전체기사 최신뉴스 GAM
KYD 라이브
KYD 디데이
정치 북한

속보

더보기

北 암호화폐 탈취·현금화 수법은…추적 어렵게 물타기하고 제3국 시장서 환전

기사입력 : 2022년11월08일 14:19

최종수정 : 2022년11월08일 14:19

서로 다른 암호화폐 맞바꾸는 '브리지'
'믹서' 프로그램으로 자금 섞어버리기도
주무대 중러 당국 北해커 단속에 미온적

[서울=뉴스핌] 이영종 통일전문기자 = 북한이 암호화폐 해킹을 통해 최대 2조원에 이르는 자금을 확보한 것으로 알려지면서 어떻게 막대한 자금을 현금화 할 수 있었는지에 관심이 쏠리고 있다.

미국 등 국제사회가 대북 감시망을 꼼꼼히 가동하는 상황에서 추적을 피해 암호화폐를 탈취한 뒤 환전하고 이를 핵과 미사일 도발에 투입했다는 점에서다.

비트코인 이미지 [사진=로이터 뉴스핌] 2022.10.21 kwonjiun@newspim.com

가장 먼저 거론되는 수법은 몇몇 종류의 암호화폐를 서로 바꿔가며 맞바꿔버려 추적을 어렵게 하는 방식이다.

북한의 대표적 해킹 그룹으로 알려진 '라자루스'는 탈취한 암호화폐에 대한 추적을 어렵게 하기 위해 블록체인 서비스의 일종인 '호라이즌브리지'를 활용하고 있는 것으로 파악된다.

호라이즌브리지는 한 블록체인 네트워크의 암호화폐를 다른 블록체인 네트워크상 화폐와 맞바꾸는 서비스를 제공하는데, 이 같은 '블록체인 다리'를 활용해 꼬리표를 떼버리는 것이다.

일종의 물타기 수법을 활용해 추적을 어렵게 하기도 한다. 대표적인 프로그램인 토네이도캐시는 북한이 해킹한 암호화폐를 다른 사람들이 보유한 것과 섞은 후 재분배하는 믹서(mixer)라 할 수 있다.

이 과정을 거치게 되면 암호화폐의 경로 추적은 매우 어렵거나 불가능해진다. 

[서울=뉴스핌] 이영종 통일전문기자 = 노동당 중앙군사위 제8기 3차 전원회의를 주재하는 김정은 국무위원장 겸 중앙군사위원장. [사진=조선중앙통신] 2022.06.24 yjlee@newspim.com

암호화폐를 탈취하기 위해 랜섬웨어를 유포한 뒤 '몸값'을 요구하는 과감한 수법도 쓰고 있다.

지난 7월 미국 법무부는 북한 해커로 추정되는 세력이 병원 두 곳을 공격해 탈취해간 50만달러 상당의 비트코인을 회수해 돌려줬다.

북한 해커들은 캔자스주 병원의 서버와 파일을 암호화 한 뒤 이를 풀기 위한 송금을 요구했고 시스템에 접속 못한 채 1주일을 버티던 병원은 결국 10만달러를 비트코인으로 지급한 뒤 서버와 장비를 복구할 수 있었다.

최근 들어서는 국제 감시망을 회피하기 위해 비트코인 외에 다른 암호화폐 쪽으로 대상을 다격화 하고 있는 정황도 드러난다.

지난 9월 미 사이버보안 기업 코펜스의 공동창업자 아론 히그비는 미국의소리(VOA) 방송과의 인터뷰에서 "북한이 탈취한 암호화폐 가운데 58%는 비트코인이 아닌 다른 암호화폐였다"고 말했다.

북한 인공기와 철조망. [사진=로이터 뉴스핌]

2017년에는 북한이 빼내 간 암호화폐의 100%가 비트코인이었지만 지난해의 경우 비트코인이 차지하는 비율은 20%에 불과했고 이더리움이 58%를 차지해 가장 비중이 높았다.

북한이 암호화폐 해킹에 집착하는 건 무엇보다 투입 대비 이익이 막대하기 때문이다.

평양 미림대학 등 해커양성 조직을 통해 길러낸 수 천명의 인력을 투입해 정권 차원에서 해킹을 하기 때문에 짧은 기간에 엄청난 돈을 확보할 수 있다.

