중국 AI 모델, 블록체인 악성코드 명령 440% 급증

BeInCrypto
在BeInCrypto上打开
중국 AI 모델, 블록체인 악성코드 명령 440% 급증

체이널리시스(Chainalysis)는 중국발 제한 없는 오픈소스 AI 모델 출현 이후, 공격자들이 블록체인에 악성코드 지침을 게시하는 빈도가 440% 증가했다고 보고했습니다. 일일 악의적 온체인 기록은 2.06건에서 11.1건으로 1년도 안 되어 급증했습니다.

체이널리시스는 해당 기법을 블록체인 데드드롭(BDD)이라고 부릅니다. 북한 및 이란과 연계된 운영자들이 현재 대부분의 활동을 생산하고 있다고 회사는 밝혔습니다.

검열 저항성이 해킹의 자산으로 변했습니다

체이널리시스는 최신 보고서에서, 과거 해커들은 중앙화된 서버에 악성 코드를 보관해왔다고 언급했습니다. 이 서버들은 압류, 차단, 또는 오프라인될 수 있었습니다. 그러나 현재 공격자들은 공개 블록체인에 이를 저장하고 있습니다.

“우리는 이 기법을 ‘블록체인 데드드롭(BDD)’이라고 부릅니다. BDD는 페이로드를 온체인 트랜잭션 및 스마트컨트랙트에 저장하며, 감염된 기기는 필요할 때마다 이를 가져갈 수 있습니다. 블록체인의 영속성은 위협 행위자들의 사이버 캠페인에 장기성을 부여합니다. 이들은 지휘 및 제어(C2) 릴레이어를 잃을 걱정 없이 감염된 기기들과 통신할 수 있습니다.” - 체이널리시스 보고서

이 회사는 위험 요소는 파괴력이 아니라 지속성에 있다고 강조합니다. 이번 캠페인은 도메인 압류, 호스팅 중단, 저장소 삭제에도 살아남는다고 설명했습니다. 이 기법은 2013년 네커스(Necurs) 봇넷 변종이 비트코인(BTC) 포크인 네임코인(Namecoin)에 도메인을 저장하면서 처음 등장했습니다.

2023년에 이 기법은 이더리움 가상머신(EVM) 기반 체인에서 ‘이더하이딩’으로 등장했습니다. 구글(Google)은 이후 북한의 UNC5342가 가짜 취업 면접에서 이를 활용한 사실을 적발했습니다.

체이널리시스는 최근 급증 원인을 2025년 중반으로 지목했습니다. 당시 제한 없는 강력한 오픈웨이트 중국 모델들이 악성 코드 작성 방어장치 없이 출시되었습니다. 이로 인해 과거에는 드물었던 데드드롭 공격의 진입장벽이 사라졌다고 회사는 분석했습니다.

이 기법은 현재 암호화폐 범위를 훌쩍 넘어 확산되고 있습니다. 넷스코프(Netskope) 연구진에 따르면, 2026년 8월 체인드롭 공급망 공격이 440개가 넘는 npm 패키지에 영향을 미쳤습니다.

X에서 최신 뉴스를 바로 확인하세요

평양, 테헤란, 러시아 포럼이 자체 전략을 만듭니다

2024년 초까지 사이버범죄자들이 대부분의 데드드롭 활동을 차지했습니다. 2026년 2분기에는 국가 연관 단체가 새로운 활동의 약 3분의 2, 전체의 절반을 생산했습니다.

블록체인 데드드롭 위협 행위자들블록체인 데드드롭 위협 행위자들. 출처: 체이널리시스

북한의 UNC5342는 이제 3중 체인 릴레이를 운영합니다. 트론(TRX)과 앱토스(APT)에서 경로를 제공하고, BNB스마트체인에서 암호화된 기기로 감염된 장치를 안내합니다.

“공격자는 새로운 트랜잭션을 발행하여 인프라를 순환시킵니다. 감염된 모든 기기는 자동으로 이러한 변경을 인식합니다. 이 작전을 방해하려면 세 개의 체인 모두에서 동시에 조치가 이뤄져야 합니다.” - 체이널리시스팀

추정되는 이란 정보기관 운영자들은 유명한 사토시 나카모토와 연관된 비트코인 주소로 소량의 비트코인을 전송합니다. 체이널리시스에 따르면 악성코드는 각 거래 내 데이터를 탐색한 뒤, 이를 디코딩하여 현재 공격자 인프라 정보를 복원합니다.

한편 러시아어권 범죄자들은 해당 기능을 서비스로 판매합니다. 폴리곤(POL) 기반의 한 운영자 지갑이 여러 개의 리졸버 컨트랙트를 제어하며, 각각은 다른 유료 고객을 대상으로 작동하는 것으로 보입니다.

방어자는 모든 합법적 지갑과 앱을 위협할 수 있어 블록체인 트래픽만을 차단하는 것이 불가능하다고 보고서는 지적했습니다. 공격자를 보호하는 영속성은 모든 갱신 정보를 퍼블릭 원장에 남깁니다.

수사당국이 AI 도구가 새 운영자를 만들어내는 속도보다 더 빨리 그 흔적을 따라 체포로 이어갈 수 있을지, 여전히 답은 미지수입니다.

전문가 인사이트가 담긴 YOUTUBE 채널 구독하기

https://youtu.be/-k_LIdKSEQY

kr.beincrypto.com 에서 Kamina Bashir의 원본 기사 중국 AI 모델, 블록체인 악성코드 명령 440% 급증 읽기