구글 위협 인텔리전스 그룹(Google Threat Intelligence Group)이 북한 IT 인력에 의한 사이버 위협 활동이 미국을 넘어 유럽 지역에서도 증가하고 있다고 발표했다. 이번 발표는 구글의 공식 블로그를 통해 공개됐다. 구글에 따르면 북한 IT 인력이 미국 내 단속 강화에 따라 활동 범위와 규모를 유럽 등 글로벌 전역으로 확대하고 있다고 밝혔다. 또한 위조 신분과 조작된 추천서를 활용한 취업 시도, 온라인 플랫폼을 통한 활동 다변화, 암호화폐를 통한 자금 흐름 은폐 등 전략을 고도화하고 있다. 2024년 말, 한 북한 IT 근로자가 12개 이상의 위조 신분을 이용해 유럽 및 미국 내 방위산업과 정부 기관 취업을 시도했다. 독일과 포르투갈에서 구직 사이트를 통한 자격증명 접근 사례가 포착됐다. 영국에서는 웹 개발, 봇 개발, CMS, 블록체인 등 다양한 프로젝트에 관여한 정황이 확인됐다. 북한 IT 인력은 이탈리아, 일본, 싱가포르 등 다양한 국적으로 위장해 활동하며 가상 신원을 조합해 신분을 위조한다. 업워크, 텔레그램, 프리랜서 등 플랫폼을 통해 모집됐으며 보수는 암호화폐와 해외 송금 플랫폼을 통해 지급됐다. 2024년 10월 이후 북한의
탈중앙화 금융(DeFi) 생태계를 선도하는 나비 프로토콜이 새로운 브랜드 아이덴티티를 공개했다. 이번 리브랜딩은 성장과 혁신을 반영하는 동시에, 보다 강력한 디파이 허브로 자리 잡기 위한 전략적 결정으로 평가된다. 이번 리브랜딩을 통해 기존의 나비 프로토콜, 볼로(Volo), 아스트로스(구 NAVI.ag)가 하나의 통합된 브랜드 정체성 아래 결합됐다. 이를 통해 혁신과 리더십을 기반으로 보다 일관된 디파이 생태계를 형성하는 것이 목표다. 새롭게 디자인된 로고에는 나비 프로토콜의 핵심 가치가 담겼다. ‘N’은 지속 가능성과 탈중앙화된 미래를 의미하며, 성장과 보안을 상징하는 녹색을 유지했다. ‘A’는 아스트로스를 상징하며, 더 높은 목표를 향한 팀의 비전을 담아 에너지와 변화를 나타내는 오렌지색을 적용했다. ‘V’는 볼로를 뜻하며, 디파이 혁신과 신뢰성을 강조하는 파란색을 채택했다. 마지막으로 ‘I’는 무한한 혁신(Infinite Innovation)을 상징하며, 앞으로 공개될 새로운 서비스를 의미한다. 나비 프로토콜은 지난해 총예치금(TVL) 7.5억 달러를 기록했으며, 90만 명 이상의 사용자들에게 279억 달러 규모의 예치 및 176억 달러 규모의 대출을
니즈퍼샌드(회장 서재남)가 개발한 블록체인 디파이(De-fi) 메신저 ‘토마톡(TomaTok)’이 원스토어에 정식 론칭됐다. 토마톡은 블록체인 기술을 기반으로 한 채팅 메신저로, 음성 인식 기능을 탑재해 실시간 다국어 번역이 가능한 것이 특징이다. 사용자가 모국어로 입력한 메시지는 상대방의 언어로 자동 변환되며, 최대 80개국 언어를 지원한다. 또한 다국어 그룹 채팅 기능을 통해 서로 다른 언어를 사용하는 이용자 간 원활한 소통이 가능하다. 토마톡은 프리콜(Free Call) 기능을 통해 데이터 기반 음성 통화 서비스를 제공한다. 