블록미디어 양원모 기자의 보도에 따르면, 익명의 블록체인 조사관 '잭XBT(ZachXBT)'가 북한 해킹 조직과 중국계 자금세탁 네트워크 간의 분업 구조를 파악했습니다. 잭XBT는 범죄 조직의 신뢰를 얻기 위해 약 35만달러의 사비를 투입하며 잠입 수사를 진행했고, 이를 통해 바이비트(Bybit) 해킹 자금이 이동하는 구체적인 경로와 지갑 집단을 확보했습니다.
어떤 방식으로 자금이 세탁되고 이동했나요?
자금은 비트코인(BTC)에서 이더리움(ETH)으로 이동한 뒤, 솔라나(SOL) 네트워크를 거쳐 트론 네트워크로 넘어가는 경로를 보였습니다. 이 과정에서 블록체인 간 자산을 이동시키는 브리지와 탈중앙화거래소(DEX)가 활용되었습니다. 특히 유니스왑(Uniswap)의 유동성 풀(LP)에 거래량이 적은 토큰을 활용하여 거래 구조를 복잡하게 만드는 수법이 확인되었습니다.
범죄 조직은 북한 연계 해킹 조직 '트레이더트레이터(TraderTraitor)'가 탈취한 자금을 중국계 전문 자금세탁팀이 넘겨받아 처리하는 분업 구조를 가진 것으로 파악됩니다. 조사관은 잭XBT가 잠입 수사 중 확보한 정보를 바탕으로 바이비트에서 탈취된 약 15억달러 규모의 이더리움 대부분이 이들 팀에 의해 세탁되었다는 주장을 확인했습니다.
조사 과정에서 어떤 구체적인 단서들이 포착되었나요?
첫 번째 결정적 단서는 범죄 조직원이 제공한 지갑 주소에서 나왔습니다. 해당 주소는 바이비트 해킹 자금과 연결된 다른 지갑으로부터 거래 수수료인 가스비를 공급받은 사실이 드러났으며, 이는 양측의 협업 관계를 입증하는 증거가 되었습니다.
또한 조사관은 크로스체인 프로토콜인 토르체인(THORChain)의 거래 기록을 대조하여 실제 자금 이동 시각과 메시지 전송 시각을 매칭했습니다. 이를 통해 솔라나 지갑 주소 3개를 추적했고, 이들 주소를 중심으로 약 1,200만달러 이상의 바이비트 해킹 자금이 연결된 지갑 집단을 확인했습니다.
확보된 정보는 현재 어떻게 활용되고 있나요?
잭XBT는 확보한 정보를 민간 및 수사기관과 공유하고 있습니다. 다만 수사에 민감한 내용이 포함되어 있어 공개 범위는 제한적으로 관리됩니다. 테더(Tether)는 이 조사 내용을 바탕으로 해당 지갑 집단과 연결된 44만2,000 USDT를 동결 조치했습니다.
앞으로 어떤 사항을 추가로 확인해야 하나요?
조사관은 제안을 통해 재단과 개인의 후원이 지속될 경우 더 큰 위험을 감수하며 사건에 뛰어들 수 있다고 밝혔습니다. 독자들은 향후 수사기관이나 관련 기업에서 발표할 구체적인 범죄 조직 소탕 결과나 추가 동결 자산 규모를 확인할 필요가 있습니다.
자주 묻는 질문
잭XBT는 잠입 수사 과정에서 어느 정도의 비용과 손실을 감수했나요?
약 35만달러의 사비를 사용했으며, 상대방의 신뢰를 얻기 위해 거래마다 약 5%의 손실까지 감수하며 진행했습니다.
범죄 조직이 자금 추적을 어렵게 하기 위해 사용한 구체적인 기술적 수법은 무엇인가요?
브리지와 탈중앙화거래소(DEX)를 활용해 블록체인 간 자산을 이동시키고, 유니스왑의 유동성 풀에 거래량이 적은 토큰을 활용하여 구조를 복잡하게 만드는 방식을 사용했습니다.
조사관이 확인한 과거 해킹 사건과의 연관성은 무엇인가요?
그린이라는 인물이 언급한 과거 팀의 30만달러 동결 사례를 추적하여 2023년 폴로닉스(Poloniex) 해킹 사건과 연결된 33만2,000 USDC 동결 사례를 찾아냈습니다.
자료 게시일: 2026년 10월 11일 (한국 시간)
