북한 해킹조직 ‘라자루스’, 중국 세탁망 통해 훔친 암호화폐 10억 달러 이동했다고 ZachXBT 주장

Investigator ZachXBT says a Chinese crime network laundered over $1 billion in stolen crypto for North Korea's Lazarus Group (Image: Shutterstock)
Investigator ZachXBT says a Chinese crime network laundered over $1 billion in stolen crypto for North Korea's Lazarus Group (Image: Shutterstock)

블록체인 온체인 분석가 ZachXBT가 북한 해킹조직 **라자루스 그룹(Lazarus Group)**이 훔친 암호화폐 10억 달러 이상을 중국 범죄 네트워크가 세탁했다고 주장했다. 이 가운데에는 2025년 Bybit 해킹 사건에서 유출된 자금도 포함된 것으로 전해졌다.

핵심 내용

  • ZachXBT는 세탁 조직 내부에 침투하기 위해 실제 의뢰인으로 위장, 34만 9,700달러를 맡기며 네트워크 운영자의 신뢰를 얻었다고 밝혔다.
  • 추적 과정에서 Bybit 해킹과 연관된 1,200만 달러 이상이 포착됐고, 이 중 44만 2,000 USDT가 동결됐다고 전했다.
  • 당국은 아직 해당 네트워크의 규모나 실질 운영자에 대해 공식적으로 확인하지 않고 있다.

ZachXBT의 Bybit 추적

ZachXBT는 X(구 트위터)에 10월 5일 게시한 스레드에서 이번 작전의 경위를 공개했다. 그는 2025년 2월 Bybit 해킹 직후 조사에 착수했으며, 공개된 **텔레그램(Telegram)**과 디스코드(Discord) 커뮤니티에서 도난 자금 처리 관련 도움을 요청하는 계정을 15개 이상 포착했다고 설명했다.

그는 세탁 의뢰인으로 위장해 새로운 주소에 USDC 34만 9,700개를 송금하고, **“Jimmy Green”**이라는 이름을 쓰는 브로커와 거래를 진행했다. 주문 1건당 약 5%의 수수료 성격 손실을 감수하며 신뢰를 쌓는 방식이었다는 게 그의 설명이다.

Green은 자신의 네트워크가 홍콩과 중국 본토 전역에 걸쳐 운영된다고 소개하며, Bybit 해킹 자금의 이동 내역을 언급했다. 그는 특히 자금이 Solana (SOL) 체인으로 넘어가기 하루 전에 이 같은 이동 계획을 언급한 것으로 전해졌다. Green은 또 “1억 5,000만 달러 상당”이 아니라, Bybit 해킹을 포함해 “15억 달러 상당의 자금을 대부분 세탁했다”고 주장했다고 한다.

Green이 공유한 세 개의 주소를 역추적한 결과, 비트코인(Bitcoin) (BTC), 이더(ETH) (ETH), Solana, 트론(Tron) (TRX) 등 여러 네트워크를 거치며 교환된 Bybit 관련 자금 1,200만 달러 이상이 연결된 클러스터가 드러났다고 ZachXBT는 밝혔다. 그는 이어, 테더(Tether) (USDT)가 이 클러스터와 연관된 44만 2,000 USDT를 동결했다고 덧붙였다.

ZachXBT는 이런 정보를 확보하자마자 수사당국에 알렸지만, 사건의 민감성을 고려해 공개 시점을 늦췄다고 설명했다.

함께 보기: 바이낸스 AI 에이전트, 자연어로 전략 만든 뒤 19.99 USDC 받고 자동 거래

라자루스 세탁 의혹, 공식 확인은 ‘아직’

현재까지 미국 연방수사국(FBI), 미 재무부, 테더 등 관련 기관의 공식 발표 어디에서도 이 중국 네트워크가 북한 라자루스 측 자금 10억 달러 이상을 처리했다는 내용이나, 특정 운영자의 신원이 지목되지는 않았다.

