전체기사 최신뉴스 GAM
KYD 디데이
정치 북한

속보

더보기

北 암호화폐 탈취·현금화 수법은…추적 어렵게 물타기하고 제3국 시장서 환전

기사입력 : 2022년11월08일 14:19

최종수정 : 2022년11월08일 14:19

서로 다른 암호화폐 맞바꾸는 '브리지'
'믹서' 프로그램으로 자금 섞어버리기도
주무대 중러 당국 北해커 단속에 미온적

[서울=뉴스핌] 이영종 통일전문기자 = 북한이 암호화폐 해킹을 통해 최대 2조원에 이르는 자금을 확보한 것으로 알려지면서 어떻게 막대한 자금을 현금화 할 수 있었는지에 관심이 쏠리고 있다.

미국 등 국제사회가 대북 감시망을 꼼꼼히 가동하는 상황에서 추적을 피해 암호화폐를 탈취한 뒤 환전하고 이를 핵과 미사일 도발에 투입했다는 점에서다.

비트코인 이미지 [사진=로이터 뉴스핌] 2022.10.21 kwonjiun@newspim.com

가장 먼저 거론되는 수법은 몇몇 종류의 암호화폐를 서로 바꿔가며 맞바꿔버려 추적을 어렵게 하는 방식이다.

북한의 대표적 해킹 그룹으로 알려진 '라자루스'는 탈취한 암호화폐에 대한 추적을 어렵게 하기 위해 블록체인 서비스의 일종인 '호라이즌브리지'를 활용하고 있는 것으로 파악된다.

호라이즌브리지는 한 블록체인 네트워크의 암호화폐를 다른 블록체인 네트워크상 화폐와 맞바꾸는 서비스를 제공하는데, 이 같은 '블록체인 다리'를 활용해 꼬리표를 떼버리는 것이다.

일종의 물타기 수법을 활용해 추적을 어렵게 하기도 한다. 대표적인 프로그램인 토네이도캐시는 북한이 해킹한 암호화폐를 다른 사람들이 보유한 것과 섞은 후 재분배하는 믹서(mixer)라 할 수 있다.

이 과정을 거치게 되면 암호화폐의 경로 추적은 매우 어렵거나 불가능해진다. 

[서울=뉴스핌] 이영종 통일전문기자 = 노동당 중앙군사위 제8기 3차 전원회의를 주재하는 김정은 국무위원장 겸 중앙군사위원장. [사진=조선중앙통신] 2022.06.24 yjlee@newspim.com

암호화폐를 탈취하기 위해 랜섬웨어를 유포한 뒤 '몸값'을 요구하는 과감한 수법도 쓰고 있다.

지난 7월 미국 법무부는 북한 해커로 추정되는 세력이 병원 두 곳을 공격해 탈취해간 50만달러 상당의 비트코인을 회수해 돌려줬다.

북한 해커들은 캔자스주 병원의 서버와 파일을 암호화 한 뒤 이를 풀기 위한 송금을 요구했고 시스템에 접속 못한 채 1주일을 버티던 병원은 결국 10만달러를 비트코인으로 지급한 뒤 서버와 장비를 복구할 수 있었다.

최근 들어서는 국제 감시망을 회피하기 위해 비트코인 외에 다른 암호화폐 쪽으로 대상을 다격화 하고 있는 정황도 드러난다.

지난 9월 미 사이버보안 기업 코펜스의 공동창업자 아론 히그비는 미국의소리(VOA) 방송과의 인터뷰에서 "북한이 탈취한 암호화폐 가운데 58%는 비트코인이 아닌 다른 암호화폐였다"고 말했다.

북한 인공기와 철조망. [사진=로이터 뉴스핌]

2017년에는 북한이 빼내 간 암호화폐의 100%가 비트코인이었지만 지난해의 경우 비트코인이 차지하는 비율은 20%에 불과했고 이더리움이 58%를 차지해 가장 비중이 높았다.

북한이 암호화폐 해킹에 집착하는 건 무엇보다 투입 대비 이익이 막대하기 때문이다.

평양 미림대학 등 해커양성 조직을 통해 길러낸 수 천명의 인력을 투입해 정권 차원에서 해킹을 하기 때문에 짧은 기간에 엄청난 돈을 확보할 수 있다.

그동안 무기밀매나 가짜 담배 생산, 위조달러인 슈퍼노트로 얻을 수 있었던 외화보다 더 많은 돈을 손쉽게 얻을 수 있고 추적 당하거나 발각될 위험도 상대적으로 적다.

더욱이 북한은 중국과 러시아 등 우방국을 주무대로 해킹 활동을 전개하고 있다. 인터넷이 원활하지 않은 평양 등 북한 지역에서는 어려움이 발생할 수 있고 추적도 피하기 어렵다.

대북정보 관계자는 "북한은 절대 중러를 상대로 해킹 범죄를 저지르지 않는다는 철칙을 갖고 있다"면서 "이 때문에 중국과 러시아가 제대로 된 단속에 나서지 않고 미온적으로 대처하고 있다"고 귀띔했다.

[서울=뉴스핌] 20일 조선로동당 중앙위원회 본부청사에서 김정은 북한 국무위원장 및 시진핑 중국 국가주석 내외가 기념촬영에 앞서 인사를 하고 있다. [사진=노동신문]2019.06.21.photo@newspim.com

특히 중국이 의지를 갖고 단속에 나선다면 북한 해킹 세력이 발붙일 곳이 없을 것이란 얘기다.

