페이스 |
| 인출 요청 | 350,000건 이상 |
| ETH 가격 변동 | $2,828에서 $2,708로 4.2% 하락 |
| 현상금 | 회수된 자산의 최대 10% |
| 하루 만에 동결된 금액 | $42.89 million |
| 48시간 내 복구된 ETH | 약 446,870 ETH($1.23 billion) |
| Bitget 지원 | 40,000 ETH($106 million) |
| MEXC 지원 | 12,653 stETH($33.9 million) |
Bybit 해킹 한 건의 규모만으로도 2024년 한 해 동안 도난당한 전체 암호화폐 자금의 60%를 넘어섰으며, 이는 전례 없는 시장 혼란과 이용자들의 공황을 불러왔습니다.
해킹 이후 Bybit는 하루 만에 약 $5.5 billion이 인출되는 혹독한 회복력 시험대에 올랐습니다. 그러나 거래소는 자체 준비금과 암호화폐 생태계의 도움으로 도난당한 Ethereum을 전액 보충하며 놀라운 회복 능력을 보여주었습니다. 악명 높은 북한 해킹 조직 Lazarus Group이 연루된 것으로 의심되면서, 암호화폐 보안의 분수령이 된 이 사건은 한층 더 복잡한 양상을 띠게 되었습니다.
이 종합 타임라인에서는 공격이 어떻게 전개되었는지, 직후 어떤 여파가 있었는지, 그리고 업계 전반이 어떻게 대응했는지를 살펴봅니다. 해킹의 기술적 세부 사항, Bybit의 위기 관리 방식, 그리고 암호화폐 보안에 미치는 폭넓은 시사점도 함께 알아봅니다.
Lazarus Group 이해하기
2009년부터 활동해 온 Lazarus Group은 북한 군 정보기관의 지원을 받는 북한 최정예 해킹 조직입니다. 처음에는 2014년 Sony Pictures 공격과 $81 million을 탈취한 2016년 방글라데시 중앙은행 해킹으로 악명을 떨쳤으며, 이후 꾸준히 진화해 암호화폐 탈취 분야에서 막강한 세력으로 자리 잡았습니다.
과거의 암호화폐 공격
이 조직의 첫 대규모 암호화폐 공격은 2017년 Bithumb 거래소를 겨냥한 것으로, $7 million이 탈취되었습니다. 이후 공격은 점점 더 정교해지고 수익성도 커졌습니다. 2023년 한 해 동안 Lazarus는 $100 million 규모의 Atomic Wallet 해킹, CoinsPaid에서의 $37.3 million, Alphapo에서의 $60 million 등 여러 건의 주목받는 탈취 사건을 주도했습니다. Chainalysis에 따르면 2024년 말까지 Lazarus는 47건의 암호화폐 해킹을 실행해 $1.34 billion을 모았습니다.
북한과의 연관성
일반적인 사이버 범죄 조직과 달리, Lazarus는 정부의 명시적인 지원을 받아 활동하며 북한 내에서 기소될 위험이 전혀 없습니다. 내부적으로 414 연락소로 알려진 이 조직은 외국 기관을 교란하는 동시에 북한 정권을 위한 자금을 마련하는 이중 목적을 수행합니다.
미국 법무부는 Lazarus를 세계 사이버 보안을 약화하고 불법 수익을 창출하려는 북한 전략의 일부로 지목했습니다. 이들의 작전은 주로 한국의 이익을 겨냥하지만, 그 범위는 전 세계로 확대되었습니다. 이 조직은 스피어 피싱 캠페인, 파괴적인 악성코드 공격, 사회공학 기법 등 정교한 수법을 사용합니다.
FBI는 Lazarus의 활동을 적극적으로 추적하고 있으며, 이들이 여러 건의 주목받는 국제 가상화폐 탈취 사건의 배후임을 확인했습니다. 이에 대응해 미국 재무부 해외자산통제국은 2019년 이 조직을 제재했습니다. 그럼에도 Lazarus는 계속해서 수법을 바꾸고 있으며, 높은 수익과 상대적 익명성을 노릴 수 있는 암호화폐 플랫폼에 특히 집중하고 있습니다.
$1.5B Bybit 해킹의 내막
2025년 2월 21일 UTC 기준 오후 12시 30분, Bybit는 ETH 멀티시그 콜드 월렛에서 일상적인 이체를 진행하던 중 무단 활동을 감지했습니다. 이 정교한 공격으로 약 $1.5 billion 상당의 ETH와 stETH 400,000개 이상이 탈취되었습니다.
