라자루스 그룹 2026 상반기 대약탈 — Drift $2.85억·KelpDAO $2.92억 AI 딥페이크 소셜엔지니어링, AI 에이전트가 신종 표적으로 부상

2026년 7월 1일, 블록체인 분석 기업 TRM Labs는 충격적인 보고서를 발표했습니다. 북한 연계 해킹 조직 라자루스 그룹이 2026년 상반기 6개월 동안 전 세계 암호화폐 탈취액의 66%(약 6억 4,300만 달러, 약 8,700억 원)를 혼자 가져갔다는 내용이었습니다. 이어 7월 28일, 보안 기업 Blockaid는 2026년 상반기 온체인 익스플로잇 건수가 역대 최고인 212건을 기록하며 총 피해액이 11억 달러(약 1조 5,000억 원)를 넘어섰다고 밝혔습니다. 특히 두 건의 메가 해킹 — 4월 1일 Drift Protocol에서 2억 8,500만 달러, 4월 18일 KelpDAO에서 2억 9,200만 달러 — 이 모두 코드 취약점이 아닌 AI 딥페이크와 소셜엔지니어링을 통해 이뤄졌다는 사실이 밝혀졌습니다. 그리고 5월에는 Bankr AI 에이전트가 프롬프트 인젝션 공격으로 21만 6,000달러를 탈취당하는 사상 첫 AI 에이전트 해킹 사례도 등장했습니다. 사이버범죄의 전선이 코드에서 사람으로, 그리고 이제는 AI 에이전트로 확장되고 있습니다.
TRM Labs 보고서: 2026 상반기, 라자루스가 전 세계 크립토 절도의 66% 독식
TRM Labs가 2026년 7월 1일 공개한 상반기 크립토 해킹 보고서에 따르면, 북한 연계 해킹 그룹들은 전 세계 9억 7,200만 달러 크립토 피해액 중 6억 4,300만 달러를 탈취했습니다. 이는 전체의 66%에 해당하는 수치로, 한 국가 행위자가 전 세계 크립토 절도의 과반을 차지한 것은 사실상 전례가 없는 일입니다. 공격 건수 역시 역대 최고를 기록했습니다. TRM Labs 추적 기준으로 207건의 별도 해킹이 6개월 만에 발생했으며, 이는 TRM이 6개월 단위 기록을 수집해 온 이래 가장 높은 빈도입니다. 한국중앙일보 영문판(Korea JoongAng Daily)은 이 금액이 원화 기준 약 8,700억 원에 해당한다고 보도했습니다.
더 놀라운 것은 이 6억 4,300만 달러의 대부분이 단 두 건의 해킹에서 나왔다는 점입니다. 4월 1일 Drift Protocol(솔라나 기반 탈중앙화 선물 거래소)에서 2억 8,500만 달러, 4월 18일 KelpDAO(레이어제로 네트워크의 rsETH 브릿지)에서 2억 9,200만 달러가 탈취됐습니다. 두 건을 합산하면 5억 7,700만 달러로, TRM Labs 추적 기준 2026년 상반기 북한 해킹 총액의 약 90%를 차지합니다. TRM Labs는 이 두 해킹 모두 코드의 버그나 스마트컨트랙트 취약점이 아니라 내부자 접근 권한을 탈취하는 소셜엔지니어링을 통해 이뤄졌다고 분석했습니다.
Drift Protocol 해킹의 해부: 6개월 소셜엔지니어링과 AI 딥페이크 Zoom 공략
2026년 4월 1일, Drift Protocol에서 발생한 2억 8,500만 달러 탈취 사건은 현대 크립토 해킹의 방식이 얼마나 근본적으로 변했는지를 보여주는 교과서적 사례입니다. 보안 조사에 따르면 라자루스 그룹 운영자들은 실제 탈취 6개월 전인 2025년 10월경부터 작전을 시작했습니다. 이들은 합법적인 크립토 트레이딩 펌으로 위장해 블록체인 컨퍼런스에 실제로 참석하고, 핵심 팀원들과 수개월에 걸쳐 신뢰 관계를 구축했습니다. 소셜 미디어 계정은 정교하게 관리됐고, 업계 전반에 걸쳐 신뢰할 수 있는 참고자료가 될 만한 평판을 쌓았습니다.
