2026년 6월 8일, 북한 연계 해커가 국내 가상자산 거래소 빗썸을 사칭한 피싱 메일로 휴머니티 프로토콜의 임원을 속여 약 3,600만 달러(한화 약 500억 원) 규모의 H 토큰을 탈취했다. 블록체인 보안업체 퀀트스탬프(Quantstamp)의 조사 결과, 단 한 대의 감염된 노트북에서 7개의 개인키가 유출되며 이더리움과 BNB 스마트 체인의 브릿지가 동시에 장악당한 것으로 드러났다.

Create a landscape editorial hero image for this Studio Global article: What happened in the June 8, 2026 exploitation of Humanity Protocol, including how North Korean-linked hackers executed a $36 million breach. Article summary: On **June 8, 2026**, North Korean-linked hackers breached Humanity Protocol, a biometric decentralized identity project, stealing roughly **$36 million** in H tokens through a sophisticated phishing campaign. Here is a f. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Humanity Protocol’s $36M hack linked to suspected North Korean hackers, Quantstamp reports. A fake Bithumb email gave attackers access to private keys, draining 141 million H token" source context "Humanity Protocol's $36M hack linked to suspected North ..." Reference image 2: visual subject "One Laptop, $36 Mill
국내 가상자산 거래소 빗썸을 사칭한 피싱 메일 한 통이 2026년 최악의 웹3 보안 사고 중 하나를 촉발했다. 생체 인증 기반 탈중앙화 신원증명 프로젝트인 **휴머니티 프로토콜(Humanity Protocol)**의 핵심 임원이 이 함정에 걸려들면서, 약 3,600만 달러(한화 약 500억 원) 상당의 H 토큰이 탈취되는 초유의 사태가 벌어졌다.
2026년 6월 8일, 공격자들은 이더리움과 BNB 스마트 체인을 동시에 공략하며 자금을 빼냈다. 이 여파로 H 토큰 가격은 74% 폭락했지만, 불과 며칠 만에 210% 급반등하는 기현상을 보이며 투자자들을 혼란에 빠뜨렸다 .
보안 감사 업체 **퀀트스탬프(Quantstamp)**는 사건 다음 날인 9일 긴급 투입되어 11일 예비 조사 결과를 발표했고, 14일에는 이번 공격이 북한 정부 연계 해커 조직의 소행이라는 정식 보고서를 내놓았다. 보고서는 스마트 컨트랙트 자체가 아닌 '사람'이라는 가장 취약한 고리를 집요하게 파고든, 치밀한 다단계 침투 작전의 실체를 낱낱이 공개했다 .
사건의 발단은 지극히 평범해 보이는 이메일이었다. 2026년 6월 5일 오전 11시(한국 시간), 휴머니티 프로토콜의 총이웨이(Chong Yee Wai) 이사 앞으로 한 통의 메일이 도착했다. 발신자는 국내 주요 거래소 '빗썸'을 사칭했으며, 내용은 H 토큰의 유통량 락업 일정에 관한 논의였다. 여기에는 압축(ZIP) 파일이 첨부되어 있었다 .
임원이 별다른 의심 없이 첨부 파일을 실행하자, hncagent.exe라는 악성코드가 설치되었다. 퀀트스탬프의 분석에 따르면, 이 파일은 국내 소프트웨어 기업 **한컴(Hancom)**의 정상 코드 서명 인증서로 서명된 상태였다. 바로 이 수법(정상 인증서를 악용한 코드 서명)이 북한 해킹 조직의 전형적인 작전 특징이라는 점을 퀀트스탬프는 지목했다 .
악성코드가 실행되자 공격자는 해당 노트북에 대한 완전한 원격 제어 권한을 확보했다. 이 단 한 대의 기기에서 무려 7개의 개인키가 유출됐다. 여기에는 이더리움 브릿지를 통제하는 3/6 멀티시그(Gnosis Safe) 소유주 키 3개와 스마트 컨트랙트 업그레이드 권한 키가 포함되어 있었다 .
브릿지 관리자 키를 손에 넣은 공격자들은 이더리움과 BNB 스마트 체인에서 동시에 다음과 같은 작업을 수행했다.
이더리움:
BNB 스마트 체인:
이 공격의 핵심은 스마트 컨트랙트 코드의 버그가 아니었다. 순전히 '열쇠(개인키)'를 훔친 보안 사고였다. 휴머니티 프로토콜 측 역시 "단 하나의 스마트 컨트랙트도 취약점을 노려 해킹되지 않았다"고 분명히 밝혔다 .
사고 당일인 9일 휴머니티 프로토콜이 퀀트스탬프에 긴급 의뢰했고, 14일에 발표된 심층 보고서는 다음과 같은 증거를 근거로 북한(DPRK) 연계 해커의 소행임을 강력히 시사했다.
hncagent.exe가 보여준 행동 양식과 원격 접근 방식이 기존 북한 해킹 그룹의 침투 세트와 완벽히 일치했다 조사 결과 드러난 또 하나의 충격적인 사실은 현재 BNB 스마트 체인에 배포된 H 토큰 컨트랙트가 여전히 해커의 통제하에 있다는 점이다. 반면 이더리움의 H 컨트랙트는 공격자에게 장악되지 않은 또 다른 멀티시그에 의해 동결된 상태다 .
