2022년에는 북한 연계 해킹으로 탈취된 가상자산 규모가 역대 최고치인 17억 달러(약 2조3000억원)에 육박했다. 2023년에는 역대 최다인 20건의 공격을 자행하며 가장 활발한 해킹 활동을 보였지만 탈취된 가상자산 규모는 전년 대비 약 41% 감소한 10억 달러(약 1조3000억원)에 그쳤다.
역대 최다를 경신한 공격 횟수와 달리 급감한 탈취 가상자산 규모는 사이버 범죄자의 전략 변화를 드러낸다. 즉 범죄자는 추적을 피하고 공격 성공률을 높이기 위해 더 넓은 범위의 표적으로 공격이 확산되고 있음을 시사한다.
이러한 다양한 접근 방식은 북한 연계 해커의 적응력을 보여줄 뿐만 아니라 디파이 프로토콜의 강력한 보안 조치, 활동 감소 등 가상자산 생태계의 트렌드가 반영된다는 점을 보여준다.
2023년 6월에 발생한 아토믹 월렛(Atomic Wallet) 취약점 공격은 점차 정교해지는 북한 연계 사이버 공격을 보여주는 사례다. 이는 북한 연계 해킹 그룹 트레이더트레이터(TraderTraitor)가 주도한 사건으로 1억2900만 달러(약 1700억원)로 추정되는 막대한 손실이 발생했다. 아토믹 월렛 사건은 도난 규모도 중요하지만 탈취 자금을 은폐하고 세탁하기 위해 사용한 전략, 치밀한 계획, 지식이 드러난다는 점에서 큰 의미를 지닌다.
아토믹 월렛은 사용자가 개인 키를 제어할 수 있기 때문에 선호되는 비수탁형 가상자산 서비스다. 고로 아토믹 월렛 사건은 가장 안전한 디지털 지갑에도 심각한 취약점이 있다는 것을 보여준다. 해당 사건은 도난으로 시작해 여러 단계에 걸친 복잡한 세탁 작업으로 이어지는 체계적인 방법에 따라 실행됐다.
이 사건 이후에는 알파포(Alphapo)와 코인스페이드(Coinspaid)를 노린 유사한 공격이 이어지는 등 가상자산 업계에서 일어나는 사이버 위협과의 전쟁은 계속되고 있음을 생생하게 보여줬다.
아토믹 월렛 사건은 보안 정책의 끊임없는 혁신, 추적과 분석을 위한 첨단기술 도입의 필요성을 강조한다. 또한 이 사건은 가상자산 생태계에서 가상자산 플랫폼, 규제 기관, 사이버보안 전문가 간의 협력을 촉구하며 업계에 경종을 울리는 계기가 됐다.
북한 연계 해킹에 대한 과제를 해결함에 있어 가상자산 커뮤니티는 현재의 취약점에 대응할 뿐만 아니라 미래의 취약점도 예측해 차세대 디지털 금융을 위한 안전하고 탄력적인 인프라를 보장해야 한다.
백용기 체이널리시스 한국 지사장
© 한경매거진&북, 무단전재 및 재배포 금지