“코인 해킹은 북한의 돈줄” 상반기만 1조 원 증발… 전 세계 3분의 2 차지
AMEET AI 분석: 올해 상반기 가상자산 해킹 피해의 3분의 2가 북한 소행으로 1조원 이상 탈취되어 가상자산 시장의 보안 리스크가 심화되고 있다.
“코인 해킹은 북한의 돈줄” 상반기만 1조 원 증발… 전 세계 3분의 2 차지
탈취액 6억 4,300만 달러 기록… 핵·미사일 개발 자금 전용 ‘주의’
2026년 상반기 동안 북한 연계 해킹 조직이 전 세계에서 총 6억 4,300만 달러(약 1조 원) 규모의 가상자산을 탈취하며 전체 해킹 피해액의 3분의 2를 차지한 것으로 나타났습니다. 2026년 7월 3일 공개된 보안 업계 집계에 따르면, 북한은 고도로 정교해진 공격 기법을 동원해 탈중앙화 금융(DeFi) 플랫폼을 집중 공략했으며, 이렇게 빼돌린 자금은 국제사회의 감시망을 피해 핵과 미사일 개발을 위한 정권 운영 자금으로 흘러 들어가고 있다는 평가가 나옵니다.
보안 분석 기관인 TRM랩스와 가상자산 업계의 2026년 7월 초 발표 내용을 종합하면, 올해 1월부터 6월까지 전 세계에서 발생한 가상자산 해킹 피해 총액은 9억 7,200만 달러에 달합니다. 이 중 북한 연계 조직이 훔쳐간 금액은 6억 4,300만 달러로, 전체 피해액의 66.2%를 차지하는 압도적인 수치입니다. 불과 6개월 만에 우리 돈으로 약 1조 원에 육박하는 천문학적인 금액이 북한의 손에 넘어간 셈이죠. 이는 가상자산 시장의 보안 체계가 여전히 국가 주도형 해킹 공격에 취약하다는 사실을 단면적으로 보여줍니다.
특히 지난 4월 한 달 동안 발생한 대형 사건들이 북한의 소행으로 지목되고 있습니다. 탈중앙화 금융 플랫폼인 ‘드리프트(Drift)’에서 2억 8,500만 달러가 증발했고, 같은 달 ‘켈프DAO(KelpDAO)’ 역시 2억 9,200만 달러 규모의 해킹 피해를 입었습니다. TRM랩스는 이 두 사건 모두 배후에 북한 연계 조직이 있는 것으로 판단하고 있습니다. 대형 플랫폼 한두 곳만 공략해도 수천억 원대의 자금을 한꺼번에 탈취할 수 있다는 점이 북한 해커들의 타깃이 된 이유로 꼽힙니다.
북한이 이토록 가상자산 해킹에 집착하는 배경에는 국제사회의 경제 제재가 자리 잡고 있습니다. 전통적인 금융망을 통한 자금 조달이 막히자, 상대적으로 익명성이 보장되고 추적이 어려운 가상자산을 ‘외화 벌이’의 창구로 삼고 있는 것입니다. 국제사회는 북한이 수년간 세계 최대 규모의 국가 주도 암호화폐 해킹 조직으로 활동해 왔다고 보고 있으며, 탈취한 자산이 세탁 과정을 거쳐 핵무기와 미사일 개발 자금으로 전용되고 있다는 분석을 내놓고 있습니다.
최근에는 인공지능(AI) 기술까지 공격에 활용되는 양상입니다. 해커들이 AI를 이용해 더욱 정교한 피싱 메일을 보내거나 시스템의 보안 취약점을 빠르게 찾아내면서, 가상자산 거래소와 디파이 서비스의 방어벽을 무력화하고 있습니다. 전문가들은 가상자산 시장의 서비스 범위가 확대될수록 북한의 공격 방식도 더욱 지능화될 것으로 내다보고 있으며, 이에 따른 보안 리스크 심화가 투자 심리에도 부정적인 영향을 미칠 수 있다는 우려를 표시하고 있습니다.
