TRM Labs는 2025년 상반기 동안 75건의 암호화폐dent사건으로 21억 달러 이상이 도난당했다고 보고했습니다.
개인 키와 시드 구문을 노리는 인프라 공격이 주요 절도 수법이며, 국가 지원 해커들은 지정학적 목적을 위해 암호화폐 범죄를 점점 더 많이 이용하고 있습니다.
Bybit 해킹 사건으로 15억 달러 손실 발생, 암호화폐 도난 양상에 변화 가져와
2025년 2월에 발생한 바이비트(Bybit) 해킹 사건 은 역사상 최대 규모의 암호화폐 해킹 사건으로, TRM 랩스는 이 사건을 북한 정부 소행으로 추정하며 15억 달러가 도난당했다고 분석했습니다. 이 단일 해킹 사건은 2025년 상반기 전체 암호화폐 손실액의 거의 70%를 차지했으며, 암호화폐 절도 양상을 완전히 바꿔놓았습니다.
바이비트 해킹 사건으로 평균 해킹 피해액이 거의 3천만 달러까지 치솟았는데, 이는 2024년 상반기 평균인 1천5백만 달러의 두 배에 달하는 수치입니다. 2월의 피해액이 다소 집중된 측면이 있지만, 1월, 4월, 5월, 6월 모두 총 피해액이 1억 달러를 넘어섰으며, 이는 암호화폐 시장에 지속적이고 광범위한 위협이 존재함을 시사합니다.

바이비트 해킹 사건의 규모로 인해 2025년 상반기는 암호화폐 도난 사건이 사상 최고치를 기록한 시기가 되었으며, 이전 최고 기록이었던 2022년 상반기보다 약 10% 높은 도난량을 기록했고, 2024년의 총 손실액과 맞먹는 수준에 이르렀습니다. 이러한 도난 추세는 대형 중앙 집중식 거래소에 위험이 집중되고, 숙련된 공격자들이 이러한 거래소를 선호하는 경향을 반영합니다.
TRM Labs는 "이번 사건 dent 올해 현재까지 발생한 총 손실액의 거의 70%가 발생했으며, 평균 해킹 규모는 약 3천만 달러에 달해 2024년 상반기 평균인 1천5백만 달러의 두 배에 이르렀다" 고 밝혔습니다
북한 국가 행위자들이 암호화폐 절도 작전을 장악하고 있다
TRM Labs의 데이터에dent북한과 연계된 세력이 2025년 상반기 총 16억 달러 규모의 암호화폐 자산 도난 사건의 배후에 있으며, 이는 해당 기간 전체 암호화폐 도난의 약 70%에 해당합니다. 사상 최고치를 기록한 이 수치는 바이비트(Bybit) 해킹 사건과 맞물려 북한이 불법적인 암호화폐 수익을 전략적 목적으로 활용하려는 활동이 지속적으로 증가하고 있음을 시사합니다.
북한의 행동은 제재 회피부터 핵무기 개발 지원에 이르기까지 광범위하며, 이러한 행위들은 국가 정책의 핵심 요소로 자리 잡고 있습니다. 이러한 행동의 다양성은 북한이 암호화폐 분야에서 가장 적극적인 국가 행위자로서의 입지를 굳히고 있으며, 디지털 자산 절도를 핵심적인 외교 전략으로 활용하고 있음을 보여줍니다.
다른 정부 기관들도 지정학적 목적을 위해 암호화폐 해킹을 점점 더 많이 이용하고 있습니다. 이스라엘과 연계된 것으로 알려진 '포식자 참새'라는 별명을 가진 곤제슈케 다란데는 2025년 6월 18일 이란 최대 암호화폐 거래소인 노비텍스를 해킹하여 9천만 달러 이상을 훔쳤는데, 이는 금전적 이득보다는 정치적 동기에서 비롯된 것으로 보입니다.
해커들은 탈취한 노비텍스 자금을 해당 개인 키가 없는 사용 불가능한 가상 주소로 이체했습니다. 이는 경제적인 동기보다는 상징적 또는 정치적인 동기가 있었음을 시사합니다.
인프라 공격은 주요 절도 수법입니다
2025년 상반기 자금 도난의 80% 이상이 인프라 공격으로 인한 것이며, 그 규모는 암호화폐 인프라에 대한 다른 모든 유형의 공격보다 평균 10배 더 큽니다. 인프라 공격은 디지털 자산 인프라의 기술적 기반을 표적으로 삼아 무단 제어, 사용자 영향력 행사, 또는 손상된 핵심 보안 요소를 통한 자산 유용을 목표로 합니다.
개인 키 및 시드 구문 탈취와 프런트엔드 침해는 암호화폐 보안 인프라의 내재적 취약점을 악용하는 주요 공격 벡터입니다. 이러한 공격의 배후에는 일반적으로 소셜 엔지니어링과 내부자 소행이 있으며, 이는 암호화 보안 시스템의 핵심 취약점을 드러냅니다.
프로토콜 악용으로 인한 손실은 전체 손실의 12%를 차지했으며, 이는 분산형 금융 스마트trac내에 지속적인 취약점이 존재함을 보여줍니다. 이러한 악용 사례는 블록체인 프로토콜 스마트trac또는 기본 로직의 취약점을 이용하여 플래시론 및 재진입 공격과 같은 기법을 통해 시스템 동작을 탈취하거나 제어하는 것입니다.

