비트겟 해킹 자금의 브리지 거래 대조에 걸릴 수 있는 시간이 20시간 이상에서 10분 미만으로 줄었다. 체이널리시스는 자체 AI 도구로 반복 작업을 자동화했으며, 자금 흐름을 해석하고 조사 방향을 정한 것은 분석가들이었다고 밝혔다.
체이널리시스는 9월 24일 발생한 비트겟 해킹 피해액을 3억8700만달러(약 5274억원)로 제시하고, 북한 연계 행위자의 소행으로 분류했다. 회사는 2026년 북한 연계 행위자의 가상자산 탈취액이 10억달러(약 1조3470억원)를 넘어섰다고 집계했다.
비트겟은 피해액을 처음 3억5160만달러로 발표한 뒤 누락된 Zcash와 TRON 자산을 반영해 3억8750만달러로 수정했다. 회사는 수정액이 추가 유출을 뜻하는 게 아니라 기존 이체 내역을 더 완전하게 반영한 결과라고 밝혔다.
체이널리시스는 해킹 뒤 첫 3시간 동안 자금이 23건의 이체로 이동했다고 집계했다. 당시 확인된 네트워크별 비중은 이더리움(ETH) 49.7%, XRP 40.8%, 지캐시(ZEC) 7.6%, 트론(TRX) 1.8%였다.
별도 조사에서 비트쿼리는 유출 경로를 9개 블록체인으로 추적했다. 두 집계는 분석 시점과 범위가 달라 직접 비교하기 어렵다.
AI가 맡은 일은 여러 체인에 흩어진 거래 기록을 연결하고 브리지 입출금 내역을 대조하는 작업이었다. 체이널리시스는 분석가가 조사 로직을 세우고 AI 결과를 검토한 뒤 다음 조사 대상을 정했다고 설명했다.
분석 과정에서 식별한 주소 라벨은 체이널리시스 플랫폼에 추가됐다. 거래소와 법 집행기관은 이를 통해 자금 이동을 살필 수 있다.
체이널리시스는 비트겟 해킹을 북한 연계 행위자의 소행으로 분류했다. 비트겟은 초기 발표에서 공격자 귀속을 확정하지 않았으며, 외부 조사기관 맨디언트와 슬로우미스트의 결과가 기존에 공개한 공격 경로와 대체로 일치한다고 전했다.
이번 추적에서 제시된 시간 단축은 체이널리시스의 자체 추산이다. 실제 동결·회수액은 발표되지 않았다.
온체인 자금 흐름을 구조화하는 AI 도구를 다룬 본지 보도에서도 자동화 도구의 기능을 소개했다. 이번 사례에서 체이널리시스는 거래 대조를 자동화했지만 조사 판단은 분석가가 맡았다고 밝혔다.

이준한 기자
댓글0
첫 댓글을 남겨 보세요.