TheMEXC › 전체 글

해외 거래소가 해킹당하면 벌어지는 일

Dana Kovac · 업데이트 2026-09-29 · 독립 리뷰 — 어떤 거래소와도 제휴 없음

핵심 요약

거래소 해킹 시 탐지, 공개, 출금 정지, 조사를 거쳐 보상 또는 장기 손실 처리로 이어집니다.

해외 거래소가 해킹당했을 때 벌어지는 일은 어느 플랫폼이든 상당히 예측 가능한 순서를 따르는 편입니다. 거래소가 비정상적인 자금 유출을 탐지하고, 전체 출금을 정지한 다음, 외부 포렌식 조사팀을 투입하고, 이후 준비금이나 보험기금으로 사용자에게 전액 보상하거나 혹은 길고 불확실한 복구 절차만 남긴 채 상황이 끝납니다. 이 흐름을 미리 알아두면 해킹 뉴스를 보고 침착하게 대응할 수 있느냐, 아니면 불완전한 정보만으로 패닉셀을 해버리느냐가 갈립니다.

이 글에서는 실제 과거 사례를 바탕으로 각 단계를 짚어봅니다. 외부 침입이 아닌 지급불능으로 인한 폐업이라는 다른 시나리오를 다룬 문을 닫은 거래소들 글과 함께 읽으시면 좋습니다.

거래소는 해킹을 어떻게 탐지하고 공개할까요?

대부분의 해킹은 두 가지 방식으로 발견됩니다. 온체인 자동 모니터링이 비정상적인 지갑 이동을 감지하거나, 거래소 자체 보안팀이 핫월렛이나 서명 시스템에 대한 비인가 접근을 포착하는 경우입니다. 모니터링 체계가 잘 갖춰진 플랫폼이라면 몇 분 안에 탐지될 수 있고, 공격자가 알림을 피하려고 신중하게 움직였다면 몇 시간 뒤에야 알아채는 경우도 있습니다.

공개 시점은 탐지 시점보다 편차가 더 큽니다. 일부 거래소는 해킹을 확인한 지 한 시간 안에 대략적인 피해 규모와 영향받은 지갑을 공지합니다. 반면 내부 팀이 전체 피해 범위를 파악할 때까지 공개를 미루는 거래소도 있는데, 운영 측면에서는 이해할 수 있지만 공식 발표 전에 출금 이상을 먼저 눈치챈 사용자 입장에서는 답답할 수밖에 없습니다. 일반적으로 출금 이상 징후와 공식 발표 사이에 몇 시간 정도 간격이 있는 건 정상이고, 며칠씩 벌어진다면 주의 깊게 지켜볼 만한 위험 신호입니다.

거래소는 왜 가장 먼저 출금을 정지할까요?

출금 정지는 거의 항상 가장 먼저 눈에 띄는 조치이며, 동시에 사용자 불안을 가장 크게 키우는 조치이기도 합니다. 겉으로 보기에는 거래소가 그냥 출금을 막아버린 것과 똑같아 보이기 때문입니다. 하지만 실제 목적은 더 구체적입니다. 공격자가 악용한 경로를 통한 추가 유출을 막고, 보안·엔지니어링 팀이 어느 시스템이 침해됐고 어느 시스템이 안전한지 확인할 시간을 확보하는 것입니다.

활성 해킹이 진행 중인데도 출금을 계속 열어두면, 초기 탈취가 발각된 이후에도 같은 취약 경로를 통해 자금이 계속 빠져나갈 위험이 있고, 패닉에 빠진 사용자들이 몰리면서 보안 사고 위에 유동성 위기까지 겹칠 수 있습니다. 출금 정지는 거래소가 취약점을 패치하고, 피해 지갑을 분리하고, 통제된 방식으로(보통 피해를 입지 않은 자산부터) 출금을 재개할 시간을 벌기 위한 봉쇄 조치이지 자금 몰수가 아닙니다. 다만 내 자금이 묶여 있는 당사자 입장에서는 그 구분이 쉽게 와닿지 않을 뿐입니다.

조사 과정에서는 어떤 일이 일어날까요?

