원본 | Odaily Planet Daily ( @OdailyChina )
작성자: Wenser ( @wenser 2010 )
지난 주말에 발생한 "Bybit에서 15억 달러 이상과 50만 개가 넘는 ETH 관련 자산이 도난당한" 사건은 암호화폐 업계에 "또 다른 FTX 사건"이 될 뻔했습니다.
다행히도 Bybit의 공식적인 신속하고 효과적인 사후 처리, 암호화폐 산업의 모든 측면에서의 지원, 보안 팀의 강력한 지원 덕분에 이 "역사상 가장 큰 도난"의 상황은 기본적으로 통제되었습니다. 그러나 Lazarus Group 해커의 후속 자금 이동, Bybit의 추가 처리, 도난된 자금의 회수는 여전히 암호화폐 산업 종사자들의 우려 사항입니다. 결국, 이렇게 많은 양의 ETH는 시장에 상당한 영향을 미칩니다.
오데일리 플래닛 데일리는 이 기사를 통해 독자 여러분의 참고를 위해 해당 사건의 최신 상황을 정리했습니다.
간략한 소개를 보려면 "상승장의 블랙스완: Bybit에서 15억 달러 이상의 자산이 도난당했고, 514,000 ETH가 시장에 직접 투기되었습니다?"를 참조하세요. 》 。
Bybit, 핵심 데이터 도난: 손실액 15억 달러 초과, 해커, 1억 4,200만 달러 상당 57,000 ETH 판매
현재 시장에서는 Bybit에서 발생한 도난 사건의 구체적인 규모에 대해 의견이 엇갈리고 있다. 도난당한 자산에는 특정 가격 변동이 있는 기본 ETH와 파생 자산이 포함되기 때문이다. Bybit의 첫 공식 발표 에 따르면, 그 금액은 15억 달러가 넘었습니다.
Bybit 손실 금액: 총 가치가 15억 달러를 초과, 51만 개 이상의 ETH 및 파생 자산 포함
앞서 월스트리트 저널은 보안 기관 CertiK의 말을 인용해 Bybit 도난은 암호화 역사상 가장 큰 단일 도난이며, 이 해커 공격으로 인해 도난당한 자산의 가치는 14억 달러가 넘었다고 보도했습니다.
보안 기관 Beosin Trace의 모니터링 통계에 따르면 총 514,723개의 ETH와 파생 상품이 도난당했으며, 여기에는 다음이 포함됩니다.
401,347 ETH, 가치 11억 2천만 달러
90,376 stETH, 가치 2억 5,316만 달러
15,000 cmETH, 가치 4,413만 달러
8,000개의 mETH, 가치는 2,300만 달러입니다.
또한, DefiLlama 웹사이트의 해커 사고 패널에 따르면, Bybit에서 14억 달러 이상의 자산이 도난당한 사건은 암호화폐 역사상 가장 큰 보안 사고로, 암호화폐 역사상 모든 보안 사고에서 도난당한 총 금액의 약 14%를 차지합니다. 패널 데이터에 따르면 암호화폐 역사상 도난당한 자산의 누적 규모는 106억 2천만 달러를 넘어섰으며, 이 중 DeFi 관련 도난 자산은 무려 63억 1천만 달러에 달하고, 다양한 브릿지 프로젝트의 도난 자산은 무려 28억 7천만 달러에 달합니다.
DefiLlama 대시보드
최근 동향: 해커들은 57,000 ETH를 판매했으며 남은 자산은 여전히 12억 6천만 달러에 달합니다.
온체인 분석가 Ember 에 따르면 Bybit 해커는 지금까지 DAI와 기타 온체인 자산(BTC 등)을 교환하여 50,700 ETH(1억 4,200만 달러)를 판매했습니다.
현재 448,600 ETH(12억 6천만 달러)를 보유하고 있습니다.
또한, 15,000 cmETH(4,300만 달러 상당)가 mETH Protocol 담당자에 의해 즉시 처리 되었으며, 자금은 복구 및 회수되었으며, 이는 mETH Protocol 담당자 에 의해 확인되었습니다.
해커의 자금 세탁 채널: 코인 믹서, 크로스 체인 브리지, 심지어 밈 코인까지
Bybit 도난 사건 이후 Lazarus Group은 훔친 자금을 세탁하기 위해 더 다양한 방법을 채택했다는 점에 주목할 필요가 있습니다. Chainflip, THORChain, LiFi, DLN, eXch 등의 믹서 및 크로스 체인 브리지 프로토콜을 사용하여 ETH 자산을 BTC 및 기타 자산으로 기존에 크로스 체인 교환하는 것 외에도 해커는 자금 세탁 방법으로 Meme 코인을 발행하기로 했습니다.
온체인 데이터에 따르면, Bybit 공격자는 SOL 토큰을 특정 주소로 전송하고 Meme 코인을 출시했습니다. 관련 Meme 코인의 현재 시장 가치는 약 220만 달러에 달했으며 거래량은 약 2,600만 달러였지만 유동성이 낮아 커뮤니티 사용자에게 상호 작용 시 경계할 것을 상기시켰습니다.
