2026.02.26 (목)

  • 맑음동두천 6.0℃
  • 구름많음강릉 7.7℃
  • 맑음서울 8.1℃
  • 맑음대전 8.8℃
  • 흐림대구 8.4℃
  • 흐림울산 9.6℃
  • 구름많음광주 8.6℃
  • 흐림부산 10.6℃
  • 구름많음고창 5.5℃
  • 흐림제주 10.7℃
  • 구름많음강화 6.4℃
  • 구름많음보은 7.6℃
  • 맑음금산 5.6℃
  • 구름많음강진군 9.6℃
  • 흐림경주시 9.6℃
  • 흐림거제 9.6℃
기상청 제공

빅테크

[이슈&논란] 북한 해커, 2025년 암호화폐 20억 달러 탈취…"사상 최대 기록"

 

[뉴스스페이스=김희선 기자] 2025년 북한 해커들이 올해 첫 9개월 동안 20억 달러가 넘는 암호화폐를 탈취하며 연간 역대 최대 기록을 세웠다.

 

BBC, Reuters, TechCrunch, SecurityWeek, Elliptic 및 FBI 발표에 따르면, 이는 지난해 탈취액의 3배에 달하는 규모로, 북한 정권의 연간 국내총생산(GDP)의 약 13%에 해당하는 수치다. 이번 탈취 규모는 블록체인 분석업체 엘립틱(Elliptic)의 조사 결과를 기반으로 하며, 2017년 이후 누적 탈취액은 60억 달러를 넘어섰다.

 

특히 올해 2월에는 세계 최대 규모의 암호화폐 거래소 중 하나인 바이비트(Bybit)에서 14억6000만 달러에 달하는 해킹 사건이 발생했다. 미 연방수사국(FBI)은 해당 사건을 북한 정부가 후원하는 해커 조직의 소행으로 공식 인정했다. 해커들은 바이비트의 지갑 관리 시스템 취약점을 이용해 40만1000개 이상의 이더리움 토큰을 탈취했으며, 이는 지금까지 발생한 암호화폐 탈취 사건 중 최대 규모로 기록된다.

 

이외에도 엘립틱은 올해 북한과 관련된 해킹 사건을 30건 이상 더 확인했으며, LND.fi, WOO X, Seedify 등의 거래소들도 공격을 받았다. 7월의 WOO X 공격에서는 9명의 이용자에서 1400만 달러, Seedify의 사건에서는 120만 달러가 도난당한 것으로 파악된다.

 

북한 해커들의 공격 방식도 변화가 감지된다. 전통적인 기술적 취약점 공격에서 벗어나, 인적 약점을 노리는 소셜 엔지니어링 방식이 주를 이루고 있다. 블록체인 보안의 약점은 더 이상 기술이 아닌 인간이라는 분석이다. 고액 자산가와 기업 임원 등을 대상으로 피싱, 허위 채용 제안, 해킹된 SNS 계정 등을 활용해 개인 지갑과 비밀번호를 탈취하는 기법이 확산되고 있다.

 

정보기관들은 이렇게 탈취된 자금이 북한의 핵무기 및 탄도미사일 개발 프로그램 자금으로 직접 사용되고 있다고 보고 있다. 해커들은 암호화폐 믹싱, 여러 블록체인을 넘나드는 교차 거래, 맞춤형 토큰 발행 등 복잡한 자금 세탁 수법도 동원해 자금의 출처를 교묘히 숨기고 있다.

 

그럼에도 불구하고, 엘립틱과 같은 분석 업체들은 블록체인 추적 기술을 활용해 탈취 자금의 흐름을 관찰하고 있으며, 바이비트의 현상금 프로그램은 이미 4000만 달러 상당의 절도 자산을 찾아내어 400만 달러 이상의 보상을 팁 제공자들에게 전달했다.

 

엘립틱은 암호화폐 탈취와 자금 세탁의 정확한 북한 배후 확인은 쉽지 않으나, 블록체인 분석과 정보기관 협력을 통해 상당수 사건들을 북한 해커들과 연계시키고 있다. 이번 기록적인 2025년 자금 탈취는 북한 정권이 사이버 범죄를 통한 자금 조달에 더욱 의존하고 있음을 시사한다.

배너
배너
배너

관련기사

54건의 관련기사 더보기


[내궁내정] 뜨거운 물이 차가운 물보다 먼저 어는 이유…음펨바 효과, 60년 논쟁 속 과학의 숨겨진 진실

[뉴스스페이스=이종화 기자] <편집자주> 유튜브, 인스타 등에서 활동하는 인플루언서들이 '협찬을 받지 않았다', '광고가 아니다'라는 사실을 보이기 위해 "내 돈 주고 내가 샀다"라는 뜻의 '내돈내산'이라는 말이 생겼다. 비슷한 말로 "내가 궁금해서 결국 내가 정리했다"는 의미의 '내궁내정'이라고 이 기획코너를 명명한다. 우리 일상속에서 자주 접하는 소소한 얘기거리, 궁금증, 호기심, 용어 등에 대해 정리해보는 코너를 기획했다. 1963년 탄자니아 마감바 중학교 요리 수업에서 에라스토 음펨바(Erasto Mpemba)가 뜨거운 아이스크림 혼합물을 냉동실에 넣었을 때, 미리 식힌 친구들의 것보다 먼저 얼어붙는 현상을 목격했다. 학교 방문 중 물리학자 데니스 오스본(Denis Osborne)에게 음펨바가 "35℃와 100℃ 물을 냉동고에 넣으면 뜨거운 물이 찬물보다 왜 더 빨리 어느냐"고 질문하자, 당시 동석했던 교사와 학생들은 그가 물리학의 기초도 모른다며 비웃고 조롱했다. 하지만 주변의 조롱에도 오스본은 실험으로 확인해 하며 '음펨바 효과(Mpemba Effect)'를 공식화했다. 하지만 오스본 교수는 아이의 관찰을 무시하지 않고 대학 실험실로 돌