관계가 충분히 성숙한 시점에 이들은 AI 딥페이크 영상 통화를 동원했습니다. 라자루스 그룹은 Zoom·Microsoft Teams·Google Meet를 모방한 가짜 미팅 초대를 보내 피해자들이 '연결 문제를 해결하기 위해' 터미널에 명령어를 붙여넣도록 유도했습니다. 이 과정에서 피해자들의 세션 토큰, 자격증명, 개인키가 차례로 탈취됐습니다. 연구자들이 분석한 라자루스의 서버에서는 950여 개의 파일로 구성된 '자급자족 딥페이크 파이프라인'이 발견됐는데, 피해자의 웹캠 영상을 AI 생성 이미지와 합성해 가짜 미팅 콘텐츠를 만드는 체계적인 시스템이었습니다. 탈취에 걸린 시간은 단 12분이었습니다.
KelpDAO 해킹: TraderTraitor(라자루스 하위 유닛)의 브릿지 복수극
4월 18일 발생한 KelpDAO 해킹 역시 라자루스 그룹의 하위 유닛인 TraderTraitor(또는 UNC4736으로도 알려진)가 배후로 지목됐습니다. KelpDAO는 이더리움 레이어2 생태계에서 사용자들이 rsETH 토큰으로 수익을 창출할 수 있게 해주는 프로토콜인데, 공격자들은 레이어제로(LayerZero) 네트워크의 브릿지 인프라를 타깃으로 삼았습니다. LayerZero 측은 이후 KelpDAO 해킹의 원인이 단일 DVN(분산 검증자 네트워크) 브릿지 취약점이었으며, TraderTraitor가 이를 활용해 rsETH 브릿지에서 자금을 탈취했다고 공식 발표했습니다. 피해액 2억 9,200만 달러는 역대 DeFi 브릿지 해킹 중 최대 규모 중 하나에 해당합니다.
TraderTraitor는 특히 크립토 기업 임원들을 표적으로 하는 'Mach-O Man' 캠페인으로도 알려져 있습니다. 이 캠페인은 텔레그램을 통한 긴급 미팅 초대로 시작되며, 피해자를 가짜 화상회의 웹사이트로 유인해 Mac 터미널에 악성 명령어를 입력하게 합니다. CertiK는 Mach-O Man 캠페인이 Drift와 KelpDAO에서 총 5억 달러 이상을 빼낸 더 광범위한 라자루스 공세의 일부라고 분석했습니다. 구글 산하 보안 기업 맨디언트(Mandiant)는 2026년 2월 북한 위협 행위자들이 AI 생성 딥페이크를 활용해 디지털 통화 및 DeFi 기업 관계자들을 대상으로 가짜 Zoom 영상 통화에서 피해자들을 속이고 있다고 경고한 바 있습니다.
Blockaid H1 2026 보고서: 역대 최다 212건 해킹, 총 11억 달러 피해
2026년 7월 28일 공개된 Blockaid의 2026년 상반기 온체인 보안 보고서는 암호화폐 생태계의 충격적인 현실을 수치로 제시했습니다. 2026년 상반기 검증된 온체인 익스플로잇은 212건으로, 이는 2025년 전체 건수의 3.4배에 달하며 역대 6개월 단위 기록 중 최고치입니다. 총 피해액은 11억 달러를 돌파했습니다. 피해 유형별로 살펴보면, 운영 보안 실패 및 키 탈취가 피해액의 74%를 차지했습니다. 이는 스마트컨트랙트 코드 취약점보다 사람을 속이는 소셜엔지니어링과 내부자 공격이 훨씬 더 큰 위협이 됐음을 의미합니다. 북한 라자루스 그룹의 TraderTraitor 클러스터 단독으로 전체 피해액의 약 55%(6억 900만 달러)를 책임진 것으로 Blockaid는 분석했습니다.