그럼에도 ZachXBT는 라자루스 연계 공격 자금이 중국 브로커들을 거쳐 흘러들어간 정황이 반복적으로 관측되고 있다고 주장한다.

그는 지난 9월 24일 발생한 3억 8,750만 달러 규모의 Bitget 해킹 사건에서도 중국 측 행위자들을 배후로 지목했다. 9월 28일에는, 해당 자금을 이동시키는 과정에서 사용된 서비스의 디스코드·텔레그램 채널에 나타난 다섯 개의 가명 계정을 추려냈다고 주장했다.

ZachXBT에 따르면, 이들 중 한 계정은 4월 발생한 2억 9,200만 달러 규모 Kelp DAO 해킹 자금 처리에도 관여한 것으로 분석됐다.

한편, 블록체인 분석업체 **체이널리시스(Chainalysis)**는 10월 5일 발표한 보고서에서 중국 내 개인 간(P2P) 스테이블코인 전송 지갑이 2024년 1분기부터 2026년 2분기 사이 43배 급증했다고 밝혔다. 2025년 7월부터 2026년 6월까지 자기보관 지갑 간 P2P 전송 규모는 1,041억 달러, 거래 건수는 1,810만 건으로 집계됐다. 이는 베이징 당국이 암호화폐 및 스테이블코인 규제를 강화하는 가운데 나온 수치다.

Bybit 해킹 사건 개요

Bybit는 2025년 2월 21일, 이더와 관련 토큰이 약 15억 달러 상당 유출되는 대형 해킹을 당했다. 당시 기준으로 단일 사건 기준 최대 규모의 암호화폐 도난으로 기록됐다.

미국 FBI는 이 공격의 배후를 북한 기반 해킹조직 ‘트레이더트레이터(TraderTraitor)’로 지목했다. 체이널리시스는 2025년 한 해 동안 북한 해커들이 탈취한 암호화폐 규모를 20억 2,000만 달러로 추산했으며, Bitget 해킹까지 합산할 경우 2026년에도 도난액이 10억 달러를 넘어섰다고 분석했다.

이어서 읽기: 이탈리아 총리 조르자 멜로니, 자신의 목소리 상표 등록 추진… AI 딥페이크 막을 수 있을까

Alexey Bondarev profile photo

Alexey Bondarev

알렉세이 본다레프는 Yellow.com의 콘텐츠 총괄입니다. 그는 분석 리포트, 업계 맥락, 그리고 AI 시대와 보안 기술부터 핀테크 혁신에 이르기까지 암호화폐를 형성하는 더 큰 흐름에 초점을 맞춘 심층 리서치 및 학습 콘텐츠를 전문으로 합니다. 그는 모든 디지털이 조만간 모든 아날로그를 앞지르게 될 것이라고 믿으며, 그것을 현실로 만들기 위해 노력하고 있습니다.

면책 조항 및 위험 경고: 이 기사에서 제공되는 정보는 교육 및 정보 제공 목적으로만 제공되며 저자의 의견을 바탕으로 합니다. 이는 재정, 투자, 법적 또는 세무 조언을 구성하지 않습니다. 암호화폐 자산은 매우 변동성이 크고 높은 위험에 노출되어 있으며, 여기에는 투자금 전부 또는 상당 부분을 잃을 위험이 포함됩니다. 암호화폐 자산의 거래나 보유는 모든 투자자에게 적합하지 않을 수 있습니다. 이 기사에 표현된 견해는 저자(들)의 견해일 뿐이며 Yellow, 창립자 또는 임원의 공식적인 정책이나 입장을 나타내지 않습니다. 투자 결정을 내리기 전에 항상 자신만의 철저한 조사(D.Y.O.R.)를 수행하고 면허를 가진 금융 전문가와 상담하십시오.
북한 해킹조직 ‘라자루스’, 중국 세탁망 통해 훔친 암호화폐 10억 달러 이동했다고 ZachXBT 주장 | Yellow