최초 침해 탐지
Check Point의 블록체인 위협 인텔리전스 시스템이 Ethereum 블록체인 네트워크에서 이상 징후를 처음으로 포착했습니다. 공격자들은 Safe.global 플랫폼 사용자 인터페이스의 치명적인 취약점을 악용했습니다. 이들은 프로토콜 결함을 직접 노리는 대신, 고도의 사회공학 기법을 사용해 거래 과정을 조작했습니다.
해커들이 자금에 접근한 방법
해킹은 복잡한 일련의 단계를 거쳐 이루어졌습니다. 먼저 공격자들은 거래 승인을 담당하는 멀티시그 서명자들을 파악했습니다. 그런 다음 악성 코드를 숨긴 채 정상적인 거래 내역을 표시하는 위장 인터페이스(스푸핑된 사용자 인터페이스)를 만들었습니다. 서명자들의 승인을 받자, 공격자들은 자신들의 컨트랙트 0xbdd077f651ebe7f7b3ce16fe5f2b025be2969516에 대한 delegate call을 통해 콜드 월렛의 통제권을 장악했습니다.
이후 해커들은 다음과 같은 작업을 수행했습니다.
- 스마트 컨트랙트 로직 조작
- 서명 인터페이스 위장
- 기저 거래 내역 변경
- 신원 미상의 주소로 자금 이체
시장에 미친 즉각적인 영향
이 소식은 시장에 상당한 변동성을 불러왔습니다. Ethereum 가격은 4.2% 하락해 $2,828에서 $2,708까지 떨어졌다가, 10분 만에 3.36% 반등해 $2,759를 기록했습니다. 또한 해킹 이후 인출 요청이 급증해 350,000명 이상의 이용자가 자금을 지키려 했습니다. 총 유출액은 무려 $5.5 billion에 달했습니다.
도난 자금은 53개의 지갑에 분산되었고, 그 때문에 해커들이 들키지 않고 이렇게 많은 금액을 현금화하기는 어려웠습니다. 특히 해커가 보유한 400,000 ETH 이상은 Ethereum 공동 창업자 Vitalik Buterin의 보유량인 240,000 ETH마저 넘어섰습니다. Bybit는 안정성을 유지하기 위해 손실된 ETH를 메우는 데 도움이 되는 브리지 론을 확보했고, 이로써 더 큰 시장 하락을 효과적으로 막았습니다.
Bybit의 위기 대응
해킹을 감지한 지 몇 분 만에 Bybit 경영진은 포괄적인 위기 대응 계획에 따라 즉시 행동에 나섰습니다. CEO Ben Zhou는 전례 없는 상황에 대처하기 위해 곧바로 "전원 총동원"을 지시했습니다.
비상 프로토콜 가동
거래소는 잠재적 손실을 메우고 운영 안정성을 유지하기 위해 비공개 파트너들로부터 긴급 자금을 신속하게 확보했습니다. 탈중앙화 수탁 프로토콜인 Safe가 스마트 월렛 기능을 일시 중단하자, Bybit는 콜드 월렛에 묶인 $3 billion 규모의 USDT 준비금이라는 추가 과제에 직면했습니다.
대규모 인출 관리

거래소는 사고 발생 후 12시간 이내에 350,000건 이상의 인출 요청을 처리했습니다. 약 $5.5 billion의 인출로 이어진 '뱅크런'에 직면했음에도, Bybit 팀은 밤새 작업해 서명을 수동으로 검증하기 위한 Etherscan 기반의 새로운 소프트웨어를 개발했습니다.
그 결과 다음과 같은 성과를 거두었습니다.
- 모든 인출 요청이 큰 지연 없이 완료되었습니다
- 고객 활동이 24시간 이내에 해킹 이전 수준으로 회복되었습니다
- 정상적인 입출금 기능과 함께 운영이 안정되었습니다
커뮤니케이션 전략
Bybit는 암호화폐 업계의 위기 커뮤니케이션에 새로운 기준을 세웠습니다. 대응 내용은 다음과 같습니다.
최근 ETH 월렛 사고에 관한 Ben Zhou의 라이브 스트림이 지금 진행 중입니다. https://t.co/mBwD9ubGIl
— Bybit (@Bybit_Official) 2025년 2월 21일
Ben Zhou는 30분 이내에 소셜 미디어를 통해 커뮤니티에 입장을 밝혔습니다. 또한 사고 발생 불과 1시간 후 2시간 동안 라이브 스트림을 진행하며 실시간으로 상황을 공유하고 커뮤니티의 질문에 답했습니다. 이러한 투명한 접근 방식은 찬사를 받았으며, 업계 관찰자 Casey Taylor는 X에서 "Bybit는 암호화폐 역사상 최대 규모의 해킹을 겪은 뒤 위기 커뮤니케이션의 모범을 보여주었다"고 평가했습니다.
