라자루스 그룹은 북한 전체 핵 프로그램을 도난당한 암호화폐로 자금 지원

- 라자루스는 북한의 핵무기와 정부 운영을 자금 지원하기 위해 60 억 달러 이상의 암호화폐를 탈취했습니다.
- 북한 해커들은 가짜 구인 광고, 악성코드, 그리고 탈취된 신원을 이용해 미국 기업을 침투합니다.
- FBI 와 수사관들은 라자루스가 바이비트, ETF 기업도 공격했으며 가짜 원격 근무를 통해 8,800 만 달러를 벌어들였다고 확인했습니다.
북한의 핵무력은 석탄이나 세금으로 자금 지원되지 않는다. 도난당한 암호화폐로 구동된다. 2024년 7월 18일, 북한 정부의 최고 해킹 유닛인 라자루스 그룹은 인도 최대 암호화폐 거래소인 WazirX에 침입했다.
단 1시간도 채 안 되어, 그들은 2억 달러 이상을 가져갔으며, 인간의 어떤 대응도 따라잡을 수 없을 만큼 빠르게 움직였다. 그들은 이를 군사 작전처럼 수행했다. WazirX 약탈은 라자루스와 직접적으로 연관된 수많은 작전 중 하나이다.
지난 10년 동안 60억 달러 이상을 도난당한 이 그룹은 세계상 가장 위험한 암호화폐 도둑이 되었으며, 월스트리트 저널의 보고서에 따르면 그들의 작업은 김정은 정권이 운영되고 중대한 국제 제재에도 불구하고 핵 프로그램을 추진하는 데 도움을 준다.
라자루스는 북한의 가장 밝은 인재들로 구성되어 있다
WazirX의 도난을 추적하는 데 도움을 주는 Kroll의 매니징 디렉터인 베네딕트 해밀턴은 팀의 속도와 자동화는 자금이 이미 현금으로 전환되었을 가능성이 높다는 것을 시사한다고 말했다.
자산의 거의 절반이 소진되면서 거래소는 폐쇄해야 했다. WazirX의 대변인은 사용자 자금 회수와 가능한 한 빠른 재개를 시도하고 있다고 allegedly 말했다.
평양의 최정상 인재들은 라자루스 내부에 배치되며, 그들은 서두르지 않는다. 그들은 표적을 정찰하고, 가짜 프로필을 만들며, 단 하나의 구멍을 찾기 위해 몇 달 또는 몇 년을 보낸다.

