북한, 시도때도 없이 ‘해킹’ 하더니 헛발질?…“수익 9300억원 줄었다”

박나은 기자(nasilver@mk.co.kr) 2024. 1. 25. 10:39
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

블록체인 데이터 분석기업 체이널리시스가 '2024 가상자산 범죄 보고서 – 도난 자금' 보고서에서 북한이 2023년 역대 최다 해킹 시도에도 수익이 전년도보다 7억 달러 줄었다고 발표했다.

'2024 가상자산 범죄 보고서 – 도난 자금(Stolen Funds)' 전문은 체이널리시스 공식 홈페이지에서 확인할 수 있다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

지난해 해킹 시도 역대 최다
20곳에서 10억달러 훔쳐가
전년보단 7억달러 줄어들어
“보안 프로토콜 발전 영향”
[사진 출처=연합뉴스]
블록체인 데이터 분석기업 체이널리시스가 ‘2024 가상자산 범죄 보고서 – 도난 자금’ 보고서에서 북한이 2023년 역대 최다 해킹 시도에도 수익이 전년도보다 7억 달러 줄었다고 발표했다.

보고서에 따르면 북한과 연계된 해커들은 2023년에만 20건의 해킹 사건에 연루돼 그 어느 때보다 더 많은 공격을 감행했다. 하지만 정작 탈취한 가상자산의 총 가치는 10억 달러(약 1조3000억원)로 역대 최고치를 기록했던 2022년 약 17억 달러(약 2조3000억원)에 비해 눈에 띄게 감소했다.

2023년 북한과 연계된 해킹 그룹은 다양한 플랫폼을 표적으로 삼아 공격대상을 다각화했다. 디파이 플랫폼에서 4억2880만 달러(약 5800억 원), 중앙화 서비스에서 1억5000만 달러(약 2000억 원), 거래소에서 3억3090만 달러(약 4500억 원), 지갑 제공업체에서 1억2700만 달러(약 1700억 원)를 탈취한 것으로 나타났다.

지난해 6월에 발생한 북한 연계 해킹 그룹 트레이더 트레이터(TraderTraitor)의 소행으로 추정되는 아토믹 월렛 취약점 공격이 대표적 사례이며, 이로 인해 1억 2900만 달러(약 1700억 원)의 손실이 발생했다.

북한뿐 아니라 작년 한 해는 전반적으로 도난 자금이 급감하는 양상을 보였다. 2023년 탈취된 가상자산의 총 가치가 전년 대비 54.3% 감소한 17억 달러로 크게 감소했다. 주요 원인으로는 디파이 해킹이 작년보다 63.7%나 급감했기 때문이다.

체이널리시스 관계자는 탈취 가상자산 규모가 줄어든 것에 대해 “디파이 플랫폼 내 보안 프로토콜의 발전과 디파이 시장 활동의 침체로 인해 도난당할 수 있는 전체 자금의 규모가 감소했기 때문”이라고 분석했다.

또한 블록체인 솔루션 전문 보안 회사 할본(Halborn)과의 공동 조사에 따르면 해커들이 온체인과 오프체인 취약점을 계속 악용하고 있는 것으로 나타났다. 지난해 대부분의 탈중앙 금융 해킹은 특히 스마트 계약 공격, 가격 조작 해킹과 같은 온체인 취약성에서 비롯됐다. 반면 오프체인 공격은 개인 키 손상 및 내부자 공격과 관련된 경우가 많았다.
체이널리시스 관계자는 “도난당한 자금의 총 가치가 감소하고 있는 가운데, 가상자산 플랫폼에서 시행하는 보안 조치와 대응 전략의 효율성이 높아지고 있다는 점을 긍정적으로 본다”며 “탈취 자금을 추적하고 회수하기 위해 가상자산 플랫폼, 보안 전문가, 법 집행 기관의 협력이 강화되면서 이러한 추세가 더욱 강화될 것으로 보인다”고 전망했다.

‘2024 가상자산 범죄 보고서 – 도난 자금(Stolen Funds)’ 전문은 체이널리시스 공식 홈페이지에서 확인할 수 있다.

Copyright © 매일경제 & mk.co.kr. 무단 전재, 재배포 및 AI학습 이용 금지

이 기사에 대해 어떻게 생각하시나요?