프리콜을 이용하면 기록이 남지 않는 음성 통화가 가능하며, 실시간 무료 음성 통화 기능도 지원된다. 이와 함께 니즈퍼샌드는 블록체인 기술을 접목한 게임 서비스를 선보인다. 솔라나(Solana) 기반의 블록체인 게임을 론칭해 게임 내에서 토큰 구매 및 사용이 가능하도록 했으며, 솔라나 계열 토큰 서비스 및 블록체인 토큰 UX/UI 지원 기능도 제공한다. 니즈퍼샌드 관계자는 “향후 AI 기능을 탑재해 암호화폐 자산 관리 및 챗 서비스 등 블록체인 기술을 활용한 다양한 앱 서비스를 제공할 계획”이라며 “현재 구글 플레이스토어와 애플 앱스
니즈퍼샌드(회장 서재남)와 (사)한국블록체인콘텐츠협회(회장 황성익)는 블록체인 콘텐츠의 글로벌 시장 진출 지원을 위한 양해각서(MOU)를 체결했다고 6일 발표했다. 이번 협약을 통해 양사는 상호 호혜적 협력 관계를 바탕으로 글로벌 시장 개척과 관련된 다양한 사업을 추진할 계획이다. 양해각서의 주요 내용에 따르면, 양사는 각자의 사업 확장과 시장 개척을 위해 협력할 뿐 아니라 협력사업의 구체적 방안에 대해서는 추가 협의를 통해 세부 계획을 확정하기로 했다. 협력 과정에서 얻은 모든 정보는 대외비로 취급되며, 외부 공개가 필요한 경우에는 반드시 서면 승인을 받도록 명시됐다. (사)한국블록체인콘텐츠협회는 블록체인 기술을 활용하는 게임, 교육, 플랫폼, 솔루션 등 다양한 콘텐츠 기업들이 가입한 비영리 단체로, 중소 콘텐츠 업계의 발전과 건전한 디지털 콘텐츠 생태계 조성에 힘쓰고 있다. 협회는 특히 탈중앙화 및 비용 절감, 보안성 강화를 통해 블록체인 콘텐츠 산업을 육성하는 데 집중하고 있다. 한편, 니즈퍼샌드는 자체 개발한 블록체인 디파이 메신저 서비스인 ‘토마톡(TomaTok)’을 통해 120개국 이상의 실시간 통번역 채팅 서비스와 영상통화 기능을 제공한다. 또한
블록체인 개발기업 블룸테크놀로지가 이상윤 대표의 미국 제60대 대통령 도널드 트럼프 취임식 참석을 계기로 글로벌 네트워크를 확장하며 기술력을 선보이는 자리를 가졌다. 이번 방문은 블룸테크놀로지의 파트너사인 미국 로이드 캐피탈의 초청으로 이루어졌으며, 이상윤 대표는 취임식을 비롯해 전야제, ‘크립토 볼(Crypto Ball)’ 등 다양한 행사에 참여했다. 이 자리에서 그는 트럼프 행정부 주요 관계자와 미국 가상자산 업계의 핵심 인사들과 만나 협력 방안을 논의했다. 특히 이상윤 대표는 트럼프 행정부의 AI 및 암호화폐 총책임자로 새롭게 임명된 데이비드 올리버 삭스와의 만남을 통해 AI 산업의 주요 과제를 논의하며, 자사의 핵심 기술인 로커스체인을 통해 AI 기술의 신뢰성과 확장성을 보장할 수 있는 방안을 제안했다. 이어 컨센시스의 창업자 조셉 루빈과 만나 블록체인과 게임 산업 간 융합 가능성을 모색하며 로커스체인과 크레타 게임 플랫폼의 협업 가능성을 타진했다. 이상윤 대표는 이번 방문의 성과에 대해 “트럼프 2기 행정부 출범을 계기로 AI와 블록체인 산업에서의 기회가 확대되고 있다”며, “강화된 글로벌 네트워크를 기반으로 로커스체인의 경쟁력을 높이고, 이를 전
