Security Incidents

대규모 비트코인·거래소 해킹 연표

Mt. Gox부터 Bybit까지, 시장을 뒤흔든 대형 탈취 사건을 피해 규모·공격 지점·회수 결과 중심으로 정리했다.

비트코인 네트워크가 해킹된 것은 아니다

아래 사건은 비트코인 합의 규칙이나 암호 기술이 깨진 사례가 아니라, 대부분 거래소·수탁사의 서버, 개인키, 핫월렛 또는 서명 절차가 침해된 사고다. Coincheck·Poly Network·FTX·Bybit 사례는 비트코인 외 자산도 포함하지만, 중앙화 거래소와 디지털 자산 보관 위험의 전환점이어서 함께 다룬다.

Table 1 — 주요 사건 한눈에 보기

피해액은 각 사건 발생 당시 보도 기준의 근사치다. 가상자산 가격 변동 때문에 회수 시점의 가치는 크게 달라질 수 있다.

시점사건유형피해 규모
2014.02Mt. Gox비트코인 거래소약 850,000 BTC 신고
2016.08.02Bitfinex비트코인 거래소119,754 BTC · 당시 약 $72M
2018.01.26Coincheck거래소 · NEM약 580억 엔 · 당시 $532.6M
2019.05.07Binance비트코인 거래소7,000 BTC · 당시 약 $40M
2020.09.26KuCoin거래소 · 복수 자산약 $281M
2021.08.10Poly Network크로스체인 브리지약 $611M
2022.11.11FTX 파산 직후 탈취거래소 · 복수 자산FTX 추산 약 $415M
2024.05.31DMM Bitcoin비트코인 거래소4,502.9 BTC · 약 $308M
2025.02.21Bybit거래소 · ETH 계열 자산약 $1.5B
  1. 비트코인 거래소#01

    Mt. Gox

    약 850,000 BTC 신고

    당시 세계 최대 비트코인 거래소가 장기간 누적된 손실을 공개하고 파산을 신청했다. 미국 수사당국은 이후 피고인들이 약 647,000 BTC를 세탁한 혐의로 기소됐다고 밝혔다.

    공격 지점: 장기간에 걸친 지갑·운영 통제 실패로 알려졌지만 정확한 전체 침해 경로에는 논쟁이 남아 있다.

    결과: 약 20만 BTC가 과거 지갑에서 발견됐고, 채권자 변제는 2024년부터 시작됐다.

    Reuters — Mt. Gox 해킹 관련 기소 ↗
  2. 비트코인 거래소#02

    Bitfinex

    119,754 BTC · 당시 약 $72M

    2,000건이 넘는 비인가 거래를 통해 고객 분리 지갑에서 비트코인이 빠져나갔다. 규모와 이후 회수 과정 모두 대표적인 온체인 추적 사례가 됐다.

    공격 지점: 거래소 네트워크와 다중서명 지갑 운용 절차 침해.

    결과: 미 법무부가 2022년 약 94,643 BTC를 압수했고, 해커는 2024년 징역 5년을 선고받았다.

    미 법무부 — Bitfinex 해커 판결 ↗
  3. 거래소 · NEM#03

    Coincheck

    약 580억 엔 · 당시 $532.6M

    도쿄 소재 Coincheck의 핫월렛에서 약 5억 2,300만 NEM이 탈취됐다. 비트코인이 아닌 자산이지만 거래소 보관 위험을 각인한 사건이다.

    공격 지점: 온라인에 연결된 NEM 핫월렛과 단일 서명 보관 구조.

    결과: 거래소는 피해 고객 약 26만 명에게 약 463억 엔을 자체 자금으로 보상하겠다고 발표했다.

    Reuters — Coincheck 해킹 분석 ↗
  4. 비트코인 거래소#04

    Binance

    7,000 BTC · 당시 약 $40M

    공격자는 피싱과 악성코드 등으로 확보한 사용자 인증 정보와 API 키를 이용해 한 번의 대규모 출금을 실행했다.

    공격 지점: 피싱·2단계 인증 정보·API 키 탈취가 결합된 핫월렛 공격.

    결과: Binance가 SAFU 기금으로 손실 전액을 부담해 사용자 잔액에는 손실이 없었다.

    BBC — Binance 7,000 BTC 탈취 ↗
  5. 거래소 · 복수 자산#05

    KuCoin

    약 $281M

    비트코인·이더리움과 여러 토큰이 거래소 지갑에서 유출됐다. 대규모 동결과 프로젝트별 토큰 교체가 뒤따랐다.

    공격 지점: 핫월렛 개인키 유출.

    결과: 추적·동결·토큰 교체와 보험을 통해 고객 자금이 전액 보전됐다고 거래소가 밝혔다.

    Reuters — 유엔 조사와 KuCoin 사건 ↗
  6. 크로스체인 브리지#06

    Poly Network

    약 $611M

    스마트 계약 취약점을 이용해 여러 체인의 자산이 이동됐다. 거래소 해킹은 아니지만 브리지 권한 관리 위험을 보여준 대표 사건이다.

    공격 지점: 크로스체인 스마트 계약의 권한 검증 취약점.

    결과: 공격자가 대부분의 자산을 반환했고, 별도로 3,300만 USDT가 동결됐다.

    Reuters — Poly Network 자산 반환 ↗
  7. 거래소 · 복수 자산#07

    FTX 파산 직후 탈취

    FTX 추산 약 $415M

    FTX가 파산보호를 신청한 직후 여러 지갑에서 자산이 이동했다. 이는 고객 자금 유용 사건과 별개의 외부 탈취 사건으로 구분해야 한다.

    공격 지점: 파산 직후 지갑 접근 권한이 침해됐으나 공격자와 정확한 경로는 공개적으로 확정되지 않았다.

    결과: 일부 자산은 추적됐지만 공격자는 공개적으로 특정되지 않았다.

    Reuters — FTX 해킹 자산 보고 ↗
  8. 비트코인 거래소#08

    DMM Bitcoin

    4,502.9 BTC · 약 $308M

    일본 거래소 지갑에서 4,502.9 BTC가 비인가 유출됐다. 회사는 그룹 지원을 통해 고객 비트코인 예치금을 전액 보전하겠다고 밝혔다.

    공격 지점: 최초 발표 당시 세부 경로는 공개되지 않았고, 이후 북한 연계 공격 정황이 발표됐다.

    결과: 고객 손실 보전 방침 이후 회사는 서비스 종료와 계좌 이전을 결정했다.

    Reuters — DMM Bitcoin 4,502.9 BTC 유출 ↗
  9. 거래소 · ETH 계열 자산#09

    Bybit

    약 $1.5B

    정상적인 콜드월렛 이체처럼 보이도록 서명 화면이 조작돼 ETH와 관련 토큰이 공격자 주소로 이동했다. 당시 단일 가상자산 탈취 기준 사상 최대 규모로 보도됐다.

    공격 지점: 다중서명 공급망과 서명 화면을 겨냥한 정교한 조작.

    결과: Bybit은 고객 자산이 1대1로 보전되고 출금이 계속된다고 밝혔으며, FBI는 북한 TraderTraitor의 소행으로 지목했다.

    Reuters — Bybit $1.5B 탈취 ↗

피해액은 사건 당시 평가액이며 현재 가치가 아니다. 공격 원인이 확정되지 않은 사건은 공개 조사 결과 범위에서만 설명했다.