북한 해커 그룹이 퍼블릭 블록체인에서 스마트 계약을 악용해 암호화폐와 민감한 정보를 탈취하는 새로운 수법을 활용하고 있는 것으로 나타났다. 구글의 위협정보분석팀(Google Threat Intelligence Group)은 이 기법을 '이더하이딩(EtherHiding)'이라고 명명하며, 2023년부터 본격적으로 사용되기 시작했다고 밝혔다.

'이더하이딩' 기법은 주로 소셜 엔지니어링 전략과 결합되어 피해자들에게 접근하는 방식을 취한다. 가짜 채용 제안이나 인터뷰 요청을 통해 피해자를 유도한 후, 악성 웹사이트나 링크로 이끌어 공격을 감행하는 것이 핵심이다. 이러한 심리적 기만 기법은 사이버 범죄에서 대중적으로 사용되고 있지만, 스마트 계약과 결합될 경우 피해 규모가 더욱 커질 가능성이 있어 매우 우려되는 상황이다.

북한 해커들은 합법적인 웹사이트에 침투하여 로더 스크립트(Loader Script)를 통해 자바스크립트 코드를 삽입한다. 피해자가 해당 웹사이트에 접속하거나 상호작용할 경우, 외부 스마트 계약 내 숨겨진 악성 코드가 작동하면서 암호화폐를 탈취하거나 민감한 데이터를 수집하는 방식이다. 이러한 공격은 퍼블릭 블록체인의 투명성을 역이용하고 있어 기존의 보안 솔루션으로 탐지하고 차단하기 어려운 새로운 형태의 위협으로 평가받고 있다.

전문가들은 관련 네트워크의 트랜잭션을 감시하는 수준을 높이는 한편, 사용자들에게 전달되는 링크 및 사이트의 검증 절차를 철저히 할 필요가 있다고 조언하고 있다. 구글 측은 "이 기법은 블록체인 기술의 신뢰성과 보안성을 심각하게 훼손하는 정교한 위협"이라며, 앞으로도 북한 해커 그룹이 다양한 형태의 암호화폐 탈취 활동을 지속할 가능성이 높다고 경고했다.

이미 북한 해킹 조직은 수년 동안 비트코인(BTC)과 이더리움(ETH) 등 주요 암호화폐를 목표로 해킹을 감행해왔으며, 이들이 디지털 자산을 외화 조달 수단으로 적극적으로 활용하고 있다는 점에서 이번 사례의 파장은 실로 심각하다. 따라서 투자자와 사용자들은 더욱 경각심을 가지며, 사이버 보안에 대한 인식이 필요하다고 할 수 있다.