지난해 유명 블록체인 기업에 피해를 입힌 1억 달러 상당의 해킹 사건 주범은 북한 정찰총국 산하 라자루스 그룹이라고 미국 연방수사국 FBI가 밝혔습니다. 지난 1년간 북한이 탈취한 가상화폐 등이 10억 달러가 넘을 것이라는 분석이 나오는 가운데, 북한이 현대판 해적국가가 됐다는 지적도 제기됐습니다. 박형주 기자가 보도합니다. (영상편집: 김정규)
미국 연방수사국 FBI는 지난해 6월 1억 달러 상당의 가상화폐를 탈취당한 사건이 북한의 소행으로 드러났다고 밝혔습니다.
FBI는 수사 결과 북한과 연계된 라자루스 그룹의 사이버 행위자들이 2022년 6월 24일 신고된 ‘하모니’의 ‘호라이즌 브리지’의 1억 달러의 가상화폐 탈취 사건에 책임이 있다는 사실을 확인했다고 24일 보도자료를 통해 전했습니다.
이어 지난 13일 북한 사이버 행위자들은 작년 6월 탈취한 6천만 달러 이상의 가상화폐 이더리움을 익명 거래 프로토콜인 ‘레일건’을 통해 세탁했다며 이 이더리움 중 일부는 이후 여러 가상화폐 업체에 전송돼 비트코인으로 전환됐다고 설명했습니다.
앞서 미국의 블록체인 기업인 하모니는 서로 다른 종류의 가상화폐를 거래할 수 있도록 한 서비스 ‘호라이즌 브리지’에서 지난해 6월 해킹 피해가 발생했다고 밝혔습니다. 당시 가상화폐 보안업체 등 민간 분야에서는 이 사건의 배후로 북한 라자루스를 지목했는데 FBI가 약 7개월 뒤 수사 결과를 발표한 것입니다.
FBI는 북한의 탄도미사일과 대량살상무기 프로그램 지원에 사용되는 북한의 가상화폐 탈취와 세탁 행위를 식별하고 막기 위해 노력하고 있다면서 북한이 비트코인으로 전환한 일부 가상화폐 계좌를 일부 동결한 사실도 확인했습니다.
북한 정찰총국 산하 해킹 조직인 라자루스는 지난 수년간 가상화폐 관련 해킹 사건의 주범으로 지목돼 왔는데 지난해에만 약 10억 달러 이상을 탈취했을 것이라는 분석도 제기됐습니다.
닉 칼슨 / 전 미국 연방수사국 FBI 분석관
“북한에게 지난해는 ‘크립토 해킹’ 즉 암호화폐 탈취에서 가장 성공적인 한해였습니다. 물론 이전에도 암호화폐 거래소 쿠코인(Kucoin) 등에서 거액을 탈취했습니다만 2022년이 역대급이라고 할 수 있습니다. 북한 해커들이 훔친 자산이 지난해만 약 10억 달러가 넘을 것입니다.”
과거 FBI에서 대북제재 이행을 담당했던 칼슨 전 분석관은 북한이 암호화폐 탈취 등 사이버 분야에서 독특한 위협을 제기하며 ‘현대판 해적국가’가 되고 있다면서 북한을 정상국가 다루듯 해서는 안 된다고 강조했습니다.
그러면서 북한이 탈취한 암호화폐를 전통 화폐로 환전하는 데 핵심적인 역할을 하는 가상화폐 장외거래 중개인들을 제재하고 북한 해커들을 역해킹하는 더욱 공세적인 작전이 필요하다고 말했습니다.
닉 칼슨 / 전 미국 연방수사국 FBI 분석관
“북한 해커들은 자신들이 상당히 안전한 위치에 있다고 생각하는 것 같습니다. 사냥꾼이 사냥당하게 하는 상황이 발생해야 합니다. 공격적인 ‘역해킹 작전’을 말합니다.”
칼슨 전 분석관은 북한의 사이버 범죄 대응을 위해 미국과 한국, 일본 수사 당국이 각자의 강점을 십분 발휘해 수사 초기부터 종료까지 협력하는 것이 필요하다고 강조했습니다.
VOA 뉴스 박형주입니다.