거래소는 체계적인 라이브 세션을 통해 지속적으로 소통하며 구체적인 수치와 일정을 제시해 신뢰를 쌓았습니다. 아울러 회수된 자산의 최대 10%를 보상으로 지급하는 현상금 프로그램도 시작했습니다.
무엇보다 중요한 것은, Bybit가 고객 자산을 1:1로 전액 보유하고 있다고 발표하며 재정 안정성을 확인했다는 점입니다. 거래소는 Ethereum 준비금을 성공적으로 복구하며, 암호화폐 역사상 가장 심각한 보안 위기 중 하나 앞에서 놀라운 회복력을 보여주었습니다.
감사를 거친 준비금 증명(POR)을 업데이트했습니다. pic.twitter.com/CB7wduvJHd
— Ben Zhou (@benbybit) 2025년 2월 24일
Ethereum 커뮤니티의 반응
Bybit의 $1.5 billion 해킹 규모가 드러나면서, Ethereum 커뮤니티 내에서는 해결 방안을 두고 치열한 논쟁이 벌어졌습니다. BitMEX 공동 창업자 Arthur Hayes는 Ethereum 공동 창업자 Vitalik Buterin에게 직접 연락해 도난 자금을 회수하기 위한 논란의 해결책을 제안하며 논의에 불을 붙였습니다.
롤백 제안을 둘러싼 논쟁
Ethereum 블록체인을 롤백하자는 제안은 즉각 논란을 불러일으켰습니다. Bybit CEO Ben Zhou는 방안을 모색하기 위해 Vitalik Buterin 및 Ethereum Foundation과 논의했다고 인정했습니다. JAN3 CEO Samson Mow를 비롯한 롤백 지지자들은 북한 해커들이 도난 자산에 접근하지 못하도록 막는 것이 그러한 개입을 정당화한다고 주장했습니다.
주로 블록체인 원칙주의자들로 이루어진 반대파는 네트워크에 대한 어떠한 조작에도 단호히 반대했습니다. 익명의 암호화폐 트레이더 Borovik은 "롤백은 체인을 분리해야만 가능하다. Ethereum의 신뢰성과 중립성이 위태로워질 것"이라고 강조했습니다.
기술적 과제
Ethereum 핵심 개발자 Tim Beiko는 롤백 제안을 "기술적으로 실행 불가능하다"며 곧바로 일축했습니다. 그는 다음과 같은 몇 가지 결정적인 걸림돌을 제시했습니다.
- 2016년 DAO 해킹과 달리, Bybit 거래는 표준 프로토콜 규칙을 따랐습니다
- 특히 DeFi와 크로스체인 브리지로 인해 현재 Ethereum 생태계는 매우 복잡해서 광범위한 혼란이 발생할 것입니다
- 전면 롤백은 오프체인 활동은 되돌리지 못하면서 정상적인 거래만 무효화하게 됩니다
블록체인 전문가 Laura Shin은 Ethereum의 아키텍처가 Bitcoin과 근본적으로 다르다고 설명하며 배경을 덧붙였습니다. Ethereum은 연속적인 거래 체인 대신 스마트 컨트랙트와 직접적인 잔액 업데이트를 사용하기 때문에, 기존 방식의 롤백은 현실적이지 않다는 것입니다.
Yuga Labs의 블록체인 부사장은 그 영향이 도난당한 $1.5 billion을 훨씬 넘어설 것이며, 탈중앙화 금융 플랫폼 전반에서 의도치 않은 결과를 낳아 "수천 명의 무고한 사람들"에게 피해를 줄 수 있다고 강조했습니다. 결국 기술적 복잡성과 생태계 전반의 혼란 가능성이 맞물려, 롤백 방안에 대한 진지한 검토는 사실상 끝이 났습니다.
복구 작전
대규모 보안 침해 이후 Bybit는 도난당한 암호화폐 회수에 도움을 주는 사람에게 10% 현상금을 제공하는 적극적인 복구 캠페인을 시작했습니다. 거래소는 다각적인 방식으로 준비금을 복구하며 놀라운 회복력을 보여주었습니다.
