전 세계 가상자산 해킹 절반이 北소행…中은 '세탁소'

실시간 키워드

2022.08.01 00:00 기준

전 세계 가상자산 해킹 절반이 北소행…中은 '세탁소'

연합뉴스 2025-12-20 06:55:00 신고

3줄요약

올해 가상자산 해킹 피해 최소 3.9조원, 과반수 북한 소행

돈 세탁 방식도 진화 중…중국 자금 세탁 네트워크에 외주

북한 IT인력 (PG) 북한 IT인력 (PG)

[강민지 제작]

(서울=연합뉴스) 박수현 기자 = 올해 전 세계에서 가상자산(코인) 해킹으로 최소 27억 달러(약 3조9천900여억원)가 도난당했고, 과반수는 북한의 소행이라는 분석이 나왔다.

특히 북한은 한 번의 공격으로 거액을 노릴 수 있는 중앙화 거래소를 집중 공략하고 있으며, 탈취한 자금은 중국의 지하 금융망을 통해 대규모로 세탁하고 있는 것으로 나타났다.

블록체인 리서치업체 'TRM랩스'는 지난 18일 보고서를 내고 북한이 수년간 무기 개발과 외화벌이 등을 위해 국가 차원에서 가상자산 해킹을 무기화해왔다며 이같이 밝혔다.

보고서에 따르면 북한의 공격 대상은 소규모 탈중앙화 금융(DeFi) 서비스에서 대형 중앙화 거래소(CEX)로 완전히 옮겨갔다. 대표적인 사례가 지난 2월 발생한 가상자산 거래소 바이비트(Bybit) 해킹 사고다. 북한은 이 한 건으로만 약 15억 달러(약 2조2천100여억원)를 탈취한 것으로 분석됐다.

공격 방식은 더욱 정교해졌다. 해킹을 시도하는 기업의 개발자 등에게 가짜 일자리나 투자를 제안하며 악성코드를 심은 파일을 보내 시스템에 침투하는 방식을 썼다. TRM랩스는 이 같은 '코드에서 자산까지(Code to Custody)' 전략으로 개발자 환경이 거래소 자산에 접근하는 가장 효율적 경로가 됐다고 분석했다.

코인 (PG) 코인 (PG)

[백수진 제작]

북한이 탈취한 자금을 처리하는 방식도 진화했다. 과거에는 자금을 쪼개고 섞는 믹싱(Mixing) 서비스에 의존했으나, 미국의 제재로 막히자 '중국 세탁소(Chinese Laundromat)'라 불리는 지하 금융망을 이용하기 시작했다.

탈취한 가상자산을 쪼개 여러 블록체인 네트워크로 옮긴 뒤, 이를 중국계 지하 은행가와 장외 중개인(OTC), 송금책 등으로 구성된 돈세탁 네트워크에 넘겨 현금화하고 있다. 해킹 자금은 이와 같은 과정을 거쳐 북한 회사에 물품 대금 등 명목으로 들어오기도 한다. TRM랩스는 서방의 제재에도 북한의 큰 자금 세탁 규모가 유지되는 이유는 중국의 산업화한 자금 세탁 네트워크 덕분이라고 평가했다.

전직 미국 연방수사국(FBI) 요원인 TRM 랩스의 크리스 웡 조사관은 "북한의 해킹은 전략적 목표를 가진 고도로 전문화된 작전"이라며 "실시간 정보 수집과 혁신적인 네트워크, 국경 간 협력이 필요하다"라고 말했다.

suri@yna.co.kr

Copyright ⓒ 연합뉴스 무단 전재 및 재배포 금지

본 콘텐츠는 뉴스픽 파트너스에서 공유된 콘텐츠입니다.

다음 내용이 궁금하다면?
광고 보고 계속 읽기
원치 않을 경우 뒤로가기를 눌러주세요

실시간 키워드

  1. -
  2. -
  3. -
  4. -
  5. -
  6. -
  7. -
  8. -
  9. -
  10. -

0000.00.00 00:00 기준

이 시각 주요뉴스

알림 문구가 한줄로 들어가는 영역입니다

신고하기

작성 아이디가 들어갑니다

내용 내용이 최대 두 줄로 노출됩니다

신고 사유를 선택하세요

이 이야기를
공유하세요

이 콘텐츠를 공유하세요.

콘텐츠 공유하고 수익 받는 방법이 궁금하다면👋>
주소가 복사되었습니다.
유튜브로 이동하여 공유해 주세요.
유튜브 활용 방법 알아보기