회사 시스템에 침입하기 위해, 그들은 직원들의 Instagram 페이지, LinkedIn 및 Facebook을 살펴본 다음 감염된 링크를 클릭하도록 속이기 위해 맞춤형 사기를 구축한다.
일부 라자루스 구성원들은 심지어 가짜 신원으로 미국 기술 회사의 원격 직무를 지원하여 인터뷰를 통과하고 시스템 내부에서 작업하여 접근 권한을 얻는다. 이러한 작전들은 국가의 지원을 받으며 군사 캠페인처럼 운영된다.
암호화폐 도난은 북한의 유일한 작동하는 사업이다
물론 2월, 라자루스는 지금까지 가장 큰 도난을 저질렀다—세계 최대 암호화폐 거래소 중 하나인 Bybit에서 15억 달러. 2024년 한 해 동안, Chainalysis의 추적에 따르면 북한은 전체 암호화폐 부문에서 도난된 10달러 중 6달러 이상을 책임졌다.
이 나라는 이를 위해 전체 사이버 군대를 구축했다. Journal에 따라서, 군사 스타일의 그룹으로 조직되고 수십 개의 작은 부서들의 지원을 받는 8,000명 이상의 전업 해커들이 있다.
수학이나 과학에서 재능을 보이는 아이들은 일찍 모집되어 훈련받는다고 보고된다. 그들은 부업이 없다. 그들은 해킹에 전업으로 종사한다.
그들 대부분은 다른 시민들보다 더 잘 산다. 하지만 그들은 또한 끊임없는 압력下に 있다. 서울 기반 옹호 단체 PScore의 보고서를 공동 저술한 엘마 듀발은 해커들이 실패하면 신체적 처벌을 받는다고 말한 전 IT 근로자들을 인터뷰했다.
고 독재자 김일정은 한때 미래의 전쟁은 컴퓨터로 치러질 것이라고 말했으며, 그의 아들 정권 하에서 그 비전은 국가 전략으로 전환되었다.
무기 거래, 석탄 밀수, 해외 노동력 같은 전통적인 자금원들이 국제 제재로 인해 붕괴되면서, 북한은 새로운 수입원을 찾아야 했다. 그들의 정보기관은 핵무력에 수억 달러를 포함하여 매년 약 60억 달러가 필요하다고 추정한다.
암호화폐 도난은 빠르고, 저렴하며, 추적이 어렵다. 평양은 이러한 공격들 중 어느 것에 대한 공개적인 책임도 주장한 적이 없다. 하지만 미국 관리들은 라자루스가 식별 가능한 맬웨어와 이전 해킹에서 재사용된 지갑들을 계속 남겨둔다고 말했다.
그들이 사라지려 노력함에도 불구하고, 지문은 항상 존재한다. 이는 2014년 소니 해킹, 2016년 방글라데시 중앙은행 도난, 2017년 WannaCry 랜섬웨어 공격을 위해 미국 기관들이 비난한 바로 그 그룹이다.
라자루스는 이제 암호화폐 ETF와 구직자들을 표적으로 삼고 있다
FBI는 9월에 라자루스가 암호화폐 거래형 펀드와 연결된 기업들을 조사하고 있다고 경보를 높였다. 이 시장의 부분은 지난해 alone 370억 달러의 유입을 기록했으며, 사람들은 BlackRock, Fidelity 및 기타의 펀드에 투자했다. 해커들은 각 피해자에게 맞춤화된 맬웨어가 감염된 이메일을 사용했다.

12월, 미국 법원은 북한인 14명을 미국 신분을 도용하고 미국 기술 기업 및 비영리 단체에서 일자리를 얻은 혐의로 기소했습니다. 이 라자루스 구성원들은 자신을 'IT 전사'라고 불렀으며, 총 8,800만 달러의 급여를 벌어들여 이를 모두 북한으로 송금했습니다. 이 일자리들은 그들이 회사 시스템과 데이터에 직접 접근할 수 있게 해주었습니다.
여러 암호화폐 기업들이 가짜 지원자들로 인해 타격을 입었음을 확인했습니다. 암호화폐 인텔리전스 기업인 클라우드버스트 테크놀로지(Cloudburst Technologies)의 엔지니어링 책임자 벤 터너(Ben Turner)는 "우리가 느끼기에는 북한 해커들이 우리 주변에서 점점 더 활발하게 활동하고 있습니다"라고 말했습니다. 그의 팀은 의심스러운 지원 신청이 눈에 띄게 증가했음을 확인했습니다.
암호화폐 뉴스를 단순히 읽는 것을 넘어, 이해하세요. 뉴스레터에 구독하세요. 무료입니다.
면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com 본 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 투자 결정을 내리기 전에 반드시 독립적인 조사나 자격을 갖춘 전문가의 상담을 강력히 권장합니다.

Jai Hamid
Jai Hamid 은 지난 6 년간 암호화폐, 주식 시장, 기술, 글로벌 경제 및 시장에 영향을 미치는 지정학적 사건들을 취재해 왔습니다. 그녀는 AMB Crypto, Coin Edition, CryptoTale 등 블록체인 전문 매체에서 시장 분석, 주요 기업, 규제 및 거시경제 동향에 관해 활동했습니다. 런던 저널리즘 스쿨을 졸업했으며 아프리카 최고 TV 네트워크 중 하나에서 세 차례 암호화폐 시장 인사이트를 공유했습니다.
















