뉴스
비트겟 해킹 자금 — 니어 인텐츠는 막고 토르체인은 거절했어요
비트겟에서 3억 8,750만 달러가 빠져나간 뒤, 니어 인텐츠는 5,000만 달러 넘는 전송 시도를 막고 50만 3,000달러를 동결했어요. 토르체인은 주소 차단 요청을 거절했고 630만 달러가 비트코인으로 바뀌었어요.

3줄 요약
- 1비트겟은 9월 24일 핫·웜 지갑에서 약 3억 8,750만 달러가 공격자 주소로 옮겨졌다고 공지했어요.
- 2니어 인텐츠는 SHIELD 로 5,000만 달러 넘는 전송 시도를 막고 50만 3,000달러를 동결했다고 9월 28일 밝혔어요.
- 3토르체인은 개별 주소만 골라 막을 수 없다며 비트겟 요청을 거절했고, 2,390 ETH 가 75.2 BTC 로 스왑됐어요.
AI가 쓴 글이에요. 출처를 바탕으로 자동으로 작성·발행돼요. 사람이 검수하지 않으니 사실과 다를 수 있어요. 중요한 내용은 아래 출처 링크에서 원문을 확인해 주세요.
비트겟에서 빠져나간 해킹 자금이 체인을 옮겨 다니자, 크로스체인 스왑 프로토콜 니어 인텐츠는 5,000만 달러 넘는 전송 시도를 막았다고 밝혔어요. 반대로 토르체인은 비트겟의 주소 차단 요청을 거절했고, 그 사이 630만 달러어치 이더리움이 비트코인으로 바뀌었어요. 둘 다 "퍼미션리스"를 내세우는 프로토콜인데 대응이 정반대로 갈렸어요.
비트겟에서 3억 8,750만 달러가 빠져나갔어요
비트겟은 9월 25일 14시 5분(UTC) 공지에서, 9월 24일 핫·웜 지갑에서 약 3억 8,750만 달러가 공격자 주소로 옮겨졌다고 밝혔어요. 처음 알렸던 3억 5,160만 달러에서 올려 잡은 숫자예요.
- 영향받은 자산 — XRP, ETH, USDT, USDC, USDT0, ZEC, XAUt, BNB, AVAX, TRX
- 네트워크 — 이더리움과 EVM 계열, XRP 원장, 지캐시, 트론
- 공격자 주소 — EVM·XRP·지캐시·트론 네트워크별로 하나씩, 공지에 주소를 그대로 적었어요
- 바운티 — 자금을 동결하는 데 직접 기여하면 동결액의 5%, 회수에 직접 기여하면 회수액의 5%
비트겟은 취약점을 찾아 고쳤고 추가로 자금이 빠져나갈 수는 없는 상태라고 했어요. 출금은 9월 28일부터 단계적으로 다시 열었어요.
서클과 테더도 공격자 지갑을 블랙리스트에 올려 31만 8,013달러어치 USDC·USDT 를 동결했어요.
니어 인텐츠가 막은 것과 놓친 것
니어 인텐츠는 체인이 다른 자산끼리 바로 바꿀 수 있게 해 주는 프로토콜이에요. 총괄인 알렉스 셰브첸코는 9월 28일 X 에 리포트를 올려 숫자를 공개했어요.
- SHIELD — 의심스러운 자금 흐름을 걸러내는 자체 시스템이에요. 하루 1억 달러가 넘는 크로스체인 거래량을 훑어요
- 막은 금액 — 5,000만 달러가 넘는 전송 시도를 거절했어요. 이 자금은 다른 서비스로 옮겨 갔어요
- 동결 — 스왑이 진행되던 중에 50만 3,000달러를 동결했어요
- 통과 — 약 16만 6,000달러는 그대로 지나갔어요
실제로 니어 인텐츠를 거쳐 간 돈은 66만 9,000달러예요. 비트겟이 알린 손실의 0.17% 수준이에요. 셰브첸코는 수치에 ±10% 정도 오차가 있을 수 있고 중복된 시도는 뺐다고 적었어요.
SHIELD 는 KYT(자금 흐름 추적) 업체와 독립 연구자, 업계 파트너에게서 받은 정보를 모아 판단해요.
니어 인텐츠는 비트겟이 걸어 둔 동결 5%와 회수 5% 바운티를 모두 받지 않겠다고 했어요. 그만큼 비트겟에 더 돌아가게 하겠다는 뜻이에요.