즉각적인 출혈이 멈추면 거래소는 보통 외부 보안 전문 업체를 명시적으로 지정해 포렌식 조사를 맡깁니다. 이 단계는 신뢰도 측면에서 중요합니다. Mandiant나 SlowMist 같은 업체를 고용해 공개적으로 조사를 진행한다는 것은, 거래소가 자체적으로 편한 숫자만 발표하고 넘어가지 않겠다는 신호이기 때문입니다. 예를 들어 Bitget 사고 당시 거래소는 외부 조사기관을 투입해 대응 과정의 일환으로 조사 결과를 공개했는데, 이는 신뢰를 빠르게 회복하려는 거래소들 사이에서 사실상 업계 표준처럼 자리 잡은 패턴입니다. Bitget 거래소 리뷰에서 더 자세한 내용을 확인할 수 있으며, 공식 보안 공지는 bitget.com에 직접 게시됩니다.

조사 단계에서는 보통 세 가지 질문에 답하게 됩니다. 공격자가 어떻게 침입했는지, 정확히 어느 지갑에서 얼마가 탈취됐는지, 처음 발표된 금액 외에 추가로 위험에 노출된 사용자 자금이 있는지입니다. 이 단계는 핫월렛 침해처럼 범위가 제한적인 경우 며칠 만에 끝날 수도 있고, 스마트 컨트랙트 취약점이나 서명 인프라 침해가 얽힌 경우에는 몇 주씩 걸리기도 합니다. 이 기간 동안 부분적으로라도 진행 상황을 계속 공유하는 거래소가, 최종 보고서가 나올 때까지 침묵하는 거래소보다 사용자 신뢰를 훨씬 잘 지킵니다.

해결로 가는 두 갈래 길: 보상 또는 손실

여기서부터 결과가 크게 갈리며, 미리 알아둘 가치가 가장 큰 부분이기도 합니다. 크게 보면 두 갈래 길이 있습니다.

해결 경로진행 과정실제 사례
보험기금/준비금을 통한 보상거래소가 SAFU 방식의 자체 기금이나 자기자본으로 손실을 보전하며, 보통 며칠에서 몇 주 안에 처리코인체크(Coincheck)는 2018년 해킹 이후 회사 준비금으로 피해를 입은 NEM 보유자들에게 보상
수동 심사, 보장 없음사용자가 파산 또는 민사 절차를 통해 청구를 제기하며, 부분 복구까지 몇 년이 걸릴 수 있음마운트곡스(Mt. Gox) 채권자들은 거래소 파산 10년이 지난 지금도 부분 배분금을 받고 있음

이 두 사례의 대비는 거래소의 마케팅 문구보다 자기자본과 보험 대비 태세가 훨씬 중요하다는 사실을 가장 명확하게 보여주는 실제 예입니다. 대형 거래소 해킹 순위 정리 글에서 이 두 사례를 포함해 각 복구 절차가 실제로 얼마나 걸렸는지 더 자세히 다루고 있습니다.

어느 경로를 밟게 될지는 사고 이전에는 사용자가 거의 알 수 없는 요소들에 좌우됩니다. 탈취 금액 대비 준비금 규모가 얼마나 되는지, 임시방편식 지급 여력에 의존하는 대신 전용 보험기금을 운영하고 있는지, 그리고 뉴스가 잠잠해지길 기다리기보다 얼마나 신속하게 조치를 취하는지입니다. 그래서 헤드라인이 터진 뒤가 아니라 예치하기 전에 거래소의 준비금 공개 여부와 보험 정책을 미리 확인해두는 것이 중요합니다.

사고가 터지기 전에 스스로를 보호하는 방법

내가 쓰는 거래소가 절대 해킹 표적이 되지 않을 것이라고 보장할 방법은 없지만, 몇 가지 습관만으로도 노출 위험을 의미 있게 줄일 수 있습니다.

각 플랫폼을 하나하나 보안 페이지까지 뒤져가며 비교하기보다, 한눈에 비교할 수 있는 자료를 활용하는 편이 훨씬 효율적입니다. 저희 거래소 순위에서는 수수료와 레버리지 한도뿐 아니라 준비금 투명성과 사고 이력도 함께 추적하고 있습니다.