사단법인 더함께새희망과 블록체인 전문기업 헤세그, 기부 대행업체 더루트코리아가 지난 5일 가상자산 기부 시스템 ‘호프 블럭(HOPE BLOCK)’ 활성화를 위해 협약식을 가졌다고 밝혔다. 이번 협약을 통해 세 단체는 한국 내 암호화폐 기부 문화를 촉진하고, 보다 투명하고 안전한 기부 생태계를 조성하겠다는 목표를 설정했다. 가상자산 기부는 세계적으로 주목받는 신흥 기부 방식이다. 미국의 경우 2019년부터 활성화되어 현재 연간 20억 달러 이상의 암호화폐가 기부로 활용되고 있으며, 자선단체의 약 56%가 이를 수용하고 있다. 미국 더기빙블럭의 자료에 따르면 가상자산 기부는 매년 15%씩 성장하고 있으며, 2032년에는 전체 기부 시장의 2%를 차지할 것으로 예측된다. 한국의 경우 총 기부 시장이 약 15조 1천억 원에 달하는 만큼, 가상자산이 2%를 차지할 경우 약 3천억 원의 규모로 성장할 가능성이 있다. 한국은 아직 가상자산 기부가 활성화되지 않은 상태다. 기존에도 몇 차례 가상자산 기부 시스템이 개발되었으나 기술적 한계로 인해 모두 실패한 바 있다. 암호화폐와 NFT 같은 가상자산을 기부로 활용하기 위해서는 실명 처리 및 거래 내역의 투명한 관리가 필수적
인섹시큐리티는 티알엠랩스(TRM Labs)가 암호화폐 사기 및 금융 범죄 모니터링, 탐지 및 추적 분석하는 디지털 포렌식 솔루션인 ‘티알엠 인텔리전스’를 국내에 출시한다고 22일 밝혔다. 글로벌 가상자산 분석 기업인 티알엠랩스의 지능형 암호화폐 추적·분석 솔루션인 티알엠 인텔리전스는 암호화폐 거래를 실시간으로 분석해 ▲거래의 유형 ▲규모 ▲사용자 정보를 추적·기록한다. 이를 통해 자금세탁 및 금융 범죄를 탐지하고 규제 기관 요구사항을 준수할 수 있다. 티알엠 인텔리전스는 VASP(가상자산사업자) 정보 파악 기능을 제공해 이용자가 가상자산 서비스 사업자의 위험 프로필을 평가하고 행위 시그니처(Behavior Signature), 각 서로 다른 블록체인간의 크로스체인(CrossChain) 기능 등을 사용 사건 조사를 위한 암호화폐 자금 출처와 거래 흐름을 추적해 법의학에 활용할 수 있다. 또한 AML(자금세탁방지) 및 제재 준수를 위해 암호화폐 지갑·거래를 모니터링할 수 있다. 티알엠의 솔루션은 현재 전세계 수사기관 및 법 집행기관, 공공기관, 금융서비스 기업, 기타 암호화폐 관련 사업 추진 기업들과 제휴를 통해 불법 자금 세탁 및 사이버 범죄자를 성공적으로 추
블록체인 라이프 2024 ‘올해의 레이어1 솔루션’ 후보로 지명 맥스 라비노비치 칠리즈 CSO, 스포츠 산업서 활약할 암호화폐의 가능성 강조 칠리즈가 글로벌 블록체인 행사 ‘블록체인 라이프 2024’에서 ‘올해의 레이어1 솔루션’ 부문 수상 후보로 지목돼 주목받았다. 올해 개최 12회를 맞이한 블록체인 라이프 2024는 이달 15일(현지시간) 두바이 페스티벌 아레나(Dubai Festival Arena)에서 이틀간 열린다. 