비트코인, 북한 해킹 조직의 1,640개 기업 대상 공격 표적 돼

BTC

BTC/USDT

$64,344.00
-0.28%
24시간 거래량

$10,445,046,863.92

24시간 고/저

$64,999.00 / $64,172.00

차이: $827.00 (1.29%)

Long/Short
56.4%
롱: 56.4%숏: 43.6%
펀딩 비율

-0.0011%

숏 지불

COINOTAG DATA 제공실시간 데이터
Bitcoin
Bitcoin
일간

US$64,399.87

0.12%

거래량 (24시간): -

저항 레벨
저항 3US$66,975.08
저항 2US$65,970.49
저항 1US$64,669.34
가격US$64,399.87
지지 1US$64,390.56
지지 2US$62,911.89
지지 3US$61,103.67
피봇 (PP):US$64,498.20
추세:상승 추세
RSI (14):51.8
(오전 03:40 UTC)
3분 읽기
AI 요약AI
  • 북한 해킹 조직이 57개국 1,640개 기업을 공격 대상으로 삼았으며, 비트코인 지갑과 개인키가 핵심 표적이었다.
  • 보안 연구자 반겔리스 스티카스는 약 22개월간 해당 조직 서버에 잠입해 700~800개 기관의 심각한 침해를 확인했다.
  • 2025년 북한 관련 조직의 암호화폐 탈취액은 최소 20억 2,000만 달러로, 전년 대비 51% 증가했다.
  • 2026년 상반기 물리적 강제 공격으로 3,000만 달러 이상이 탈취됐으며, 연간 5,800만 달러 기록을 초과할 전망이다.

암호화폐 뉴스

비트코인(BTC) 지갑과 개인키가 북한 해킹 조직의 핵심 표적이었으며, 57개국 1,640개 기업이 공격 대상에 오른 것으로 확인됐다. 보안 연구자 반겔리스 스티카스(Vangelis Stikas)는 블랙햇(Black Hat) 콘퍼런스에서 이 같은 내부 증거를 공개했다. 스티카스는 사이버보안 기업 쿠미오(Kumio)의 최고기술책임자(CTO)로, 약 22개월간 해당 조직이 운영하는 서버 내부에 잠입해 700~800개 기관에서 심각한 침해가 발생했음을 식별했다. 피해 목록에는 코인베이스(Coinbase)와 유니스왑 랩스(Uniswap Labs)가 포함됐으며, 이들은 비트코인 및 광범위한 알트코인 시장의 핵심 인프라 기업이다. 이번 공격은 단일 프로토콜 취약점 악용에 의존하지 않았다. 공격자들은 소프트웨어 개발자와 외주 계약자에게 고액 보수를 미끼로 가짜 채용 제안을 건네고, 채용 테스트로 위장한 악성 프로그램을 다운로드하도록 유도했다. 마이크로소프트가 2022년부터 “Contagious Interview”로 추적해 온 이 수법은 내부 시스템 접근을 가능하게 했으며, 일부 경우 해킹된 계약자 한 명이 최대 30개 기업의 접근 권한을 동시에 보유했다. 스티카스는 해커들의 워크스테이션과 Slack, Discord 계정을 포함한 내부 통신 채널까지 열람할 수 있었으며, 암호화폐 자산에 대한 접근 수준을 “터무니없는” 수준이라고 묘사했다. 재정적 배경도 주목할 만하다. 2025년 12월 발표된 블록체인 분석 보고서에 따르면, 북한 관련 조직은 2025년 한 해 동안 최소 20억 2,000만 달러 상당의 암호화폐 자산을 탈취했으며, 이는 전년 대비 51% 증가한 수치다. 누적 피해액은 67억 5,000만 달러에 달한다. 이전 사례로는 6억 2,500만 달러 규모의 로닌 브리지(Ronin Bridge) 해킹과 약 1억 달러의 하모니 호라이즌 브리지(Harmony Horizon Bridge) 해킹이 있으며, 미국 당국은 두 사건 모두 라자루스(Lazarus)의 소행으로 지목했다. 코인베이스는 해당 계약자가 미국 거주자이며 북한 정부와의 연관성을 입증하는 증거가 없다고 밝혔고, 계약은 온보딩 후 30일 이내에 종료됐으며 외부 통보 이전에 해지됐다고 덧붙였다.

