전체기사 최신뉴스 GAM
KYD 디데이
정치 북한

北 암호화폐 탈취·현금화 수법은…추적 어렵게 물타기하고 제3국 시장서 환전

기사입력 : 2022년11월08일 14:19

최종수정 : 2022년11월08일 14:19

서로 다른 암호화폐 맞바꾸는 '브리지'
'믹서' 프로그램으로 자금 섞어버리기도
주무대 중러 당국 北해커 단속에 미온적

[서울=뉴스핌] 이영종 통일전문기자 = 북한이 암호화폐 해킹을 통해 최대 2조원에 이르는 자금을 확보한 것으로 알려지면서 어떻게 막대한 자금을 현금화 할 수 있었는지에 관심이 쏠리고 있다.

미국 등 국제사회가 대북 감시망을 꼼꼼히 가동하는 상황에서 추적을 피해 암호화폐를 탈취한 뒤 환전하고 이를 핵과 미사일 도발에 투입했다는 점에서다.

비트코인 이미지 [사진=로이터 뉴스핌] 2022.10.21 kwonjiun@newspim.com

가장 먼저 거론되는 수법은 몇몇 종류의 암호화폐를 서로 바꿔가며 맞바꿔버려 추적을 어렵게 하는 방식이다.

북한의 대표적 해킹 그룹으로 알려진 '라자루스'는 탈취한 암호화폐에 대한 추적을 어렵게 하기 위해 블록체인 서비스의 일종인 '호라이즌브리지'를 활용하고 있는 것으로 파악된다.

호라이즌브리지는 한 블록체인 네트워크의 암호화폐를 다른 블록체인 네트워크상 화폐와 맞바꾸는 서비스를 제공하는데, 이 같은 '블록체인 다리'를 활용해 꼬리표를 떼버리는 것이다.

일종의 물타기 수법을 활용해 추적을 어렵게 하기도 한다. 대표적인 프로그램인 토네이도캐시는 북한이 해킹한 암호화폐를 다른 사람들이 보유한 것과 섞은 후 재분배하는 믹서(mixer)라 할 수 있다.

이 과정을 거치게 되면 암호화폐의 경로 추적은 매우 어렵거나 불가능해진다. 

[서울=뉴스핌] 이영종 통일전문기자 = 노동당 중앙군사위 제8기 3차 전원회의를 주재하는 김정은 국무위원장 겸 중앙군사위원장. [사진=조선중앙통신] 2022.06.24 yjlee@newspim.com

암호화폐를 탈취하기 위해 랜섬웨어를 유포한 뒤 '몸값'을 요구하는 과감한 수법도 쓰고 있다.

지난 7월 미국 법무부는 북한 해커로 추정되는 세력이 병원 두 곳을 공격해 탈취해간 50만달러 상당의 비트코인을 회수해 돌려줬다.

북한 해커들은 캔자스주 병원의 서버와 파일을 암호화 한 뒤 이를 풀기 위한 송금을 요구했고 시스템에 접속 못한 채 1주일을 버티던 병원은 결국 10만달러를 비트코인으로 지급한 뒤 서버와 장비를 복구할 수 있었다.

최근 들어서는 국제 감시망을 회피하기 위해 비트코인 외에 다른 암호화폐 쪽으로 대상을 다격화 하고 있는 정황도 드러난다.

지난 9월 미 사이버보안 기업 코펜스의 공동창업자 아론 히그비는 미국의소리(VOA) 방송과의 인터뷰에서 "북한이 탈취한 암호화폐 가운데 58%는 비트코인이 아닌 다른 암호화폐였다"고 말했다.

북한 인공기와 철조망. [사진=로이터 뉴스핌]

2017년에는 북한이 빼내 간 암호화폐의 100%가 비트코인이었지만 지난해의 경우 비트코인이 차지하는 비율은 20%에 불과했고 이더리움이 58%를 차지해 가장 비중이 높았다.

북한이 암호화폐 해킹에 집착하는 건 무엇보다 투입 대비 이익이 막대하기 때문이다.

평양 미림대학 등 해커양성 조직을 통해 길러낸 수 천명의 인력을 투입해 정권 차원에서 해킹을 하기 때문에 짧은 기간에 엄청난 돈을 확보할 수 있다.

그동안 무기밀매나 가짜 담배 생산, 위조달러인 슈퍼노트로 얻을 수 있었던 외화보다 더 많은 돈을 손쉽게 얻을 수 있고 추적 당하거나 발각될 위험도 상대적으로 적다.

더욱이 북한은 중국과 러시아 등 우방국을 주무대로 해킹 활동을 전개하고 있다. 인터넷이 원활하지 않은 평양 등 북한 지역에서는 어려움이 발생할 수 있고 추적도 피하기 어렵다.

대북정보 관계자는 "북한은 절대 중러를 상대로 해킹 범죄를 저지르지 않는다는 철칙을 갖고 있다"면서 "이 때문에 중국과 러시아가 제대로 된 단속에 나서지 않고 미온적으로 대처하고 있다"고 귀띔했다.

[서울=뉴스핌] 20일 조선로동당 중앙위원회 본부청사에서 김정은 북한 국무위원장 및 시진핑 중국 국가주석 내외가 기념촬영에 앞서 인사를 하고 있다. [사진=노동신문]2019.06.21.photo@newspim.com

특히 중국이 의지를 갖고 단속에 나선다면 북한 해킹 세력이 발붙일 곳이 없을 것이란 얘기다.