칠리즈가 수상 후보에 오른 올해의 레이어1 솔루션 부문은 해당 페스터벌의 부대행사 중 하나인 블록체인 라이프 어워즈 2024에서 올해의 레이어1 솔루션 수상 후보로 지정됐다. 칠리즈 관계자는 “레이어1을 기반으로 스포츠와 블록체인의 결합을 촉진해 각종 대체 불가 토큰(Non Fungible Tokon), 팬 토큰 등을 발행하는 등 활약한 것에 더해 글로벌 스포츠파이 생태계를 구축한 공로를 인정받아 이번 수상 후보에 오른 것”이라며 배경을 설명했다. 또 알렉산드레 드레이푸스(Alexandre Dreyfus) 칠리즈 CEO는 “전 세계 스포츠 시장을 대상으로 블록체인 잠재력을 확산하는 데 주력한 칠리즈의 노력을 인정받아 기쁘다”고 소감을 전했
MARBLEX(이하 마브렉스)가 일본 암호화폐 거래소 자이프(Zaif)에 상장했다고 밝혔다. 앞서 마브렉스의 거버넌스 코인 MBX는 지난 7월 일본 가상자산 시장 내 화이트리스트에 등재된 바 있다. 화이트리스트란 일본 금융청의 심사를 거쳐 거래소 상장에 관한 허가를 받는 것으로 MBX 코인은 한국 블록체인 게임 프로젝트 중 최초로 일본 화이트리스트에 등재됐다. 마브렉스 정용 대표는 “현재 일본은 정부가 신규 성장 동력으로 웹 3.0을 선택해 지원에 나섰으며, 굴지의 기업들이 이에 발맞춰 사업을 본격화하고 있다”고 말했다. 덧붙여 “향후 일본 시장이 크립토 시장에서 유의미한 성장 단계로 넘어갈 때 선도적인 프로젝트로 자리매김하고자 한다”고 밝혔다. 한편, 이번 상장을 기념해 11일부터 자이프 거래소에서 암호화폐 모에화 프로젝트인 코인무스메 캐릭터 ‘마브렉스짱 NFT’ 에어드랍 이벤트가 진행된다. 이 밖에도 마브렉스는 현재 일본의 블록체인 기반 게임 커뮤니티 ‘YGG재팬’ 및 콘텐츠 기업 ‘DMM’과의 파트너십 등을 통해 적극적으로 사업을 전개 중이다. 헬로티 함수미 기자 |
블록체인 기반 메타버스 플랫폼 해시게임즈는 메타버스 카지노게임 신작 ‘해시베가스(HASHVEGAS)’의 1차 클로즈 베타 테스트를 3일부터 시행한다고 밝혔다. 해시베가스는 이번 클로즈 베타 테스트(CBT)를 통해 게임 서버 안정성 점검에 집중한다. 해시베가스는 메타버스 게임 전문기업 해시게임즈에서 개발하는 플랫폼으로, 메타버스 카지노 시티 내에서 자신만의 캐릭터를 생성하여, 다양한 소셜 카지노게임 뿐 아니라 여가활동, 대형 쇼핑몰, 컨벤션 센터 등 공유와 체험, 공감과 연결을 중시하는 밀레니얼 소비자들의 취향에 맞는 다채로운 서비스를 이용할 수 있도록 구현된 점이 특징이다. 특히, 소셜 카지노 게임의 신뢰와 공정성을 확보하기 위하여, 블록체인 기반의 검증 가능하고 공정한 카지노 게임을 구현했다. 그간 블록체인 카지노를 표방하는 기업은 있었으나, 블록체인의 성능 한계로 인하여, 다양한 암호화폐로 카지노에 베팅만을 지원하는 중앙화된 시스템만이 존재하는 것이 현실이었다. 헤쉬베가스는 이러한 문제를 해결하기 위하여, 블록체인 기술 영역에서는 1만 5천TPS에 달하는 초고속 블록체인 개발을 통해 수십만명이 동시에 게임을 즐길 수 있다는 점이 유저들의 이목을 이끌고 있
