2026.01.19 (월)

  • 흐림동두천 -1.0℃
  • 흐림강릉 3.4℃
  • 서울 1.1℃
  • 흐림대전 2.8℃
  • 구름많음대구 3.8℃
  • 맑음울산 4.7℃
  • 구름많음광주 5.1℃
  • 맑음부산 7.4℃
  • 구름많음고창 0.9℃
  • 구름많음제주 11.3℃
  • 흐림강화 -1.1℃
  • 흐림보은 3.0℃
  • 흐림금산 3.5℃
  • 구름많음강진군 4.4℃
  • 맑음경주시 1.1℃
  • -거제 4.7℃
기상청 제공

사회

업비트 445억 해킹에 당국 "북한 라자루스 유력 검토"

2019년 사건과 동일한 핫월렛 수법 반복
믹싱·호핑 정황 확인…금감원·KISA 긴급 점검



(서울=연합뉴스)  국내 최대 가상자산 거래소 업비트에서 발생한 445억원 규모 가상자산 해킹 사건의 배후로 북한 정찰총국 산하 해킹조직 라자루스가 유력하게 지목되고 있다. 

28일 정보통신기술(ICT) 업계와 정부 당국에 따르면 당국은 북한 정찰총국 소속 해킹조직 라자루스의 소행일 가능성을 유력하게 열어두고 업비트를 현장 점검하고 있다.

라자루스 해커조직은 2019년 업비트에 보관된 580억원 규모의 이더리움이 탈취됐을 당시 이에 가담한 것으로 지목되는 집단이다. 

이번 해킹은 핫월렛(인터넷과 연결된 개인지갑)에서 발생했는데 6년 전에도 핫 월렛에서 해킹 사고가 발생한 바 있다.

정부 관계자는 "서버 공격보다는 관리자 계정을 탈취했거나 관리자인 척해서 자금 이체를 했을 가능성이 있다"라며 "(현재로선) 6년 전 해당 방식으로 해킹이 이뤄진 만큼 해당 방식을 제일 맞게 보고 있다"라고 말했다.

보안 업계에서는 수사 결과가 나와야 알 수 있지만 외화 부족에 시달리는 북한이 업비트를 해킹해 가상자산을 탈취했을 정황이 높다고 보고 있다.

한 보안 전문가는 "해킹 후 다른 거래소 지갑으로 호핑(전송)한 뒤 믹싱(자금세탁)이 발생했는데 이를 라자루스 조직의 수법으로 볼 수 있다"라며 "믹싱이 이뤄질 경우 거래가 추적이 불가능한데 국제자금세탁방지기구(FATF)에 가입된 국가들은 믹싱이 불가능한 만큼 북한의 소행일 가능성이 높다"라고 설명했다.

이번 사고가 공교롭게도 네이버파이낸셜과 두나무의 합병 관련 기자간담회 당일인 지난 27일에 발생한 점도 북한 소행일 가능성에 힘을 싣고 있다.

보안 전문가는 "해커들의 경우 과시욕이 강한 특성이 있다"라며 "우리가 합병 당일을 선택한다는 과시욕에서 27일을 해킹 날짜로 선택했을 가능성이 있다"라고 추정했다.

금융위원회는 지난해 12월 법령해석으로 가상자산 거래소가 보유한 이용자 거래 정보가 신용정보법에 해당한다고 유권해석을 내린 바 있어 현재 금융감독원과 금융보안원이 업비트를 현장 점검하고 있다. 

한국인터넷진흥원(KISA)도 인력 지원을 위해 현장 점검에 나선 것으로 알려졌다. 




전국

더보기
경상남도-함양군, 겨울철 도로 제설 대비 현장 점검 【국제일보】 본격적인 겨울철 도로 제설대책이 진행 중인 가운데, 경상남도는 지난 15일 함양군 함양읍 이은리 소재 제설자재창고를 방문해 겨울철 도로 제설 대비 현장 점검을 실시했다고 밝혔다. 이번 현장 점검에는 박성준 경상남도 교통건설국장이 직접 참석해 함양군 제설자재창고를 찾아 제설 장비 운영 현황과 제설 자재 비축량, 보관창고 관리 상태 등 겨울철 제설 작업 준비 상황 전반을 집중적으로 점검했다. 함양군은 현재 제설제 975톤, 제설용 덤프트럭 8대, 제설 자재 보관창고 3동(함양 2, 서상 1), 염수 저장탱크 1동, 염수분사장치 8개소, 도로 차단 시설 3개소 등을 구축·운용하며 안전한 겨울철 도로 환경 조성을 위해 총력을 기울이고 있다. 또한 군은 갑작스러운 폭설과 도로 살얼음 발생에 대비해 기상 상황을 상시 모니터링하고, 상습 결빙 구간 8개소를 포함한 관내 도로 수시 순찰, 제설제 사전 살포, 염수분사장치 가동 등 교통사고 예방을 위한 선제 대응에 나서고 있다. 함양군은 남부권 제설 작업의 효율성을 높이기 위해 마천면 군자리 일원에 70평 규모의 '마천 제설전진기지' 1동 건립을 추진 중이다. 제설 전진기지가 완공되면 제설 차량 출동 거리가 기존