그동안 무기밀매나 가짜 담배 생산, 위조달러인 슈퍼노트로 얻을 수 있었던 외화보다 더 많은 돈을 손쉽게 얻을 수 있고 추적 당하거나 발각될 위험도 상대적으로 적다.

더욱이 북한은 중국과 러시아 등 우방국을 주무대로 해킹 활동을 전개하고 있다. 인터넷이 원활하지 않은 평양 등 북한 지역에서는 어려움이 발생할 수 있고 추적도 피하기 어렵다.

대북정보 관계자는 "북한은 절대 중러를 상대로 해킹 범죄를 저지르지 않는다는 철칙을 갖고 있다"면서 "이 때문에 중국과 러시아가 제대로 된 단속에 나서지 않고 미온적으로 대처하고 있다"고 귀띔했다.

[서울=뉴스핌] 20일 조선로동당 중앙위원회 본부청사에서 김정은 북한 국무위원장 및 시진핑 중국 국가주석 내외가 기념촬영에 앞서 인사를 하고 있다. [사진=노동신문]2019.06.21.photo@newspim.com

특히 중국이 의지를 갖고 단속에 나선다면 북한 해킹 세력이 발붙일 곳이 없을 것이란 얘기다.

여기에다 진화하는 북한의 암호화폐 해킹과 현금화 수법에 대응할 제재나 추적 방법이 제한적이라는 점에서 앞으로도 상당기간 북한의 해킹은 기승을 부릴 수밖에 없을 것으로 전망된다.  

yjlee@newspim.com

[뉴스핌 베스트 기사]