메타버스월드 박현 대표 연사로 ‘그랜드크로스 : 메타월드’ 소개 박현 메타버스월드 대표가 이달 4일 서울 청담동 소재 위워크 디자이너 클럽에서 개최한 ‘수이 빌더 하우스 인 서울’에서 ‘그랜드크로스 : 메타월드(이하 그랜드크로스)’ 프로젝트 발표를 맡았다. 수이 빌더 인 하우스는 전 세계 10개 도시를 순회하는 개발자 밋업 행사로, 이번에 서울이 아시아·태평양 지역 프로젝트 출발지로 채택됐다. 그랜드크로스는 메타버스월드의 메타버스 플랫폼으로 올 하반기 비공개 시범 테스트를 앞두고 있다. 메타버스월드는 차세대 언리얼 엔진5를 적용해 캐주얼한 캐릭터와 실사풍 배경이 어우러진 통합 메타버스 플랫폼이라고 소개했다. 이번 행사에서 연사를 맡은 박현 대표는 “그랜드크로스는 다양한 IP와 세계관이 공존하는 메타버스 공간에서 현실과 가상세계가 융합된 MMO 소셜 게이밍 기반 오픈월드를 선보일 것”이라며 “레이어 1 블록체인 플랫폼인 ‘수이(SUI)’ 네트워크와 더불어 메타버스월드의 자체 메인넷 ‘팬시(FNCY)’와도 공존하는 확장성 있는 생태계로 나아갈 것”이라고 발표했다. 한편, 수이 빌더 인 하우스는 향후 도쿄·파리·이스탄불·리스본 등 9개 도시에서 올해 말까지 순회
사이버 범죄 조직 내부 조명한 보고서 발표 트렌드마이크로는 사이버 범죄 조직 보고서 '사이버 범죄 기업의 내부'를 5일 발표했다. 해당 보고서는 사이버 범죄 조직이 성장할수록 합법적 기업의 형태를 갖춘다고 밝히며 사이버 범죄 조직을 규모에 따라 나누고 개괄적인 특징을 전한다. 보고서에 따르면 일반적인 대규모 조직은 운영 비용의 80%를 임금에 할당하며 소규모 범죄 조직도 78%로 비슷하게 높은 수준을 보인다. 기타 일반 비용으로는 서버, 라우터, VPN 등 인프라와 가상 머신, 소프트웨어 등이 있다. 트렌드마이크로는 수사 기관과 내부자 정보를 통해 대부분의 데이터를 수집하고, 크기에 따라 세가지 유형의 조직을 설명했다. 먼저 '소규모 범죄 조직'은 일반적으로 한 단계의 경영 계층이 존재하며 직원 수 5명 이내로 50만 달러 미만의 연간 매출을 유지한다. 한 구성원이 여러가지 업무를 처리하며 본업을 가지고 있다. 사이버 범죄 조직 대부분이 이에 해당하며 다른 범죄 조직과 자주 협력한다. 불법 호스팅 서비스와 같은 '중간 규모 범죄 조직'은 일반적으로 두 단계의 경영 계층이 존재하며 직원 수 6~49명 내외로 최대 5000만 달러의 연간 매출을 유지한다. 대개
택스테크 스타트업 브릿지코드는 블록체인 기술연구소 헥슬란트와 가상자산 과세에 대한 회계, 세무기능 개발을 위해 MOU를 체결했다고 밝혔다. 브릿지코드는 IT 기반 기업형 재무 관리 서비스인 ‘파트너스’와 가상자산 포트폴리오 관리부터 세금, 회계 처리까지 가능한 ‘비트폴리오’ 등을 서비스 중인 스타트업이다. 파트너스는 세무기장은 물론 컨설팅과 CFO/CSO 서비스 등 스타트업의 세무, 회계, 재무에 이르는 모든 영역의 서비스를 제공하며 기업의 재무 데이터를 시각화 하여 한눈에 파악할 수 있도록 도와준다. 