업비트 445억 탈취한 해킹조직 북한 라자루스로 유력 지목

네이버와 두나무 최고 경영진이 27일 경기 성남시 네이버 1784 사옥에서 공동 기자간담회를 열고 합병 로드맵을 발표했다. 왼쪽부터 박상진 네이버파이낸셜 대표, 최수연 네이버 대표, 이해진 네이버 의장, 송치형 두나무 회장, 오경석 두나무 대표이사가 취재진과 질의응답을 하고 있다. 두나무·네이버 제공

업비트에서 발생한 445억원 규모 가상자산 해킹 사건의 배후로 북한 정찰총국 산하 해킹조직 라자루스가 유력하게 지목되고 있다.

 

28일 정보통신기술(ICT) 업계에 따르면 당국은 현재 업비트를 현장 점검을 진행하고 있다. 당국은 북한 정찰총국 소속해킹조직 라자루스의 소행일 가능성을 유력하게 보고 있다.

 

라자루스 해커조직은 2019년 업비트에 보관된 580억원 규모의 이더리움이 탈취됐을 당시 이에 가담한 것으로 지목되는 집단이다. 이번 해킹은 핫월렛(인터넷과 연결된 개인지갑)에서 발생했는데 6년 전에도 핫 월렛에서 해킹 사고가 발생했다.

 

보안 업계에서는 수사 결과가 나와야 알 수 있지만 외화 부족에 시달리는 북한이 업비트를 해킹해 가상자산을 탈취했을 정황이 높다고 봤다.

 

금융위원회는 지난해 12월 법령해석으로 가상자산 거래소가 보유한 이용자 거래정보가 신용정보법에 해당한다고 유권해석을 내렸다. 이에 금융감독원과 금융보안원이 업비트를 현장 점검하고 있다. 한국인터넷진흥원(KISA)도 인력 지원을 위해 현장 점검에 진행 중이다.

 

유은정 기자 viayou@segye.com

[ⓒ 세계비즈앤스포츠월드 & segyebiz.com, 무단전재 및 재배포 금지]