이 소송은 원래 2026년 6월 18일 비공개로 제기되었다가 8월 초에 공개되었습니다 . 법원은 이미 신속하게 움직였습니다. 2026년 6월 19일, 연방 판사는 바이빗의 신속 증거개시(expedited discovery) 요청을 승인하여 거래소가 의심되는 중개자를 식별하고 블록체인 전체에서 도난당한 자금을 추적할 수 있는 실질적인 경로를 제공했습니다 . 같은 판사는 또한 특정 도난 자산을 보유한 익명의 개인 및 단체(‘존 도(John Doe)’ 피고)를 상대로 소송 진행 중 해당 자산의 이전이나 처분을 금지하는 예비 가처분 명령을 내렸습니다 .
바이빗은 암호화폐 관련 사이버 범죄에 대한 책임을 강화하기 위해 법 집행 기관 및 업계 파트너와의 협력을 확대하고 있다고 밝혔습니다 . 자산 동결 및 증거개시 명령은 암호화폐 생태계 내에서 계속 이동 중인 도난 자금을 추적하고 최종적으로 회수하려는 법 집행 기관의 능력을 직접적으로 지원합니다.
바이빗의 민사 소송은 FBI가 주도하는 진행 중인 형사 수사와 별도로 병행 진행됩니다. FBI는 2025년 2월 26일 바이빗 해킹을 북한의 소행으로 공식 지목했으며, 해당 악성 사이버 활동을 'TraderTraitor'(APT38로도 추적됨)로 명명했습니다 . 바이빗은 이 민사 사건이 진행 중인 미국의 형사 수사와는 별개라고 확인했습니다 .
이러한 이중 접근 방식(민사 자산 회수와 형사 기소)은 주요 금융 범죄에서 표준적인 전략으로, 형사 사건을 구축하는 법 집행 기관과 별도로 바이빗이 신속한 자산 동결을 추구할 수 있게 해줍니다.
바이빗 해킹 사건은 훨씬 더 큰 패턴 속에서 가장 큰 단일 사건입니다. 블록체인 정보 분석 업체 체이널리시스(Chainalysis)에 따르면, 북한 해커들은 2025년에만 최소 2조7천억원(20억 2천만 달러) 상당의 암호화폐를 탈취했으며, 이는 전년 대비 51% 증가한 수치로 북한의 누적 암호화폐 탈취 총액(하한 추정치)을 9조원(67억 5천만 달러)으로 끌어올렸습니다 . 2025년 전 세계 암호화폐 탈취 총액은 4조6천억원(34억 달러)에 달했습니다 .
이러한 탈취는 2026년에도 계속되었습니다. 2026년 상반기에만 북한 연계 해커들이 약 8천800억원(6억 4천300만 달러)을 탈취하여 전 세계에서 도난당한 모든 암호화폐 자금의 약 3분의 2를 차지했습니다 . 2026년 4월에는 탈중앙화 금융 플랫폼을 대상으로 한 두 차례의 정교한 해킹(드리프트 프로토콜에서 3천900억원·2억 8천500만 달러, 켈프 DAO에서 4천억원·2억 9천200만 달러 탈취)이 해당 월까지 추적된 전체 암호화폐 해킹 손실의 76%를 차지했습니다 .
북한 해킹 그룹은 정교한 도구 세트를 개발했습니다. 바이빗 해킹 자체는 바이빗의 콜드 월렛에서 웜 월렛으로 이더리움을 일상적으로 전송하는 과정에서 다중 서명(Multisig) 서명 인터페이스를 조작하여 서명자들이 지갑을 비우는 악성 계약을 승인하도록 속인 방식이었습니다 .
다른 방법으로는 다음이 있습니다:
2026년 8월 현재, 블루노로프는 여전히 매우 활발하게 활동하고 있습니다. 연구원들은 AI 딥페이크 비디오와 지갑 스캐닝 악성코드를 배포하는 이 운영자 주도 피싱 플랫폼의 CVSS 심각도 점수를 9.5(치명적)로 평가했습니다 . 이 그룹은 점점 더 정교해지는 사회공학 캠페인을 통해 Web3 임원, 암호화폐 거래소 및 DeFi 플랫폼을 계속해서 표적으로 삼고 있습니다 . 2025년 후반부터 5개월 동안 이러한 공격을 위해 80개 이상의 가짜 도메인이 등록되었고, 도난당한 비디오 영상이 AI 생성 이미지와 결합되어 신뢰도를 높였습니다 . 아크틱 울프(Arctic Wolf)의 연구는 20개국 이상에서 100명 이상의 피해자를 식별했으며, 그중 41%가 미국에 있었습니다 .
이러한 지속적인 캠페인은 바이빗의 민사 소송, FBI의 형사 수사, 그리고 업계 전반의 협력이 모두 중요한 이유를 잘 보여줍니다. 바이빗에서 1조7천억원을 탈취한 바로 그 국가 지원 인프라가 지금 이 순간에도 다음 피해자를 적극적으로 노리고 있기 때문입니다.