2026년에 도난당한 암호화폐의 76%가 북한에 있었음이 밝혀졌다
2026년 암호화폐 도난 사건: 북한이 어떻게 ‘주요 플레이어’가 되었는가
무슨 일이 일어나고 있는가
- 2026년 초부터 절반 이상의 도난 자금이 북한 사이버 전사들의 손에 들어간다.
- 이 나라 해커들은 매년뿐 아니라 가끔 주간 단위로 ‘역사적인’ 도난을 실행한다고 Dark Reading이 보도했다.
왜 이렇게 쉬운가
1. 암호화폐 자산에 대한 국가 지원 부재는 취약성을 초래한다 – 소유자는 대부분 직접 돈을 보호한다.
2. 그 결과 매년 전체 국가 GDP와 비교 가능한 금액이 도난된다:
* 2025년에 미국 FBI는 $11억 이상의 암호화폐가 도난된 사례를 기록했다 (이것은 알려진 경우에 불과하다).
북한 – ‘도난의 왕’
- TRM Labs 데이터에 따르면 북한 해커들은 지난 6년간 모든 암호화폐 관련 재정 손실의 최소 1/3을 책임지고 있다.
- 2026년에 그들의 활동이 강화되었다: 연초부터 도난된 자금의 76%가 평양에 머물렀다.
- 이는 단순히 공격 수가 아니라, 북한은 드문 경우지만 고수익 해킹에 특화되어 있다. 1월~4월에는 대규모 사건이 두 건만 있었다:
- Drift Protocol – $285 m
- KelpDAO – $292 m
기술적 요인
- 암호화폐는 사이버 공격에 적합하다: 제재로 평양은 전통 금융 수단에 접근이 제한되지만, 도난된 자금을 되돌려 받기는 거의 불가능하다.
- 블록체인 기반 프로젝트는 종종 송금 취소 메커니즘을 제공하지 않는다 – 이는 행동의 자유를 찾는 투자자를 끌어들인다.
도난 역사
연도 | 북한이 차지한 도난 비율
2017–18 | 33 %
2020 | 급감
2023 | 전코비드 수준으로 회복
2025 | 전체 도난 자금의 2/3
예시:
- 2025년 2월 – 북한과 연계된 그룹이 ByBit 거래소에서 $1.5 m의 이더리움을 도난했다.
- 4월 2025 – 다른 그룹이 Drift에서 거의 $300 m를 빼앗았고, 같은 달에 첫 번째 그룹이 돌아와 Kelp에서 약 $300 m를 도난했다.
인공지능의 역할
- 북한 해커들은 기술 공격과 사회 공학을 향상시키기 위해 AI를 활용한다:
- 언어 장벽 제거, 설득력 있는 자료 준비 가속화, 개인화.
- 지난 1년간 AI 기반 사기 계획이 500 % 증가했다 (전문가 추정).
- 스마트 계약은 이제 ‘일반’ 범죄자에게도 신뢰할 수 없으며, AI는 공격 실행 시간을 몇 분으로 단축한다.
해야 할 일
- 탈중앙화 서비스 아키텍처를 재검토: 다중 서명 및 거래 확인에 몇 시간 또는 며시가 걸리는 메커니즘 도입.
- 즉각적인 도난 위험을 줄이기 위해 운영 속도를 낮춘다.
이처럼 북한은 글로벌 암호화폐 범죄에서 핵심 플레이어가 되었으며, AI 사용 증가가 위협을 더욱 강화한다. 보호를 위해서는 탈중앙화 생태계의 보안 기초를 재검토해야 한다.
댓글 (0)
의견을 남겨 주세요. 예의를 지키고 주제에서 벗어나지 말아 주세요.
댓글을 남기려면 로그인