최근 북한과 관련된 해커조직이 퍼블릭 블록체인 기술을 사용하여 암호화폐를 탈취하는 신종 사이버 공격 수법을 밝혀냈다. 구글 클라우드 산하의 위협 분석 전문 조직인 위협정보그룹(GTIG)은 2025년 10월 17일, 북한 배후의 해커조직 UNC5324가 ‘이더하이딩(EtherHiding)’이라는 기법을 통해 대규모 사이버 공격을 감행한 정황을 포착했다. 이 기법은 퍼블릭 및 탈중앙화 블록체인 시스템을 활용하여 악성코드의 흔적을 은폐하는 전략으로, 국가 지원 해킹 활동에 이러한 방식이 활용된 첫 사례로 분석되고 있다.

GTIG는 이번 공격이 개발자들을 겨냥한 소셜 엔지니어링 방식으로 진행되었다고 밝혔다. 이들은 ‘컨테이저스 인터뷰’라는 방법을 통해 합법적인 구인 활동을 가장하여 피해자와 신뢰 관계를 쌓은 뒤, 악성 파일을 다운로드하도록 유인했다. 이러한 사회공학적 전략은 사이버 보안을 위협하는 전형적인 사례 중 하나다.

특히 이번 공격은 과거의 방식보다 진화한 형태로, 윈도우, 맥OS, 리눅스 등 다양한 운영체제를 가리지 않고 모두 감염되었다. 공격자는 블록체인의 변경 불가능성(Immutable) 특성을 사용하여 악성코드를 블록체인에 저장하고, 이를 읽기 전용으로 호출하여 지속적으로 명령을 실행할 수 있는 방법을 활용했다. 이로 인해 공격자는 자신의 신원이나 위치를 드러내지 않고도 시스템을 장기간 통제할 수 있는 기회를 가지게 되었다.

전문가들은 이와 같은 기술적 변혁이 사이버 위협의 양상을 점점 복잡하게 만들고 있다고 경고하고 있다. 구글 클라우드 맨디언트 컨설팅의 로버트 월리스는 “국가 지원 해커들이 수사망을 피해가기 위해 블록체인과 같은 최신 기술을 사용해 악성코드를 진화시키고 있다”는 우려를 전했다. 이러한 공격 방식은 기존의 탐지 체계를 우회할 수 있는 새로운 유형의 위협으로 평가되며, 전통적인 보안 솔루션으로는 대응이 한계가 있을 것으로 보인다.

이에 따라 보안업계와 정책당국은 향후 대응 체계를 강화해야 할 필요성이 대두되고 있다. 특히 블록체인의 익명성과 탈중앙화 특성으로 인해 사이버 공격이 증가할 경우, 추적과 증거 확보가 더욱 어려워질 것으로 예상된다. 따라서 국제적인 협력과 새로운 감시 체계 마련이 필요하다는 지적이 나오고 있다. 이번 사례는 점점 진화하는 사이버 공격의 양상을 여실히 보여주며, 보안 전문가들 역시 이 문제에 대한 깊은 주의를 당부하고 있다.