하루위키
비트코인·코인종결

휴머니티 프로토콜 빗썸 사칭 피싱 해킹 사건

2026-06-05 — 2026-06-16

최종 갱신

이 문서는 실제 사건·사고를 시간순으로 정리합니다. 편집 시 신뢰할 수 있는 출처를 반드시 밝혀 주세요.

1. 개요[편집]

북한 연계 해커가 빗썸을 사칭한 피싱 이메일로 휴머니티 프로토콜 임원 PC를 장악, 3600만 달러 상당 토큰을 탈취하고 추가 발행까지 감행한 2026년 크립토 해킹 사건.

2. 전개 과정[편집]

5개 기록 · 2026-06-05 ~ 2026-06-16

  1. 빗썸 사칭 피싱 메일, 임원 PC 악성코드 감염

    블록체인 기반 신원인증 서비스 휴머니티 프로토콜의 한 임원이 한국 가상자산 거래소 빗썸을 사칭한 피싱 이메일을 받고 첨부된 압축파일을 열었다. 파일 안에는 한글과컴퓨터(한컴) 관련 인증서로 서명된 악성코드가 숨겨져 있었으며, 이를 실행하자 공격자가 해당 PC를 원격으로 장악할 수 있게 됐다. 한컴 고유 파일 포맷은 그동안 북한 해킹조직이 표적 컴퓨터에 침투하는 데 자주 악용해 온 수법으로 알려져 있다. 해당 임원은 별다른 의심 없이 파일을 열었다가 회사 핵심 시스템 접근 권한까지 노출시키는 결과를 초래했다. 이는 이후 대규모 자산 탈취로 이어지는 침해 사고의 시발점이 됐다.

  2. H 토큰 1억4118만개 탈취, 신규 발행으로 2차 피해

    장악된 임원 PC를 통해 공격자는 6월 8일 약 1억4118만개의 휴머니티(H) 토큰을 탈취해 여러 지갑으로 분산시켰다. 여기에 그치지 않고 BNB 스마트체인 상에서 약 1억개의 토큰을 무단으로 추가 발행해 시장에 유통시키는 2차 공격까지 감행했다. 갑작스러운 대량 매도와 유통량 급증 소식이 퍼지면서 H 토큰 가격은 하루 만에 80% 넘게 폭락했다. 프로젝트 측은 뒤늦게 사태를 파악하고 긴급 성명을 내 거래소들에 입출금 중단을 요청했다. 이번 사고로 최종 피해 규모는 약 3600만 달러(약 540억원)에 달하는 것으로 집계됐다.

  3. 거래소 6곳, H 토큰 입출금 긴급 중단

    해킹 사실이 확인되자 H 토큰이 상장된 6개 거래소가 일제히 입출금을 긴급 중단하고 관련 지갑 주소를 블랙리스트에 등록했다. 프로젝트 측은 탈취된 토큰이 추가로 세탁되거나 현금화되는 것을 막기 위해 관련 업체들과 긴급 공조에 나섰다. 그러나 이미 상당량의 토큰이 여러 지갑을 거쳐 분산된 상태여서 완전한 동결에는 한계가 있었다. 투자자들 사이에서는 프로젝트의 보안 관리 부실에 대한 비판이 쏟아졌다. 휴머니티 프로토콜은 별도 보상 방안을 검토하겠다고 밝혔다.

  4. 보안업체 콴트스탬프, 북한 연계 해커 소행 결론

    휴머니티 프로토콜이 조사를 의뢰한 블록체인 보안업체 콴트스탬프는 이번 해킹이 북한과 연계된 해커 조직의 소행이라는 조사 결과를 발표했다. 조사팀은 악성코드의 코드 구조와 유포 방식, 자금 세탁 경로가 기존 북한 연계 해킹 사건들과 상당 부분 일치한다고 밝혔다. 북한 전문매체 NK프로도 이 결론을 인용해 관련 소식을 보도했다. 한국 정부 기관을 사칭한 피싱 수법이 재차 국제 해킹 사건에 사용됐다는 점에서 국내 보안당국도 주의를 당부했다. 이번 사건은 2026년 상반기 북한 연계 크립토 해킹 피해액이 사상 최고치를 기록하는 데 일조한 사례로 꼽혔다.

  5. 새 H 토큰 1대1 에어드랍·보상 계획 발표

    휴머니티 프로토콜은 탈취된 기존 H 토큰을 폐기하고 새로운 감사(監査)를 거친 ERC-20 신규 토큰을 1대1 비율로 에어드랍하는 복구 계획을 공식 발표했다. 보상 기준은 해킹 발생일인 6월 8일 오후 5시25분(UTC) 스냅샷을 기준으로 산정됐으며, 이후 매수한 보유자나 유동성 풀에 예치된 물량은 별도 보상기금을 통해 처리하기로 했다. 프로젝트는 동시에 신원인증 사업에서 벗어나 기업용 AI 사업으로 전략을 전환하겠다고 밝혀 방향성 논란도 낳았다. 탈취된 자산 자체는 끝내 회수되지 못한 채 사건이 마무리 수순에 들어갔다. 이번 사건은 2026년 상반기 단일 최대 규모의 크립토 보안사고 중 하나로 기록됐다.

3. 같이 보기[편집]

124
알리익스프레스 프로모션 배너

자주 묻는 질문

휴머니티 프로토콜 빗썸 사칭 피싱 해킹 사건, 어떤 사건인가요?
북한 연계 해커가 빗썸을 사칭한 피싱 이메일로 휴머니티 프로토콜 임원 PC를 장악, 3600만 달러 상당 토큰을 탈취하고 추가 발행까지 감행한 2026년 크립토 해킹 사건.
휴머니티 프로토콜 빗썸 사칭 피싱 해킹 사건, 언제 일어났나요?
2026-06-05부터 2026-06-16까지 이어진 사건입니다.
휴머니티 프로토콜 빗썸 사칭 피싱 해킹 사건, 지금 상태는 어떤가요?
종결된 사건입니다. 2026-06-16에 마무리되었습니다.

개선 제안

이 문서에 대한 개선을 제안할 수 있어요. 제안은 관리자 검토 후 반영됩니다.

개선 제안하기