BTC $63,226.97 -2.70%
ETH $1,874.81 -3.37%
BNB $564.89 -1.28%
XRP $1.05 -4.44%
SOL $73.06 -4.07%
TRX $0.3237 -2.33%
DOGE $0.0694 -4.52%
ADA $0.1544 -6.45%
BCH $212.38 -1.41%
LINK $8.31 -5.19%
HYPE $55.95 -5.93%
AAVE $97.05 -3.27%
SUI $0.6788 -5.23%
XLM $0.1714 -5.56%
ZEC $473.03 -6.25%
BTC $63,226.97 -2.70%
ETH $1,874.81 -3.37%
BNB $564.89 -1.28%
XRP $1.05 -4.44%
SOL $73.06 -4.07%
TRX $0.3237 -2.33%
DOGE $0.0694 -4.52%
ADA $0.1544 -6.45%
BCH $212.38 -1.41%
LINK $8.31 -5.19%
HYPE $55.95 -5.93%
AAVE $97.05 -3.27%
SUI $0.6788 -5.23%
XLM $0.1714 -5.56%
ZEC $473.03 -6.25%

북한

전체
뉴스 플래시

북한, 중앙은행과 외환은행 해킹 및 자금 탈취에 연루된 정예 해커 집단 적발, 암호화폐를 통한 자금 세탁

한국 언론 Daily NK의 보도에 따르면, 북한 당국은 7월 12일 정예 해커 집단을 체포했으며, 이 집단은 북한 중앙은행과 외무은행의 내부 네트워크를 해킹하여 국가 무역 자금을 훔치고 암호화폐를 통해 돈세탁을 한 혐의를 받고 있다. 소식통에 따르면, 이 집단의 수장은 북한 정찰총국 산하 사이버 전쟁 부대의 퇴역 군인으로, 김책공업대학과 평양과학기술대학의 천재 IT 졸업생들을 모집하여 암호화 통신과 무선 장비를 이용해 범죄를 저질렀다.그들은 도난당한 자금을 소액으로 나누어 해외 암호화 지갑으로 이체한 후, 중개인을 통해 현금으로 교환하고, 다시 국경 지역에서 달러 등의 자금으로 환전했다. 평양 관료들은 외화 지급 승인 이상과 해외 IP 접근 기록을 발견한 후 조사를 시작했으며, 결국 안전 가옥을 급습하여 돈세탁 중인 용의자를 체포하고 수십만 달러의 장비를 압수했다. 이 사건은 평양의 엘리트와 군 관계자들 사이에 충격을 주었으며, 정찰총국과 과학 교육계 고위층은 연루될까 우려하고 있다. 북한은 이전에 Lazarus Group과 같은 해커 조직을 통해 수십억 달러의 암호 자산을 탈취한 혐의를 받아왔으나, 이번 사건은 자국 금융 시스템이 내부 공격의 목표가 되었음을 드러내는 드문 사례이다.

인류는 안전 사건 조사 보고서를 발표했습니다: 메인 네트워크 브리지는 영향을 받지 않았으며, 공격 도구와 수단은 북한 해커의 특징을 가지고 있습니다

Humanity는 Quantstamp 독립 조사 보고서를 발표하였으며, 이 보고서에서는 H 토큰 보안 사건에서 공격자가 북한 해커의 특징을 가진 도구와 기법을 사용하여 피싱 이메일로 Bithumb 거래소를 가장하여 소통하고, 프로젝트 이사에게 악성 첨부파일을 클릭하도록 유도하여 그의 장치에 원격 제어 트로이 목마를 배포한 후, 최종적으로 전체 데스크탑 제어 권한 및 지갑 개인 키를 확보한 사실을 밝혔습니다. 이후 이더리움과 BNB 체인에서 체인 상 공격을 감행하였으며, 이더리움 측에서는 키를 도용하여 계약을 업그레이드하고 약 1.4118억 개의 H를 전송하였고, BSC 측에서는 ProxyAdmin 계약을 인수하고 신규 토큰을 발행하였습니다. 도난 자산은 이후 Uniswap과 PancakeSwap에서 약 8시간 동안 지속적으로 매도되어 유동성과 시장 가격에 명백한 충격을 주었습니다.현재 이더리움 측의 H 토큰 계약은 동결되었으며, 메인넷 브릿지는 영향을 받지 않았으나, BSC 배포는 공격자가 제어하고 있으며 여전히 발행 권한을 가지고 있습니다. 팀은 거래소 및 보안 측과 협력하여 후속 처리 및 복구 방안을 추진하고 있으며, 사용자에게는 가짜 "보상/수령" 링크에 주의할 것을 경고하고, 공식 채널을 통해 후속 진행 상황을 발표할 것이라고 밝혔습니다.이전에 Humanity Protocol은 공격을 받았으며, 한 Humanity 재단 구성원의 개인 키가 유출되어 3,100만 달러 이상의 자금이 도난당했습니다.