ZachXBT에 따르면 공격자는 Bybit 해킹 사건으로 " 0x363908...d7d1 " 주소를 통해 108만 달러를 챙긴 다음 체인을 통해 USDC를 Solana 체인으로 전송했습니다. 주소 " EFmgz8...dq2P "는 Solana 체인의 모든 USDC를 BSC 체인의 두 주소로 크로스 체인화합니다. 두 BSC 주소는 프로그래밍된 연산을 통해 USDC를 30개 이상의 주소로 분산시키고, 최종적으로 " 0x0be9...5a3 " 주소로 집계했습니다. 자금 세탁자들은 획득한 SOL을 밈 코인으로 교환했습니다.
Bybit 공식 답변: 254,800 ETH 모금 및 10% 해커 현상금 계획 발표
사건 이후 Bybit의 공식적인 추가 처리도 주목할 만합니다. 구체적으로는 다음 세 가지 측면으로 나눌 수 있습니다.
ETH 리저브: 446,800 ETH 모금, 가치 12억 3천만 달러
Bybit 또는 계열사의 주소( 0x2E4...b77 )는 지난 이틀 동안 Galaxy Digital, FalconX, Wintermute 등 3개 브로커를 통해 총 157,600 ETH(4억 4,100만 달러 상당)를 구매한 후 Bybit으로 이체했습니다.
Spot On Chain에 따르면 Bybit은 해킹 후 48시간 이내에 254,830 ETH(6억 9,300만 달러)를 모금했습니다. 여기에는 다음이 포함됩니다.
132,178 ETH(3억 6,700만 달러), Galaxy Digital, FalconX, Wintermute와의 OTC 거래를 통해 인수한 것으로 추정됨
122,652 ETH(3억 2,600만 달러), Bitget, MEXC, Binance, DWF Labs 등의 거래 플랫폼/기관으로부터의 대출(일부 고래의 개인적 차용 행동일 수도 있음).
LookonChain 모니터링 에 따르면, 공격 이후 Bybit은 대출, 대량 입금 및 매수를 통해 약 12억 3천만 달러 상당의 446,870 ETH를 축적했습니다.
최근 소식은 Bybit의 CEO인 벤 저우가 게시물에서 "Bybit은 ETH 갭을 완전히 메웠으며, 새로운 감사 POR(Proof of Reserves) 보고서가 곧 발표될 것"이라고 말했다는 것입니다.
총 440,000개 이상의 ETH가 모금되었으며, 그 가치는 12억 2,600만 달러입니다.
자금 동결 및 회수: 24시간 내 4,289만 달러 동결
2월 23일 오후 11시경, Bybit은 여러 당사자의 협력을 통해 도난된 4,289만 달러의 자금을 하루 만에 성공적으로 동결했다고 공식 발표했습니다 .
지원을 제공하는 기관과 구체적인 금액은 다음과 같습니다.
테더는 관련 주소를 블랙리스트에 올리고 182,000 USDT를 동결했습니다.
THORChain 블랙리스트를 작성하고 관련 주소를 표시합니다.
ChangeNOW- 34 ETH 동결
120,000달러 상당의 FixedFloat 동결 USDC 및 USDT
Avax- 0.38755 BTC 동결
CoinEx는 관련 주소를 블랙리스트에 등록하고 주요 지원을 제공했습니다.
Bitget은 관련 주소를 블랙리스트에 추가하고 84 USDT를 동결했습니다.
원형-연결을 돕고 주요 단서 등을 제공합니다.
현상금 프로그램: 회수된 자금의 10%가 보상되며 총 가치는 1억 4천만 달러가 넘습니다.
2월 22일, 도난 사건 다음 날, Bybit 임원진 은 "조사 및 회수 노력의 일환으로 Bybit은 회수된 자금의 10%를 사건 중에 도난된 암호화폐를 적극적으로 회수한 윤리적인 네트워크 및 사이버 보안 전문가에게 보상하는 데 사용하기로 약속했습니다."라고 밝혔습니다.
이후 Bybit은 공식적으로 보상을 다시 확인했으며 동시에 해커 지갑 주소 블랙리스트 API 계획을 업데이트했습니다. 이 API는 다양한 프로젝트 당사자와 보안 전문가가 시간이 촉박할 때 도난당한 자금을 보다 효율적으로 추적하고 회수하는 데 도움이 될 것으로 알려져 있습니다. 이 의심스러운 주소 목록은 해커 공격 후 3일 이내에 업계의 화이트 해커와 조사관이 수집했습니다. Bybit은 지금까지 업계 동료로부터 수천 개의 단서를 받았습니다. Bybit은 성공적으로 자금을 가로채고 회수하는 기여자에게 10%의 보상금을 제공합니다.
