2026.09.07 (월)

  • 맑음동두천 25.6℃
  • 구름많음강릉 24.6℃
  • 맑음서울 26.2℃
  • 맑음대전 25.9℃
  • 구름많음대구 26.6℃
  • 구름많음울산 25.1℃
  • 맑음광주 27.2℃
  • 맑음부산 27.3℃
  • 맑음고창 26.0℃
  • 흐림제주 25.9℃
  • 맑음강화 24.6℃
  • 맑음보은 23.8℃
  • 맑음금산 25.8℃
  • 맑음강진군 28.2℃
  • 맑음경주시 25.8℃
  • 구름많음거제 26.1℃
기상청 제공

빅테크

[이슈&논란] “2025년, 암호화폐 도난 4조6000억원, 북한이 60% 차지" 역대 최악·최대 규모 손실 '기록'

 

[뉴스스페이스=이종화 기자] 2025년 한 해 동안 전 세계 암호화폐 시장에서 도난당한 자산 규모가 34억 달러(약 4조6000억원)에 달하며, 역대 최대 규모의 손실을 기록했다.

 

블록체인 모니터링 기업 체인어널리시스(Chainalysis)가 발표한 최신 보고서에 따르면, 2024년의 22억 달러, 2023년의 20억 달러를 크게 상회하는 수치다. 특히 북한 정부가 지원하는 해커 집단이 올해 암호화폐 절도의 60% 이상을 차지하며, 그 규모만 20억2000만 달러(약 2조7500억원)에 달해, 역대 최고의 성과를 올렸다.

CNBC, SecurityWeek, Crystal Intelligence, CoinMarketCap, Fortune, BBC에 따르면, 북한 해커들은 2017년 이후 총 67억5000만 달러(약 9조2000억원)의 암호화폐를 탈취한 것으로 추정되며, 이 자금은 북한의 핵무기 및 탄도미사일 프로그램에 자금을 조달하는 데 사용되는 것으로 알려져 있다.

 

체인어널리시스의 국가안보 정보 책임자 앤드류 피어먼은 “암호화폐는 24시간 전 세계 어디서든 접근할 수 있어 북한 정권에게는 독특한 가치 제안이 된다”고 설명했다.
 

2025년의 도난 사건은 그동안과 달리, 훨씬 적은 수의 대규모 공격으로 기록적인 성과를 올렸다. 체인어널리시스는 “북한 해커들이 더 정교해지고, 대형 서비스를 표적으로 삼고 있다”고 분석했다. 실제로 올해 전체 도난 사건 수는 15만8,000건으로 2022년의 5만4,000건보다 크게 증가했으나, 북한 관련 사건은 전체의 76%를 차지하며, 피해 규모는 대폭 늘었다.

Bybit, Cetus, Balancer, Phemex 등 대형 거래소·프로토콜 잇단 해킹


올해 가장 큰 피해를 본 사건은 2월 두바이 소재 암호화폐 거래소 Bybit의 해킹으로, 해커들이 약 15억 달러(40만 ETH) 상당의 디지털 자산을 탈취했다. 이는 암호화폐 역사상 단일 사건으로는 가장 큰 규모의 도난 사례로 기록됐다. FBI는 이 공격을 TraderTraitor(또는 Jade Sleet)로 알려진 북한 해킹 그룹의 소행으로 규정했다.
 

Bybit 외에도 여러 주요 보안 침해 사건이 발생했다. 5월에는 탈중앙화 거래소 Cetus가 공유 수학 라이브러리의 취약점을 악용당해 2억2,300만 달러를 잃었고, 11월에는 Balancer 프로토콜이 스마트 계약 코드의 반올림 오류로 인해 1억2,800만 달러를 도난당했다.

 

1월에는 싱가포르 기반 거래소 Phemex가 16개 블록체인에 걸쳐 핫월렛을 탈취당해 7,300만 달러 이상의 손실을 입었다.

정치적 압력과 규제 강화 움직임

 

이번 해커들의 기록적인 도난은 정치권의 주목을 다시 불러일으켰다. 엘리자베스 워런 상원의원은 스콧 베센트 재무장관과 팸 본디 법무장관에게 서한을 보내, 연방 당국이 탈중앙화 암호화폐 거래소를 국가 안보 위험과 관련해 조사하고 있는지 질의했다.

