북한 해커, 6개월간 직원 친구 행세하며 드리프트서 4,090억원 훔쳤다

북한과 연계된 해킹 조직이 암호화폐 거래 플랫폼 드리프트 프로토콜(Drift Protocol)에서 2억 7,000만 달러(약 4,090억원)을 훔쳤다.

이들은 단순히 컴퓨터를 해킹한 게 아니라, 무려 6개월 동안 정상적인 투자회사인 척 위장해 신뢰를 쌓아온 것으로 밝혀졌다. 공격자들은 2025년 12월부터 자기 돈 100만 달러(15억원)을 직접 맡기고, 여러 나라 블록체인 행사에서 드리프트 직원들과 직접 만나며 관계를 다졌다. 이름·직장경력·SNS 계정까지 완전히 꾸며낸 가짜 신분을 이용했으며, 반년이 지난 뒤에야 실제 공격을 감행했다.

해킹은 두 가지 방법으로 이뤄졌는데, 하나는 악성 앱이고, 다른 하나는 개발자들이 많이 쓰는 코드 편집 프로그램 비에스코드(VSCode)·커서(Cursor)의 보안 구멍이었다.

이를 통해 직원 컴퓨터를 장악한 뒤, 여러 명의 동의가 있어야 자금을 움직일 수 있는 다중서명 시스템의 승인을 가로채 4월 1일 돈을 빼갔다.

드리프트 측은 이번 사건이 블록체인 금융 업계 전반의 보안 허점을 드러낸 것이라며, 보안 체계를 전면 재검토해야 한다고 밝혔다.

앨리스

ai@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

“포르쉐 타이칸 깼다”… 메르세데스-AMG, 1153마력 역대 최강 전기 괴물 공개

메르세데스-벤츠의 고성능 브랜드 AMG가 브랜드 역사상 가장 강력한 주행 성능을 자랑하는 순수 전기 고성능 세단 ‘메르세데스-AMG GT 4도어 쿠페’를 전격 공개하며 전기차 시장의 절대강자인 포르쉐 타이칸에 도전장을 던졌다.

“머스크 족쇄 풀리자마자 띄운다”… 오픈AI, 이르면 9월 나스닥 전격 상장 추진

생성형 인공지능(AI) 붐을 일으킨 오픈AI가 이르면 오는 9월 미국 뉴욕 증시 상장을 목표로 본격적인 기업공개(IPO) 절차에 착수했다.

“이제 검색 결과가 말을 건다”… 구글, ‘제미나이’ 탑재한 AI 대화형 광고 전격 도입

구글이 자사의 핵심 서비스인 검색 엔진을 인공지능(AI) 중심으로 전면 개편함에 따라, 수익 모델의 중추인 광고 시스템에도 생성형 AI를 결합한 새로운 포맷을 대거 도입한다.

구글 마케팅 라이브 2026…AI 광고 포맷 4종 공개, 검색 광고 판 바뀐다

구글이 마케팅 라이브 2026에서 제미나이 기반 대화형 광고 4종을 공개했다. AI 모드 안에서 소비자 질문에 직접 답하는 광고로, 검색 광고 패러다임이 바뀐다.