2025년 암호화폐 해킹 피해액 3.5조원 사상 최고, 북한이 주도
2025년 암호화폐 해킹 피해액이 사상 최고인 27억 달러(약 3.5조원)를 기록했다. 체이널리시스 등 블록체인 분석 기업들은 역대 최대 규모인 바이비트 해킹 등 주요 사건의 배후로 북한을 지목했다.
3조 5천억 원. 2025년 한 해 동안 사이버 범죄자들이 훔친 암호화폐 규모가 사상 최고치를 경신했다. 여러 블록체인 분석 기업에 따르면 올해 도난당한 암호화폐는 총 27억 달러에 달하며, 이는 암호화폐 시장의 보안 취약성이 여전히 심각한 문제임을 드러낸다. 특히 역대 최대 규모의 단일 해킹 사건 배후로 북한이 지목되면서 국가 주도 사이버 범죄의 위협이 다시 한번 수면 위로 떠올랐다.
역대 최대 규모: 1.8조원 바이비트 해킹
올해 발생한 수십 건의 해킹 사건 중 가장 큰 피해를 남긴 것은 두바이에 본사를 둔 암호화폐 거래소 바이비트(Bybit)에서 발생한 사건이다. 해커들은 이 거래소에서 약 14억 달러(약 1.8조원) 상당의 암호화폐를 탈취했다. 이는 단일 사건으로는 암호화폐 역사상 최대 피해액이며, 인류 역사상 가장 큰 규모의 금융 탈취 사건 중 하나로 기록됐다. 이전 최대 기록은 2022년의 로닌 네트워크(6억 2,400만 달러)와 폴리 네트워크(6억 1,100만 달러) 사건이었다. 미국 연방수사국(FBI)을 비롯한 블록체인 분석 기업들은 이 대규모 해킹의 배후로 북한 정부와 연계된 해커 조직을 지목했다.
김정은의 '디지털 금고' 된 암호화폐 시장
북한은 2025년에도 가장 성공적인 암호화폐 절도 조직으로 활동했다. 체이널리시스(Chainalysis)와 일립틱(Elliptic)에 따르면, 북한 해커들은 올해에만 최소 20억 달러(약 2.6조원)를 훔쳤다. 이로써 2017년부터 현재까지 북한이 탈취한 암호화폐 총액은 약 60억 달러(약 7.8조원)에 달하는 것으로 추정된다. 북한은 이렇게 탈취한 자금을 국제 사회의 제재를 받는 핵무기 프로그램 개발에 사용하는 것으로 알려졌다.
증가하는 피해, 끝나지 않는 위협
해킹 피해액은 매년 증가하는 추세다. 2023년에는 20억 달러, 2024년에는 22억 달러가 도난당했으며, 올해 27억 달러로 정점을 찍었다. 체이널리시스와 TRM 랩스(TRM Labs) 등 다수 기관이 올해 총 피해액을 27억 달러로 집계했다. 이 외에도 탈중앙화 거래소 세투스(2억 2,300만 달러), 이더리움 기반 프로토콜 밸런서(1억 2,800만 달러), 거래소 페멕스(7,300만 달러) 등 주요 디파이(DeFi) 프로젝트들이 큰 피해를 보았다.
기자
관련 기사
영국 비자 신청 대행 사이트 'UK Visa Portal'에서 10만 건 이상의 여권 사진과 셀피가 외부에 노출됐다. 피해자들은 공식 정부 사이트로 착각하고 개인정보를 제출했다.
주당 3억 2500만 번 다운로드되는 오픈소스 프레임워크 Starlette에서 치명적 보안 취약점이 발견됐다. MCP 서버를 통해 AI 에이전트가 보관 중인 자격증명과 민감 데이터가 무방비 상태로 노출될 수 있다.
GitHub 내부 코드 저장소 3,800개가 해킹됐다. VS Code 확장 프로그램을 통한 공급망 공격의 실체와, 개발자 생태계 전반이 새로운 표적이 된 이유를 분석한다.
Dirty Frag' 취약점이 리눅스 전 배포판에서 루트 권한 탈취를 허용한다. 익스플로잇 코드가 공개된 지 3일, 마이크로소프트는 이미 실제 공격 시도를 포착했다.
의견
이 기사에 대한 생각을 나눠주세요
로그인하고 의견을 남겨보세요