6월 8일 사건 직후 H 토큰은 직격탄을 맞았다. 불과 6일 전인 2일에 사상 최고가 0.844달러를 기록했던 H 토큰은 약 74% 폭락하며 0.05~0.13달러까지 추락했다 .
이후 급격한 저점 매수세가 유입되며 일련의 안도 랠리가 발생했다.
문제는 이 극적인 반등이 실체 있는 회복이 아니었다는 점이다. 코인마켓캡 데이터에 따르면, 6월 14일의 폭등에는 미결제 약정(Open Interest)이 전일 대비 131% 급증한 2억 1,300만 달러에 달하는 투기성 레버리지 포지션이 대거 유입된 것으로 나타났다. 코인마켓캡은 분석 보고서에서 "이러한 레버리지 집중은 변동성 위험을 극도로 높이며, 급격한 매도세가 촉발될 경우 연쇄 청산을 야기할 수 있다"고 경고했다 .
실제로 6월 15일이 되자 토큰 가격은 0.23~0.30달러 선으로 다시 밀려나며 이 투기적 랠리의 불안정성을 스스로 증명했다 .
이번 사건은 단순한 해킹 하나로 치부하기 어려운, 웹3 산업 전반의 구조적 취약성을 적나라하게 보여준다.
1. 탈중앙화라는 허상, 그리고 멀티시그의 함정.
휴머니티는 브릿지 통제를 위해 3-of-6 멀티시그를 도입했다. 그러나 6개의 키 중 절반인 3개가 단 한 명의 직원 노트북에 방치되어 있었다. 이 사건은 아무리 견고한 멀티시그도 '물리적으로 분산된 키 관리'라는 기본 원칙이 무너지면 종이호랑이에 불과하다는 사실을 웅변한다 .
2. '양반'이 된 북한발 사이버 위협.
라자루스 그룹을 위시한 북한 사이버 유닛은 이제 하나의 거시적 위험 변수로 자리 잡았다. 이들은 가상자산 프로젝트를 물색하고, 내부자를 사회공학으로 포섭하며, 개인키를 탈취해 크로스체인으로 세탁하는 완성도 높은 공격 매뉴얼을 가지고 있다. 휴머니티 프로토콜은 그들의 길어지는 표적 목록에 추가된 최신 사례일 뿐이다 .
3. 크로스체인 브릿지는 언제나 '취약점'이다.
브릿지는 큰 규모의 유동성을 보유하고 소수의 관리자 키에 의해 통제되는 구조 탓에 공격자의 단골 표적이다. 이번에 이더리움과 BSC 브릿지가 한꺼번에 털린 것은, 스마트 컨트랙트 감사만이 아니라, 관리자 키 분산과 접근 통제 자체가 브릿지 보안의 최우선 과제가 되어야 함을 강력히 시사한다 .
4. 해킹 폭락주는 '달콤한 독약'일 수 있다.
210%라는 반등 수치는 '바닥 탈출'의 신호처럼 보였으나, 실상은 위험한 레버리지 베팅의 산물이었다. 특히 한쪽 체인이 여전히 해커에게 장악된 상태라 언제든 추가 주조된 물량이 시장에 쏟아질 수 있는 상황에서, 펀더멘털 없는 급등은 언제든 2차 폭락으로 이어질 수 있다 .
5. 규제의 칼바람이 불어닥칠 것이다.
북한이라는 국가 배후 세력이 연루된 이번 사건은 전 세계 규제 당국의 경각심을 불러일으키기에 충분하다. KYC 및 자금세탁방지(AML) 이행, 수탁 키 관리 표준, 프로젝트 보안 감사 강화에 대한 압박이 거세질 전망이며, 특히 이용자 자금을 보관하는 크로스체인 브릿지를 운영하는 프로토콜은 규제의 정면 표적이 될 것이다 .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
2026년 6월 8일, 북한 연계 해커가 국내 가상자산 거래소 빗썸을 사칭한 피싱 메일로 휴머니티 프로토콜의 임원을 속여 약 3,600만 달러(한화 약 500억 원) 규모의 H 토큰을 탈취했다.
2026년 6월 8일, 북한 연계 해커가 국내 가상자산 거래소 빗썸을 사칭한 피싱 메일로 휴머니티 프로토콜의 임원을 속여 약 3,600만 달러(한화 약 500억 원) 규모의 H 토큰을 탈취했다. 블록체인 보안업체 퀀트스탬프(Quantstamp)의 조사 결과, 단 한 대의 감염된 노트북에서 7개의 개인키가 유출되며 이더리움과 BNB 스마트 체인의 브릿지가 동시에 장악당한 것으로 드러났다.
H 토큰은 해킹 직후 74% 폭락했으나, 이후 210% 급반등하는 극심한 변동성을 보였다. 하지만 이 반등은 펀더멘털 회복이 아닌 투기적 레버리지에 기댄 불안정한 상승이었다.