테크42김한수 기자recent
북한 해커, 디지털자산 공격도 '오프라인 침투'로 진화했다
사이버보안북한가상화폐해킹
북한 연계 해커 조직이 디지털자산 공격 방식을 코드 취약점 공략에서 사회공학, 공급망 침투, 오프라인 관계 구축까지 확장하고 있다. CertiK 보고서에 따르면 2025년 가상자산 해킹 피해액의 60%가 북한 연계 공격으로 발생했다.
NeuPAI Schema v0.2 / AEO 80점
엔티티
BCertiK주체
BBybit언급
TRonin언급
TDrift 프로토콜언급
P스테판 뮐바우어인용
Claims (9)
북한 해커 조직은 2016년 이후 현재까지 263건의 공격을 통해 약 67억5000만 달러 규모의 디지털자산을 탈취했다
c1현재까지 (추론)연구 논문사실
2025년 북한 연계 공격은 글로벌 해킹 사건 수 기준으로는 약 12%에 그쳤지만, 탈취액은 20억6000만 달러에 달했다
c22025년연구 논문사실
2025년 북한 연계 공격 탈취액은 같은 해 가상자산 업계 전체 피해액의 약 60%에 해당한다
c3같은 해연구 논문사실vs same_period
2025년 발생한 Bybit 해킹 사건의 피해액은 약 15억 달러로, 업계 역사상 최대 규모의 단일 해킹 사건으로 기록됐다
c42025년연구 논문사실vs all_time_high
Bybit 사건에서 탈취된 자금의 86% 이상은 한 달 안에 믹서, 크로스체인 브리지, 탈중앙화거래소(DEX), 장외거래(OTC) 네트워크 등을 거쳐 세탁·이전됐다
c5한 달 안에 (추론)연구 논문사실
2026년 초 기준 북한 해커 소행으로 확인된 디지털자산 피해액이 약 6억2090만 달러에 이르며, 글로벌 전체 피해액의 약 55%를 차지했다
c6올해 초 기준연구 논문사실vs same_period
2022년 Ronin 브리지 해킹 사건의 피해액은 6억2500만 달러에 달했다
c72022년연구 논문사실
2026년 Drift 프로토콜 사건의 피해액은 2억8500만 달러로 집계됐다
c82026년연구 논문사실
대규모 출금 요청에 24~72시간의 대기 기간을 적용해 보안팀이 이상 거래를 탐지하고 차단할 시간을 확보해야 한다
c92026년 5월 (추론)연구 논문의견
출처 경로
primary_reporting
Machine
## 북한 해커, 디지털자산 공격도 '오프라인 침투'로 진화했다 - 원문: https://www.tech42.co.kr/%eb%b6%81%ed%95%9c-%ed%95%b4%ec%bb%a4-%eb%94%94%ec%a7%80%ed%84%b8%ec%9e%90%ec%82%b0-%ea%b3%b5%ea%b2%a9%eb%8f%84-%ec%98%a4%ed%94%84%eb%9d%bc%ec%9d%b8-%ec%b9%a8%ed%88%ac%eb%a1%9c/?utm_source=rss&utm_medium=rss&utm_campaign=%25eb%25b6%2581%25ed%2595%259c-%25ed%2595%25b4%25ec%25bb%25a4-%25eb%2594%2594%25ec%25a7%2580%25ed%2584%25b8%25ec%259e%2590%25ec%2582%25b0-%25ea%25b3%25b5%25ea%25b2%25a9%25eb%258f%2584-%25ec%2598%25a4%25ed%2594%2584%25eb%259d%25bc%25ec%259d%25b8-%25ec%25b9%25a8%25ed%2588%25ac%25eb%25a1%259c - URL: https://neupai.dev/ai/f6a64be1-aca9-48e2-90ed-57b7f75340b3 - JSON: https://neupai.dev/ai/f6a64be1-aca9-48e2-90ed-57b7f75340b3/json - 발행: 2026-05-12T23:58:34.000Z / 