【투데이신문 권신영 기자】 5년 전 국내 가상자산 거래소 업비트에서 34만2000개의 이더리움이 탈취된 사건이 북한 해킹조직의 소행이었다는 경찰 수사 결과가 나왔다.
경찰청은 21일 2019년 11월 피해 당시 시세 약 580억원 상당, 현 시세 약 1조4700억원 상당인 가상화폐가 탈취된 사건을 북한의 소행으로 확인했으며, 그중 일부를 스위스 가상자산 거래소에서 환수해 돌려받았다고 밝혔다.
북한이 사이버 공격으로 탈취한 가상자산을 핵·미사일 개발에 사용한다는 유엔의 보고서, 외국 정부의 발표 등은 여러 차례 있었으나 가상자산 거래소를 대상으로 한 사이버 공격이 북한의 소행임을 밝힌 것은 이번이 국내 첫 번째 사례다.
탈취된 가상자산의 57%는 공격자가 만든 것으로 추정되는 가상자산 교환사이트 3개를 통해 시세보다 2.5% 저렴한 값의 비트코인으로 교환됐고, 나머지는 해외 51개 거래소로 분산 전송 후 세탁됐다.
이는 수사를 통해 확보한 북한의 아이피 주소와 가상자산의 흐름, 북한 어휘 사용 내용 등의 증거와 장기간에 걸친 미국 연방수사국(FBI)과의 공조로 취득한 자료를 종합해 내린 결론이다.
피해 가상자산 중 일부가 스위스에 있는 가상자산 거래소에 보관된 사실을 확인한 경찰은 스위스 검찰에 해당 가상자산이 한국 거래소가 탈취당한 것의 일부라는 점을 증명하고, 대한민국 검찰청 및 법무부와 협력해 지난 10월 4.8비트코인(현 시세 약 6억원)을 환수했다.
수사 과정에서 확인된 가상자산 거래소에 대한 공격 수법은 국정원 국가사이버위기관리단, 금융감독원, 금융보안원, 한국인터넷진흥원, 군 및 가상자산 거래소 관계자들에게 공유됐고, 향후 이와 유사한 범행을 탐지하거나 피해를 예방하는 데 활용될 방침이다.
Copyright ⓒ 투데이신문 무단 전재 및 재배포 금지