북한 정찰총국이 운영하는 것으로 의심되는 해커조직 라자루스가 최근 3개월 동안 총 2억 4천만 달러(약 3천200억 원) 규모의 가상화폐를 훔쳤다는 분석이 나왔습니다.
오늘(16일) 암호화폐 전문매체 디크립트는 암호화폐 추적업체 '엘립틱'이 어제 발간한 보고서를 인용해 라자루스의 소행으로 추정되는 사건을 이같이 정리했습니다.
보고서에 따르면 라자루스는 최근 3개월 내 발생한 주요 암호화폐 해킹 사건 5건에 연루되는 등 활동량을 늘리고 있습니다.
가장 최근인 이번 주에는 암호화폐 거래소 '코인엑스'를 해킹해 약 5천400만 달러(약 718억 원)를 탈취해 간 것으로 추정됩니다. 코인엑스는 지난 12일 암호화폐를 도둑맞았다는 사실을 시인한 바 있습니다.
엘립틱은 최근 코인엑스에서 털린 자금 일부가 라자루스가 훔친 자금을 세탁하려고 사용한 가상화폐 주소로 전송됐다는 점에 주목했습니다. 디크립트는 일부 자금이 서로 다른 블록체인 간 가상화폐를 전송할 때 사용되는 소프트웨어 '브리지'를 통해 이더리움으로 옮겨지기도 했다고 설명했습니다. 이 자금은 이후 다시 라자루스가 관리하는 것으로 알려진 가상화폐 지갑 주소로 이체된 것으로 추적됐습니다.
미국 연방수사국(FBI)도 라자루스가 온라인 카지노·베팅 플랫폼 '스테이크닷컴'(Stake.com)에서 이달 초 약 4천100만 달러(약 545억 원) 상당 가상화폐를 탈취했다고 발표했습니다.
라자루스는 이들 외 다른 국제 가상화폐 절도 사건의 배후로도 지목됩니다.
FBI는 올해 6월 초 에스토니아 암호화폐 지갑 서비스 '아토믹 월릿'에서 약 1억 달러(약 1천300억 원), 7월 암호화폐 기업 '코인스페이드'와 '알파포'에서 약 6천만 달러(약 800억 원)를 포함해 "올 한해에만 (지금까지) 북한 사이버 행위자들이 2억 달러(약 2천600억 원) 이상을 훔쳤다"고 밝혔습니다.
가상화폐 절취는 국제사회의 경제제재를 받는 북한 정권에 주요 외화벌이 수단으로 자리 잡았다는 분석이 나오는 가운데, 미국을 비롯해 북한의 대량살상무기 증강을 우려하는 국가들은 훔친 가상화폐가 핵무기 프로그램 자금으로 쓰일 가능성을 우려하고 있습니다. 백악관은 북한이 암호화폐 절도와 사이버 공격으로 미사일 프로그램 자금의 절반가량을 조달하는 것으로 추정된다고 지난 6월 추산한 바 있습니다.
[박지윤 디지털뉴스부 인턴기자 bakjy7858@gmail.com]
기사에 대해 의견을 남겨주세요.