북한 해커들, 2025년 20억 달러 규모의 암호화폐 탈취

북한 해커들, 2025년 20억 달러 규모의 암호화폐 탈취
북한, 2025년 더 적은 수의 더 큰 규모의 암호화폐 공격으로 전환

북한 해커들은 2025년에 최소 20억 달러의 암호화폐를 훔쳐 사상 최대 연간 총액을 기록했으며, 북한의 누적 피해액은 약 67억 5천만 달러로 증가했습니다.

이 기사는 원문을 번역한 것입니다. 당사 특파원이 작성한 원문은 여기에서 확인하실 수 있습니다.

이 수치는 2024년에 비해 51% 증가한 수치로, 확인된 사건은 더 적었지만 공격의 규모는 훨씬 더 커졌다는 점을 강조한다고 코인데스크는 보도했습니다.

주요 원인은 3월에 발생한 14억 달러 규모의 바이비트 해킹으로, 이 사건만으로도 한 해 손실의 상당 부분을 차지했습니다. 대부분의 사이버 범죄 집단과 달리 북한과 연계된 공격자들은 개인 사용자보다는 중앙화된 대규모 암호화폐 서비스에 압도적으로 집중하고 있습니다. 2025년에는 전체 서비스 수준 해킹의 76%를 차지했으며, 이는 역대 가장 높은 비율입니다. 이 데이터는 공격 빈도보다는 영향력 극대화에 초점을 맞춘 전략을 시사합니다. 이러한 접근 방식으로 인해 북한은 고가의 암호화폐 침해 사고에서 가장 큰 위협이 되었습니다.

정교한 세탁과 지역 네트워크에 대한 의존도

북한과 연계된 해커들의 세탁 행위는 다른 암호화폐 범죄자들과 크게 다릅니다. 이들은 훔친 자금을 대규모 온체인 이체로 이동하는 대신 50만 달러 미만의 소규모 트랜치로 자산을 분할하여 탐지 위험을 줄이는 전략을 사용합니다. 체인널리시스는 중국어 브로커, 보증 서비스, 장외 네트워크에 대한 의존도가 높으며 브릿지 및 믹싱 서비스를 광범위하게 사용하는 것을 발견했습니다.

특히 북한 그룹은 다른 공격자들이 일반적으로 사용하는 디파이 대출 프로토콜, 탈중앙화 거래소, P2P 플랫폼을 거의 사용하지 않는 것으로 나타났습니다. 이러한 패턴은 글로벌 암호화폐 인프라에 대한 광범위한 접근보다는 구조적 제약과 특정 지역 조력자에 대한 의존도를 나타냅니다. 체인널리시스 앤드류 피어만은 이러한 자금 세탁 워크플로우의 일관성과 규모는 자동화와 AI의 사용이 증가하고 있음을 시사한다고 말했습니다. 이러한 도구는 자산과 체인 전반에 걸쳐 복잡한 다단계 세탁 작업을 조정하는 데 도움이 될 것입니다.

암호화폐 사용자와 서비스에 대한 양극화된 위협 환경

해킹 후 분석에 따르면 북한의 주요 절도는 일반적으로 약 45일의 세탁 기간을 거치며, 빠른 난독화에서 점진적인 현금화 채널로의 통합을 거치는 것으로 나타났습니다. 이러한 반복적인 일정은 보편적이지는 않지만, 자금을 조기에 차단하려는 법 집행 기관 및 규정 준수 팀에게 귀중한 정보를 제공합니다. 동시에 광범위한 암호화폐 도난 환경은 다른 방향으로 진화하고 있습니다.

개인 지갑 침해 사고는 2025년에 약 158,000건으로 급증했지만, 도난당한 총 가치의 20%에 불과해 전년의 44%에서 감소했습니다. 개인 피해자의 피해 금액은 52% 감소한 7억 1,300만 달러로, 더 많은 사용자에게 피해가 분산되었음을 나타냅니다. 이 데이터는 양극화된 환경, 즉 한쪽에서는 개인을 대상으로 한 저가의 대량 절도가, 다른 한쪽에서는 드물지만 치명적인 서비스 수준 침해가 발생하고 있음을 보여줍니다. 북한은 후자의 중심에 확고하게 자리 잡고 있습니다.

최근 저희는 부에노스아이레스에서 열린 데브커넥트 컨퍼런스에서 한 보안 전문가가 전체 암호화폐 기업의 최대 20%가 북한 직원이 운영에 관여하고 있을 수 있다고 경고했다는 소식을 전한 바 있습니다.

이 자료는 제3자의 의견을 포함할 수 있으며, 이 웹페이지의 데이터 및 정보는 우리의 면책 조항에 따라 투자 조언을 구성하지 않습니다. 우리는 엄격한 편집 무결성을 준수하지만, 이 게시물에는 파트너의 제품에 대한 언급이 포함될 수 있습니다.