비트코인(BTC) 및 기타 디지털 자산 보유자를 대상으로 한 물리적 강제 공격이 급증하는 추세다. 블록체인 분석 데이터에 따르면 2026년 상반기 이른바 “렌치 공격(wrench attack)”으로 3,000만 달러 이상이 탈취됐다. “암호화폐 소유자에 대한 폭력(Violence Against Crypto Owners)”이라는 제목의 보고서에 수록된 이 데이터는 성공적인 강제 이체만을 집계하며, 미수 사건·몸값 요구·동결 자금은 제외하고 있어 실제 피해 규모는 이보다 클 가능성이 높다. 현재 추세가 지속될 경우 연간 피해액은 2025년 기록된 5,800만 달러를 초과하게 되며, 이는 해당 부문의 역대 최고치에 해당한다. 보고서는 순수 온라인 사기 및 해킹에서 납치, 주거 침입, 개인키를 통제하는 개인에 대한 직접적 위협으로의 전환을 기술한다. 자기 보관(self-custody) 방식은 최종 정산 권한을 개인에게 부여하기 때문에, 범죄자들은 보유자 자체를 공격 표면으로 간주하고 있다. 프랑스는 데이터 유출이 폭력을 어떻게 가속화하는지 보여주는 사례다. 보고서에 따르면 프랑스 세무 당국 직원이 고액 디지털 자산 소유자의 이름, 주소, 보유량, 세무 정보를 포함한 기록을 절취해 판매한 사건이 발생했다. 2026년 상반기 프랑스에서 30건의 관련 사례가 공개적으로 확인됐으며, 프랑스 내무부는 고위험 보유자를 위한 신속 경보 및 보호 조치 개발에 착수했다. 공격 대상 범위도 확대되고 있다. 2026년 1월 기준, 가족이나 지인을 대상으로 한 공격이 전 세계 사례의 약 25~30%를 차지했으며, 프랑스에서는 이 비율이 40%를 초과했다. 주거 침입 역시 2025년 14%에서 2026년 상반기 37%로 급증했다. 가짜 에어드롭 유인이나 악성 채용 제안과 달리, 이러한 사건들은 물리적 위협에 의존한다. 해당 분석 기업의 한국 운영을 총괄하는 권준혁(Junhyuk Kwon)은 이번 조사 결과가 디지털 자산 범죄가 더 이상 온라인 환경에 국한되지 않음을 보여주며, 온체인 분석과 전통적 수사 기법의 결합이 필요하다고 밝혔다.

COINOTAG 분석: 이 두 가지 흐름은 비트코인(BTC) 및 기타 디지털 자산을 둘러싼 위협 벡터가 원격 해킹에서 물리적 강제로 이동하고 있음을 보여준다. 1차 자료들이 이 결론을 뒷받침한다. 코인베이스의 공식 입장은 해당 계약자가 30일 이내에 계약이 종료됐으며 북한과의 관련성이 확인되지 않았음을 확인하고, 폭력 보고서 자체의 방법론은 성공적인 탈취만을 집계한다고 명시하고 있어 미수 사건과 몸값 사례는 측정 범위 밖에 있다. 투자자와 운영자에게 실무적 교훈은 명확하다. 커스터디 보안은 이제 키 관리, 인력 검증, 개인정보 통제, 법 집행 기관과의 공조를 모두 요구하며, 소프트웨어 방어 또는 시장 감시만으로는 충분하지 않다.

COINOTAG를 선호 출처로 추가

Google 뉴스와 검색에서 COINOTAG를 선호 출처로 추가하고 최신 기사를 우선적으로 확인하세요.

Google에서 추가
Choi Yuna

Choi Yuna

COINOTAG 작가

모든 글 보기
AI 지원트레이딩 애널리스트·최유나는 단기 트레이딩 전략과 일일/주간 시장 분석을 전문으로 하는 트레이딩 애널리스트입니다.

이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.

댓글

댓글