
북한·이란 등 국가 연계 해킹 조직이 퍼블릭 블록체인을 사이버 공격의 ‘명령 전달 통로’로 악용하는 사례가 확산하고 있다. 올해 2분기 새롭게 확인된 이른바 ‘블록체인 데드 드롭(BDD)’ 활동의 약 3분의 2가 국가 연계 조직의 소행인 것으로 나타났다.블록체인 분석 플랫폼 체이널리시스는 이 같은 내용의 BDD 관련 분석 결과를 18일 공개했다.BDD는 블록체인에 공격에 필요한 정보를 기록해 감염된 기기에 명령을 전달하는 수법이다. 공격자가 블록체인에 접속 정보나 악성코드 관련 데이터를 올리면 감염된 기기가 이를 불러와 공격을 수행한다.기존 사이버 공격은 공격자의 명령·제어(C2) 서버를 찾아 차단하면 공격을 중단시킬 수 있지만, BDD는 블록체인에 한번 기록된 정보를 임의로 삭제하거나 수정하기 어렵다는 특성을 악용한다. 특정 서버가 차단되더라도 공격을 이어갈 수 있는 셈이다.실제 북한 연계 해킹 조직의 BDD 활용 사례도 확인됐다. 구글 위협 인텔리전스 그룹(GTIG)이 지