암호화폐 거래소 Bitget은 지난주 3억 8,750만 달러를 탈취한 공격자들이 제3자 보안 제품의 제로데이 취약점을 악용해 침입했다고 밝혔다. 제3자 보안 제품에서 발생한 Bitget 제로데이는 기업이 스스로를 방어하기 위해 구매하는 도구가 역설적으로 침입 경로가 될 수도 있다는 점을 일깨워 준다.
이 글은 Bitget이 공개한 내용과 현재까지 알려진 사실에 초점을 맞추고, 이어서 VPN, 게이트웨이 및 기타 보안 소프트웨어에 의존하는 사람들에게 이것이 무엇을 의미하는지 살펴본다.
Bitget 침해 경위
Bitget의 공개 내용에 따르면, 공격자들은 제3자 보안 제품의 이전에 알려지지 않은 결함, 즉 제로데이를 악용한 후 시스템을 침해했다. 제로데이란 공급업체가 수정 패치를 제공하기 전에 악용되는 취약점으로, 공격 시점에 방어자들이 적용할 패치가 없다는 것을 의미한다.
그 결과 거래소에서 3억 8,750만 달러가 탈취되었다. Bitget은 탈취가 발생한 약 일주일 후에 이 사실을 공개했기 때문에, 대중이 파악하는 상황은 아직 진행 중이며 조사가 계속되면서 세부 내용이 바뀔 수 있다.
추가 기술적 맥락을 위해, 블록체인 보안 업체 SlowMist는 악성 활동을 8월 31일과 연결짓고 공격자들이 이후 출금 시스템을 어떻게 조작했는지 설명하는 조사 결과를 발표했다. 자세한 내용은 SlowMist, Bitget 해킹을 8월 31일 제로데이 활동으로 추적에서 확인할 수 있다.
제3자 보안 도구가 시스템적 위험인 이유
보안 제품은 특권적 위치에 있다. 게이트웨이, 원격 접속 도구, 모니터링 소프트웨어는 종종 민감한 트래픽을 보고, 자격 증명을 보유하며, 내부 시스템에 광범위하게 접근할 수 있다. 그렇기 때문에 이들은 매력적인 표적이 된다. 널리 사용되는 제품의 결함 하나가 동시에 여러 조직의 문을 열 수 있기 때문이다.
이것이 Bitget 사건의 핵심 긴장 관계다. 기업이 자체 인프라를 신중하게 운영하더라도, 통제하지 않는 소프트웨어를 통해 노출될 수 있다. 결함이 제로데이라면, 강력한 패치 루틴을 갖춘 기업조차도 그 순간에는 할 수 있는 일이 거의 없다. 아직 설치할 것이 없기 때문이다.
이는 또한 계층화된 방어가 중요한 이유를 보여준다. 한 제품이 실패하면, 네트워크 분할, 엄격한 접근 제한, 비정상 활동 모니터링 같은 다른 통제 수단이 침입자가 도달하는 범위를 제한할 수 있다. 주간 요약 기사 NetScaler 제로데이 VPN 보안 결함 악용, Bitget 피해에서는 공격자들이 조직이 구축한 방어를 우회하는 방법을 계속 찾아내는 방식을 살펴본다.
VPN 및 보안 도구 사용자에게 이 사건이 의미하는 것
Bitget 사건은 거래소와 관련된 것이지만, 교훈은 모든 VPN, 게이트웨이 또는 보안 스택에 적용된다. 이러한 제품은 위험을 줄이기 위한 것이지만, 결국 소프트웨어이며 소프트웨어에는 결함이 있다. VPN이나 원격 접속 어플라이언스는 신뢰할 수 있는 진입점이므로, 그 안의 취약점은 다른 중요 시스템과 동일한 주의를 기울일 가치가 있다.
이것이 당신에게 의미하는 것
일반 사용자라면 서비스 제공업체의 내부 시스템을 패치할 수 없다. 할 수 있는 일은 사용하는 서비스가 침해되었을 때 피해를 줄이는 것이다:
- 보안 도구를 안전의 보증이 아니라 공격 표면의 일부로 취급하라.
- VPN 클라이언트와 라우터를 포함한 자신의 소프트웨어를 최신 상태로 유지하라.
- 계정, 특히 금융 계정에 고유한 비밀번호와 다중 인증을 사용하라.
- 대규모 침해 이후 원치 않는 메시지를 주의하라. 소셜 미디어 보고에 따르면 피해 사용자들이 암호화폐 복구 도움 제안을 받고 있을 수 있으며, 이는 흔한 후속 사기 패턴이다. 그러한 제안을 회의적으로 대하라.
팀이나 비즈니스를 위해 시스템을 관리한다면, 실행 중인 보안 및 원격 접속 제품의 목록을 작성하고, 해당 권고 사항 모니터링을 누가 담당하는지 파악하라.
공급업체의 취약점 공개 기록을 판단하는 방법
결함이 없는 공급업체는 없으므로, 기업이 결함을 처리하는 방식이 완벽하다는 주장보다 더 나은 신호다. 보안 제품이나 제공업체를 평가할 때 다음을 고려하라:
- 공급업체가 보안 권고를 발표하는가? 명확하고 정기적인 공지는 활발한 프로세스를 시사한다.
- 결함이 보고되거나 악용된 후 패치가 얼마나 빨리 출시되는가? 단일 사건이 아니라 실적을 살펴보라.
- 커뮤니케이션이 명확하고 구체적인가? 좋은 권고는 무엇이 영향을 받는지, 무엇을 해야 하는지, 무엇이 아직 알려지지 않았는지 말해준다.
- 취약점을 보고할 방법이 있는가? 공개 연락처나 공개 프로그램은 공급업체가 문제에 대해 듣기를 기대한다는 것을 보여준다.
- 과거 사건을 공개적으로 인정하는가? 문제 후의 투명성이 일반적으로 침묵보다 건강하다.
이 중 어느 것도 안전을 보장하지는 않지만, 함께 고려하면 마케팅 대신 증거를 바탕으로 공급업체를 비교하는 데 도움이 된다.
핵심 요점
제3자 보안 제품에서 발생한 Bitget 제로데이는 수정이 존재하기 전에 결함이 악용될 때 보호 도구가 가장 약한 고리가 될 수 있음을 보여준다. 의존하는 보안 제품과 원격 접속 도구를 검토하고, 업데이트를 신속하게 적용하며, 공급업체 권고를 따라 문제를 조기에 인지하라. 더 많은 맥락을 위해 NetScaler 제로데이 요약과 Bitget 해킹에 대한 SlowMist 조사를 읽어보라.




