로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
李대통령이 띄운 장특공 폐지…野 "세금 폭탄" vs 與 "악의적 프레임" 공방
N
[IT뉴스]
MIT 교수 "SKT AI 독자 기술 확보는 매우 영리한 선택"
N
[IT뉴스]
젠슨 황 "AI, 방사선과 대체 아닌 '본질'의 부각"… 포토샵의 진화도 일맥상통
N
[IT뉴스]
마약 노출 야생동물 세계 첫 관찰했더니…‘이 행동’ 나타났다
N
[IT뉴스]
“AI가 만든 코드 전쟁, 진짜 위험만 잡는다”… 美 블랙덕 한국 상륙
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]北해커 라자루스, 켈프다오서 4200억 탈취…올해 최대 규모
온카뱅크관리자
조회:
6
2026-04-21 11:47:34
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">가짜 창구 만들어 자금 가로채는 지능적 수법 동원<br>믹서 서비스 거쳐 자금 세탁 시작…전액 회수 '난항'</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="xS1MC7waHA"> <figure class="figure_frm origin_fig" contents-hash="84c05334488fb4f7524e3d50561c7311d6661c9d3b3e22506da1a136d46ae769" dmcf-pid="y6LWfkB3Xj" dmcf-ptype="figure"> <p class="link_figure"><img alt="[서울=뉴시스] 북한 해킹. (사진=뉴시스 DB) 2026.01.16. photo@newsis.com" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202604/21/newsis/20260421113820706ydjk.jpg" data-org-width="720" dmcf-mid="u4iT2AztXT" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202604/21/newsis/20260421113820706ydjk.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [서울=뉴시스] 북한 해킹. (사진=뉴시스 DB) 2026.01.16. photo@newsis.com </figcaption> </figure> <p contents-hash="0d826c2df9991c9fd8d9f9121abd962934c6f76d23742b4b3d606545d57268eb" dmcf-pid="WPoY4Eb0ZN" dmcf-ptype="general">[서울=뉴시스] 신효령 기자 = 북한 해커 조직 라자루스 그룹이 올해 최대 규모 가상자산 해킹 사건의 배후로 지목됐다. 타깃은 유망 예치 서비스인 '켈프다오(Kelp DAO)'. 피해 규모는 2억9000만 달러(약 4200억원)로, 전세계 암호화폐 시장을 다시 한번 충격에 빠뜨렸다. 이번 사건으로 이틀 만에 글로벌 탈중앙화 금융(DeFi) 시장에서 약 18조원의 자금이 빠져나가는 등 시장 전체가 공포에 휩싸였다.</p> <p contents-hash="fa5fa2a1323712e59496f428dcfa5168a303d90b133ab560e26e9b95d5883711" dmcf-pid="YbxIzL3GYa" dmcf-ptype="general">20일(현지시간) 블룸버그 등 외신에 따르면 북한 해킹 조직 라자루스 그룹 산하 '트레이더트레이터'가 리스테이킹 프로토콜 켈프다오를 공격해 약 2억9000만달러를 탈취한 것으로 확인됐다. 올해 발생한 암호화폐 도난 사건 중 단일 건으로는 최대 규모다.</p> <p contents-hash="d69e05679fcd1982a67199e3375c633a806a79fad0ba7fbb06a1233b1366b7f9" dmcf-pid="GKMCqo0HGg" dmcf-ptype="general">이들은 단순히 시스템의 허점을 찌르는 것을 넘어, 물리적인 인프라를 장악하고 사용자를 기만하는 공격을 퍼부었다.</p> <p contents-hash="a6be79e009ac9a25a0e355ca6bcd099023331a5f03285afaa14ca724de07d1df" dmcf-pid="H9RhBgpX1o" dmcf-ptype="general">이번 공격의 핵심은 RPC(원격 프로시저 호출) 인프라를 장악한 것이다. RPC는 블록체인 세상으로 들어가는 은행 창구와 같다. 사용자가 내 자산을 확인하거나 인출하고, 다른 곳으로 옮기려 할 때 반드시 거쳐야 하는 필수적인 통신 통로다.