비트코인 지갑 해킹 3차 확산…1조8600억 원 피해, 추적 회피도 강화됐다

| 김미래 기자

비트코인(BTC) 지갑을 노린 해킹 공격이 ‘세 번째 파동’으로 확산되며 피해 규모가 1,367 BTC, 약 12억8,600만 달러(약 1조8,600억 원)에 달한 것으로 집계됐다. 공격 수법이 진화하면서 추적도 한층 어려워졌다는 분석이 나온다.

세 번째 공격…1,912개 지갑서 208 BTC 추가 유출

갤럭시리서치에 따르면 이번 3차 공격은 일요일 새벽 포착됐으며, 금요일 낮부터 토요일 오전(UTC 기준) 사이 총 1,912개 주소에서 208 BTC가 빠져나갔다. 피해자 한 명당 평균 유출량은 0.1 BTC 수준으로, 초기 공격 대비 규모는 줄었지만 대상은 더 넓어졌다.

첫 공격은 7월 30일 단 41분 만에 1,196개 주소에서 1,083 BTC가 탈취되며 개별 피해 규모가 훨씬 컸다. 이후 세 차례에 걸친 전체 피해는 4,585개 주소에서 1,367 BTC로 누적됐다.

추적 회피 전략 강화…지갑 분산·스크립트 변경

이번 3차 공격의 특징은 ‘추적 회피’에 있다. 기존에는 여러 피해자의 자산이 소수의 수집 주소로 모였지만, 이번에는 각 피해자의 비트코인(BTC)이 서로 다른 주소로 분산 이동했다.

또한 자산은 기존 단일 키 방식이 아닌 ‘P2WSH(페이-투-위트니스-스크립트-해시)’ 형식으로 전환됐다. 이 구조는 멀티서명이나 타임락 조건을 포함할 수 있어 자금 흐름 분석을 더욱 복잡하게 만든다.

공격 방식도 달라졌다. 1차 공격이 한 번에 한 명씩 탈취했다면, 이번에는 평균 6명을 묶어 한 번에 자금을 이동시켰다. 대신 키 탐색은 기본 파생 경로만 스캔하는 등 효율 위주로 단순화됐다.

같은 해커인가, 또 다른 공격자인가

이 같은 변화에 대해 시장에서는 동일 공격자가 전략을 수정한 것인지, 아니면 별도의 공격자가 같은 취약점을 활용한 것인지 의견이 갈린다. 블록체인 상에서는 두 경우를 구분하기 어렵다.

갤럭시리서치는 “각 공격 파동은 내부적으로는 동일 주체의 소행으로 보이지만, 세 파동 간 연관성은 확인하지 않는다”고 밝혔다.

취약점 원인은 2021년 펌웨어…여전히 진행 중

문제의 근원은 2021년 3월 배포된 콜드카드 지갑 펌웨어다. 당시 시드 생성 과정에서 하드웨어 난수 생성기가 아닌 예측 가능한 소프트웨어 난수 생성기가 사용되면서, 제한된 키 조합이 만들어졌다.

이로 인해 공격자는 오프라인에서도 동일한 키를 재현할 수 있게 됐고, 실제 기기에 접근하지 않고도 지갑을 탈취할 수 있는 구조가 형성됐다.

공격은 약 3일이 지난 현재까지도 이어지고 있다. 다만 회차가 거듭될수록 평균 탈취 규모가 감소하면서, 이미 ‘가치 있는 키 영역’은 상당 부분 소진됐다는 해석이 나온다.

결국 이번 사건은 오래된 보안 결함이 시간이 지나 대규모 피해로 이어질 수 있음을 보여준다. 동시에 공격자 역시 점점 더 정교한 방식으로 추적을 회피하고 있어, 향후 유사 사례에 대한 경계 필요성이 커지고 있다.


기사요약 by TokenPost.ai
🔎 시장 해석
- 비트코인 지갑 해킹이 3차 공격 단계까지 확산되며 총 1,367 BTC 유출, 구조적 취약점이 실제 대규모 피해로 현실화
- 공격자는 점점 더 추적을 어렵게 만드는 방향으로 진화, 단순 탈취에서 ‘은닉’ 중심 전략으로 전환
- 오래된 보안 결함도 시간이 지나면 대규모 리스크로 폭발할 수 있다는 점이 시장 전반에 경고 신호

💡 전략 포인트
- 하드웨어 지갑이라도 펌웨어 버전 및 시드 생성 방식 점검 필수
- 오래된 지갑은 신규 시드로 자산 이전 고려 필요
- 멀티시그, 분산 보관 등 단일 키 의존 구조 탈피가 중요
- 단순 보안 제품 신뢰보다 ‘난수 품질’과 ‘생성 과정’ 검증이 핵심 리스크 관리 요소

📘 용어정리
- 시드(Seed): 지갑의 모든 개인키를 만들어내는 핵심 비밀값(복구 문구)
- P2WSH: 복잡한 조건(멀티서명 등)을 담을 수 있는 비트코인 스크립트 방식으로 추적이 어려움
- 파생 경로: 하나의 시드에서 여러 주소를 생성하는 규칙 구조
- 난수 생성기(RNG): 예측 불가능한 값을 생성하는 보안 핵심 요소, 취약 시 전체 지갑 위험

💡 자주 묻는 질문 (FAQ)

Q. 이번 해킹 사건의 핵심 원인은 무엇인가요? 2021년 특정 펌웨어에서 시드 생성 과정에 약한 난수 생성기가 사용되면서, 예측 가능한 키 구조가 만들어진 것이 원인입니다. 이로 인해 공격자는 실제 지갑 없이도 오프라인에서 시드를 재현해 자산을 탈취할 수 있었습니다. Q. 왜 공격이 점점 더 추적하기 어려워지고 있나요? 초기에는 자금을 한 주소로 모았지만, 이후에는 피해자별로 다른 주소로 분산 전송하고 P2WSH 같은 복잡한 스크립트를 사용하면서 자금 흐름 분석이 매우 어려워졌습니다. 이는 공격자의 전략 진화로 볼 수 있습니다. Q. 일반 투자자는 어떻게 대비해야 하나요? 사용 중인 지갑의 펌웨어 버전을 확인하고, 문제가 있었던 버전을 사용했다면 새로운 시드로 자산을 옮기는 것이 안전합니다. 또한 하나의 지갑에 자산을 집중하기보다 분산 보관하는 것이 리스크를 줄이는 방법입니다. TP AI 유의사항 TokenPost.ai 기반 언어 모델을 사용하여 기사를 요약했습니다. 본문의 주요 내용이 제외되거나 사실과 다를 수 있습니다.
본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

많이 본 기사

지금 꼭 알아야 할 리포트