2026년 상반기 해킹 피해 현황
| 구분 | 금액 (달러) | 금액 (한화 추정) |
|---|---|---|
| 전 세계 총 피해액 | 9억 7,200만 | 약 1조 5,000억 원 |
| 북한 탈취액 (상반기) | 6억 4,300만 | 약 1조 원 |
| 드리프트(Drift) 피해 | 2억 8,500만 | 약 4,400억 원 |
| 켈프DAO(KelpDAO) 피해 | 2억 9,200만 | 약 4,500억 원 |
가상자산은 왜 북한의 ‘현금 인출기’가 되었나
북한이 가상자산을 노리는 가장 큰 이유는 추적의 어려움과 즉각적인 현금화 가능성 때문입니다. 과거에는 은행 시스템을 공격해 예금을 빼돌리는 방식을 썼지만, 보안 기술의 발전으로 이마저도 쉽지 않아졌습니다. 반면 가상자산은 ‘믹서(Mixer)’라고 불리는 자금 세탁 기술을 통하면 누가 어디서 돈을 보냈는지 알기 매우 어렵습니다. 여기에 더해 북한은 국가 차원에서 영재들을 선발해 해커로 양성하며 공격 기술을 고도화하고 있습니다. 이들에게 가상자산 시장은 세계 어디서든 접근 가능한 거대한 현금 인출기나 다름없는 셈입니다.
특히 2026년 들어 성장이 가팔라진 디파이(DeFi) 서비스들은 북한의 주된 타깃이 되었습니다. 디파이는 은행 같은 중개자 없이 프로그램 코드로만 운영되는 금융 서비스인데, 만약 이 코드에 작은 허점이라도 있으면 해커들이 이를 파고들어 자금을 통째로 가로챌 수 있습니다. 드리프트와 켈프DAO 사건 역시 이러한 시스템적 약점을 파고든 사례입니다. 업계에서는 “보안이 생명인 가상자산 시장이 오히려 북한의 자금난을 해소해주는 창구가 되고 있다”는 비판 섞인 목소리도 들려오고 있습니다.
핵·미사일 개발 자금으로 흐르는 ‘검은 코인’
해킹으로 탈취된 1조 원이라는 거금은 단순히 범죄 수익에 그치지 않는다는 점이 문제입니다. 국제사회는 이 자금이 북한의 대량살상무기(WMD) 개발에 직접적으로 사용되고 있다고 확신하고 있습니다. 유엔 대북제재위원회 등에 따르면 북한은 사이버 공격으로 확보한 자금을 통해 미사일 부품을 밀수하거나 핵 시설 운영에 필요한 비용을 충당하고 있습니다. 이는 가상자산 보안 문제가 단순한 금융 사기를 넘어 국제 안보를 위협하는 지정학적 리스크로 번지고 있음을 의미합니다.
상황이 이렇다 보니 국제 공조를 통한 대응도 빨라지고 있습니다. 미국과 한국을 비롯한 주요국 정부는 북한 연계 해킹 조직의 가상자산 지갑 주소를 블랙리스트에 올리고, 이들이 자금을 세탁하지 못하도록 거래소들과 협력하고 있습니다. 하지만 북한 역시 수사망을 피하기 위해 끊임없이 새로운 수법을 개발하고 있어 ‘창과 방패’의 싸움은 더욱 치열해질 것으로 보입니다. 투자자들 역시 이용하는 플랫폼의 보안 수준을 꼼꼼히 따져보는 등 스스로 자산을 지키기 위한 주의가 필요한 시점입니다.