자산 동결
공조를 통해 단 하루 만에 $42.89M이 동결되었습니다. 신속하게 조치해 준 다음 팀들에 감사드립니다. @Tether_to: 주소를 신고하고 181K USDT 동결 @THORChain: 블랙리스트 차단 @ChangeNOW_io: 34 ETH 동결 @FixedFloat: 120K USDC + USDT 동결…
— Bybit 2025년 2월 23일
공격에 대응한 공조 노력으로 하루 만에 도난 자산 $42.89 million이 동결되었습니다. Tether, THORChain, ChangeNOW, FixedFloat, Avalanche, CoinEx, Bitget, Circle 등 주요 암호화폐 플랫폼들이 해커와 연관된 주소를 신속하게 블랙리스트에 올려 자금의 추가 이동을 막았습니다. 이 신속한 개입으로 Tether는 181K USDT를 동결했고, FixedFloat는 120K USDC와 USDT를 묶었으며, ChangeNOW는 34 ETH를 압류하는 등 여러 조치가 이루어졌습니다.
자산을 묶어 둘 수 있었던 것은 중앙화된 개입과 블록체인 보안 메커니즘이 함께 작동한 덕분이었습니다. Tether와 Circle 같은 중앙화 플랫폼은 자금을 직접 동결할 수 있었고, THORChain 같은 탈중앙화 시스템은 블랙리스트 제한을 적용해 불법 이체를 막았습니다. 이 작전은 암호화폐 관련 범죄를 줄이는 데 규정 준수 기반의 자산 통제가 갈수록 큰 역할을 한다는 점을 보여주었지만, 동시에 디지털 자산에 대한 중앙화된 영향력에 관한 우려도 불러일으켰습니다.
자금 복구를 위한 OTC 매입
Bybit는 보유 자산을 다시 채우기 위해 일련의 전략적인 장외(OTC) 매입을 실행했습니다. 거래소는 '0x2E45…1b77'로 확인된 지갑을 통해 $437 million 상당의 157,660 ETH를 확보했습니다. 자금은 여러 경로를 통해 유입되었으며, 저명한 암호화폐 투자 기업인 Galaxy Digital, FalconX, Wintermute로부터 상당한 규모의 매입이 이루어졌습니다.
거래소는 다양한 경로를 통해 추가 ETH를 확보했습니다.
- 총 $300 million 규모의 직접 시장 매입
- 약 $300 million에 달하는 기관 대출
- 주요 암호화폐 기업들의 고래 예치금
Bybit는 이러한 대출, 고래 예치금, 직접 매입을 조합해 48시간 이내에 $1.23 billion 상당의 약 446,870 ETH를 확보했습니다.
업계의 지원
암호화폐 커뮤니티의 대응은 전례 없는 단결을 보여주었습니다. 주요 거래소들은 해커의 지갑을 블랙리스트에 올려 도난 자금의 추가 이동을 막았습니다. Tether는 해킹과 관련된 181,000 USDT를 동결하며 즉각적인 지원에 나섰습니다.
여러 업계 선도 기업이 상당한 규모의 지원에 나섰습니다.
- Bitget은 자체 자금에서 40,000 ETH($106 million)를 이체했습니다
- MEXC는 12,653 stETH($33.9 million)를 지원했습니다
- Binance와 다른 거래소들은 50,000 ETH 이상의 예치를 도왔습니다
고객 활동이 24시간 이내에 해킹 이전 수준으로 회복되면서 복구 작전의 성공이 분명해졌습니다. Bybit의 운영은 빠르게 안정되었고, 인출 요청도 크게 줄었습니다. 과정 전반에 걸친 거래소의 투명성과 업계 전반의 지원은 이용자 신뢰를 지키는 데 도움이 되었으며, 이는 약 $1.5 billion에 달하는 신규 암호화폐 자산 예치로 입증되었습니다.
마무리
Bybit 해킹은 북한 Lazarus Group이 정교한 사회공학 기법으로 $1.5 billion을 탈취한, 암호화폐 역사상 최대 규모의 보안 침해 사건입니다. 이 공격은 대규모 이용자 인출과 시장 변동성을 불러왔지만, Bybit의 신속한 대응은 탁월한 위기 관리 능력을 보여주었습니다.
일부 커뮤니티 구성원들이 Ethereum 블록체인 롤백을 제안했지만, 기술적 한계와 생태계 혼란 가능성 때문에 이 방안은 실현될 수 없었습니다. 대신 Bybit는 전략적인 장외 매입, 기관 대출, 그리고 Bitget과 MEXC 같은 업계 기업들의 상당한 지원을 통해 복구를 이뤄냈습니다.