사진
뉴스핌 '히든 스테이지' 새 얼굴은? [서울=뉴스핌] 오광수 문화전문기자 = 누가 미래의 싱어송라이터로 얼굴을 알릴까. 올해로 3회째를 맞는 종합 뉴스 통신사 뉴스핌이 주최하는 싱어송라이터 경연대회 '히든 스테이지'가 20일 시작된다. 뉴스핌 히든스테이지 사무국은 19일 "본선 진출자로 선발된 24팀(명)의 라이브 영상이 매주 금요일 오후 4시 10분 유튜브를 통해 공개된다"고 밝혔다. [서울=뉴스핌] 오광수 문화전문기자 = 미래의 싱어송라이터를 선발하는 '히든 스테이지'의 본선에 총 24팀(명)이진출했다. [사진 = 뉴스핌DB] 2025.06.18 oks34@newspim.com 미래의 싱어송라이터를 선발하는 '히든 스테이지'는 지난달 12일 본선에서 경합하게 될 24팀(명)의 합격자를 발표했다. 개인 221명과 단체(밴드) 82팀 등 총 303명(팀)이 지원해서 치열한 예선을 거쳐 본선 진출자를 가렸다. 올해 대회에는 아마추어와 프로 등 다양한 연령과 이력을 가진 싱어송라이터가 몰려들어 치열한 경합을 벌였다. 지상파 방송사의 오디션 프로그램부터 유재하 음악 경연 대회 등에서 입상한 실력자는 물론 이미 드라마 OST에서 두각을 보인 참가자도 있었다. 본선 진출자들은 서울 여의도 뉴스핌 본사에 마련된 스튜디오에서 녹화 경연을 진행한다. 히든스테이지 사무국은 "매주 2명(팀)씩 유튜브 채널 뉴스핌TV의 '히든스테이지'를 통해 순차적으로 공개된다"고 밝혔다. 어느 때보다도 치열한 경합이 예상되는 '히든 스테이지'는 국내에서는 유일한 온라인을 통한 싱어송라이터 선발 대회다. 9월 첫째 주 금요일 마무리되는 경연이 끝나면 심사위원과 음악 팬들의 평가를 합산해 최종 결선 무대에 나설 톱 10을 선발한다. [서울=뉴스핌] 오광수 문화전문기자 = 미래의 싱어송라이터를 선발하는 '히든 스테이지'의 본선에 총 24팀(명)이진출했다. [사진 = 뉴스핌DB] 2025.06.18 oks34@newspim.com 톱 10이 겨루는 제3회 '히든 스테이지' 최종 무대는 10월 1일 오후 서울 홍릉 콘텐츠진흥원의 콘텐츠 문화 광장에서 공개적된다. 대상(1명)은 500만 원, 최우수상(2명)은 각 300만 원, 우수상(1명)과 루키상(1명)에게는 각 200만 원 등 총 1500만 원의 상금이 수여된다. 또 최우수상 수상자에게는 한국콘텐츠진흥원장상, 한국음악저작권협회장상이 주어진다. 본선 진출자 모두에게 포트폴리오로 활용 가능한 라이브 클립 제작, 각종 공연 참여 기회 및 언론 인터뷰 등의 기회가 주어진다. 또 최종 우승자인 대상 수상자에게는 음원 발매를 지원한다. 뉴스핌과 감엔터테인먼트가 주최하고, 문화체육관광부·서울특별시·한국콘텐츠진흥원·한국음악저작권협회가 후원하는 '히든 스테이지'는 대중음악계에서도 이미 실력파 싱어송라이터를 발굴하는 대회로 손꼽히고 있다. 제1회 대회에서는 대상을 수상한 에이트레인과 최우수상 수상자인 파일럿과 우수상을 탄 미지니가 배출됐다. 지난해 2회 대회에서는 대상에 이찬주, 최우수상은 헤밍·채겸이 차지했다.   oks34@newspim.com 2025-06-19 08:00
사진
[단독] XR '프로젝트 무한' 9월 출격 [서울=뉴스핌] 서영욱 김아영 기자 = 삼성전자가 확장현실(XR) 헤드셋 '프로젝트 무한(Project Moohan)'을 오는 9월 29일 국내 언팩 행사에서 공개한다. 10월 13일 한국 시장을 시작으로 순차적으로 글로벌 시장 공략에 나선다. 삼성전자는 폴더블폰 위주의 하반기 전략에서 XR 기기를 새 성장 축으로 더하며 애플·메타와의 차세대 플랫폼 경쟁에 본격적으로 가세하고 있다. 이번 신제품은 내달 폴더블폰 언팩에서 시제품 전시와 티저 영상 공개로 먼저 시장 반응을 살필 예정이다. 삼성전자의 XR 기기 '프로젝트 무한(無限)' [사진=삼성전자] ◆구글과 손잡은 첫 안드로이드 XR 헤드셋18일 관련 업계에 따르면 삼성전자는 '프로젝트 무한'의 언팩과 출시 계획을 구체화하며 막바지 준비 작업에 들어갔다. 삼성전자가 선보일 '프로젝트 무한'은 구글과의 협업으로 개발된 '안드로이드 XR' 플랫폼을 처음 탑재한 제품이다. 이 플랫폼은 삼성과 구글이 지난해 12월 뉴욕에서 공동 개최한 'XR 언락(Unlocked)' 행사에서 첫 공개됐다. 웨어러블용 '웨어 OS(운영체제)' 공동 개발 이후 양사가 또 한 번 OS 차원의 전략적 협력을 확장한 사례다. 