맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

북한 연계 의심 개발자, 메타마스크 코드 참여…컨센시스 사후 확인

프로필
강이안 기자
댓글 2
좋아요 비화설화 3

북한과 연계된 것으로 의심되는 개발자가 가명으로 메타마스크 핵심 코드에 한 달간 참여한 사실이 뒤늦게 드러났다고 전했다.

컨센시스는 위협 확인 뒤 접근을 차단했으며 자산 유출은 없었다고 밝혔지만, 크립토 업계의 채용 검증과 권한 관리 문제가 다시 부각됐다.

 북한 연계 의심 개발자, 메타마스크 코드 참여…컨센시스 사후 확인 / TokenPost.ai

북한 연계 의심 개발자, 메타마스크 코드 참여…컨센시스 사후 확인 / TokenPost.ai

북한과 연계된 것으로 의심되는 개발자가 메타마스크(MetaMask) 핵심 지갑 코드에 한 달간 참여한 사실이 뒤늦게 드러났다. 문제가 된 인물은 ‘타일러 납(Tyler Knapp)’이라는 가명으로 컨센시스(Consensys)에 컨설턴트로 들어갔지만, 이미 지난해 공개 추적 사이트에서 북한 IT 인력으로 지목돼 있었던 것으로 알려졌다.

13일(현지시간) 프로토스에 따르면 디파이 보안 분석가 준(Zun)은 이 개발자가 2025년 9월 이미 라자루스 그룹(Lazarus Group) 관련 오퍼레이터 추적 페이지에 올라 있었다고 주장했다. 해당 페이지는 보안 연합(Security Alliance)이 운영하는 것으로, 원격 근무 형태로 활동하는 북한 국적 IT 인력을 식별해 기업의 채용 단계에서 걸러내는 것을 목표로 한다.

추적 페이지에서 그는 ‘마우로 리우(Mauro Liu)’라는 이름으로 등록돼 있으며, 2022년 웹3 게임사 매직크래프트(MagicCraft), 2023년 디파이 업체 네이피어 파이낸스(Napier Finance) 근무 이력도 적혀 있다. 여기에 안크르(Ankr), 피클 파이낸스(Pickle Finance), 하모니(Harmoney), 게이머스(Gamerse), 클로버 네트워크(Clover Network), DEPO, 시푸 비전(Sifu Vision), 옥시토신(Oxytocin), 토모다치(Tomodachi), 블루베리(Blueberry) 등으로도 연결된 정황이 제시됐다.

준은 이 인물이 깃허브(GitHub) 사용자명 ‘imyugioh’를 통해 메타마스크 코드에 기여했으며, 컨센시스가 ‘철저한 신원 확인’을 거치지 않았다고 지적했다. 내부 슬랙 메시지 기준으로는 이 개발자가 가상자산과 법정화폐를 바꾸는 제3자 결제 관련 코드에도 참여한 것으로 전해졌다.

다만 컨센시스는 자산 유출이나 악성코드 배포는 없었다고 선을 그었다. 매트 코르바(Matt Corva) 법무책임자는 “기존에 신뢰할 수 있는 제3자 서비스 제공업체를 통해 소개받았다”며 “위협을 확인한 뒤 즉시 접근 권한을 차단하고 조사에 착수했으며, 자산·데이터 유용과 사용자 안전 침해는 없었다”고 밝혔다.

북한 연계 ‘잠입 인력’ 의혹은 이번이 처음은 아니다. 지난 4월에는 온체인 탐정 잭엑스비티(ZachXBT)가 솔라나 기반 탈중앙화 거래소 스태블(Stabble)에서 활동하던 ‘무(Moo)’를 북한 인물로 지목했고, 회사도 이를 인정한 뒤 이용자들에게 자금 인출을 권고했다. 크립토 업계에서 원격 채용을 악용한 위장 취업이 반복되면서, 개발자 검증과 내부 권한 관리의 중요성이 다시 부각되고 있다.

이번 사건은 메타마스크와 같은 핵심 인프라 기업일수록 채용 단계의 검증이 보안의 출발점이라는 점을 보여준다. 북한 연계 인력의 침투 의혹이 이어지는 만큼, 크립토 업계 전반에서 ‘사후 대응’보다 ‘사전 차단’ 체계를 얼마나 촘촘히 갖추는지가 더 중요한 과제로 떠오르고 있다.


기사요약 by TokenPost.ai

🔎 시장 해석
메타마스크 핵심 코드에 북한 연계 의심 개발자가 참여했다는 사실은 Web3 산업 전반의 신원 검증 구조가 여전히 취약하다는 점을 드러낸 사건이다.
특히 원격·글로벌 협업이 일반화된 디파이 환경에서는 ‘채용 단계 보안’이 곧 ‘서비스 보안’이라는 점이 다시 강조된다.

💡 전략 포인트
기업: 외주·컨설턴트 포함 전면적인 신원 검증 체계 구축 필요
개발 조직: 코드 접근 권한 최소화 및 다중 검토 프로세스 강화
투자자/사용자: 보안 대응 속도와 투명성을 프로젝트 평가 기준으로 반영

📘 용어정리
메타마스크: 이더리움 기반 대표 암호화폐 지갑 서비스
라자루스 그룹: 북한 연계로 알려진 해킹 조직
디파이(DeFi): 중개기관 없이 블록체인 기반으로 금융 서비스를 제공하는 시스템
온체인 분석가: 블록체인 데이터를 기반으로 거래 및 지갑 활동을 추적하는 전문가

💡 자주 묻는 질문 (FAQ)

Q. 이번 사건이 실제 해킹이나 자산 유출로 이어졌나요?
현재까지 확인된 바에 따르면 메타마스크 이용자의 자산 유출이나 개인정보 침해, 악성코드 배포는 발생하지 않았습니다. 회사 측은 해당 개발자를 발견 즉시 차단했고, 관련 코드도 점검한 결과 보안상 문제는 없었다고 밝혔습니다.
Q. 왜 이런 일이 암호화폐 업계에서 반복되나요?
암호화폐·디파이 업계는 전 세계 개발자들이 원격으로 참여하는 구조라 신원 확인이 상대적으로 어렵습니다. 이 틈을 이용해 가짜 신원으로 프로젝트에 침투하는 사례가 발생하며, 특히 외주 인력이나 컨설턴트 채용 과정이 주요 취약 지점으로 지적됩니다.
Q. 이용자 입장에서 이번 사건이 주는 교훈은 무엇인가요?
사용자는 단순히 서비스 기능뿐 아니라 보안 대응 능력도 함께 확인할 필요가 있습니다. 또한 지갑은 항상 최신 버전을 유지하고, 공식 채널만 이용하며, 의심스러운 확장 프로그램이나 사이트는 피하는 기본적인 보안 수칙을 지키는 것이 중요합니다.
TP AI 유의사항 TokenPost.ai 기반 언어 모델을 사용하여 기사를 요약했습니다. 본문의 주요 내용이 제외되거나 사실과 다를 수 있습니다.
본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

2

추천

3

스크랩

스크랩

데일리 스탬프

1

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

등급

사계절

00:03

댓글 2

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

사계절

2026.07.21 00:03:27

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

cundal

2026.07.20 22:10:59

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

1