북한이 빼돌린 가상자산 약 4억 달러…가상자산 피해액 전년대비 40% 증가

김한경 안보전문기자 입력 : 2022.02.10 11:35 ㅣ 수정 : 2022.02.10 11:35

북한 미세탁 가상자산 1억 7000만 달러로 파악…가상자산 다양해지면서 세탁수법도 정교해져

  • 카카오스토리
  • 네이버밴드
  • 페이스북
  • 트위터
  • 글자크게
  • 글자작게
image
북한이 연루된 해킹피해 총액과 발생 건수 도표. [자료=체이널리시스]

 

[뉴스투데이=김한경 기자] 2019년 이후 북한이 연루된 해킹 활동과 탈취 자금이 지속적으로 증가했으며, 미세탁 가상자산 보유액은 사상 최고치에 달한 것으로 나타났다.

 

10일 블록체인 데이터 플랫폼 기업 체이널리시스(chainalysis)에 따르면, 북한이 연루된 해킹 건수는 2020년 4건에서 지난해 총 7건으로 증가했고, 해킹으로 빼돌린 금액도 약 4억 달러로 전년 대비 약 40% 증가했다. 

 

북한은 주로 피싱 유인, 코드 공격, 멀웨어, 발전된 형태의 소셜 엔지니어링 등을 이용해 투자기업과 중앙화 거래소를 공격해 북한이 통제하는 주소로 자금을 빼돌렸다.

 

북한이 빼돌린 가상자산의 코인별 비중을 살펴보면, 비트코인 20%, ERC-20 토큰과 알트코인 22%, 이더리움 58%로 사상 처음으로 이더리움의 비중이 가장 높았으며, 라자루스 그룹(Lazarus Group)이 대부분의 사이버 공격을 이끌고 있는 것으로 분석됐다.

 

또한, 북한은 2017년부터 지난해까지 49차례 해킹으로 가상자산을 탈취했으며, 아직 세탁하지 않은 가상자산은 1억 7000만 달러로 파악됐다. 이 중 약 3500만 달러는 2020년부터 지난해까지 공격에서 탈취한 자금이며, 5500만 달러 이상은 2016년 공격으로 벌어들였다. 

 

이를 통해 북한과 연루된 해킹 그룹들은 도난 가상자산을 빠르게 세탁하지 않는 등 자금 세탁에 조심스러운 행보를 취하고 있음을 알 수 있다.

 

게다가 북한이 탈취한 가상자산이 다양해지면서 세탁 방식도 정교해지고 있다. 북한은 보통 탈중앙화 거래소(DEX)에서 ERC-20 토큰과 알트코인을 이더리움으로 스왑해 전부 합친 뒤, 이더리움을 DEX에서 비트코인으로 스왑해 비트코인을 전부 합친다. 이후 아시아 소재의 가상자산-법정통화 거래소(잠재적 현금화 지점)의 입금 주소로 전송한다.

 

백용기 체이널리시스 한국 지사장은 “블록체인 분석 툴 덕분에 컴플라이언스팀, 범죄 수사기관, 해킹 피해자 모두 탈취 자금의 이동 경로를 추적해 자산을 동결하거나 압수할 기회를 포착하고 범죄자들에게 범죄에 대한 책임을 물을 수 있게 됐다”고 전했다.

 

댓글 (0)

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.

- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

0 /250