tradingkey.logo
tradingkey.logo
검색

북한과 이란 연계 해커들이 퍼블릭 블록체인에 저장된 악성코드 양을 5.2배 급증시키는 데 앞장서고 있다

CryptopolitanSep 17, 2026 3:20 PM
facebooktwitterlinkedin
모든 코멘트 보기(0)

Chainalysis는 지난 1년 동안 공격자들이 공개 블록체인에 악성코드 명령어나 인프라 데이터를 기록한 사례가 420% 급증한 것을 분석하면서, 북한 및 이란과 연관된 해커들이 이러한 급증의 주요 원인이라고 구체적으로 지목했습니다. 

블록체인 분석 업체가 목요일에 발표한 보고서는 거래소, 지갑 제공업체 및 보안 팀에 경종을 울렸습니다. 이러한 악성 코드는 블록체인의 특성을 악용하여 기존 서버나 도메인에 저장된 코드보다 더 오랫동안 지속될 수 있기 때문입니다. 기존 서버나 도메인은 사이트를 장악하여 악성 코드를 제거할 수 있습니다.

블록체인 데드 드롭이란 무엇인가요? 

Chainalysis에 따르면, "블록체인 데드 드롭(BDD)" 기법은 공격자가 온체인 거래 및 스마트 계약 내부에 페이로드와 명령 및 제어 포인터를 심어두는 과정입니다. 이렇게 하면 감염된 시스템이 공격 시점에 해당 페이로드와trac를 가져올 수 있습니다. 

블록체인 기술은 본질적으로 저장된 데이터의 생존 가능성을 기하급수적으로 증가시키기 때문에 해커들 사이에서 이 방법이 인기를 얻었습니다. 도메인이 압수되거나, 호스팅이 차단되거나, 코드 저장소가 삭제되면 공격 캠페인은 자연스럽게 종료됩니다. 그러나 공개 원장에 저장된 명령어는 이러한 모든 상황에서도 지속되고 접근 가능합니다.

Chainalysis에 따르면, 이러한 전술이 처음으로 사용된 사례는 2013년으로 거슬러 올라가는데, 당시 Necurs 봇넷 변종이 C2 도메인을 Namecoin에 등록했습니다. 또 다른 2019년 사례에서는 Glupteba 채굴 봇넷 운영자들이 Bitcoin의 OP_RETURN 필드를 이용하여 데이터를 숨겼습니다. 

이더하이딩(EtherHiding)이라는 이름 으로 2023년 중반 으로 Ethereum시작이었습니다. 최초의 사례는 클리어페이크(ClearFake) 운영자들이 BNB 클라우드플레어(Cloudflare)가 서버를 폐쇄하자  계열 블록체인 확산된 추세가 그 정보 탈취 코드를 스마트 체인으로 이전한 것이었습니다

2024년 초까지만 해도 대부분의 활동은 일반 사이버 범죄자들이 담당했습니다. 그러나 2026년 2분기에 접어들면서, Chainalysis의 보고서에 따르면 국가 차원의 운영자들이 공개 블록체인에 기록되는 데드드롭의 약 3분의 2를 차지하고 있는 것으로 나타났습니다. 

북한과 이란의 운영자들이 활동 중입니다 

Chainalysis는 세 개의 네트워크에서 발생한 일련의 거래들을 북한과 연계된 그룹(구글 위협 인텔리전스 레이더에 포착된 UNC5342)과 연결시켜 조사 과정을 마무리 지었습니다. 

해당 캠페인은 감염된 기기를 Tron과 앱토스를 백업으로 거쳐 최종적으로 동일한 BNB 스마트 체인 거래로 연결하는 방식으로, 2025년 북한 해커들이 Ethereum방식의 스마트trac(이더히딩) 내부에 암호화폐 탈취 코드를 심어놓았던 또 다른 사례와 유사합니다.

체인애널리시스는 C2 라우팅 데이터를 Bitcoin 블록체인에 직접 인코딩하는 작전을 조사하는 과정에서 이란 정보부와의 연관성도 발견했습니다. 

이란 발 공격 방식은 로 소액을 송금하는 특이한 특징을 보였습니다 Bitcoin 사토시 나카모토와 연관이 있는 것으로 알려진 

개방형 가중치 AI 모델은 운영에 도움이 되었습니다

2025년 7월 이후 악의적인 데드 드롭이 440% 증가한 것은 가장 진보된 중국산 오픈소스 AI 모델이 A급 코드를 작성할 수 있는 능력을 확보한. 구체적으로 보면, 코드 작성 횟수는 하루 약 2.06건에서 11.1건으로 급증했습니다.

체이나리시스의 사이버 범죄 연구 책임자인 에릭 자딘은 악의적인 거래를 게시한 행위자들이 실제로 모델을 사용하여 거래량을 늘렸는지 확인할 수 없다고 밝혔습니다.

이번 보고서는 북한의 암호화폐 관련 활동이 오랫동안 지속되어 온 상황에서 나온 것입니다.dent으며, 순수한 소프트웨어 공격보다는 사회공학적 기법을 사용했다고 Cryptopolitan 보도에. 

올해 블랙햇 컨퍼런스에서 발표된 별도의 연구에 따르면 북한 해커들의 활동 범위는 훨씬 더 넓은 것으로 드러났습니다. 한 연구원은 북한 해커들이 57개국 1,640개 기업에 침투. 미국 정보당국은 이러한 작전을 통해 빼돌린 자금이 북한 정권의 핵·미사일 프로그램 자금으로 쓰인다고 주장했지만, 평양은 이를 부인했습니다.

암호화폐 뉴스를 단순히 읽는 데 그치지 마세요. 이해하세요. 저희 뉴스레터를 구독하세요. 무료입니다.

면책 조항: 이 웹사이트에서 제공되는 정보는 교육적이고 정보 제공을 위한 목적으로만 사용되며, 금융 또는 투자 조언으로 간주되어서는 안 됩니다.

코멘트 (0)

$ 버튼을 클릭하고, 종목 코드를 입력한 후 주식, ETF 또는 기타 티커를 연결합니다.

0/500
코멘트 가이드라인
로딩 중...

추천 기사

tradingkey.logo
위험 경고: 저희 웹사이트와 모바일 앱은 특정 투자 상품에 대한 일반적인 정보만을 제공합니다. Finsights는 재정적 조언이나 투자 상품에 대한 추천을 제공하지 않으며, 이러한 정보 제공이 Finsights가 금융 조언이나 추천을 제공하는 것으로 해석되어서는 안 됩니다.
투자 상품은 투자 원금 손실을 포함한 상당한 투자 위험에 노출되어 있으며, 모든 사람에게 적합하지 않을 수 있습니다. 투자 상품의 과거 성과는 미래 성과를 보장하지 않습니다.
Finsights는 제3자 광고주나 제휴사가 저희 웹사이트나 모바일 앱 또는 그 일부에 광고를 게재하거나 전달할 수 있도록 허용할 수 있으며, 사용자가 광고와 상호작용하는 방식에 따라 이들로부터 보상을 받을 수 있습니다.
© 저작권: FINSIGHTS MEDIA PTE. LTD. 모든 권리 보유