프로젝트 무한은 XR 기기의 고질적 문제였던 착용감·콘텐츠 부족·배터리 효율·연산 성능 등의 한계를 개선하는 데 초점을 맞췄다. 삼성은 대규모 데이터 분석을 통해 다양한 머리 형태를 반영한 착용 디자인을 완성했고, 시선 추적, 제스처 인식, 대화형 사용자 인터페이스 등 멀티모달 입력 방식을 전면에 내세웠다. 여기에 구글의 생성형 AI '제미나이(Gemini)'와 통합된 자연어 대화 기능까지 더해, AI 기반 개인화 서비스 구현을 강조했다. 김기환 삼성전자 MX사업부 이머시브 솔루션 개발팀장(부사장)은 지난 1월 "플랫폼, AI 모델, 콘텐츠, 단말기 등 모든 기술 요소를 OS 단계부터 통합 개발한 사례"라며 "웨어 OS처럼 안드로이드 XR도 생태계 차원의 성공 모델이 될 것"이라고 밝혔다. 하드웨어 핵심에는 퀄컴이 설계하고 삼성 파운드리 4나노 공정으로 제조한 'XR2+ 2세대' 칩셋이 들어간다. 고성능 연산과 그래픽 처리 능력, 최대 12개 이상의 카메라·센서 동시 제어 기능이 구현된다. 패스스루(Passthrough) 기능을 통해 현실과 가상을 자유롭게 넘나드는 몰입형 경험도 지원한다. 또 기존 갤럭시 스마트폰, 태블릿, 웨어러블 기기와의 유기적 연동성도 삼성의 강점이다. 갤럭시 생태계에서 축적된 사용자 데이터를 XR 환경으로 확장, 개인화된 서비스와 콘텐츠 경험을 제공하겠다는 전략이다. ◆후발주자 삼성의 '반전 카드'삼성전자는 XR 시장에서는 후발주자다. 현재 글로벌 XR 시장은 메타와 애플이 양분하고 있다. 메타는 '퀘스트' 시리즈로 지난해 기준 VR 헤드셋 시장에서 77%의 점유율을 유지하고 있으며, 저가형 '퀘스트 3S'의 판매 호조로 4분기 점유율이 84%까지 상승했다. 애플도 지난해 '비전프로'로 고급형 XR 시장에 본격 진입했으나, 높은 가격(3499달러)과 콘텐츠 부족 문제로 기대에는 못 미치고 있다. 지난해 4분기 애플 비전프로 출하량은 전 분기 대비 43% 급감했다. 시장조사업체 카운터포인트리서치에 따르면 지난해 세계 가상현실(VR) 헤드셋 출하량은 전년 대비 12% 감소하며 3년 연속 하락세를 기록했다. VR 콘텐츠 부족, 하드웨어 무게·발열·배터리 지속시간 등 기술적 한계가 성장 정체의 주된 원인으로 지목된다. 다만 기업용 수요는 교육·의료·군사·엔터테인먼트 분야를 중심으로 일정 수준의 성장세를 유지하고 있다. 이러한 상황에서 삼성전자는 범용성과 확장성, AI 기반 상호작용 등 차별화된 XR 플랫폼 전략으로 반전을 노리고 있다. 특히 기존 안드로이드 개발자 생태계를 그대로 XR로 확장 가능하도록 해 개발 허들을 낮췄다. 기존 모바일 앱 상당수가 수정 없이 XR 헤드셋에서도 실행 가능하다는 점이 핵심이다. 이는 출시 초기부터 풍부한 콘텐츠 확보가 가능하다는 점에서 후발주자의 약점을 보완하는 카드로 평가된다. 구글이 지난달 20일(현지시간) 미국 캘리포니아 마운틴뷰에서 열린 연례 개발자 회의 '구글 I/O 2025'에서 삼성전자, 젠틀몬스터와 함께 안드로이드 XR 기반 스마트안경을 연말 출시할 계획을 밝히고 있다. [사진=구글 유튜브 채널] ◆삼성-구글 연합, '스마트안경'까지 전선 확대삼성과 구글의 XR 협력은 헤드셋을 넘어 차세대 웨어러블 플랫폼으로 빠르게 확장되고 있다. 구글은 지난달 삼성전자, 젠틀몬스터와 함께 스마트안경 개발 프로젝트를 공식 발표했다. 구글 I/O 2025 행사에서 공개된 이 협력 프로젝트는 연말 안드로이드 XR 기반 스마트안경 출시를 예고했다. 이번 스마트안경은 카메라, 마이크, 스피커가 통합돼 독립형으로 작동하며, AI 기반 실시간 다국어 번역, 지도 길찾기, 음성 명령, 상황 인식 등 다양한 기능을 지원할 계획이다. 하드웨어는 삼성이, 디자인은 젠틀몬스터가, 운영체제·AI 서비스는 구글이 맡는다. 10년 전 실패로 끝났던 구글 글라스의 한계를 넘어 본격적인 스마트안경 대중화를 겨냥하고 있다. 시장조사업체들은 2025~2026년을 기점으로 XR·AR(증강현실) 시장이 다시 성장세에 진입할 것으로 예상하고 있다. 카운터포인트는 올해 AR 스마트안경 시장이 반등하며 내년까지 30% 이상의 연평균 성장을 기록할 것으로 전망했다. 생성형 AI 발전과 결합된 'AR+AI' 융합 트렌드가 핵심 성장동력으로 떠오르고 있다. 이와 관련 삼성전자 관계자는 "아직 출시 전 제품에 관한 일정은 구체적으로 정해진 바 없다"고 전했다.  syu@newspim.com 2025-06-18 14:54
안다쇼핑
Top으로 이동