내가 쓰는 거래소의 해킹 소식은 당연히 불안하지만, 그것이 자동으로 마운트곡스급 사태를 의미하지는 않습니다. 현실적으로는 대부분의 사고가 제한된 범위의 침해, 일시적인 출금 정지, 그리고 몇 주 안에 어떤 방식으로든 결론이 나는 중간 지점에 해당합니다. 출금 정지 공지가 뜨는 순간 곧바로 전액 손실을 전제하기보다는, 이 현실적인 패턴을 기억해두는 편이 낫습니다.

▶ How to Withdraw Funds | Bybit 101 · Bybit (YouTube)

자주 묻는 질문

2026년에도 해외 거래소에 코인을 맡겨도 안전할까요?

거래소마다 다릅니다. 준비금 증명(proof-of-reserves)과 전용 보안기금을 공개하는 대형 거래소는 소규모 거래소보다 복구 이력이 훨씬 좋습니다. 규모와 상관없이 어떤 거래소도 해킹 표적이 되지 않는다고 장담할 수 없으므로, 안전성은 공격 가능성 자체가 아니라 대응 준비 수준의 문제입니다.

거래소가 해킹당하면 제 자금은 어떻게 되나요?

사고 초기 몇 시간 동안은 피해 범위를 파악하기 위해 전체 출금이 정지되는 경우가 일반적입니다. 피해 범위가 확인되면 영향을 받지 않은 지갑의 자금은 먼저 풀리고, 피해 지갑 자금은 거래소가 손실 보전 방안을 정할 때까지 계속 동결됩니다.

거래소가 해킹당해도 자금을 돌려받을 수 있나요?

가능하지만 자동으로 보장되지는 않습니다. 보안기금이나 충분한 준비금을 갖춘 거래소는 보통 며칠에서 몇 주 안에 직접 보상합니다. 그런 여력이 없는 거래소는 파산 절차를 통한 긴 청구 과정을 거쳐야 하고, 몇 년 뒤 일부 금액만 돌려받는 경우도 있습니다.

거래소에 있는 암호화폐를 어떻게 보호할 수 있나요?

지금 거래하지 않는 자산은 개인 지갑이나 콜드월렛으로 출금해두고, 2단계 인증은 SMS 대신 인증 앱을 사용합니다. 전체 자산을 한 거래소에만 두지 말고 두세 곳으로 분산하면 한 번의 해킹 피해 규모를 줄일 수 있습니다.

2026년 기준 보안이 가장 우수한 해외 거래소는 어디인가요?

보안 수준은 준비금 증명 공개 여부, 전용 보상·보험기금 유무, 과거 사고 대응 속도, 감사 결과 공개 여부로 평가합니다. 저희 거래소 순위에서 주요 플랫폼의 이런 항목을 비교해 볼 수 있으며, 광고 문구만으로는 실제 검증 가능성이 크게 다릅니다.

해외 거래소는 해킹당했을 때 보험이 적용되나요?

거래소마다 다릅니다. 일부 대형 거래소는 해킹 손실을 보전하기 위한 자체 준비금이나 보험기금을 운영하며 보안 페이지에 이를 공개합니다. 소규모나 신생 거래소는 이런 안전장치가 아예 없는 경우가 많으므로 큰 금액을 예치하기 전에 반드시 확인해야 합니다.

거래소는 왜 해킹 직후 출금을 정지하나요?

어느 지갑이나 시스템이 침해됐는지 파악하는 동안 추가 유출을 막기 위한 조치이지, 일반 사용자 자금을 묶어두려는 목적이 아닙니다. 피해 범위를 파악하기 전에 서둘러 출금을 재개하면 같은 취약점을 통해 더 많은 자산이 빠져나가 손실이 커질 위험이 있습니다.

해킹과 거래소 파산(폐업)은 어떻게 다른가요?

해킹은 외부 공격자가 자금을 탈취하는 보안 사고로, 처리 방식은 준비금 규모와 조사 결과에 따라 달라집니다. 반면 파산은 경영 부실이나 무리한 내부 투자로 인한 지급불능 사태로, 법적 절차가 완전히 다릅니다. 문을 닫은 거래소들을 다룬 저희 가이드에서 파산 사례를 더 자세히 확인할 수 있습니다.

Dana Kovac — Covers trading tools, bots and market structure. Spent four years on a prop trading desk before going independent.

모든 플랫폼 비교는 2026 거래소 랭킹.