또한 Bybit은 HackBounty 플랫폼을 개발 중이며 적절한 시기에 발표할 예정입니다. 이 플랫폼은 전체 산업이 해커의 행동을 공동으로 추적하고 모든 보안 전문가가 이 혁신적인 프로그램의 최신 개발에 계속 주의를 기울이도록 장려하는 것을 목표로 합니다. Bybit은 파트너가 불법 자금 흐름을 차단할 수 있도록 블랙리스트를 지속적으로 업데이트합니다.
또한, 위의 진행 상황은 Bybit 팀, 특히 공동 창립자이자 CEO인 벤 저우와 외부 세계 간의 긴밀한 소통과 협력, 특히 외부 세계에 호소하고 도움을 요청하는 것과 분리할 수 없습니다. 이는 또한 Bybit이 15억 달러 이상 도난당한 후에도 업계가 새로운 라운드의 시장 붕괴를 맞이하지 않은 이유이기도 합니다.
가능한 후속 조치: 일부는 비관적이고, 일부는 낙관적이며, 일부는 장기전이 될 것이라고 생각합니다.
Bybit 도난 사건 이후, 암호화폐 산업의 미래, 특히 ETH의 후속 추세에 대한 시장의 견해에는 약간의 차이가 있었습니다. 대표적인 견해는 다음과 같습니다.
낙관론자: Zhusu는 ETH가 최고 기록을 경신할 것이라고 믿는다
이전에 주수는 많은 수의 트레이더가 Bybit ETH 자산 도난에 대한 공황 상태로 숏 주문을 개시했으며, 이제 ETH가 마침내 새로운 최고가를 기록할 것이라는 이야기(즉, 숏 스퀴즈)를 했다고 적었습니다 .
비관적: Santiment는 시장이 이미 공황 상태에 있다고 믿습니다.
샌티멘트는 이전에 암호화폐 분야에서 발생한 Bybit 해킹 사건으로 인한 충격과 이번 주에 있었던 LIBRA에 대한 우려스러운 소식 및 기타 요인들로 인해 비트코인이 폭락하면서 군중이 극심한 두려움을 보였다고 언급한 바 있습니다 . 감정 점수에 따르면, 암호화폐 커뮤니티의 부정적인 감정은 2월 17일과 18일의 가격 상승 이전과 동일하게 유지되었습니다. 아무것도 확실하지 않고 대규모 거래소 해킹이 대중의 인식에 지속적인 영향을 미칠 수도 있지만, 시장은 거의 항상 개인 투자자들이 예상하는 것과 반대 방향으로 움직인다는 점을 기억하세요.
BTC 가격이 단기 최저치인 91,500달러를 기록했습니다.
장기전: 라자루스그룹의 도난품 판매 과정은 수년이 걸릴 것
Bybit 도난 사건의 배후에 있는 해커 그룹인 Lazarus Group은 항상 많은 주목을 받아왔습니다. Chainalysis는 이전에 해당 조직의 훔친 돈 "처리"에 대한 보고서를 발표했습니다 . 일반적으로 Lazarus Group은 훔친 돈을 "처분"하기 위해 세 가지 단계를 거칩니다. 첫 번째 단계는 모든 ERC 20(stETH와 같은 유동성 파생 토큰 포함)을 ETH로 변환하는 것입니다. 두 번째 단계는 ETH를 BTC로 변환하는 것입니다. 세 번째 단계는 아시아 거래소를 통해 BTC를 점차적으로 법정 통화로 변환하는 것입니다. 이 모든 과정이 수년이 걸릴 수도 있습니다.
결론: 이더리움은 롤백되지 않을 것이고, 바이비트는 아직 회복할 시간이 필요하다
이전에 Coinbase 이사인 Conor Grogan 은 Bybit 해커가 약 500,000 ETH를 보유하고 있어 세계에서 14번째로 큰 ETH 보유자가 되었으며, 이는 Ethereum 총 공급량의 0.42%를 차지하며 Fidelity와 Vitalik의 Ethereum 보유량을 초과하고 Ethereum Foundation의 ETH 보유량의 두 배 이상이라고 말했습니다. 그럼에도 불구하고 Vitalik과 다른 Ethereum Foundation은 아직 이 문제에 대한 성명을 내지 않았습니다. 이전에 Arthur Hayes와 DWF Labs 파트너인 Andrei Grachev는 이에 대해 호기심을 표명했습니다.
하지만 지금은 상황이 다릅니다. 이더리움은 결코 The DAO 하드 포크의 순간으로 돌아갈 수 없으며 롤백은 더 이상 불가능합니다. 결국, 단 3일 만에 이더리움 생태계의 거래량이 수억에 도달했습니다. Bybit이 해결해야 할 문제는 짧은 시간 내에 자금을 보충하고 도난당한 자금을 회수하는 것과 더불어 장기간에 걸쳐 양호한 운영을 통해 사용자 신뢰와 자금 격차를 메워야 한다는 것입니다.
미래는 여전히 밝습니다. 그 과정은 고통스러울 것이지만, 성장을 위한 필요한 길입니다.
