"北 해킹조직 라자루스, 美 기업서 암호화폐 1억 달러 또 해킹"

노기섭 기자 입력 2022. 6. 30. 06:50 수정 2022. 6. 30. 07:05
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

북한의 해킹조직 라자루스가 미국의 블록체인 기술 기업에서 1억 달러(약 1300억 원)의 암호화폐를 훔쳤다는 분석이 나왔다.

블록체인 포렌식 기업인 엘립틱 엔터프라이즈는 지난주 블록체인 기술 기업 하모니에서 1억 달러의 암호화폐를 훔친 조직이 라자루스로 보인다고 밝혔다고 블룸버그통신이 29일(현지시간) 보도했다.

북한 정찰총국과 연계된 것으로 알려진 라자루스는 암호화폐 해킹을 통해 불법적 외화 획득을 주도하는 조직으로 알려져 있다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

블록체인 포렌식 기업 분석 “수법 비슷”…라자루스, 3월에도 6억2500만 달러 해킹

북한의 해킹조직 라자루스가 미국의 블록체인 기술 기업에서 1억 달러(약 1300억 원)의 암호화폐를 훔쳤다는 분석이 나왔다.

블록체인 포렌식 기업인 엘립틱 엔터프라이즈는 지난주 블록체인 기술 기업 하모니에서 1억 달러의 암호화폐를 훔친 조직이 라자루스로 보인다고 밝혔다고 블룸버그통신이 29일(현지시간) 보도했다.

하모니는 개인 강 금융(P2P) 사이트 등 비전통 금융 서비스에 사용되는 블록체인 상품을 개발하는 회사다. 한 블록체인에 저장된 암호화폐를 다른 블록체인으로 보낼 때 ‘브릿지’(Bridge)라는 기술을 이용하는데, 이번 범행은 ‘호라이즌 브릿지’를 해킹하는 방식으로 이뤄진 것으로 알려졌다.

엘립틱은 “해킹의 특성과 이어진 돈세탁에 기초할 때 북한의 라자루스 조직에 이번 암호화폐 절취의 책임이 있을 수 있다는 강력한 징후가 있다”고 말했다. 해커들은 브릿지에 침투하기 위해 아시아태평양 지역에서 일하는 하모니 직원의 사용자 이름과 비밀번호를 목표로 삼았다.

또 해커들은 자동화한 돈세탁 서비스를 활용하면서 아시아태평양 지역이 밤 시간대일 때 자금을 옮겼다. 해커들은 이날 기준으로 훔친 1억 달러의 41%를 거래 추적을 숨기는 데 사용되는 서비스인 ‘토네이도 캐시’ 믹서로 보냈다. 믹서란 암호화폐를 쪼개 누가 전송했는지 알 수 없도록 만드는 기술로, 이 과정을 반복하면 자금 추적 및 사용처, 현금화 여부 등 거래 추적이 어려워진다.

미국 재무부는 지난 3월 블록체인 비디오 게임 ‘액시 인피니티’가 브릿지 해킹을 당해 6억2500만 달러 피해를 봤을 때도 라자루스를 범행 단체로 지목했다. 또 지난달에는 북한이 탈취한 암호화폐의 자금 세탁에 이용됐다는 이유로 믹서 서비스를 제공하는 ‘블렌더’(Blender)를 제재 대상에 올렸다. 북한 정찰총국과 연계된 것으로 알려진 라자루스는 암호화폐 해킹을 통해 불법적 외화 획득을 주도하는 조직으로 알려져 있다. 2014년 북한 체제를 조롱한 영화를 제작한 미국 소니픽처스를 해킹한 주범으로도 지목됐다. 현재 미국과 유엔의 제재 명단에 올라 있다.

노기섭 기자

[ 문화닷컴 | 네이버 뉴스 채널 구독 | 모바일 웹 | 슬기로운 문화생활 ]

[Copyrightⓒmunhwa.com '대한민국 오후를 여는 유일석간 문화일보' 무단 전재 및 재배포 금지(구독신청:02)3701-5555 / 모바일 웹:m.munhwa.com)]

Copyrights ⓒ 문화일보 & www.munhwa.com, 무단 전재 및 재배포 금지

이 기사에 대해 어떻게 생각하시나요?