거래소의 투명한 커뮤니케이션 전략과 48시간 이내에 이용자 자금을 완전히 복구한 능력은 시장의 신뢰를 유지하는 데 도움이 되었습니다. 이 사건은 암호화폐 보안에서 진화하는 위협과, 중대한 과제에 공동으로 대응하는 업계의 역량을 모두 보여줍니다.
무엇보다 Bybit의 성공적인 복구는 적절한 준비금과 업계의 협력이 있다면 가장 심각한 보안 침해도 극복할 수 있음을 증명합니다. 이들의 경험은 비슷한 과제에 직면한 다른 거래소들에게 청사진이 되며, 강력한 보안 조치와 비상 대응 프로토콜의 중요성을 일깨워 줍니다.
게임 애호가를 위한 최고의 크립토 카지노, Flush가 전해 드립니다
선도적인 크립토 카지노 Flush에서는 리얼 머니 온라인 슬롯부터 포커, 블랙잭, 바카라, 룰렛 같은 라이브 카지노 게임까지 원활하고 안전한 게임 경험을 즐길 수 있습니다. 최고의 크립토 카지노인 Flush는 Nolimit City, Hacksaw Gaming, Pragmatic Play 등 여러 프로바이더의 인기 타이틀을 갖추고 있어, 모든 플레이어에게 흥미진진한 게임 라인업을 제공합니다.
Flush가 처음이신가요? 최대 150%의 웰컴 보너스를 받을 수 있으며, 슬롯을 스핀할 때마다 $10,000 주간 레이스에 자동으로 참가하게 됩니다.
Flush는 Bitcoin과 전통적인 카지노 플레이를 한곳에 모았습니다. 슬롯 라이브러리를 둘러보고 웰컴 혜택을 받은 다음, BTC, ETH, USDT 또는 지원되는 다른 코인으로 입금해 시작해 보세요. 암호화폐 입금은 몇 분 안에 처리되며, 출금은 입금할 때 사용한 네트워크로 정산됩니다.
어떻게 조사했나
검증 방법
이 타임라인은 본문에서 인용한 공개 자료를 바탕으로 정리했습니다. Bybit의 공식 사고 공지와 X 게시물, CEO Ben Zhou의 발언, Lazarus Group 활동에 관한 Chainalysis 연구, 그리고 Forbes, Blockworks, Cointelegraph, The Block, Decrypt, The Economic Times 등 매체의 보도를 참고했습니다. 도난 자금, 인출액, 동결 자산, ETH 매입에 관한 수치는 2025년 2월 사고 직후 해당 자료들이 보도한 내용을 반영한 것으로, 초기 추정치는 매체마다 달랐으며 이후 수정되었을 수 있습니다. 이 글은 뉴스 요약이며 금융 또는 보안 자문이 아닙니다.
FAQ
자주 묻는 질문
Bybit 해킹에서 무슨 일이 있었나요?
해커들은 어떻게 Bybit의 콜드 월렛에 침입했나요?
Lazarus Group은 누구인가요?
왜 Ethereum 롤백은 추진되지 않았나요?
Bybit는 도난당한 ETH를 어떻게 메웠나요?
도난당한 암호화폐 중 얼마가 동결되었나요?
Bybit 이용자들은 자금을 돌려받았나요?
이 게시물 공유하기
공유하고 당첨 기회를 잡으세요!
관련 게시물
더 알아보기

American Bitcoin(ABTC) 해설: 어떤 회사인가
American Bitcoin(ABTC)은 Hut 8 및 트럼프 일가와 연결된 나스닥 상장 비트코인 채굴·트레저리 기업입니다. 이 회사가 실제로 하는 일을 의견이 아닌 사실 중심으로 정리했습니다.
5분 분량

일본, 암호화폐를 금융 자산으로 재분류 2026
일본 국회가 암호화폐를 금융 자산으로 재분류하고 최고 세율을 55%에서 20%로 인하했습니다(2028년 시행). 이 조치가 전 세계에 주는 신호를 살펴봅니다.
5분 분량

앨버타 2026 규제 iGaming 개방: 무엇을 시사하나
앨버타의 규제 iGaming 시장이 2026년 7월 13일 22개 운영사와 함께 출범했으며, 여러 운영사가 레이어 2 네트워크에서 크립토 및 스테이블코인 입금을 운영합니다.
5분 분량