세 국가 - 미국, 한국, 일본은 북한이 사이버 프로그램의 일환으로 수행한 국가 주도 암호화폐 범죄에 맞서 공동 성명을 발표했습니다. 2024년에 도난당한 암호화폐 자금이 15% 증가한 때였습니다. 공동 성명은 조선민주주의인민공화국을 세계 금융 시스템에 대한 위협이라고 언급했습니다. 이 경고는 북한 해커들이 더 정교한 접근 방식으로 암호화폐 DeFi 공간을 목표로 하고 있다는 최근 추세를 입증합니다.
이는 도난 작전의 빈도와 규모가 모두 놀랍도록 증가했음을 나타냅니다.
암호화폐 산업의 취약점을 노출한 강탈 사건
악명 높은 라자루스 그룹을 포함한 북한 관련 단체들이 주도한 가장 중요한 침해 사례들 중에는 DMM Bitcoin에서 3억 800만 달러를, WazirX에서 2억 3500만 달러를 훔친 사건이 포함됩니다. 이러한 공격은 북한의 사이버 작전이 규모면에서 상당한 증가를 보였음을 나타냅니다. 공동 성명에 따르면 "조선민주주의인민공화국의 사이버 프로그램은 우리 세 나라와 더 넓은 국제 사회를 위협하며, 특히 국제 금융 시스템의 무결성과 안정성에 큰 위협을 가합니다."
해커들이 전술을 바꾸고 있습니까? 더 정교해지고 있습니까?
Chainalysis의 최근 분석에 따르면 공격 패턴의 불길한 진화가 드러났으며, 2024년에는 5천만에서 1억 달러에 달하는 강탈이 2023년보다 점점 흔해졌습니다. 이는 대부분의 공격이 5천만 달러 미만의 이익을 낳았던 이전 몇 년과는 상당한 전환점을 나타냅니다. 해커들의 기술적인 숙련도는 상당히 향상되어 이제 그들의 무기에는 TraderTraitor와 AppleJeus 같은 멀웨어를 활용한 고급 사회 공학 공격이 포함되어 있습니다.
아마도 가장 우려되는 점은 도난당한 자산의 43.8%가 손상된 개인 키를 통해 획득되었다는 사실입니다. 이는 현재 보안 프로토콜의 중대한 취약점을 강조합니다.
국경 간 협력이 위협에 어떻게 대응할 수 있을까요?
미국, 일본 및 한국은 "세 나라의 공공 및 민간 부문 간의 더 깊은 협력이 이러한 악의적인 행위자의 사이버 범죄 작전을 선제적으로 방해하는 데 필수적이다"라고 강조했습니다. 이 협력은 Illicit Virtual Asset Notification (IVAN) 파트너십 및 암호화폐 및 블록체인 정보 공유 및 분석 센터 (Crypto-ISAC)와 같은 여러 혁신적인 이니셔티브의 수립으로 이어졌습니다. 이러한 플랫폼은 국경을 넘어 실시간 정보 공유와 조정된 사건 대응을 용이하게 합니다.
산업은 어떻게 대응하고 있습니까?
이러한 위협에 대한 대응은 규제 기관과 산업계에서 상당한 조치를 취하게 했습니다. 일본의 금융청은 일본 가상 및 암호화폐 자산 교환 협회 (JVCEA)와 협력하여 암호화폐 사업을 위한 의무적인 자체 점검을 시행했습니다. 산업계는 또한 보안 부문에서의 전략적 통합을 목격하고 있으며, 이는 이미 Consensus 및 Coinbase와 같은 주요 플랫폼에서 사용되고 있는 우수한 암호화폐 위협 감지 회사 Hexagate의 웹3 보안 회사 Chainalysis의 최근 인수에 의해 증명됩니다.
더 나은 회복 전술과 규제가 필요합니까?
그러나 새로운 전략을 개발하고 도난당한 암호화폐를 세탁하는 데 있어 북한 해커들의 기술적 정교함이 증가함에 따라 기존 규제 프레임워크에 큰 도전 과제를 제공합니다. 해커들은 분산형 거래소를 통해 이익을 세탁하고 도난당한 자산을 이동시키기 위해 점점 더 복잡한 믹싱 서비스를 활용하여 기존의 패턴을 깨뜨리는 놀라운 적응력을 보였습니다. 이러한 발전하는 기술은 당국이 도난당한 자금을 추적하고 회수하는 것을 점점 더 어렵게 만들고 있으며, 현재의 국제 사이버 보안 조치의 적합성에 대해 심각한 질문을 제기합니다.
삼국 공동 성명은 북한의 사이버 작전이 즉각적인 재정적 손실을 초월하여 세계 암호 화폐 생태계의 안정성과 보안에 근본적인 도전을 제기한다는 인식이 점차 확대되고 있음을 강조합니다. 이러한 공격이 계속 진화하고 정교해짐에 따라 향상된 국제 협력과 더 견고한 보안 조치의 필요성이 점점 더 긴급해지고 있습니다. 이러한 위협에 대처하기 위한 향후 노력의 성공은 아마도 정부와 민간 부문 엔티티가 이 빠르게 진화하는 위협 환경에 적응하고 대응할 수 있는 능력에 달려 있을 것입니다.