2024/11/21

브레이크뉴스 노보림 기자= 경찰청은 2019년 가상자산 거래소 업비트가 보유 중인 이더리움 580억원을 탈취당한 사건과 관련, 북한 소행이라고 결론지었다.


경찰청 국가수사본부는 "2019년 11월 북한 정찰총국 산하 해킹조직 라자루스와 안다리엘이 업비트가 보관 중이던 이더리움 34만2000개를 탈취한 것으로 판단된다"고 21일 밝혔다.


탈취당한 이더리움은 당시 시세로 약 580억원이며, 현재 시세로는 1조4700억원 상당으로 추산된다.


경찰은 2022년 11월 북한의 IP 주소와 가상자산의 흐름, 북한 어휘 사용 내용, 미국 연방수사국(FBI) 공조로 취득한 자료 등을 종합 수사한 결과, 북한 소행으로 특정지은 뒤 보강 수사를 통해 북한 소행으로 결론냈다.


경찰에 따르면 당시 북한 해커들은 단 한 번의 공격으로 이더리움 34만개를 익명계좌로 빼돌렸다.


탈취한 이더리움 중 57%를 가상자산 교환사이트 3개를 통해 시세보다 2.5% 낮은 가격에 비트코인으로 바꿨다. 해당 사이트 역시 빼돌린 가상자산을 정상적인 비트코인으로 바꿔치기 하기 위해 북한 공격자들이 만든 것으로 추정된다.


나머지 43%는 중국, 미국, 홍콩 등 13개 국가의 51개 거래소로 분산 전송하는 방식을 통해 추적을 따돌리려 했다.


이후 가상자산의 행방은 추적이 끊겼으나 경찰은 범죄수익금이 대부분 북한으로 흘러들어갔을 것으로 추정하고 있다.


경찰은 비트코인으로 바뀐 일부 가상자산이 스위스 거래소에 보관된 사실을 확인하고 4년간 양국 형사사법공조를 진행한 끝에 지난달 10월 4.8비트코인(현 시세 약 6억원 상당)을 환수해 이를 업비트에 돌려주기도 했으나, 이외의 추가 피해금액 환수는 사실상 어려울 전망이다.


경찰청 관계자는 "이번 사례는 다수 관계 기관과의 장기간에 걸친 유기적인 협력을 통해 창출해낸 성과"라며 "이를 계기로 경찰은 국내외 관계기관과의 협력체계를 더욱 굳건히 하고, 사이버 공격에 대해서는 범행 방법과 주체 규명은 물론 피해 예방과 회복에도 최선을 다해 나갈 방침"이라고 밝혔다.


