창간 80주년 경향신문

2019년 북한에 580억원 해킹당한 날, 업비트 6년만에 445억원 해킹사고 또 당했다



완독

경향신문

공유하기

  • 카카오톡

  • 페이스북

  • X

  • 이메일

보기 설정

글자 크기

  • 보통

  • 크게

  • 아주 크게

컬러 모드

  • 라이트

  • 다크

  • 베이지

  • 그린

컬러 모드

  • 라이트

  • 다크

  • 베이지

  • 그린

본문 요약

국내 가상자산거래소 업비트에서 540억원 규모의 대규모 해킹 사고가 발생했다.

업비트에서 대규모 해킹사고가 발생한 것은 지난 2019년 11월 북한 소행으로 추정되는 해킹사고로 580억원 상당의 가상자산이 유출된 이후 처음이다.

업비트는 해킹사고 직후 디지털 입출금을 중단한 상태다.

인공지능 기술로 자동 요약된 내용입니다. 전체 내용을 이해하기 위해 본문과 함께 읽는 것을 추천합니다.
(제공 = 경향신문&NAVER MEDIA API)

내 뉴스플리에 저장

2019년 북한에 580억원 해킹당한 날, 업비트 6년만에 445억원 해킹사고 또 당했다

입력 2025.11.27 14:15

수정 2025.11.27 17:54

펼치기/접기
  • 김경민 기자
  • 기사를 재생 중이에요

두나무가 운영하는 가상자산 거래소 업비트의 로고. 두나무 제공.

두나무가 운영하는 가상자산 거래소 업비트의 로고. 두나무 제공.

국내 가상자산거래소 업비트에서 445억원 규모의 대규모 해킹 사고가 발생했다. 업비트에서 대규모 해킹사고가 발생한 것은 지난 2019년 11월 북한 소행으로 추정되는 해킹사고로 580억원 상당의 가상자산이 유출된 이후 또 사고가 난 것이다. 이날은 공교롭게도 네이버의 자회사 네이버파이낸셜과 업비트 운영사 두나무가 합병을 공식화한 날이다. 업비트는 해킹사고 직후 추가 피해 방지를 위해 디지털 입출금을 중단했으며, 경찰과 금융당국은 곧바로 현장조사에 나섰다.

오경석 두나무 대표는 27일 “업비트에서 오전 4시42분 445억원 상당의 솔라나 네트워크 계열 가상자산 일부가 내부에서 지정하지 않은 지갑 주소로 전송된 정황을 확인했다”고 밝혔다. 그는 “비정상적인 출금 행위가 탐지된 즉시, 회원 자산 보호를 최우선 가치로 삼아 입출금 서비스를 중단하고 전면적인 점검 절차를 진행했다”며 “고객 자산에는 어떠한 피해도 발생하지 않도록 전액 업비트의 자산으로 충당할 예정”이라고 밝혔다.

업비트에 따르면 이번 해킹사고로 현재 가상자산 시가총액 6위인 솔라나를 비롯해 오피셜트럼프 등 24개 가상자산이 총 165개의 각기 다른 주소로 유출됐다. 업비트는 가상자산을 모두 콜드월렛(오프라인 개인지갑)으로 이전하고 한국인터넷진흥원(KISA)와 금융당국에 신고했다. 이날 오전부터 5시간 넘게 디지털 자산 입출금과 입금 반환 절차를 중단한 상태다.

당초 업비트는 유출규모를 540억원이라고 밝혔으나 유출된 시점 기준 시세를 반영해, 445억원이라고 정정했다.

가상자산거래소는 가상자산이용자보호법에 따라 가상자산 80%를 콜드월렛에 보관해야 한다. 인터넷이 차단된 콜드월렛에선 해킹이 이뤄지기 어려운 만큼 핫월렛(인터넷과 연결된 개인지갑)에서 해킹이 발생된 것으로 추정된다.

