한 달간 들키지 않았다…북한 연계 개발자, 메타마스크 핵심 코드 참여

A concealed North Korean developer inside the MetaMask engineering team (Image: Shutterstock)
A concealed North Korean developer inside the MetaMask engineering team (Image: Shutterstock)

북한과 연계된 한 개발자가 약 한 달 동안 메타마스크(MetaMask) 코드 개발에 참여한 사실이 뒤늦게 드러났다. 모회사인 컨센시스(Consensys) 는 해당 외주 인력을 파악한 직후 접근 권한을 회수했고, 이용자 자산·데이터·코드에는 피해가 없었다고 밝혔다.

핵심 내용

  • 개발자는 도용 신원을 사용해 외부 용역 회사를 통해 컨센시스 개발망에 진입했다.
  • 메타마스크 코어 지갑 코드와 암호화폐-법정화폐 연계 결제 기능 일부까지 작업했다.
  • 컨센시스는 신규 릴리스를 전면 중단하고, 사법당국에 신고하는 한편 외주 통제 프로세스 전반을 재점검하고 있다.

메타마스크 개발망 ‘침투’ 과정

이 외주 개발자는 컨센시스가 이미 활용하던 외주 계약사를 경유해 합류한 뒤, 이름을 타일러 냅(Tyler Knapp), 깃허브 핸들은 “imyugioh”로 사용한 것으로 드러났다. 그의 공개 커밋 이력은 3월 9일부터 4월까지 이어져, 약 한 달 동안 메타마스크 개발 환경에 머물렀다.관련 보도도 이를 뒷받침한다.

내부 커뮤니케이션 기록에 따르면 냅은 메타마스크 코어 플랫폼과 모바일 지갑 일부 기능을 담당했다. 특히 외부 결제 서비스사와 연동해 암호화폐를 법정화폐로 전환하는 기능 지원 코드에 관여한 것으로 알려졌다.

위협 징후를 포착한 뒤, 컨센시스의 사내 법무총괄 맷 코르바(Matt Corva) 는 전 직원에게 제품 릴리스를 전면 보류하고, 해당 외주 인력과의 접촉을 중단하라는 지시를 내렸다. 이후 컨센시스는 즉시 그의 시스템 접근 권한을 차단했다.

코르바는 성명에서 “위협을 인지한 직후 전면적인 조사를 진행한 결과, 자산·데이터 유출, 악성 코드 배포, 이용자 안전·보안에 대한 영향은 없었다는 점을 확인했다”고 강조했다. 회사는 이어 사법당국에 관련 사실을 통보하고, 외주 개발자 심사·관리 체계를 전반적으로 재검토하고 있다고 밝혔다.

참고: GENIUS 법안 규칙 시한 넘긴 6개 기관, 경영진 경고

채용·외주 인력이 가져오는 암호화폐 보안 리스크

이번 사례는 외부 공격자가 굳이 회사 외곽 방어선을 뚫지 않더라도, 개발자 계정을 장악하는 것만으로 소스코드와 서명 인프라에 접근할 수 있음을 다시 한 번 보여줬다는 평가다.

온체인 분석사 TRM Labs 역시 이미 여러 차례, 개발·테스트 환경이 침해될 경우 자산 이전을 승인하는 핵심 인프라까지 직통 경로가 열릴 수 있다고 경고해 왔다.

이번 사건은 보다 광범위한 북한 연계 활동의 연장선상에 있다는 분석도 나온다. 북한 인력은 그동안 위장 신원과 서류를 이용해 원격 기술직을 수주하는 방식으로 글로벌 IT·블록체인 업계에 침투해 왔다. 이더리움(Ethereum) (ETH) 관련 한 프로그램은 지난 6개월 동안 6개국 53개 암호화폐 프로젝트에서 약 100명의 의심 인력을 적발했다고 밝힌 바 있다. 미국 법원은 이들이 현지 근로자인 것처럼 꾸미도록 도운 미국인들에 대해서도 유죄 판결을 내렸다.

재무적 리스크도 막대하다. 미 연방수사국(FBI)은 2025년 바이비트(Bybit) 해킹 사건, 약 15억 달러 규모 암호화폐 탈취 배후로 북한 해커 조직을 지목했다. 업계 추산에 따르면, 같은 해 전 세계 암호화폐 도난 피해액의 절반 이상이 북한과 연계된 공격에서 발생한 것으로 알려졌다.

최근 북한의 사이버 작전은 위장 채용·원격 고용·전통적 해킹 기법을 복합적으로 활용하는 경향을 보이고 있다. 단일 수법이 아닌 ‘다중 관문’ 전략으로 공격 표면을 넓히는 셈이다. 컨센시스는 이번 외주 인력을 초기 단계에서 차단해 직접적인 피해를 막았지만, 사건 자체는 암호화폐 기업 전반에 신원 확인 강화와 위협 정보 공유를 요구하는 또 하나의 경고장으로 받아들여진다.

다음 기사: 트레저, ZachXBT의 ‘지갑은 쓰레기’ 주장 정면 반박

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev는 Yellow.com의 콘텐츠 책임자로, 지난 10년 동안 암호화폐 분야를 취재해 왔습니다. 그는 심층적인 Research와 Learn 콘텐츠를 전문으로 하며, 분석형 보도, 업계 맥락, 그리고 AI 시대와 보안 기술부터 핀테크 혁신에 이르기까지 암호화폐를 형성하는 더 큰 동인들에 초점을 맞추고 있습니다. 그는 모든 디지털이 곧 모든 아날로그를 앞지르게 될 것이라 믿으며, 그것을 현실로 만들기 위해 꾸준히 노력하고 있습니다.

면책 조항 및 위험 경고: 이 기사에서 제공되는 정보는 교육 및 정보 제공 목적으로만 제공되며 저자의 의견을 바탕으로 합니다. 이는 재정, 투자, 법적 또는 세무 조언을 구성하지 않습니다. 암호화폐 자산은 매우 변동성이 크고 높은 위험에 노출되어 있으며, 여기에는 투자금 전부 또는 상당 부분을 잃을 위험이 포함됩니다. 암호화폐 자산의 거래나 보유는 모든 투자자에게 적합하지 않을 수 있습니다. 이 기사에 표현된 견해는 저자(들)의 견해일 뿐이며 Yellow, 창립자 또는 임원의 공식적인 정책이나 입장을 나타내지 않습니다. 투자 결정을 내리기 전에 항상 자신만의 철저한 조사(D.Y.O.R.)를 수행하고 면허를 가진 금융 전문가와 상담하십시오.
관련 뉴스
관련 연구 기사
한 달간 들키지 않았다…북한 연계 개발자, 메타마스크 핵심 코드 참여 | Yellow