CertiK 보고서: 북한 해커로 인해 2025년 약 60% 디지털 자산이 도난당하고, 공격 방식이 "오프라인 침투"로 전환됨

Web3 보안 회사 CertiK가 《Skynet 북한 암호 위협 보고서》를 발표했습니다. 데이터에 따르면, 2016년부터 현재까지 북한 해커 조직은 약 675억 달러의 디지털 자산을 탈취했습니다. 2025년에는 그들이 발생시킨 도난 사건의 손실이 206억 달러에 달하며, 이는 전 세계 암호 산업 연간 총 손실의 거의 60%를 차지합니다(여기에는 15억 달러의 Bybit 도난 사건이 포함됩니다). 2026년 초까지 이 위협 추세는 여전히 지속되고 있으며, 그로 인한 손실 비율은 약 55%에 달합니다.보고서는 북한 해커의 공격 방식이 근본적으로 변화했음을 강조하며, 단순한 코드 취약점 이용에서 사회 공학, 심층 공급망 공격 및 "물리적 침투"를 결합한 국가급 공격 체제로 발전하고 있다고 밝혔습니다. 최근 Drift 프로토콜 사건에서는 공격자가 오히려 6개월 동안 오프라인 산업 회의에 잠입하여 실제 자금과 인간 관계를 통해 신뢰를 구축한 후 공격을 감행했습니다.CertiK 보안 전문가들은 이러한 수준의 시스템적 공격에 직면했을 때 단순한 기술 방어선이 약해졌다고 경고합니다. 암호 기관은 "제로 트러스트" 채용 모델을 전면적으로 시행하고, 제3자 공급망을 강화하며, 자금 서킷 브레이커를 설정하고, 전문 보안 기관과 협력하여 코드 감사, 24시간 위험 모니터링 및 온체인 자금 추적을 포함한 전 생애 주기 방어 체계를 구축해야 합니다.

미국 법원이 Aave의 북한 해킹 사건과 관련된 7100만 달러 ETH의 이전을 승인했습니다

미국 맨해튼 연방 법원 판사 Margaret Garnett가 Aave의 rsETH 공격 사건 이후 자산 회복 계획을 승인하여, 이전에 Arbitrum에서 동결된 약 7100만 달러 ETH를 Aave가 관리하는 지갑으로 이전할 수 있도록 허용했습니다.법원 문서에 따르면, 이 결정은 이전에 Arbitrum DAO에 대한 제한 명령을 수정하여, 커뮤니티가 온체인 거버넌스 투표를 통해 ETH 이전을 완료할 수 있도록 허용하며, 투표 및 이전 실행에 참여한 자의 관련 법적 책임을 면제합니다. 이번 사건은 4월에 발생한 rsETH 공격 사건에서 비롯되었으며, 관련 공격은 북한과 연관된 Lazarus Group에 광범위하게 귀속됩니다. 이전에 북한 테러 피해자 가족을 대리하는 변호사는 관련 자산의 동결을 주장하며 약 8억 7700만 달러의 미지급 판결 보상 범위에 포함시키려 했습니다.Arbitrum 커뮤니티는 Snapshot 온도 체크 투표에서 동결된 ETH를 Aave 회복 계획으로 반환하는 것에 대해 높은 지지를 보였지만, 실제 이전은 공식 온체인 거버넌스를 통해 통과되어야 합니다. 보도에 따르면, 이 사건은 미국 관련 원고가 북한과 연관된 암호 자산을 추적하는 행동의 일환이기도 합니다. Arbitrum 외에도, 원고는 이전에 프라이버시 프로토콜 Railgun DAO를 고소했으며, Digital Currency Group(DCG)을 피고 중 하나로 지목하여 관련 거버넌스 및 경제 활동에 참여했다고 주장했습니다.

북한 해커 조직 “HexagonalRodent”가 AI를 활용해 Web3 개발자들을 산업화 공격하며, 3개월 동안 1,200만 달러 이상의 암호 자산을 탈취했다

네트워크 보안 회사 Expel의 연구 보고서에 따르면, 이 회사는 북한(DPRK) 국가 지원 APT 조직 "HexagonalRodent"를 추적하고 있으며, 이 조직은 Web3 개발자를 주요 목표로 삼고 고가치 디지털 자산인 암호화폐와 NFT를 전문적으로 훔치고 있습니다.이 조직은 주로 허위 채용 정보를 통해 공격을 수행합니다. LinkedIn 및 Web3 채용 플랫폼에 고액 연봉 직위를 게시하여 구직자가 내장된 악성 코드가 포함된 "기술 테스트"를 완료하도록 유도하고, VSCode의 tasks.json 기능을 이용해 피해자가 프로젝트 폴더를 열 때 악성 프로그램을 자동으로 실행합니다. 사용된 악성 소프트웨어에는 BeaverTail, OtterCookie 및 InvisibleFerret가 포함되어 있으며, 이들은 비밀번호 도용, 원격 제어 및 역방향 셸 기능을 갖추고 있습니다.주목할 점은 이 조직이 ChatGPT, Cursor와 같은 생성적 AI 도구를 대량으로 활용하여 악성 소프트웨어를 개발하고, 가짜 회사 웹사이트 및 AI 생성 경영진 팀을 구축하며, 심지어 멕시코에 페이퍼 컴퍼니를 등록하여 공격의 신뢰성을 높였다는 것입니다. 또한, 이 조직은 최근 처음으로 공급망 공격을 수행하여 VSCode 확장을 성공적으로 해킹했습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.