여기에다 진화하는 북한의 암호화폐 해킹과 현금화 수법에 대응할 제재나 추적 방법이 제한적이라는 점에서 앞으로도 상당기간 북한의 해킹은 기승을 부릴 수밖에 없을 것으로 전망된다.  

yjlee@newspim.com

[뉴스핌 베스트 기사]

사진
[단독] 日 여행객 'K-쌀' 사간다 [세종=뉴스핌] 이정아 기자 = 일본 여행객이 한국을 방문, 한국 쌀을 직접 구매해 들고 나가는 사례가 급증하고 있다. 일본 내 쌀값이 고공행진을 이어가는 가운데 '밥맛 좋은 한국 쌀'이 대체제로 급부상하면서 벌어지는 현상이다. 3일 <뉴스핌>이 입수한 자료에 따르면, 올해 1월부터 6월까지 상반기 동안 일본 여행객이 한국에서 직접 구매해 일본으로 들고 간 국산 쌀은 3만3694kg로 집계됐다. 일본은 지난 2018년부터 휴대식물 반출 시 수출국 검역증을 의무화한 나라로, 병해충과 기생식물 등 식물위생 문제에 매우 엄격하다. 특히 쌀처럼 가공되지 않은 곡류는 검역 과정이 매우 까다롭다. 그럼에도 불구하고 일본 여행객들의 한국산 쌀 열풍은 지속됐다. 지난해 한 해 동안 일본 여행객이 반출한 국산 쌀은 1310kg에 불과했지만, 올해는 상반기에만 무려 25배 이상 급증했다. 같은 기간(2024년 1~6월)으로 비교하면 작년 106kg에서 올해 3만3694kg로 약 318배 증가한 셈이다. 농식품부 관계자는 "일본 여행객들의 '쌀 쇼핑'이 열풍을 불면서 관련 문의가 급증했다"며 "한국쌀이 일본쌀에 비해 맛과 품질이 뒤떨어지지 않는다는 인식이 생기면서 반출되는 양도 많아지고 있다"고 설명했다. 쌀을 화물로 탁송하는 사례도 동반 상승했다. 올해 상반기 기준 화물검역을 통해 일본으로 수출된 국산 쌀은 43만1020kg에 달한다. 지난해 화물 검역 실적이 1.2kg에 그쳤던 것과 비교하면 폭증 상태다. 업계에서는 이번 흐름이 국산 쌀에 대한 일시적 특수로 끝나지 않고 국내에서 정체된 쌀 소비의 새로운 돌파구가 될 수 있을 것으로 내다보고 있다. 임정빈 서울대 농경제학과 교수는 "일본에서 쌀 가격이 두 배 이상 올랐으니 한국에 와서라도 쌀을 구매하는 여행객이 늘어난 것"이라고 짚었다. 이어 "다만 일본의 쌀 관세율이 매우 높기 때문에 한국 쌀의 가격만 보지는 않았을 것"이라며 "국산 쌀의 품질이 높기 때문에 이 부분에서도 합격점이 있을 것"이라고 평가했다. [영종도=뉴스핌] 윤창빈 기자 = 11일 오전 인천국제공항 제1터미널에 중국발 여행객들이 입국하고 있다. 2023.03.11 pangbin@newspim.com 정부 역시 이같은 수요에 대응해 일본 관광객을 대상으로 검역제도 안내·홍보에 나서기로 했다. 현재는 농림축산검역본부를 통한 사전신청, 수출검역, 식물검역증 발급, 일본 통관까지 최소 3단계 이상이 요구된다. 다만 한국 쌀을 일본으로 반출할 때 한국에서 식물검역증을 발급받아야 한다는 사실을 모르는 일본 관광객이 일본에 돌아가 쌀을 폐기하는 일이 생기면서 홍보의 필요성이 대두됐다. 농식품부 고위 관계자는 "지난달 오사카 엑스포 현장 방문을 계기로 일본 농림수산성과 예방할 기회가 주어졌는데 그 자리에서 쌀 검역 문제가 논의됐다"며 "한국 정부는 일본 여행객이 애써 한국 쌀을 구매한 뒤 일본으로 돌아가 폐기하는 일이 없도록 제도 홍보에 만전을 기하겠다"고 전했다. plum@newspim.com 2025-07-03 11:10
사진
내란특검, 尹재판 증인 72명 신청 [서울=뉴스핌] 김신영 기자 = 12·3 비상계엄 관련 내란 사건을 수사 중인 조은석 특별검사팀이 윤석열 전 대통령의 내란 우두머리 혐의 재판에서 증인 72명을 추가 신청했다. 서울중앙지법 형사합의25부(재판장 지귀연)는 3일 내란우두머리·직권남용권리행사방해 혐의로 재판에 넘겨진 윤 전 대통령의 9차 공판기일을 열었다. 조은석 내란 특별검사. [사진=뉴스핌DB] 특검 측은 앞서 1차로 38명의 증인을 신청한 데 이어 이날 재판부에 증인 72명을 추가로 신청하겠다고 밝혔다.  재판부는 오는 10일 열릴 10차 공판에서는 이날 증인신문을 마치지 못한 고 전 처장에 이어 정성우 전 방첩사 1처장(준장), 김영권 방첩사 방첩부대장(대령)을 불러 신문할 예정이다. 정 전 처장은 여인형 전 방첩사령관으로부터 선관위 전산실 통제와 서버 확보를 지시받은 인물이며 김 부대장은 비상계엄 당일 곽종근 전 육군 특수전사령관이 윤 전 대통령으로부터 지시받을 당시 함께 합참 지휘통제실에 있었던 것으로 알려졌다.  한편 이날 재판에서 윤 전 대통령 측은 조은석 특검이 검찰로부터 사건을 이첩받은 절차가 위법해 무효라고 주장했으나, 특검은 "법과 상식에 비춰봤을 때 납득할 수 없는 주장"이라고 반박하며 신경전을 벌였다.  sykim@newspim.com 2025-07-03 20:47
안다쇼핑
Top으로 이동