맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

메타마스크에 침투한 북측 개발자 의혹…컨센시스 배경조사 논란

프로필
김미래 기자
댓글 2
좋아요 비화설화 3

북한 개발자로 추정되는 인물이 가명으로 메타마스크 지갑 코드에 한 달 넘게 관여한 사실이 뒤늦게 알려지며 컨센시스의 인력 검증 부실 논란이 커졌다고 전했다.

컨센시스는 위협 확인 뒤 접근 권한을 종료했고 자산 유출이나 악성 코드 배포는 없었다고 밝혔다.

 메타마스크에 침투한 북측 개발자 의혹…컨센시스 배경조사 논란 / TokenPost.ai

메타마스크에 침투한 북측 개발자 의혹…컨센시스 배경조사 논란 / TokenPost.ai

북한 개발자로 추정되는 인물이 메타마스크(MetaMask) 핵심 지갑 코드에 한 달 넘게 관여한 사실이 뒤늦게 알려지며 보안 검증 허술 논란이 커지고 있다. 특히 이 인물이 이미 약 1년 전 라자루스 그룹 추적 페이지에 올라 있었던 것으로 전해지면서, 대형 크립토 기업의 인력 검증 체계가 다시 도마 위에 올랐다.

13일 외신에 따르면 메타마스크의 모회사 컨센시스(Consensys)는 ‘타일러 납(Tyler Knapp)’이라는 가명으로 활동한 인물을 컨설턴트로 고용했고, 그는 깃허브(GitHub)를 통해 메타마스크 지갑 코드에 기여했다. 그러나 보안 분석가 준(Zun)은 이 인물이 이미 2025년 9월 공개된 라자루스 그룹 운영자 추적 사이트에 등록돼 있었다고 주장했다. 해당 사이트는 북한 IT 인력을 사전에 식별하기 위해 보안 업계가 운영하는 목록이다.

사이트에는 이 인물이 ‘마우로 류(Mauro Liu)’라는 이름으로 올라 있으며, 과거 매직크래프트(MagicCraft), 네이피어 파이낸스(Napier Finance) 등 여러 웹3 프로젝트와도 연결된 이력이 적혀 있다. 메타마스크와의 연관성은 깃허브 계정 ‘imyugioh’를 통해 추적됐다. 준은 컨센시스가 ‘적절한 배경조사’ 없이 그를 채용했다고 지적했다.

컨센시스는 다만 자산 유출은 없었다고 선을 그었다. 회사 법무책임자 맷 코르바(Matt Corva)는 외신에 “신뢰할 수 있는 제3자 서비스 제공업체를 통해 소개받았고, 위협을 확인한 뒤 즉시 접근 권한을 종료했다”고 밝혔다. 이어 “자산이나 데이터의 부당 사용은 없었고, 악성 코드도 배포되지 않았다”고 설명했다.

이번 사례는 지난해 솔라나(SOL) 기반 탈중앙화 거래소 스태블(Stabble)에서 활동한 또 다른 북한 연계 인물 ‘무(Moo)’ 사건도 다시 떠올리게 한다. 당시에도 장기간 잠입이 확인되며 사용자 자산 인출 권고가 나왔다. 크립토 업계에서 북한 연계 인력의 위장 취업과 코드 접근이 반복되고 있는 만큼, 개발자 검증과 내부 통제 강화가 주요 과제로 떠오르고 있다.


기사요약 by TokenPost.ai
🔎 시장 해석
북한 연계 의심 개발자가 메타마스크 코드에 참여한 사실은 크립토 업계 전반의 ‘공급망 보안’ 취약성을 드러낸 사건이다.
대형 기업조차 외주·컨설턴트 검증이 미흡할 수 있다는 점에서 투자자 신뢰 리스크가 확대될 가능성이 있다.

💡 전략 포인트
지갑·거래소 선택 시 코드 감사 의무화 여부와 외부 인력 관리 정책을 확인할 필요가 있다.
프로젝트는 깃허브 권한 관리, 리뷰 프로세스, 다중 검증 체계를 강화해야 한다.
단기적으로는 보안 이슈에 민감한 토큰 및 서비스 변동성 확대 가능성에 주의가 필요하다.

📘 용어정리
메타마스크: 이더리움 기반 대표 암호화폐 지갑 서비스
컨센시스: 메타마스크를 개발한 블록체인 인프라 기업
라자루스 그룹: 북한 연계 해킹 조직으로 알려진 사이버 범죄 그룹
공급망 보안: 소프트웨어 개발 과정 전체에서 발생할 수 있는 보안 위협 관리

💡 자주 묻는 질문 (FAQ)

Q. 왜 이 사건이 암호화폐 시장에서 중요한가요?
암호화폐 지갑은 사용자 자산을 직접 관리하는 핵심 서비스이기 때문에, 개발 단계에서의 보안 허점은 곧 자산 위험으로 이어질 수 있습니다. 실제 피해가 없더라도 신뢰에 큰 영향을 줍니다.
Q. 사용자 자산은 실제로 위험했나요?
현재까지 컨센시스 발표에 따르면 자산 유출이나 악성 코드 배포는 확인되지 않았습니다. 다만 잠재적 위험이 있었다는 점에서 보안 관리 문제는 여전히 중요하게 평가됩니다.
Q. 앞으로 이런 일을 막으려면 어떻게 해야 하나요?
기업은 외부 개발자 검증 강화, 코드 접근 권한 최소화, 다중 검토 시스템 등을 도입해야 합니다. 사용자 역시 신뢰할 수 있는 지갑과 서비스 선택이 중요합니다.
TP AI 유의사항 TokenPost.ai 기반 언어 모델을 사용하여 기사를 요약했습니다. 본문의 주요 내용이 제외되거나 사실과 다를 수 있습니다.
본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

2

추천

3

스크랩

스크랩

데일리 스탬프

1

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

등급

릴라당

06:00

댓글 2

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

릴라당

2026.07.21 06:00:23

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

cundal

2026.07.20 22:11:10

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

1