• 구름많음동두천 -3.4℃
  • 맑음강릉 3.7℃
  • 구름많음서울 -1.3℃
  • 흐림대전 -1.6℃
  • 구름많음대구 0.3℃
  • 구름많음울산 2.6℃
  • 구름많음광주 0.9℃
  • 구름많음부산 3.4℃
  • 구름많음고창 -2.4℃
  • 구름많음제주 5.3℃
  • 구름많음강화 -5.1℃
  • 흐림보은 -4.3℃
  • 흐림금산 -3.1℃
  • 흐림강진군 -0.9℃
  • 구름많음경주시 -3.4℃
  • 구름많음거제 3.4℃
기상청 제공

2026년 02월 09일 월요일

메뉴

"업비트 580억 해킹 범인은 북한"...경찰, 北 소행 첫 규명

북한 어휘 '헐한 일' 흔적 발견
6억원 비트코인 스위스서 환수

 

 

경찰은 5년 전 국내 가상자산 거래소가 보관하던 580억원 규모의 가상화폐가 탈취된 사건이 북한 소행인 것으로 공식 확인했다고 밝혔다. 

 

경찰청 국가수사본부는 2019년 11월 가상자산 거래소 ‘업비트’에 보관돼있던 이더리움 34만 2000개가 탈취된 사건과 관련해, 북한 정찰총국 소속 해커집단인 ‘라자루스’와 ‘안다리엘’ 등 2개 조직이 범행에 가담한 사실을 파악했다고 21일 밝혔다. 국내 수사기관이 북한의 가상자산 해킹을 공식 확인한 것은 이번이 처음이다.

 

당시 탈취된 580억원 상당의 이더리움은 현재 시세 1조 5천억원에 달한다.

 

경찰은 북한의 IP 주소와 가상자산의 흐름, 북한 어휘 사용 흔적, 미국 연방수사국(FBI)과의 공조로 확보한 자료 등을 토대로 북한 소행으로 판단했다고 밝혔다.

 

경찰은 모방 및 재범 우려를 이유로 구체적인 공격 방식은 공개하지 않았다.

 

다만 당시 공격에 사용된 컴퓨터에서 북한 말인 '헐한 일'이라는 용어를 쓴 흔적을 찾아냈다고 밝혔다. 이 말은 '중요하지 않은 일'이라는 뜻이다.

 

경찰은 북한이 탈취한 이더리움의 57%는 북한이 개설한 것으로 추정되는 가상자산 교환 사이트 3개를 통해 시세보다 2.5% 싼 가격에 비트코인으로 바꿔치기 된 것으로 파악했다. 나머지 이더리움은 해외 51개 거래소로 분산 전송된 후 세탁됐다.

 

경찰은 2020년 10월 비트코인으로 바꿔치기 된 일부 피해 자산이 스위스의 한 가상자산 거래소에 보관됐다는 사실을 확인했다.

 

이후 4년에 걸쳐 스위스 검찰에 해당 비트코인이 국내에서 탈취당한 자산이란 점을 증명한 뒤 지난 10월 피해자산 일부인 4.8비트코인(약 6억원)을 환수해 업비트에 돌려줬다.

 

 

 



배너

HOT클릭 TOP7


배너






사회

더보기
따릉이 앱 450만건 개인정보 유출...경찰, 피의자 2명 입건
경찰이 서울시 공공자전거 ‘따릉이’ 애플리케이션에서 450만건 이상의 회원 정보가 유출된 사건과 관련해 피의자 2명을 입건, 불구속 상태로 수사 중이라고 밝혔다. 박정보 서울경찰청장은 9일 기자간담회에서 “따릉이 개인정보 유출 관련 피의자 2명을 특정했다”고 밝혔다. 박 청장은 이어 “압수물 분석을 통해 공범 1명을 추가로 확인해 체포했다”며 “구속영장도 신청했지만 이는 기각됐다”고 덧붙였다. 경찰은 2년 전 6월 따릉이 앱이 디도스 공격(DDoS, 분산서비스거부)로 추정되는 사이버 공격을 받은 뒤 개인정보 유출 사실을 인지하고 관련 수사를 진행해 왔다. 경찰이 입건한 피의자 중 1명이 사이버 공격을 주도했고, 나머지 1명과 함께 개인정보를 빼낸 것으로 파악했다. 박 청장은 서울시설공단이 개인정보 유출을 인지하고도 2년 가까이 아무런 조처를 하지 않은 점에 대해서도 최근 수사 의뢰를 받았다고 밝혔다. 이에 대해서는 먼저 고발인 조사 이후 수사 방향을 결정하겠다고 덧붙였다. 한편 따릉이 앱의 해킹으로 인해 사용자의 아이디, 휴대전화번호 등 필수 정보 그리고 이메일, 생년월일, 성별, 체중 등 선택 정보가 포함됐을 가능성이 있는 것으로 보고 있다. 따릉이를 관리