Illustration of Upbit crypto exchange cyber breach by suspected North Korean Lazarus hackers, showing digital coins leaking from building amid investigation.
AI에 의해 생성된 이미지

북한 라자루스 그룹, 업비트 암호화폐 해킹 배후로 의심

AI에 의해 생성된 이미지

북한의 해킹 그룹 라자루스가 한국 최대 암호화폐 거래소 업비트에서 약 450억 원 상당의 암호화폐를 도난당한 최근 사건의 배후로 의심받고 있다. 당국은 현장 조사를 통해 이를 확인할 계획이며, 업비트 운영사 두나무는 손실을 자사 자산으로 전액 보상하겠다고 밝혔다. 이 사건은 2019년 업비트 해킹과 유사한 수법을 보인다.

28일(현지시간) 정부와 업계 소식통에 따르면, 라자루스 그룹이 업비트에서 솔라나 관련 자산 445억 원을 무단 지갑 주소로 이전한 것으로 확인됐다. 두나무는 목요일 이 사실을 공지하며 자사 자산으로 손실을 보상하겠다고 발표했다.

당국은 라자루스가 배후로 의심되며 현장 조사를 진행할 예정이다. 정부 관계자는 "서버를 직접 공격하는 대신 관리자 계정을 해킹하거나 사칭해 이전을 시도했을 가능성이 있다"고 말했다.

이 해킹은 2019년 라자루스가 업비트에서 580억 원 상당의 이더리움을 도난당한 사건과 수법이 유사하다. 보안 관계자는 "라자루스의 전형적인 전술로, 다른 거래소 지갑으로 이전해 자금 세탁을 시도한다"며 추적을 어렵게 만든다고 지적했다.

피온양은 외화 부족으로 자금을 조달하려는 상황에서 이 사건이 발생했다. 해커들은 수요일 네이버가 두나무를 자회사로 인수한다고 발표한 직후 목요일에 공격을 감행한 것으로 보인다. 또 다른 보안 관계자는 "해커들은 자기 과시 성향이 강하다"고 분석했다.

이 사건은 북한의 사이버 범죄가 암호화폐를 통해 지속되고 있음을 보여주며, 한국 당국의 대응이 강화될 전망이다.

관련 기사

Illustration of North Korean hackers in a cyber command center stealing a record $2 billion in cryptocurrency from global exchanges like Bybit.
AI에 의해 생성된 이미지

North Korea steals record $2 billion in cryptocurrency in 2025

AI에 의해 보고됨 AI에 의해 생성된 이미지

North Korean hackers stole a record $2.02 billion in cryptocurrency in 2025, according to a new Chainalysis report, surpassing the previous year's haul by 51 percent and bringing their total to $6.75 billion. The thefts, which accounted for 60 percent of the global total of $3.4 billion stolen, were driven by fewer but larger attacks, including a $1.5 billion breach of the Dubai-based Bybit exchange in February. Experts attribute the success to sophisticated tactics like embedding IT workers in crypto firms and impersonating recruiters.

미국 국무부 관료는 월요일 유엔 회의에서 북한이 작년 암호화폐 20억 달러 이상을 도난당했다고 밝히며, 이 자금이 핵 및 미사일 프로그램을 지원한다고 우려를 표명했다. 다자간 제재 모니터링팀(MSMT) 보고서에 따르면, 올해 1~9월에만 16억 달러 이상이 도난됐다.

AI에 의해 보고됨

한국 세관 당국은 월요일 국제 범죄 조직이 무허가 외환 거래를 통해 약 1500억 원(1억 170만 달러) 상당의 암호화폐를 세탁한 혐의를 적발했다고 발표했다. 세 명의 중국 국적자들이 외환거래법 위반 혐의로 검찰에 송치됐다. 이들은 2021년 9월부터 작년 6월까지 국내외 암호화폐 계좌와 한국 은행 계좌를 이용해 자금을 세탁한 것으로 알려졌다.

전자상거래 대기업 쿠팡의 대규모 데이터 유출 사건으로 인해 대통령실이 25일 긴급 회의를 열기로 했다. 약 3,370만 명의 고객 정보가 유출된 이 사건은 사회적 신뢰를 바탕으로 한 쿠팡의 배송 모델에 타격을 주고 있다. 미국 측에서도 한국의 규제 조치를 비판하는 목소리가 나왔다.

AI에 의해 보고됨

A South Korean man in his 30s who laundered $68,000 in cryptocurrency for a voice phishing gang has had his suspended sentence revoked. The Suwon High Court imposed a four-year prison term after he appealed for leniency. The ruling highlights his key role in the scam operations.

A 2022 data breach at password manager LastPass has resulted in prolonged cryptocurrency thefts, according to blockchain intelligence firm TRM Labs. The incident involved stolen user vaults that facilitated around $35 million in losses extending into 2025.

AI에 의해 보고됨

North Korean hackers have begun exploiting a critical vulnerability known as React2Shell in malware attacks. This follows similar actions by Chinese hackers, indicating a growing interest in this security flaw. The issue poses significant risks to affected systems.

 

 

 

이 웹사이트는 쿠키를 사용합니다

사이트를 개선하기 위해 분석을 위한 쿠키를 사용합니다. 자세한 내용은 개인정보 보호 정책을 읽으세요.
거부