2025.11.25 (화)

  • 흐림동두천 6.5℃
  • 흐림강릉 11.0℃
  • 흐림서울 8.1℃
  • 흐림대전 8.8℃
  • 박무대구 9.5℃
  • 연무울산 11.6℃
  • 구름많음광주 10.1℃
  • 연무부산 13.6℃
  • 흐림고창 8.1℃
  • 구름많음제주 13.2℃
  • 구름많음강화 7.3℃
  • 흐림보은 7.1℃
  • 흐림금산 8.4℃
  • 흐림강진군 10.0℃
  • 구름많음경주시 9.2℃
  • 구름조금거제 13.3℃
기상청 제공

빅테크

[이슈&논란] 북한 해커, 2025년 암호화폐 20억 달러 탈취…"사상 최대 기록"

 

[뉴스스페이스=김희선 기자] 2025년 북한 해커들이 올해 첫 9개월 동안 20억 달러가 넘는 암호화폐를 탈취하며 연간 역대 최대 기록을 세웠다.

 

BBC, Reuters, TechCrunch, SecurityWeek, Elliptic 및 FBI 발표에 따르면, 이는 지난해 탈취액의 3배에 달하는 규모로, 북한 정권의 연간 국내총생산(GDP)의 약 13%에 해당하는 수치다. 이번 탈취 규모는 블록체인 분석업체 엘립틱(Elliptic)의 조사 결과를 기반으로 하며, 2017년 이후 누적 탈취액은 60억 달러를 넘어섰다.

 

특히 올해 2월에는 세계 최대 규모의 암호화폐 거래소 중 하나인 바이비트(Bybit)에서 14억6000만 달러에 달하는 해킹 사건이 발생했다. 미 연방수사국(FBI)은 해당 사건을 북한 정부가 후원하는 해커 조직의 소행으로 공식 인정했다. 해커들은 바이비트의 지갑 관리 시스템 취약점을 이용해 40만1000개 이상의 이더리움 토큰을 탈취했으며, 이는 지금까지 발생한 암호화폐 탈취 사건 중 최대 규모로 기록된다.

 

이외에도 엘립틱은 올해 북한과 관련된 해킹 사건을 30건 이상 더 확인했으며, LND.fi, WOO X, Seedify 등의 거래소들도 공격을 받았다. 7월의 WOO X 공격에서는 9명의 이용자에서 1400만 달러, Seedify의 사건에서는 120만 달러가 도난당한 것으로 파악된다.

 

북한 해커들의 공격 방식도 변화가 감지된다. 전통적인 기술적 취약점 공격에서 벗어나, 인적 약점을 노리는 소셜 엔지니어링 방식이 주를 이루고 있다. 블록체인 보안의 약점은 더 이상 기술이 아닌 인간이라는 분석이다. 고액 자산가와 기업 임원 등을 대상으로 피싱, 허위 채용 제안, 해킹된 SNS 계정 등을 활용해 개인 지갑과 비밀번호를 탈취하는 기법이 확산되고 있다.

 

정보기관들은 이렇게 탈취된 자금이 북한의 핵무기 및 탄도미사일 개발 프로그램 자금으로 직접 사용되고 있다고 보고 있다. 해커들은 암호화폐 믹싱, 여러 블록체인을 넘나드는 교차 거래, 맞춤형 토큰 발행 등 복잡한 자금 세탁 수법도 동원해 자금의 출처를 교묘히 숨기고 있다.

 

그럼에도 불구하고, 엘립틱과 같은 분석 업체들은 블록체인 추적 기술을 활용해 탈취 자금의 흐름을 관찰하고 있으며, 바이비트의 현상금 프로그램은 이미 4000만 달러 상당의 절도 자산을 찾아내어 400만 달러 이상의 보상을 팁 제공자들에게 전달했다.

 

엘립틱은 암호화폐 탈취와 자금 세탁의 정확한 북한 배후 확인은 쉽지 않으나, 블록체인 분석과 정보기관 협력을 통해 상당수 사건들을 북한 해커들과 연계시키고 있다. 이번 기록적인 2025년 자금 탈취는 북한 정권이 사이버 범죄를 통한 자금 조달에 더욱 의존하고 있음을 시사한다.

배너
배너
배너

관련기사

46건의 관련기사 더보기


[빅테크칼럼] AI 거품론 조목조목 반박 "우려할 것 없다"…엔비디아 젠슨 황, 자신감 표명

[뉴스스페이스=이종화 기자] 최근 AI 산업을 둘러싼 거품론과 엔비디아 위기설에 대해 젠슨 황 CEO가 강력히 반박하며 회사의 재무 건전성과 성장 가능성에 대해 명확한 입장을 밝혔다. 엔비디아는 2025년 3분기에 매출 570억 달러(약 83조4000억원)를 기록해 전년 대비 62% 급증, 순이익도 60% 증가한 319억 달러를 돌파하는 등 역대급 실적을 내놓았으나, 주가가 하락세를 보이자 재고 증가와 매출채권 확대에 대한 우려를 정면 반박하는 7페이지 분량의 자료를 주주들에게 배포해 불안감을 잠재웠다.​ 엔비디아 측은 재고 증가가 수요 둔화에 따른 것이 아니라 4분기 신제품 블랙웰 출시에 대비한 선제적 물량 비축 때문이라고 설명하며, 매출채권 회수 기간도 53일로 과거 평균과 유사하고 연체는 미미한 수준이라고 강조했다. AI 관련 스타트업 투자에서 나오는 매출은 전체의 3~7%에 불과해 매출 부풀리기 논란도 구조적으로 불가능하다는 해명을 내놨다. 한편, 소프트뱅크와 피터 틸이 보유하던 엔비디아 주식을 전량 매각한 데 대해서도 "개인 투자 결정이며 회사 내부자들의 판단과 무관하다"는 입장을 밝혔다.​ 젠슨 황 CEO는 직원 간담회에서 시장 반응에 일희일비하지

[이슈&논란] 머스크 떠난 미국 정부효율부, 슬그머니 '해산'…242조원 연방예산 절감 주장에 검증은 '미완'

[뉴스스페이스=윤슬 기자] 도널드 트럼프 대통령 2기 행정부의 대표 구조조정 기구였던 '정부효율부(DOGE)'가 공식 활동 종료 시한인 2026년 7월보다 8개월 빠른 2025년 11월 말 사실상 해산됐다. 23일 로이터의 보도에 따르면, 정부효율부 실질적 수장을 맡았던 일론 머스크 테슬라 CEO가 올해 5월 물러난 후 존재감이 급격히 희미해졌으며, 인사관리처(OPM)가 기능 대부분을 인수, 직원들도 주로 다른 부처로 재배치됐다.​ 정부효율부는 트럼프 대통령 취임 직후 출범해 강도 높은 연방정부 구조조정과 공무원 감축, 예산 삭감 작업을 예고했다. 머스크는 이 조직이 연방예산에서 1,750억 달러(한화 약 242조원)의 절감 효과를 낸 것으로 주장했으나, 이에 대한 세부 내역이나 검증 가능한 자료는 공개되지 않아 전문가들 사이에서는 합리적 검증이 어렵다는 평가가 많다.​ 트럼프 대통령은 연방정부 신규 채용 금지 및 인력 축소 정책을 강력 추진해 왔으며, 인력 감축은 이민, 국경 치안 등 필수 분야를 제외한 전반적인 부문에서 엄격히 적용됐다. 올해 3월 기준, 연방민간 인력은 약 230만명에 달했으나, 정부효율부 출범 이후 20만~50만명 규모의 감축 및 재배