“코인 해킹은 북한의 돈줄” 상반기만 1조 원 증발… 전 세계 3분의 2 차지
탈취액 6억 4,300만 달러 기록… 핵·미사일 개발 자금 전용 ‘주의’
2026년 상반기 동안 북한 연계 해킹 조직이 전 세계에서 총 6억 4,300만 달러(약 1조 원) 규모의 가상자산을 탈취하며 전체 해킹 피해액의 3분의 2를 차지한 것으로 나타났습니다. 2026년 7월 3일 공개된 보안 업계 집계에 따르면, 북한은 고도로 정교해진 공격 기법을 동원해 탈중앙화 금융(DeFi) 플랫폼을 집중 공략했으며, 이렇게 빼돌린 자금은 국제사회의 감시망을 피해 핵과 미사일 개발을 위한 정권 운영 자금으로 흘러 들어가고 있다는 평가가 나옵니다.
보안 분석 기관인 TRM랩스와 가상자산 업계의 2026년 7월 초 발표 내용을 종합하면, 올해 1월부터 6월까지 전 세계에서 발생한 가상자산 해킹 피해 총액은 9억 7,200만 달러에 달합니다. 이 중 북한 연계 조직이 훔쳐간 금액은 6억 4,300만 달러로, 전체 피해액의 66.2%를 차지하는 압도적인 수치입니다. 불과 6개월 만에 우리 돈으로 약 1조 원에 육박하는 천문학적인 금액이 북한의 손에 넘어간 셈이죠. 이는 가상자산 시장의 보안 체계가 여전히 국가 주도형 해킹 공격에 취약하다는 사실을 단면적으로 보여줍니다.
특히 지난 4월 한 달 동안 발생한 대형 사건들이 북한의 소행으로 지목되고 있습니다. 탈중앙화 금융 플랫폼인 ‘드리프트(Drift)’에서 2억 8,500만 달러가 증발했고, 같은 달 ‘켈프DAO(KelpDAO)’ 역시 2억 9,200만 달러 규모의 해킹 피해를 입었습니다. TRM랩스는 이 두 사건 모두 배후에 북한 연계 조직이 있는 것으로 판단하고 있습니다. 대형 플랫폼 한두 곳만 공략해도 수천억 원대의 자금을 한꺼번에 탈취할 수 있다는 점이 북한 해커들의 타깃이 된 이유로 꼽힙니다.
북한이 이토록 가상자산 해킹에 집착하는 배경에는 국제사회의 경제 제재가 자리 잡고 있습니다. 전통적인 금융망을 통한 자금 조달이 막히자, 상대적으로 익명성이 보장되고 추적이 어려운 가상자산을 ‘외화 벌이’의 창구로 삼고 있는 것입니다. 국제사회는 북한이 수년간 세계 최대 규모의 국가 주도 암호화폐 해킹 조직으로 활동해 왔다고 보고 있으며, 탈취한 자산이 세탁 과정을 거쳐 핵무기와 미사일 개발 자금으로 전용되고 있다는 분석을 내놓고 있습니다.
최근에는 인공지능(AI) 기술까지 공격에 활용되는 양상입니다. 해커들이 AI를 이용해 더욱 정교한 피싱 메일을 보내거나 시스템의 보안 취약점을 빠르게 찾아내면서, 가상자산 거래소와 디파이 서비스의 방어벽을 무력화하고 있습니다. 전문가들은 가상자산 시장의 서비스 범위가 확대될수록 북한의 공격 방식도 더욱 지능화될 것으로 내다보고 있으며, 이에 따른 보안 리스크 심화가 투자 심리에도 부정적인 영향을 미칠 수 있다는 우려를 표시하고 있습니다.