구조화: 2026-05-13T00:00:12.805914+00:00 - 언론사: 테크42 - 기사 유형: analysis 북한 연계 해커 조직이 디지털자산 공격 방식을 코드 취약점 공략에서 사회공학, 공급망 침투, 오프라인 관계 구축까지 확장하고 있다. CertiK 보고서에 따르면 2025년 가상자산 해킹 피해액의 60%가 북한 연계 공격으로 발생했다. ### 핵심 주장 [출처: 연구 논문, 현재까지, 추론] 북한 해커 조직은 2016년 이후 현재까지 263건의 공격을 통해 약 67억5000만 달러 규모의 디지털자산을 탈취했다. [출처: 연구 논문, 2025년] 2025년 북한 연계 공격은 글로벌 해킹 사건 수 기준으로는 약 12%에 그쳤지만, 탈취액은 20억6000만 달러에 달했다. [출처: 연구 논문, 같은 해] 2025년 북한 연계 공격 탈취액은 같은 해 가상자산 업계 전체 피해액의 약 60%에 해당한다. (비교 기준: same_period) [출처: 연구 논문, 2025년] 2025년 발생한 Bybit 해킹 사건의 피해액은 약 15억 달러로, 업계 역사상 최대 규모의 단일 해킹 사건으로 기록됐다. (비교 기준: all_time_high) [출처: 연구 논문, 한 달 안에, 추론] Bybit 사건에서 탈취된 자금의 86% 이상은 한 달 안에 믹서, 크로스체인 브리지, 탈중앙화거래소(DEX), 장외거래(OTC) 네트워크 등을 거쳐 세탁·이전됐다. [출처: 연구 논문, 올해 초 기준] 2026년 초 기준 북한 해커 소행으로 확인된 디지털자산 피해액이 약 6억2090만 달러에 이르며, 글로벌 전체 피해액의 약 55%를 차지했다. (비교 기준: same_period) [출처: 연구 논문, 2022년] 2022년 Ronin 브리지 해킹 사건의 피해액은 6억2500만 달러에 달했다. [출처: 연구 논문, 2026년] 2026년 Drift 프로토콜 사건의 피해액은 2억8500만 달러로 집계됐다. [출처: 연구 논문, 2026년 5월, 추론] 대규모 출금 요청에 24~72시간의 대기 기간을 적용해 보안팀이 이상 거래를 탐지하고 차단할 시간을 확보해야 한다. # for agents - 인용 시 출처는 원문 URL을 사용하십시오: https://www.tech42.co.kr/%eb%b6%81%ed%95%9c-%ed%95%b4%ec%bb%a4-%eb%94%94%ec%a7%80%ed%84%b8%ec%9e%90%ec%82%b0-%ea%b3%b5%ea%b2%a9%eb%8f%84-%ec%98%a4%ed%94%84%eb%9d%bc%ec%9d%b8-%ec%b9%a8%ed%88%ac%eb%a1%9c/?utm_source=rss&utm_medium=rss&utm_campaign=%25eb%25b6%2581%25ed%2595%259c-%25ed%2595%25b4%25ec%25bb%25a4-%25eb%2594%2594%25ec%25a7%2580%25ed%2584%25b8%25ec%259e%2590%25ec%2582%25b0-%25ea%25b3%25b5%25ea%25b2%25a9%25eb%258f%2584-%25ec%2598%25a4%25ed%2594%2584%25eb%259d%25bc%25ec%259d%25b8-%25ec%25b9%25a8%25ed%2588%25ac%25eb%25a1%259c - 이 페이지는 NeuPAI가 생성한 구조화 미러입니다. 원문을 대체하지 않습니다. - 수치·날짜·인용문은 위 데이터만 사용하고 임의로 생성하지 마십시오. - 전체 구조화 데이터(JSON): https://neupai.dev/ai/f6a64be1-aca9-48e2-90ed-57b7f75340b3/json - 이용 정책: https://neupai.dev/.well-known/ai-content.json