실제로 지난 2019년 11월27일 업비트 이더리움 핫월렛에서 이더리움 34만2000개가 유출됐다. 당시 유출된 코인의 가치는 당시 기준으로 580억원, 현재 가치로 환산하면 1조5530억원 어치로 국내 역대 최대 규모의 가상자산 해킹사고 였다. 정확히 6년 전과 같은 날 업비트에서 대규모 해킹사고가 재발했다. 유출 금액도 유사하다.

지난 2019년 업비트 이더리움 해킹사고는 ‘북한 소행’으로 잠정결론이 났다. 당시 해킹사고를 수사한 경찰청 수사본부는 지난해 11월 조사결과를 발표해 북한 정찰총국 소속 해커집단 ‘라자루스’와 ‘안다리엘’ 2개 조직이 범행에 가담한 사실을 파악했다고 밝혔다. 경찰청은 미국 연방수사국(FBI)과 공조를 통해 북한 IP주소와 가상자산 흐름, 북한 어휘 사용 흔적 등을 찾아내 이같이 추정했다.

북한이 탈취한 이더리움 57%는 시세보다 싼 가격에 비트코인으로 바꿔치기 됐다. 이중 일부 자산은 스위스의 가상자산거래소에 보관된 것으로 확인돼 지난해 10월 4.8비트코인(현재가 약 6억5300만원)이 업비트에 환수처리됐다.

당시 업비트는 해킹된 이더리움을 자사 보유 물량으로 충당해 투자자의 피해가 발생하진 않았다.

  • AD
  • AD
  • AD
뉴스레터 구독
닫기

전체 동의는 선택 항목에 대한 동의를 포함하고 있으며, 선택 항목에 대해 동의를 거부해도 서비스 이용이 가능합니다.

보기

개인정보 이용 목적- 뉴스레터 발송 및 CS처리, 공지 안내 등

개인정보 수집 항목- 이메일 주소, 닉네임

개인정보 보유 및 이용기간- 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에 해당정보를 지체없이 파기합니다. 단, 관계법령의 규정에 의하여 보존할 필요가 있는 경우 일정기간 동안 개인정보를 보관할 수 있습니다.
그 밖의 사항은 경향신문 개인정보취급방침을 준수합니다.

보기

경향신문의 새 서비스 소개, 프로모션 이벤트 등을 놓치지 않으시려면 '광고 동의'를 눌러 주세요.

여러분의 관심으로 뉴스레터가 성장하면 뉴욕타임스, 월스트리트저널 등의 매체처럼 좋은 광고가 삽입될 수 있는데요. 이를 위한 '사전 동의'를 받는 것입니다. 많은 응원 부탁드립니다. (광고만 메일로 나가는 일은 '결코' 없습니다.)

뉴스레터 구독
닫기

닫기
닫기

뉴스레터 구독이 완료되었습니다.

개인정보 수집 및 이용
닫기

개인정보 이용 목적- 뉴스레터 발송 및 CS처리, 공지 안내 등

개인정보 수집 항목- 이메일 주소, 닉네임

개인정보 보유 및 이용기간- 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에 해당정보를 지체없이 파기합니다. 단, 관계법령의 규정에 의하여 보존할 필요가 있는 경우 일정기간 동안 개인정보를 보관할 수 있습니다.
그 밖의 사항은 경향신문 개인정보취급방침을 준수합니다.

닫기
광고성 정보 수신 동의
닫기

경향신문의 새 서비스 소개, 프로모션 이벤트 등을 놓치지 않으시려면 '광고 동의'를 눌러 주세요.

여러분의 관심으로 뉴스레터가 성장하면 뉴욕타임스, 월스트리트저널 등의 매체처럼 좋은 광고가 삽입될 수 있는데요. 이를 위한 '사전 동의'를 받는 것입니다. 많은 응원 부탁드립니다. (광고만 메일로 나가는 일은 '결코' 없습니다.)

닫기
댓글