그레이시 첸 비트겟 최고경영자(CEO)가 가짜 기자 인터뷰를 이용한 사회공학 공격으로 개인 지갑에서 약 8만달러(약 1억952만원)를 잃었다고 밝혔다. 공격자는 유명 가상자산 매체의 X 계정을 탈취한 뒤 기자를 사칭해 첸에게 인터뷰를 제안했다.
관련 내용은 크립토브리핑(Crypto Briefing)이 전했다. 첸은 이번 공격 방식이 북한 연계 해킹 조직 라자루스 그룹(Lazarus Group)의 기존 수법과 유사하다고 판단했지만, 사건의 기술적 귀속은 확인되지 않았다.
이번 공격은 무작위 피싱 링크를 보내는 대신 익숙한 언론사 계정과 실제 취재 요청을 앞세워 피해자의 경계심을 낮춘 점이 특징이다. 거래소 임원처럼 보안 위협에 익숙한 사람도 신뢰 관계를 악용한 공격의 표적이 될 수 있다는 점을 보여준다.
사회공학 공격은 시스템 취약점만 노리는 방식과 달리 사람의 신뢰와 심리를 이용한다. 공격자는 언론사 계정과 기자 신원을 내세워 정상적인 인터뷰 절차처럼 보이게 만든 뒤 피해자의 대응을 유도했다.
라자루스 그룹과 연계된 것으로 지목된 ‘Contagious Interview’ 캠페인은 가짜 면접 사이트와 악성 코드 저장소, 화상 인터뷰 과정에서 조작된 오류 메시지를 활용한 것으로 분석됐다. 피해자에게 카메라 오류를 해결한다는 명목으로 명령어를 실행하거나 프로그램을 설치하게 하는 방식이다.
보안업체 세코이아(Sekoia)는 이 캠페인이 가상자산 업계 종사자를 대상으로 진화해 왔다고 분석했다. 이후 공격자는 악성 백도어를 통해 브라우저 정보와 가상자산 지갑 관련 데이터를 노리는 방식으로 접근 범위를 넓혔다.
첸의 개인 지갑 피해는 비트겟 거래소에서 발생한 보안 사고와는 별개의 사건이다. 비트겟은 9월 24일 일부 핫월렛과 웜월렛에서 약 3억5160만달러(약 4813억원) 규모의 무단 이전을 탐지했다고 공지했다.
비트겟은 피해액이 4억6400만달러(약 6352억원)를 넘는 이용자 보호기금으로 보전된다고 밝혔다. 핫월렛은 인터넷에 연결돼 즉시 거래에 사용할 수 있는 지갑이며, 웜월렛은 일정 수준의 온라인 연결을 유지하는 지갑을 뜻한다.
이후 비트겟 공격자 주소로 이동한 자산 규모는 약 3억8750만달러(약 5305억원)로 조정됐다. 수정된 금액에는 앞서 완전히 집계되지 않은 자산이 포함됐으며, 추가 탈취를 의미하는 것은 아니라고 설명됐다.
비트겟 거래소 공격 배후로 북한 해커가 의심됐다는 기존 보도에서도 라자루스 연계 가능성은 독립적으로 확인되지 않은 상태로 다뤄졌다. 거래소 사고와 첸의 개인 지갑 피해는 공격 경로와 기술적 귀속을 각각 따로 분석해야 하는 사안이다.
거래소의 콜드월렛과 다중서명, 거래 모니터링 체계는 자산 이동을 통제하는 데 쓰인다. 그러나 언론사 계정 탈취와 임원 사칭처럼 조직 내부의 신뢰 관계를 겨냥한 공격까지 단독으로 막기는 어렵다.
이번 사례에서 확인된 핵심 사실은 첸이 약 8만달러를 잃었다는 점과 탈취된 매체 계정이 가짜 인터뷰에 활용됐다는 점이다. 라자루스 그룹과의 연계는 첸이 기존 수법과 유사하다고 판단한 수준이다.
가상자산 업계에서는 예상하지 못한 인터뷰 요청을 받을 때 공식 이메일과 도메인, 매체 담당자를 별도 채널로 확인하는 절차가 중요하다. 링크 접속이나 파일 실행에 앞서 상대방의 신원과 요청 내용을 교차 확인해야 한다.
비트겟 거래소의 무단 이전 사고와 첸의 개인 지갑 피해는 모두 신뢰를 악용할 수 있는 보안 위험을 드러냈지만, 같은 사건으로 확인된 것은 아니다. 두 사건의 정확한 공격 경로와 라자루스 그룹 연계 여부는 추가 기술 분석이 필요한 상태다.

김민준 기자
댓글0
첫 댓글을 남겨 보세요.