단순 세무기장에 그치지 않고 회사의 운영비와 존속기간 관리, 세금신고와 회계감사, 투자 받기 좋은 재무제표 컨설팅, 자금횡령방지 맞춤형 리스크 매니지먼트 서비스 등을 제공 중이다. 헥슬란트는 블록체인 지갑 인프라 서비스 ‘옥텟’을 제공하는 기업으로 국내 가상자산사업자(VASP)의 50% 점유율을 확보하고 있다. 특히, 지갑 인프라 기업 중 유일하게 ISMS 취득을 바탕으로 금융권 수준의 정보보호관리체계를 유지하고 있다. 현재 헥슬란트는 거래소, 자산운용, 게임, 디앱, 데이터모니터링, 개발교육, NFT, STO 등에 적합한 인프라 지갑 서비스를 제공하며 블록체
비트코인·이더리움으로 렌드 비용 지불 클래식 퍼레이드(Classic Parade)가 슈퍼카 렌트 비용을 암호화폐로 지불하는 결제 시스템을 론칭했다고 23일 밝혔다. 클래식 퍼레이드는 28개 자동차 브랜드에서 출시한 100가지 이상의 슈퍼카에 대한 렌트 사업을 하는 영국 업체다. 클래식 퍼레이드 이용자는 결제 수단으로 기존의 파운드화 외 비트코인, 이더리움 암호화폐를 활용할 수 있게 됐다. 클래식 퍼레이드의 암호화폐 결제 서비스는 자사 보안 지갑을 통해 각종 보안 절차를 거친 후 암호화폐 결제를 진행한다. 앤드루 브라운(Andrew Brown) 클래식 퍼레이드 창림자 겸 소유주는 “클래식 퍼레이드 고객은 국적이 다양해 환율을 계산하고 비용 결제하거나 수수료 부담이 가중되는 등의 번거로움을 겪어야 했다”고 설명했다. 이어 “자사 고객 가운데 상당수가 암호화폐 보유자이기 때문에 이번 서비스 론칭은 클래식 퍼레이드와 고객 모두에게 이로운 정책이라고 생각한다”고 첨언했다. 그는 암호화폐를 소유한 클래식 퍼레이드 고객은 앞으로 자사의 새로운 지불 서비스에 높은 관심을 보일 것이라고 덧붙였다. 헬로티 최재규 기자 |
사이버 위협은 2023년에도 뜨거운 화두다. 진화하는 사이버 위협은 공공기관 및 일반 기업에 치명적이다. 무엇보다 주목해야 할 부분은 코로나19 이후, 업무 환경의 변화, 비대면 솔루션의 등장 등으로 인해 실무에서 발생하는 취약점은 점차 늘고 있다는 것이다. 이에 아크로니스는 2023년 사이버 보안 위협 요인을 발표하고, 위협에 대한 대비책 마련을 권고했다. 인증 인증 및 ID 액세스 관리(IAM)는 빈번하게 공격받을 것으로 보인다. 많은 공격자가 이미 MFA 토큰을 훔치거나 우회하기 시작했다. 예를 들어 MFA 푸시 알림을 계속 보내 상대방을 지치게 만들어 로그인 승인 버튼을 누르게 만드는 공격인 ‘MFA 피로 공격’과 같은 다른 상황에서 요청이 많은 대상은 취약성 없이 성공적인 로그인으로 이어질 수 있다. 결국 인증이 작동하는 방식과 데이터에 접근하는 대상, 접근 방식을 이해하는 것이 중요하다. 랜섬웨어 큰 규모의 해킹 조직들은 공격 대상을 MacOS 및 리눅스 운영체제로 확장했으며 클라우드 환경도 살펴보고 있다. 고 및 러스트와 같은 새로운 프로그래밍 언어가 점점 보편화하고 있어 보안 환경 분석 툴도 적합하게 조정 및 추가 도입이 필요하다. 특히 사이버