</p> <p contents-hash="918e361796696bc2f75823d5e11f619a9683230241e0c477c20a9fb37c840c15" dmcf-pid="X2elbaUZtL" dmcf-ptype="general">공격 대상이 된 '레이어제로'는 서로 다른 블록체인을 연결해 주는 가교 역할을 하는데, 해커들은 이 가교의 검증 시스템을 구성하는 일부 서버에 침입하는 데 성공했다. 이들은 정상적으로 작동하던 프로그램을 자신들이 정교하게 제작한 가짜 프로그램으로 몰래 바꿔치기했다.</p> <p contents-hash="612848e9f2a7cff889580dc984daf4ae8d1a372514a3fcc535ab413153ceac6b" dmcf-pid="ZVdSKNu5Yn" dmcf-ptype="general">여기에 해커들은 디도스(DDoS) 공격까지 병행했다. 정상 RPC 서버를 마비시켜 트래픽을 차단하고, 이용자 요청을 해커가 통제하는 노드로 몰리게 했다. 결국 시스템은 위조된 거래를 진짜로 인식했고, 대규모 자산 유출로 이어졌다.</p> <p contents-hash="84b99ff87a70f0e898acb7111e9a332ab9db302eaf45cbba22002bb1a9d3aa9a" dmcf-pid="5fJv9j71Xi" dmcf-ptype="general">전문가들은 이번 사건을 계기로 '탈중앙화'라는 이름 뒤에 숨은 보안의 공백을 직시해야 한다고 경고한다. 한 보안 전문가는 "통신 인프라와 검증 체계가 단일 지점에 의존한다면 언제든 무너질 수 있다"며 "투자자들 역시 높은 수익률보다는 해당 플랫폼이 얼마나 다각화된 검증 체계를 갖췄는지, 보안 권고안을 성실히 이행하는지 먼저 따져봐야 한다"고 조언했다.</p> <p contents-hash="581dd80dce8c970cc277ec58bde407a34d9629709f793256dff733d2f99df8a9" dmcf-pid="14iT2AztZJ" dmcf-ptype="general">현재 켈프다오는 피해 자산의 이동을 막기 위해 주요 거래소 및 스테이블코인 발행사들과 협력 중이다. 하지만 해커들은 이미 자금 세탁의 검은 구멍이라 불리는 믹서 서비스를 통해 탈취한 자금을 쪼개고 섞어 추적을 따돌리기 시작했다. 전문가들은 이미 세탁 경로에 진입한 자산의 경우 전액 회수는 사실상 불투명하다고 진단하고 있다.</p> <p contents-hash="2d0c7543a0e6219338e75132ce20be42709930f6836ed0128f18786148ec65cf" dmcf-pid="t8nyVcqFtd" dmcf-ptype="general">이번 사건이 뼈아픈 이유는 충분히 막을 수 있었던 인재라는 지적이 나오기 때문이다. 외신들은 켈프다오의 안일한 보안 설계를 강하게 비판했다. </p> <p contents-hash="538a57fed0300e0c9c0758c86ccc21c8c83af6bb55ae1895d790de34f522753e" dmcf-pid="F6LWfkB3Xe" dmcf-ptype="general">일반적으로 큰돈이 오가는 시스템은 여러 명의 검증관이 신분증을 대조하는 다중 검증 방식을 사용한다. 하지만 켈프다오는 운영의 편의성을 이유로 한 명의 검증관만 두는 단일 검증 구조를 유지했다.</p> <p contents-hash="a79c22ace6a22ec0bb9c9f9232efb5a2a7c1847449f816f970c33b9c9ec22f8e" dmcf-pid="3PoY4Eb0HR" dmcf-ptype="general">인프라 기업인 레이어제로는 "이전부터 수차례 검증관을 늘려 보안을 강화하라고 권고했지만 켈프다오가 이를 반영하지 않았다"고 밝혔다. 반면 켈프다오는 공격 경로가 된 인프라 책임을 문제 삼으며 반박했다.</p> <p contents-hash="2b50a5000bc4d66077694482115e44eecbf78f24eac3550ecc04b27d1aa84b96" dmcf-pid="0QgG8DKpZM" dmcf-ptype="general">그러나 보안 업계에서는 "현관문 열쇠를 하나만 만들어 놓고 복제당한 뒤 자물쇠 제조사를 탓하는 격"이라며 싸늘한 시선을 보내고 있다.</p> <p contents-hash="8c27a36f86ba678220c91616e4a0d448d741dabae0e1d8aa7e9fbf5565048f5c" dmcf-pid="pxaH6w9UZx" dmcf-ptype="general"><a href="https://www.newsis.com/?ref=chul" target="_blank">☞공감언론 뉴시스</a> snow@newsis.com </p> </section> </div> <p class="" data-translation="true">Copyright © 뉴시스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기