국가 해커, 블록체인 악성코드 인프라 급증

Chainalysis에 따르면 북한과 이란이 퍼블릭 블록체인과 '블록체인 데드 드롭' 기법을 활용해 악성코드 인프라를 구축, 관련 활동이 440% 급증했습니다.

Chainalysis와 주요 암호화폐 뉴스 매체의 최근 보고서에 따르면, 퍼블릭 블록체인을 악성코드 인프라로 활용하는 사례가 급증하고 있습니다. 지난 1년간 온체인 악성 데이터 기록은 420~440% 증가했습니다. 특히 북한과 이란 등 국가 연계 해커들이 Tron, Aptos, BNB 체인, 비트코인 등 다양한 블록체인을 통해 악성 페이로드와 명령을 삽입하고 있습니다. '블록체인 데드 드롭(BDD)' 기법은 공격자가 블록체인 트랜잭션과 스마트 컨트랙트에 악성 데이터를 직접 저장·조회할 수 있게 하여, 기존 차단 방식에 대한 내성을 높입니다. 블록체인의 영속성과 불변성으로 인해 서버나 도메인이 제거된 후에도 명령 접근이 가능합니다. 이러한 활동 증가는 오픈소스 AI 모델의 등장과 맞물려 더욱 가속화되고 있습니다. 북한 해킹 그룹은 2025년 한 해에만 약 20억 달러 상당의 디지털 자산을 탈취했으며, 누적 피해액은 67.5억 달러를 넘었습니다. 블록체인 기반 악성코드 인프라의 확산은 사이버보안팀과 암호화폐 생태계에 새로운 도전을 제기하고 있습니다.