2024.05.09 (목)

  • 맑음속초17.5℃
  • 맑음8.4℃
  • 구름조금철원9.1℃
  • 맑음동두천10.2℃
  • 구름조금파주8.3℃
  • 맑음대관령2.9℃
  • 맑음춘천9.2℃
  • 박무백령도11.3℃
  • 맑음북강릉14.4℃
  • 맑음강릉15.7℃
  • 맑음동해12.9℃
  • 맑음서울11.4℃
  • 맑음인천12.2℃
  • 맑음원주10.6℃
  • 맑음울릉도11.4℃
  • 맑음수원11.2℃
  • 맑음영월6.9℃
  • 맑음충주9.8℃
  • 맑음서산8.9℃
  • 맑음울진10.7℃
  • 맑음청주11.6℃
  • 맑음대전10.4℃
  • 맑음추풍령10.6℃
  • 안개안동6.4℃
  • 맑음상주9.0℃
  • 맑음포항10.3℃
  • 맑음군산9.8℃
  • 맑음대구9.7℃
  • 맑음전주11.8℃
  • 맑음울산9.4℃
  • 맑음창원11.8℃
  • 맑음광주10.9℃
  • 맑음부산11.4℃
  • 맑음통영10.5℃
  • 맑음목포12.1℃
  • 맑음여수12.1℃
  • 맑음흑산도14.4℃
  • 맑음완도12.5℃
  • 맑음고창9.2℃
  • 맑음순천8.2℃
  • 맑음홍성(예)10.0℃
  • 맑음9.4℃
  • 맑음제주12.8℃
  • 맑음고산14.2℃
  • 맑음성산12.7℃
  • 맑음서귀포13.9℃
  • 맑음진주9.4℃
  • 맑음강화10.3℃
  • 맑음양평9.4℃
  • 맑음이천10.7℃
  • 맑음인제5.9℃
  • 맑음홍천7.0℃
  • 맑음태백5.0℃
  • 맑음정선군3.0℃
  • 맑음제천7.8℃
  • 맑음보은7.5℃
  • 맑음천안8.5℃
  • 맑음보령10.9℃
  • 맑음부여8.6℃
  • 맑음금산6.5℃
  • 맑음10.3℃
  • 맑음부안11.3℃
  • 맑음임실6.7℃
  • 맑음정읍9.8℃
  • 맑음남원8.8℃
  • 맑음장수5.0℃
  • 맑음고창군8.8℃
  • 맑음영광군8.8℃
  • 맑음김해시9.6℃
  • 맑음순창군8.7℃
  • 맑음북창원11.2℃
  • 맑음양산시10.1℃
  • 맑음보성군11.8℃
  • 맑음강진군9.6℃
  • 맑음장흥10.1℃
  • 맑음해남9.8℃
  • 맑음고흥11.0℃
  • 구름많음의령군8.4℃
  • 맑음함양군7.0℃
  • 맑음광양시11.4℃
  • 맑음진도군9.9℃
  • 흐림봉화5.2℃
  • 맑음영주8.1℃
  • 구름많음문경7.3℃
  • 맑음청송군4.4℃
  • 맑음영덕11.7℃
  • 맑음의성6.0℃
  • 맑음구미9.3℃
  • 맑음영천5.4℃
  • 맑음경주시7.0℃
  • 맑음거창5.8℃
  • 맑음합천7.8℃
  • 맑음밀양8.2℃
  • 맑음산청7.1℃
  • 맑음거제11.4℃
  • 맑음남해12.8℃
  • 맑음9.0℃
기상청 제공
북한, 가상자산 세탁 위해 러시아와 협력
  • 해당된 기사를 공유합니다

북한, 가상자산 세탁 위해 러시아와 협력

北, 하모니 프로토콜에서 탈취한 2,190만 달러 상당 가상자산 러시아 불법 거래소로 이동



체이널리시스가 북한과 연계된 해킹 그룹이 불법 가상자산 세탁처로 알려진 러시아 거래소에서 거래를 늘리고 있다고 밝혔다.