Blockaid 보고서는 2026년 하반기를 더욱 우려스럽게 전망했습니다. 2017년 이후 북한의 누적 암호화폐 절취액이 총 60억 달러(약 8조 1,000억 원)를 돌파했으며, 이 자금 상당 부분이 핵·탄도미사일 프로그램 개발에 전용된다는 점에서 크립토 해킹은 단순한 사이버범죄를 넘어 국가 안보 문제로 격상됩니다. UN 안보리 전문가 패널은 2024년부터 일관되게 북한이 해킹 수익을 대량살상무기(WMD) 개발 자금으로 사용하고 있다고 보고해왔으며, 2026년 7월 25일에는 북한 내부에서도 자국 은행 자금을 크립토로 세탁한 해커들을 직접 체포하는 이례적인 사건이 발생했다고 코인데스크가 보도했습니다.
사상 첫 AI 에이전트 해킹: Bankr 프롬프트 인젝션으로 $21.6만 탈취
Blockaid H1 2026 보고서에서 가장 주목을 끈 신종 위협은 AI 에이전트(AI Agent) 해킹입니다. 2026년 5월, 공격자는 프롬프트 인젝션(Prompt Injection) 공격 기법을 사용해 자율 AI 에이전트인 Bankr의 거래 승인 로직을 속였습니다. Bankr AI 에이전트는 사용자를 대신해 자율적으로 크립토 트랜잭션을 처리하도록 설계된 시스템인데, 공격자는 의도적으로 조작된 입력값을 에이전트에게 주입해 무단 거래 21만 6,000달러를 승인하게 만들었습니다. Blockaid는 이 사건을 '알려진 최초의 프롬프트 인젝션 AI 에이전트 익스플로잇'이라 명명했습니다.
Blockaid 전망 보고서는 AI 에이전트의 배포 속도가 연간 약 10배씩 증가하고 있다는 점을 지적하며, 2026년 하반기에 복수의 AI 에이전트 익스플로잇 사건이 발생할 것으로 예측했습니다. 예상되는 공격 유형은 프롬프트 인젝션이 주도하고 도구 사용 남용(Tool-use Abuse)과 무단 서명(Unauthorized Signing)이 뒤를 이을 것으로 분석됐습니다. 실제로 Drift 해킹 피해를 입은 Zerion의 사례에서도 AI 지원 소셜엔지니어링이 팀원의 세션 토큰과 자격증명을 빼냈으며, 이는 AI 에이전트와 인간 운영자 모두가 AI 무기화된 소셜엔지니어링의 표적이 됐음을 보여줍니다. 또 Blockaid 보고서는 5월 Arbitrum에서 발생한 EIP-7702 지갑 위임 탈취 및 Aztec의 ZK 증명 경계 익스플로잇 두 건을 신종 공격 벡터로 경고했습니다.
2017년 이후 누적 60억 달러: 크립토 해킹이 북한 핵 개발의 자금줄
북한이 왜 암호화폐 탈취에 이토록 집중하는지를 이해하려면 경제적 맥락을 살펴봐야 합니다. 2006년부터 지속된 국제 제재로 북한의 외화 수입원이 극도로 제한된 상황에서, 크립토 해킹은 사실상 규제 당국의 눈을 피해 즉시 현금화할 수 있는 유사 이상적인 자금 조달 수단이 됐습니다. TRM Labs에 따르면 2017년부터 2026년 상반기까지 북한 연계 해킹 그룹들이 탈취한 누적 암호화폐 금액은 60억 달러를 돌파했습니다. UN 안보리 전문가 패널은 이 자금이 탄도미사일 발사체 부품 조달, 핵 프로그램 운영 자금, 해킹 인프라 확충에 직접 사용된다고 밝혔습니다.