여기에다 진화하는 북한의 암호화폐 해킹과 현금화 수법에 대응할 제재나 추적 방법이 제한적이라는 점에서 앞으로도 상당기간 북한의 해킹은 기승을 부릴 수밖에 없을 것으로 전망된다.  

yjlee@newspim.com

[뉴스핌 베스트 기사]

사진
정부조직 개편 방식 '안갯속' [서울=뉴스핌] 윤채영 기자 = 이재명 정부의 조직 개편 발표가 오는 8월 13일로 정해진 것으로 확인됐다. 국정기획위원회는 이달 말 대국민보고를 할 계획이었지만 미뤄지면서 정부조직 개편의 구체적인 방식은 안갯속이다. 26일 뉴스핌 취재를 종합하면, 국정위는 정부 조직 개편안 등을 이재명 대통령에게 보고하며 막바지 정리 작업 중에 있다. 개편이 유력한 기획재정부와 검찰 조직 등에 대한 추가 검토가 이뤄지고 있는 것으로 알려졌다. [서울=뉴스핌] 이길동 기자 =이한주 국정기획위원회 위원장.2025.07.22 gdlee@newspim.com 국정위는 당초 이달 중 대국민보고 등 주요 일정을 마칠 계획이었다. 국정위의 법적 활동 기한은 60일로 오는 8월 14일까지 활동할 수 있다. 1회 한해 최장 20일까지 연장할 수 있지만 국정위는 조기에 활동을 마무리 하겠다고 했다. 국정위의 속도전에 제동이 걸린 데는 정부의 첫 조직 개편인 만큼 조금 더 신중해야 한다는 목소리가 크게 작용한 것으로 알려졌다. 환경부와 산업자원통상부의 기후와 에너지 파트를 분리해 기후에너지부를 신설하는 과정에서 각 부처의 반발도 나오는 점 등이 대표적이다. 또 이 대통령이 이달 말에서 내달 초 방미 일정이 잡힐 수 있다는 점도 정부조직 개편이 늦어진 배경인 것으로 전해졌다. 1차 정부조직 개편안에는 기재부의 예산 분리 기능과 검찰청 폐지가 담길 것이 유력하다. 조승래 국정위 대변인은 앞서 "기재부 예산 기능을 분리하는 것과 (검찰청의) 수사와 기소 분리는 공약 방향이 명확하다"고 말했다. 기재부 조직 개편은 ▲예산 편성 기능을 분리해 과거의 기획예산처를 되살리고 나머지 기능은 재정경제부로 개편하는 안 ▲예산처가 아니라 재무부를 신설하는 안 ▲기재부 내에서 기능을 조정하는 안 등이 거론돼 왔다. 이 방안들을 놓고 국정위는 검토하고 있다. 현재는 기획재정부를 기획예산처와 재정경제부로 나누는 안이 유력한 것으로 알려졌지만, 국정위는 초안 등과 관련해서는 말을 아끼고 있는 상황이다. 검찰청 폐지 골자의 검찰 조직 개편안도 이번 조직 개편에 포함될 가능성이 높다. 이미 여당에서는 검찰의 수사권과 기소권을 분리하는 내용의 '검찰개혁 4법'을 발의했다. 김용민 더불어민주당 의원 등이 발의한 법안에는 검찰 권력의 핵심인 기소권은 법무부 산하에 공소청을 신설해 여기로 이관하는 내용이 담겼다. 수사권은 행정안전부 산하에 중대범죄수사청을 신설해 이곳으로 넘기기로 했다. 다만 수사권을 행안부 산하에 둘지 법무부 산하에 둘지를 두고는 여권 내에서도 이견이 있어 더 논의 중인 것으로 알려졌다. 금융위원회와 금융감독원 개편 방안을 놓고도 논의가 이어지고 있는 것으로 전해졌다. 당초 금융위 해체 차원의 '금융위 정책과 감독 기능 분리' 조직 개편안이 유력했다. 그러나 최근 여당에서 기획재정부 내 국제금융 업무를 금융위로 이관하는 내용의 법안을 발의하며 '금융위 존치론'이 급부상하고 있다. 금융위 해체론에 제동이 걸렸다는 목소리가 나오면서 이 역시도 오리무중인 상황이다. ycy1486@newspim.com 2025-07-26 07:00
사진
특검, 한덕수 자택·총리공관 압수수색" [세종=뉴스핌] 양가희 기자 = 내란특검팀이 24일 국무총리 서울공관에 대한 압수수색에 들어갔다. 국무총리실은 이날 문자 공지를 통해 특검팀의 수사에 적극 협조하고 있다며 이같이 밝혔다.   특검은 이날 한덕수 전 총리 자택 압수수색에도 나섰다. [서울=뉴스핌] 이형석 기자 = 한덕수 전 국무총리가 2일 오후 서울 서초구 서울고등검찰청에 마련된 내란 특검 사무실에서 조사를 마치고 차량으로 이동하고 있다. 2025.07.02 leehs@newspim.com 한 전 총리는 윤석열 전 대통령의 비상계엄 선포 계획을 알고도 이를 묵인 또는 방조했다는 의혹을 받고 있다. 특검은 압수물 분석을 마치는 대로 한 전 총리 등을 다시 조사한 뒤 구속영장 청구 여부 등을 검토할 전망인 것으로 알려졌다. sheep@newspim.com 2025-07-24 13:54
안다쇼핑
Top으로 이동