2026년 상반기 해킹 피해 현황
| 구분 | 금액 (달러) | 금액 (한화 추정) |
|---|---|---|
| 전 세계 총 피해액 | 9억 7,200만 | 약 1조 5,000억 원 |
| 북한 탈취액 (상반기) | 6억 4,300만 | 약 1조 원 |
| 드리프트(Drift) 피해 | 2억 8,500만 | 약 4,400억 원 |
| 켈프DAO(KelpDAO) 피해 | 2억 9,200만 | 약 4,500억 원 |
가상자산은 왜 북한의 ‘현금 인출기’가 되었나
북한이 가상자산을 노리는 가장 큰 이유는 추적의 어려움과 즉각적인 현금화 가능성 때문입니다. 과거에는 은행 시스템을 공격해 예금을 빼돌리는 방식을 썼지만, 보안 기술의 발전으로 이마저도 쉽지 않아졌습니다. 반면 가상자산은 ‘믹서(Mixer)’라고 불리는 자금 세탁 기술을 통하면 누가 어디서 돈을 보냈는지 알기 매우 어렵습니다. 여기에 더해 북한은 국가 차원에서 영재들을 선발해 해커로 양성하며 공격 기술을 고도화하고 있습니다. 이들에게 가상자산 시장은 세계 어디서든 접근 가능한 거대한 현금 인출기나 다름없는 셈입니다.
특히 2026년 들어 성장이 가팔라진 디파이(DeFi) 서비스들은 북한의 주된 타깃이 되었습니다. 디파이는 은행 같은 중개자 없이 프로그램 코드로만 운영되는 금융 서비스인데, 만약 이 코드에 작은 허점이라도 있으면 해커들이 이를 파고들어 자금을 통째로 가로챌 수 있습니다. 드리프트와 켈프DAO 사건 역시 이러한 시스템적 약점을 파고든 사례입니다. 업계에서는 “보안이 생명인 가상자산 시장이 오히려 북한의 자금난을 해소해주는 창구가 되고 있다”는 비판 섞인 목소리도 들려오고 있습니다.
핵·미사일 개발 자금으로 흐르는 ‘검은 코인’
해킹으로 탈취된 1조 원이라는 거금은 단순히 범죄 수익에 그치지 않는다는 점이 문제입니다. 국제사회는 이 자금이 북한의 대량살상무기(WMD) 개발에 직접적으로 사용되고 있다고 확신하고 있습니다. 유엔 대북제재위원회 등에 따르면 북한은 사이버 공격으로 확보한 자금을 통해 미사일 부품을 밀수하거나 핵 시설 운영에 필요한 비용을 충당하고 있습니다. 이는 가상자산 보안 문제가 단순한 금융 사기를 넘어 국제 안보를 위협하는 지정학적 리스크로 번지고 있음을 의미합니다.
상황이 이렇다 보니 국제 공조를 통한 대응도 빨라지고 있습니다. 미국과 한국을 비롯한 주요국 정부는 북한 연계 해킹 조직의 가상자산 지갑 주소를 블랙리스트에 올리고, 이들이 자금을 세탁하지 못하도록 거래소들과 협력하고 있습니다. 하지만 북한 역시 수사망을 피하기 위해 끊임없이 새로운 수법을 개발하고 있어 ‘창과 방패’의 싸움은 더욱 치열해질 것으로 보입니다. 투자자들 역시 이용하는 플랫폼의 보안 수준을 꼼꼼히 따져보는 등 스스로 자산을 지키기 위한 주의가 필요한 시점입니다.
심층리서치 자료 (4건)
※ 안내
본 콘텐츠는 Rebalabs의 AI 멀티 에이전트 시스템 AMEET을 통해 생성된 자료입니다.
본 콘텐츠는 정보 제공 및 참고 목적으로만 활용되어야 하며, Rebalabs 또는 관계사의 공식 입장, 견해, 보증을 의미하지 않습니다.
AI 특성상 사실과 다르거나 부정확한 내용이 포함될 수 있으며, 최신 정보와 차이가 있을 수 있습니다.
본 콘텐츠를 기반으로 한 판단, 의사결정, 법적·재무적·의학적 조치는 전적으로 이용자의 책임 하에 이루어져야 합니다.
Rebalabs는 본 콘텐츠의 활용으로 발생할 수 있는 직·간접적인 손해, 불이익, 결과에 대해 법적 책임을 지지 않습니다.
이용자는 위 내용을 충분히 이해한 뒤, 본 콘텐츠를 참고 용도로만 활용해 주시기 바랍니다.


