맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

북한 해킹 조직, 암호화폐 거래 도구 오픈소스 프로젝트에 악성 코드 삽입

프로필
토큰포스트 속보
댓글 2
좋아요 비화설화 3
 북한 해킹 조직, 암호화폐 거래 도구 오픈소스 프로젝트에 악성 코드 삽입

북한 연계 해킹 조직이 오픈소스 암호화폐 거래 프로젝트에 악성 코드를 심어 사용자 지갑 자격 증명과 시스템 키를 탈취한 것으로 파악됐다.

PANews는 크립토폴리탄을 인용해 보안업체 리버싱랩스가 앤스로픽의 클로드 오푸스 AI 모델이 생성한 코드로 제출된 악성 npm 패키지 'PromptMink'를 확인했다고 보도했다. 해당 패키지는 오픈소스 암호화폐 거래 프로젝트 'openpaw-graveyard'에 삽입돼 지갑 자격 증명과 시스템 키 탈취에 사용된 것으로 전해졌다.

리버싱랩스에 따르면 이번 공격은 북한 정부 지원을 받는 해킹 조직 '페이머스 촐리마'의 소행으로 추정된다. 이들은 악성 코드가 없는 미끼 패키지와 실제 페이로드가 담긴 패키지를 따로 배포하는 이중 전략을 사용했으며, 악성 패키지가 삭제되면 같은 날 대체 버전을 다시 올리는 방식으로 대응했다.

악성 코드는 여러 차례 진화해 현재는 컴파일된 러스트 기반 페이로드 형태로 배포되고 있다. 설치되면 암호화폐 지갑 자격 증명, 시스템 정보, 프로젝트 소스 코드를 빼내고 리눅스와 윈도 시스템에 SSH 키를 심어 지속적인 원격 접근 권한도 확보하는 것으로 조사됐다.

이번 사안은 AI 생성 코드와 오픈소스 패키지 생태계를 함께 악용한 사례로, 개발자와 암호화폐 서비스 운영자의 공급망 보안 점검 필요성을 다시 부각시키고 있다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

댓글

댓글

2

추천

3

스크랩

스크랩

데일리 스탬프

3

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

등급

디스나

10:37

등급

Slowpoke82

09:46

등급

사계절

09:37

댓글 2

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

Slowpoke82

2026.05.01 09:46:16

잘 봤습니다

답글달기

0

0
0

이전 답글 더보기

사계절

2026.05.01 09:37:22

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

1