북한 크립토 해킹의 특이점 중 하나는 탈취 후 자금 세탁 방식입니다. 라자루스 그룹은 믹서(Mixer)와 크로스체인 브릿지를 반복적으로 활용하고, 중국계 머니 세탁 네트워크(CMLNs)를 통해 피아트 화폐로 전환합니다. Chainalysis 2026 크립토 범죄 보고서에 따르면 이들 중국계 머니 세탁 네트워크는 북한 해킹 자금을 포함해 사기, 랜섬웨어, 테러 자금까지 종합적으로 세탁해주는 '세탁-서비스(Laundering-as-a-Service)' 체계로 진화했습니다. 미 재무부와 국무부는 이미 여러 CMLN 관련 법인 및 개인을 제재했지만, 탈중앙화된 크립토 인프라의 특성상 자금 추적과 동결이 근본적으로 어렵습니다.
크립토 기업·개발자·투자자를 위한 대응 전략: 소셜엔지니어링과 AI 에이전트 보안 점검
Drift와 KelpDAO 사건에서 핵심 교훈은 코드가 아니라 사람이 가장 취약한 고리라는 것입니다. Blockaid와 TRM Labs는 다음과 같은 조직 차원의 보안 강화 조치를 권고합니다. 첫째, 다중 서명(Multi-sig) 방식 의무화: 단일 팀원이 프로토콜 자금을 제어하거나 브릿지 검증자 역할을 단독으로 수행할 수 없도록 모든 고가치 트랜잭션에 다중 서명 승인을 요구해야 합니다. 둘째, DVN(분산 검증자 네트워크) 다양화: KelpDAO 사건에서 드러났듯이 단일 DVN에 의존하는 브릿지 구조는 단일 장애점(Single Point of Failure)이 됩니다. 복수의 독립적인 DVN을 구성해 검증 과정에서 공모 가능성을 제거해야 합니다.
셋째, 소셜엔지니어링 대응 훈련 강화: 예상치 못한 화상회의 초대, 터미널 명령어 입력 요청, '연결 문제 해결' 요구 등 라자루스 그룹이 즐겨 사용하는 벡터를 모든 팀원이 인지할 수 있도록 정기적인 모의 피싱 훈련을 실시해야 합니다. 특히 AI 딥페이크 영상통화는 육안으로 식별하기 어렵기 때문에, 영상통화 중 민감한 작업 요청은 별도의 검증 채널을 통해 확인하는 절차를 의무화해야 합니다. 넷째, AI 에이전트 샌드박스 및 승인 한도 설정: Bankr 사건에서 보듯이 자율 AI 에이전트는 프롬프트 인젝션에 취약합니다. AI 에이전트가 처리할 수 있는 단일 트랜잭션 한도를 명시적으로 설정하고, 일정 금액 이상은 반드시 인간 승인자가 별도 채널에서 확인하는 '인간-루프(Human-in-the-Loop)' 구조를 구축해야 합니다. 개인 투자자 입장에서는 모르는 사람이 보내는 화상통화·미팅 초대를 특히 경계하고, 어떤 이유로도 개인키를 온라인에서 입력하거나 터미널 명령어를 제3자 지시로 실행하지 말아야 합니다.
참고 자료 / References
- TRM Labs: North Korea Stole 76% of All Crypto Hack Value in 2026 — With Just Two Attacks (2026.07)
- The Block: Crypto hacks hit record high in H1 2026 as losses top $1 billion, Blockaid says (2026.07.28)
- TechTimes: Crypto Hacks Hit All-Time High as North Korea Drains Over $600M and AI Agents Become New Target (2026.07.29)
- Korea JoongAng Daily: North Korea-linked hackers stole $643 million, two-thirds of global crypto thefts (2026.07.03)
- Chainalysis: 2026 Crypto Crime Report — Scams & AI Fraud
- Infosecurity Magazine: North Korean Hackers Target Crypto Firms with ClickFix and Zoom Lures
- CryptoPotato: Crypto Hacks Drain $1.1B in First Half of 2026 Amid 212 Security Incidents