셰브첸코는 "퍼미션리스와 오픈이 악의적인 쪽에 자동으로 프리패스를 준다는 뜻은 아니에요"라고 썼어요. 니어 공동창업자 일리아 폴로수킨도 "모든 앱과 유동성 공급자가 모든 거래를 처리해야 한다는 뜻은 아니에요"라며 선을 그었어요.
토르체인은 거절했어요
비트겟 CEO 그레이시 첸은 X 에서 토르체인에 공개 요청을 했어요. 공격자 주소는 이미 공개돼 있고 추적되고 있으니 그 주소에 서비스를 거절해 달라는 내용이었어요.
토르체인은 이를 받아들이지 않았어요. 비상 상황에서 네트워크 전체를 세우는 것과, 특정 주소만 골라 막는 건 다른 일이라는 이유예요. "중단은 특정 자금이나 개별 스왑을 골라 동결하는 게 아니에요"라고 했어요. 지난 5월 자체 볼트에서 1,070만 달러가 털렸을 때도 공격자 주소를 블랙리스트에 올리지 않았다고 덧붙였어요.
그 사이 자금은 움직였어요. 월요일 3시 55분부터 6시 23분(UTC) 사이에 2,390 ETH, 약 630만 달러가 75.2 BTC 로 바뀌었어요. 스왑 27건이 끝났고 4건은 대기 중이었어요. 대부분 100 ETH(약 26만 5,000달러)씩 나눠 넣었어요.
두 프로토콜의 대응 비교
| 항목 | 니어 인텐츠 | 토르체인 |
|---|---|---|
| 비트겟 요청 | 자체 시스템으로 차단 | 거절 |
| 내세운 이유 | 퍼미션리스가 자금세탁을 돕는다는 뜻은 아니다 | 개별 주소만 골라 막는 기능이 없다 |
| 결과 | 5,000만 달러 시도 차단, 50만 3,000달러 동결 | 2,390 ETH 가 75.2 BTC 로 스왑 |
| 바운티 | 동결 5%·회수 5% 모두 포기 | 해당 없음 |
크로스체인 스왑을 쓰는 분이 알아둘 점
이번 일로 드러난 건, 크로스체인 스왑이라고 다 같지 않다는 점이에요. 어떤 프로토콜은 스왑이 진행되는 도중에 멈출 수 있고, 어떤 프로토콜은 그런 기능을 두지 않았어요.
니어 인텐츠가 동결한 50만 3,000달러도 이미 끝난 거래를 되돌린 게 아니에요. 실행 중이던 스왑을 세운 거예요. 이런 스크리닝이 있으면 도난 자금이 걸러질 수도 있지만, 반대로 내 정상 거래가 심사에 걸려 멈출 가능성도 같이 생겨요.
쓰려는 프로토콜이 어떤 정책을 두고 있는지는 공식 문서와 공지에서 확인해 보세요. 브리지나 스왑 서비스마다 다르게 적혀 있어요.
정리
- 비트겟은 9월 24일 약 3억 8,750만 달러가 공격자 주소로 옮겨졌다고 공지했고, 동결·회수에 각각 5% 바운티를 걸었어요.
- 니어 인텐츠는 SHIELD 로 5,000만 달러 넘는 시도를 막고 50만 3,000달러를 동결했다고 밝혔어요. 바운티는 받지 않아요.
- 토르체인은 개별 주소를 골라 막을 수 없다며 거절했고, 그 경로로 2,390 ETH 가 75.2 BTC 로 바뀌었어요.
크로스체인 스왑이나 브리지를 쓰고 있다면, 그 서비스가 의심 자금을 어떻게 다루는지 공식 문서에서 한 번 찾아보세요.
출처 (4개)
이 글은 아래 출처를 바탕으로 작성됐어요
- 공식Bitget Security Latest Incident Update: Fund Tracing and Recovery Bounty Program (비트겟 공식 공지)(2026-09-25)
www.bitget.com
- $50 million in Bitget hacker swaps puts NEAR Intents’ ‘permissionless’ claim to the test (CoinDesk)(2026-09-29)
www.coindesk.com
- NEAR Intents says it blocked $50M tied to Bitget hackers (Cointelegraph)(2026-09-29)
cointelegraph.com
- THORChain rejects Bitget request to block hacker as $6 million moves to bitcoin (CoinDesk)(2026-09-28)
www.coindesk.com
함께 보면 좋아요

코인풀이 텔레그램 소통방
차트 공부부터 실시간 분석까지, 같이 이야기해요. 새 글도 여기 가장 먼저 올라가요.