콜드월렛도 안전하지 않다? 바이비트 해킹 사건이 주는 교훈
바이비트 해킹에서 드러난 콜드월렛의 취약점 들어가며... 미국의 유명 경제지인 마켓워치 2025년 2월 22일자 보도 에 의하면, 세계적인 암호화폐 거래소 중 하나인 바이비트(Bybit)가 해킹을 당해 401,347 ETH를 포함한 총 14억 달러(약 1.8조 원) 상당의 암호화폐가 탈취된 사건이 발생했다고 합니다. 이번 사건은 특히 콜드월렛이 해킹당했다는 점에서 업계에 큰 파장을 일으키고 있습니다. 보통 콜드월렛은 인터넷에 연결되지 않은 상태에서 자산을 보관하기 때문에 해킹이 불가능하다고 여겨져 왔지만, 이번 사건으로 그 믿음이 크게 흔들렸습니다. 저도 콜드월렛 관련한 블로그 글 에서 자세히 다룬 적 있는 부분이라 이번 기사를 보고 불안감이 생겼습니다. 그래서 이번 글에서는 바이비트 해킹 사건의 전말과 콜드월렛이 해킹당한 이유, 그리고 투자자들이 배워야 할 교훈에 대해 알아보겠습니다. 바이비트 해킹 사건 개요 2025년 2월, 바이비트 거래소는 이더리움 콜드월렛에서 대규모 자산 탈취가 발생했다고 발표했습니다. 해커는 총 401,347 ETH 외에도 90,376 stETH, 15,000 cmETH, 8,000 mETH 등 다양한 자산을 탈취했으며, 피해 규모는 약 1.8조 원에 달합니다. 특히 이번 해킹 사건은 콜드월렛이 타깃이 되었다는 점 에서 업계 관계자들과 투자자들에게 큰 충격을 주었습니다. 바이비트의 CEO인 밴 저우(Ben Zhou)는 공식 발표를 통해 고객 자산은 1:1로 보장될 것이라고 발표했으며, 이번 해킹 피해에도 불구하고 회사의 지급 능력(솔벤시)을 유지할 수 있다고 밝혔습니다. 그러나 이 발표에도 불구하고 투자자들의 불안감은 여전히 가시지 않고 있습니다. 해킹의 원인 분석 콜드월렛은 인터넷에 연결되지 않은 상태에서 암호화폐를 보관하는 장치로, 해킹 위험이 가장 적다고 알려져 있습니다. 그러나 이번 사건은 콜드월렛이 절대적으로 안전하지 않다는 점을 보여주었습니다. 그렇다면, 어떻게 콜드월렛이 해킹당할 수 있었을까요? 내부자 소행 가능...