법무부, 미국 공범들이 북한 APT38의 136개 기업 침투를 도운 것을 인정함에 따라 도난당한 1,500만 달러의 USDT를 압류하기로 결정
미국 법무부는 북한의 국가 지원 해킹 작전에 대한 추적을 강화하여 도난당한 테더(USDT) 1,510만 달러에 대한 대규모 몰수 조치를 취하는 동시에 북한 요원들이 미국 기업 인프라에 침투하는 데 도움을 준 5명의 개인으로부터 유죄를 인정하는 판결을 확보했습니다.
이번 신고는 지난 10년 동안 가장 큰 디지털 자산 절도 사건을 일으킨 북한의 엘리트 암호화폐 해킹 조직인 APT38을 해체하려는 미국의 오랜 노력에서 가장 확실한 타격을 입힌 사건 중 하나입니다.
연방 검찰은 압수된 USDT가 2023년에 여러 글로벌 암호화폐 플랫폼을 약탈한 APT38의 작전으로 직접 추적되었으며, 이는 강력한 제재를 받는 정권을 위해 수십억 달러를 벌어들인 대대적인 절도 캠페인의 일부라고 밝혔습니다. FBI는 믹서, 크로스체인 브리지, 장외거래 데스크, 해외 거래소를 통해 스테이블코인을 추적한 끝에 2025년 3월 자금을 확보했습니다.
법무부는 현재 자산을 영구적으로 몰수하여 피해자에게 돌려줄 수 있도록 법원의 승인을 구하고 있으며, 이는 국가가 지원하는 암호화폐 범죄자들이 사용하는 가장 정교한 자금 세탁 파이프라인까지 추적할 수 있는 법무부의 능력이 점점 커지고 있음을 강조하는 것입니다.
동시에 법무부는 수사의 또 다른 중요한 부분인 북한이 계획을 실행하는 데 의존한 미국 내 인적 인프라를 봉인 해제했습니다.
검찰에 따르면, 미국 시민권자 4명과 우크라이나 국적자 1명이 북한 IT 노동자들이 미국 기업에서 원격으로 일자리를 확보하고 기업 시스템에 무단으로 접근해 수백만 달러를 북한 정권에 송금하는 데 직접적인 역할을 했다고 합니다.
각자의 역할이 뚜렷했습니다. 오드리커스 파그나사이, 제이슨 살라자르, 알렉산더 폴 트래비스, 에릭 은테케레즈 프린스는 북한 요원에게 자신의 신원을 제공하고 회사에서 발급한 노트북을 집에 보관하는 데 동의했다는 사실을 인정한 후 보이스피싱 공모 혐의를 시인했습니다.
이를 통해 해외 북한 노동자들은 미국 기업 네트워크에 원격으로 접속하면서 국내 직원으로 위장하여 고용 확인을 우회하고 제재를 회피할 수 있었습니다.
다섯 번째 피고인인 우크라이나 국적의 올렉산드르 디덴코는 가장 광범위한 지원 역할을 했습니다. 법원 서류에 따르면 그는 미국 시민의 신원을 도용하여 북한 요원에게 판매하여 40개 이상의 미국 기업에서 원격 IT 역할을 확보하도록 도왔습니다.
디덴코는 온보딩을 촉진했을 뿐만 아니라 이 사기를 통해 140만 달러가 넘는 수익 배당을 받아 체포되기 전까지 총 1,400만 달러를 벌어들였습니다. 그는 형량 합의의 일환으로 이러한 수익금을 몰수하는 데 동의했습니다.
이 단체는 총 136개의 미국 기업에 침투한 북한 IT 요원들을 도와 북한 정부를 위해 220만 달러 이상의 수익을 창출했습니다. 검찰은 이 요원들이 급여와 커미션, 잠재적으로 민감한 기업 정보를 북한에 전달했으며, 이 자금은 궁극적으로 무기 프로그램과 사이버 작전을 지원하는 데 사용되었다고 말했습니다.
이 사건은 국제적인 제재에도 불구하고 대규모 암호화폐 해킹과 은밀한 고용 사기를 결합하여 외화를 벌어들이는 북한 정권의 하이브리드 수익 모델이 점점 더 정교해지고 있다는 점을 강조합니다.
법무부는 이러한 이중 수익원에 대한 북한의 의존도가 계속 가속화되고 있다고 밝혔습니다. 연방 기관들은 북한 요원들이 민감한 금융 또는 기술 데이터를 다루는 기업을 포함해 주요 기업 내부에 침투할 수 있는 원격 IT 근로자 계획을 통해 북한 요원들을 보호할 수 있다고 거듭 경고해 왔습니다.
한편, 블록체인 분석 업체들은 북한과 연계된 해커들이 2025년 현재까지 20억 달러 이상의 암호화폐를 훔친 것으로 추정하며, 북한 정권은 디지털 자산 생태계에서 가장 많은 국가 지원을 받는 사이버 위협 행위자가 될 것으로 예상하고 있습니다.
법무부는 도난당한 암호화폐와 북한의 미국 기업 네트워크에 대한 접근을 용이하게 한 조력자 모두를 표적으로 삼아 APT38과 같은 그룹이 이용할 수 있는 재정 및 운영 공간을 축소하려고 시도하고 있습니다. 법무부는 이번 조치가 마지막 조치가 아닐 것이라고 강조하며, 더 많은 세탁 채널이 노출됨에 따라 도난당한 디지털 자산을 추적, 압수 및 반환하려는 노력이 계속될 것이라고 재확인했습니다.
이번 사건은 미국 당국이 북한의 불법 암호화폐 흐름을 차단했을 뿐만 아니라 이러한 계획을 가능하게 한 국내 발판을 무너뜨린 드문 사례로, 세계에서 가장 공격적인 국가 지원 암호화폐 절도 작전에 대응하는 정부의 접근 방식에 큰 변화를 예고하는 신호탄입니다.