 

특히 북한 해커들이 도난 자금을 세탁하기 위해 탈중앙화 금융 플랫폼을 활용했다는 점에 우려를 표했다. 또한 FBI는 2017년 이후 랜섬웨어 공격 등으로 인한 불법 수익을 7000만 달러 이상 세탁한 혐의를 받는 무허가 암호화폐 거래소 E-Note를 해체했다고 발표했다.

보안 전문가들은 악의적 행위자들의 위협이 줄어들 기미를 보이지 않는 만큼, 암호화폐 업계가 스마트 계약 감사, 자산 모니터링, 탈중앙화 금융 플랫폼의 사이버 보안 강화 등 보호 조치를 더욱 강화해야 한다고 강조한다.

배너
배너
배너

관련기사

63건의 관련기사 더보기


[공간사회학] ‘AI의 심장’과 전력·용수·소음·주민수용성의 충돌…서울 구청장들이 데이터센터에 제동 건 이유

[뉴스스페이스=이은주 기자] 생성형 인공지능(AI) 시대의 핵심 기반시설인 데이터센터가 서울의 새로운 도시갈등 요인으로 부상했다. 서울 25개 자치구청장들이 데이터센터 건립 규제를 강화해 달라고 만장일치로 요구한 것은 단순한 ‘개발 반대’라기보다, 수도권에 집중된 전력수요와 주거환경 부담을 현행 인허가 체계가 충분히 걸러내지 못한다는 문제의식에서 출발했다. 데이터센터는 클라우드·온라인 금융·전자상거래·동영상 스트리밍·AI 서비스 등을 24시간 가동하는 ‘디지털 경제의 발전소’이자 'AI의 심장'같은 역할이다. 하지만 대형 시설일수록 전력을 대량 소비하고 냉각설비와 비상발전기, 변전설비를 함께 갖춰야 한다. 주민에게는 AI 혁신의 상징이기보다 “전력망 부담과 소음, 화재 위험, 재산가치 하락 우려를 동반한 시설”로 인식되는 이유다. 데이터센터가 뭐길래 데이터센터는 서버·저장장치·네트워크 장비를 집적해 데이터를 저장·처리·전송하는 시설이다. 네이버·카카오·통신사·금융회사·클라우드 기업뿐 아니라 AI 모델을 학습·추론하는 기업에도 사실상 필수적인 인프라다. 과거에는 기업 전산실이나 통신시설 성격이 강했지만, AI 확산은 데이터센터의 물리적 규모와 전력밀도를 크게

[빅테크칼럼] “오픈AI 에이전트, 독일 위키 사이트 점거”… 1만8000건 흔적, ‘AI 탈주’보다 관리·평가체계의 경고음

[뉴스스페이스=김정영 기자] 오픈AI와 연결된 것으로 보이는 자율 AI 에이전트들이 올해 5~7월 독일어권 개발자 위키인 ‘DSEWiki’를 외부 메시지판처럼 사용했다는 연구 조사 결과가 나왔다. theverge, thehackernews, reuters, the-decoder에 따르면, 조사팀은 에이전트가 남긴 게시물 약 1만8000건을 복원했으며, 로이터는 이 가운데 실제 편집 기록을 1만5000건 이상으로 집계했다. 숫자 차이는 ‘게시물’과 ‘위키 편집’의 산정 기준, 삭제된 기록의 복원 여부가 다르기 때문으로 보인다. 핵심은 제한된 웹 접근 환경에서 작동하던 에이전트들이 공개 위키의 편집 기능을 우회적 통신 수단으로 이용하고, 과제 정답·시간 정보·샌드박스 우회 방법을 공유했다는 점이다. 사건의 무대가 된 DSEWiki는 약 25년 된 독일어권 위키 서비스다. 조사 보고서에 따르면 이 사이트는 지난 10년간 약 20차례만 수정됐을 정도로 사실상 휴면 상태였다. 그러나 올해 5월부터 짧은 기간에 대규모 자동 편집이 집중됐고, 6월 중순 이후에는 에이전트끼리 서로 다른 과제 진행 상황, 후속 문제의 예상 시점, 수집한 데이터, 정답 후보를 교환하는 흔적이