에어드랍 게시판 TOP5

리서치
북한이 암호화폐 산업에 침투한 방법
9
EXP경제
10-02
조회수 7
추천 0


1. 개요


북한의 정보기술(IT) 인력이 가짜 신분으로 암호화폐 관련 기업에 취업해 국가의 제재 회피 및 자금 세탁 활동을 벌이고 있는 것으로 밝혀졌다. CoinDesk의 조사에 따르면, Injective, ZeroLend, Fantom, Sushi, Yearn Finance, Cosmos Hub과 같은 잘 알려진 블록체인 프로젝트를 포함하여 12개 이상의 암호화폐 기업이 북한 IT 인력을 고용했다. 이들은 가짜 신분증을 사용해 면접을 통과하고, 추천서까지 통과한 후 합법적인 경력을 내세워 기업에 침투했다. 이러한 북한 인력 고용은 미국을 비롯한 제재국의 법을 위반할 뿐만 아니라 보안 위험도 초래한다. 이들 중 일부 기업은 북한 IT 인력을 고용한 후 해킹을 당한 사례가 있다.



2. 북한 IT 인력의 암호화폐 산업 침투


북한 IT 인력들은 가짜 신분과 서류로 암호화폐 회사에 취업하고, 그 수익을 북한 정부에 송금하는 방식으로 활동하고 있다. 미국 재무부와 법무부는 2022년에 이러한 북한의 시도를 처음으로 대중에 알렸으나, CoinDesk의 조사에 따르면 이들은 2018년부터 이미 암호화폐 산업에 침투하고 있었다. CoinDesk는 이러한 북한 IT 인력의 활동을 암호화폐 결제 기록, GitHub 코드 기여 기록, 미국 정부 공무원의 이메일 등을 통해 확인했다.


북한 국적자로 의심되는 한 신청자가 암호화폐 회사 Truflation에 신분증으로 제출한 텍사스 운전면허증



북한 IT 인력들이 주로 타겟팅하는 기업들은 소규모 스타트업으로, 이들은 원격 근무 개발자들을 쉽게 고용하는 경향이 있으며, 이러한 인력들은 주로 Telegram, Discord, Indeed 등에서 구직활동을 펼친다.



3. 북한 인력 고용으로 인한 보안 위협


암호화폐 프로젝트 중 하나인 Sushi는 2021년에 300만 달러를 해킹당했으며, CoinDesk는 이 해킹 사건이 북한 IT 인력과 직접적으로 연결되어 있음을 밝혀냈다. 이와 유사한 사건들이 여러 암호화폐 기업에서 발생하고 있으며, 이러한 기업들은 대개 북한 인력이 일한 후 해킹 피해를 입었다.


2022년 4월부터 12월까지의 블록체인 기록에 따르면 '사라웃 사닛'은 자신의 모든 임금을 OFAC의 제재를 받은 북한 요원 심현섭과 연결된 지갑으로 송금


특히, 북한 IT 인력들이 벌어들인 자금은 주로 북한 정부에 송금되며, 이는 북한의 대량살상무기(WMD) 및 탄도미사일 프로그램을 위한 자금으로 사용된다. 미국 재무부 해외자산통제국(OFAC)에 따르면, 이들 자금은 북한의 금융기관을 통해 세탁되고 있으며, 이 과정에서 북한 정부의 제재 회피 및 자금 조달 활동이 이뤄지고 있다.



4. 대응 및 결과


미국 정부는 북한의 이러한 활동을 차단하기 위해 지속적으로 경고하고 있으며, 기업들도 이러한 북한 인력의 침투를 막기 위한 보안 조치를 강화하고 있다. CoinDesk의 조사는 북한 IT 인력이 암호화폐 산업에 대규모로 침투하고 있음을 처음으로 밝힌 사례로, 이를 통해 많은 암호화폐 기업들이 자신들이 북한 인력을 고용했음을 알게 되었다. CoinDesk가 발견한 북한 인력은 GitHub에 코드를 기여하고, 기업에 채용되어 일하는 동안 실제로 일을 수행하였으며, 이러한 활동은 2018년까지 거슬러 올라간다.





출처: 코인데스크

https://www.coindesk.com/tech/2024/10/02/how-north-korea-infiltrated-the-crypto-industry/?_gl=1*18zqih9*_up*MQ..*_ga*MjQ2ODQ2MDEyLjE3Mjc4NjY1MDQ.*_ga_VM3STRYVN8*MTcyNzg3NDk3MC4yLjEuMTcyNzg3NDk3My4wLjAuMTk2NDk1Mjk5MA..
댓글
0
아직 댓글이 없습니다.
댓글쓰기
게시물과 관련없는 정치댓글 작성시 강력제재 이용정지 처리합니다.
익스체인지 플러스(explus.co.kr, 익플)는 사이트 내 모든 암호화폐 가격 및 투자 관련 정보에 대해 어떠한 책임을 부담하지 않습니다. 디지털 자산 투자는 전적으로 스스로의 책임이므로 이에 유의하시기 바랍니다.
익스체인지 플러스(explus.co.kr, 익플)는 사이트 내 모든 암호화폐 가격 및 투자 관련 정보에 대해 어떠한 책임을 부담하지 않습니다.
디지털 자산 투자는 전적으로 스스로의 책임이므로 이에 유의하시기 바랍니다.
서울특별시 강남구 테헤란로 29번길 10, 3층 (역삼동, 정안빌딩) | 퓨처스엔터테인먼트(주) | 박희성 | 270-88-03055
logo_black© 2024 익스체인지 플러스 - 익플, Inc. All rights reserved.