체이널리시스의 최근 데이터에 따르면 하모니 프로토콜(Harmony Protocol)에서 탈취한 2,190만 달러(약 290억 원) 상당의 가상자산이 불법 거래 이력이 있는 러시아 거래소로 이체된 것으로 나타났다. 이와 더불어, 체이널리시스는 2021년부터 북한 연계 해킹 그룹이 앞서 이 거래소를 포함한 러시아 기반 거래소를 자금 세탁 목적으로 활용한 것으로 파악했다. 이러한 활동은 양국의 사이버 협력이 상당한 수준으로 증가했음을 보여준다.

 

[사진자료1] 체이널리시스 리액터로 포착한 하모니 도난자금 이동경로.png
체이널리시스 리액터로 포착한 하모니 도난자금 이동경로

 


해당 내용은 김정은 북한 국무위원장과 블라디미르 푸틴 러시아 대통령의 지난 13일 정상회담 이후 발표된 것으로, 일각에서 제기되는 북한의 진화하는 사이버 전쟁 전략에 대한 우려를 뒷받침한다. 유엔 보고서는 핵 미사일 프로그램에 자금을 조달하기 위한 북한의 사이버 공격을 집중 조명하고, 이러한 공격을 자행하는 ‘국가 차원의’ 해킹 그룹이 전 세계 가상자산과 금융 거래소를 표적으로 삼고 있다고 경고한다.


아래는 체이널리시스 리액터 그래프로, 하모니 프로토콜의 도난 자금 중 일부가 러시아 거래소로 이동한 모습을 보여준다.


국제 사이버 수사에 비협조적인 러시아의 오랜 입장을 고려할 때, 러시아 거래소로 향하는 도난 자산을 회수할 가능성은 더 낮아질 것으로 보인다. 과거에는 북한 해커들이 주로 국제 법 집행 기관에 협조하기 쉬운 중앙화 거래소를 표적으로 삼았지만, 지금은 러시아 거래소와 해당 법 집행 기관의 비협조로 인해 자산 회수는 더욱 어려워질 전망이다.

 

[사진자료2] 북한 해킹 활동 (2016-현재).png


2023년 3분기 말, 체이널리시스 데이터를 자세히 살펴보면 올해 북한 연계 그룹이 탈취한 가상자산의 가치는 3억 4,040만 달러(약 4,512억 원) 상당으로, 2022년에 보고된 16억 5,000만 달러(약 2조 1,872억 원)에 비해 급격히 감소했다. 이에 대해 체이널리시스는 액시 인피니티(Axie Infinity) 해킹 등 2022년에 일어난 전례 없는 사이버 공격 규모를 감안하면 올해 감소된 수치를 보안이 강화됐거나 범죄 의도가 약해졌다는 신호로 착각해서는 안된다고 밝혔다.


라자루스 그룹이 주도한 액시 인피니티 해킹은 사이드체인인 로닌 네트워크(Ronin Network)를 공격해 무려 6억 달러(약 7,986억 원) 상당을 탈취한 사건이다.

 

[사진자료3] 총 해킹 중 북한 주도 비중 .png


올해 북한 연계 그룹은 전체 가상자산 도난 사건의 29.7%를 차지하며 여전히 강력한 위협으로 남아 있다. 체이널리시스는 단 한 번의 대규모 해킹이 일어날 경우, 올해 도난 자금이 10억 달러를 돌파할 수 있는 상황이기 때문에 정부 기관과 관련 기업은 경계를 늦춰서는 안된다고 강조했다.


체이널리시스는 당국이 불법 거래를 효과적으로 추적하고 무력화할 수 있도록 블록체인의 고유한 투명성을 활용한 수사 도구와 솔루션을 지원하고 있다. 사이버 보안을 강화하기 위한 국제적인 노력이 강화됨에 따라, 전 세계 금융 시스템의 안정성과 보안을 보장하는 데 있어 블록체인의 역할이 점점 더 중요해질 것으로 전망하고 있다.

관련기사