KR crypto crime webinar 2026

1:17:24 2 speakers 19 chapters 859 segments

Chapters

  1. 0:11

    여러분 안녕하십니까? 제 목소리 다들 잘 들리시나요? 감사합니다. 네, 감사합니다. 참석자분들 숫자가 좀 빠르게 올라가고 있는데요. 시간이 됐으니까 시작하도록 하겠습니다. 네, 바쁘신 중에 이렇게 참석해 주셔서 정말 감사합니다. 먼저 간단히 자기소개를 드리겠습니다. 저는 체인얼리시스에서 교육총과의 이사를 맡고 있는 고유미라고 합니다. 한국에서 법 집행기관 또 금융기관 가상자산 사업자 대상으로 블록체인 분석 역량 강화를 돕고 있…

  2. 5:14

    이것이 어떻게 범죄 인프라의 핵심 축이 되었는지를 같이 살펴볼 겁니다. 이어서 섹션 3부터는 박민우 수석님께서 사기의 산업화와 AI 무장화 주제를 다루실 거고요. 세션 4에서 랜섬웨어와 사이버 범죄 인프라를 분석합니다. 그리고 마지막으로 Q&A로 마무리를 하도록 하겠습니다. 그러면 큰 그림부터 시작해보도록 할 텐데요. 가상자산 범죄 진화를 이렇게 세 단계로 흐름 1, 흐름 2, 흐름 3 이렇게 나뉘어져 있죠. 세 단계로 나눠서…

  3. 7:57

    볼게요. 불법 가상자산 주소들이 2025년에 가장 우측에 보이시는 낙대 그래프인데요. 25년에 수령한 금액 최소 1540억 달러입니다. 전년 대비 162%가량 증가한 수치인데요. 여기 중간에 보시면 노란색 보이시나요? 노란색이 제재 대상인데 오른쪽에 생션트 엔티티라고 되어 있는 제재 대상인데 이 수령 가치가 694%나 급증한 것이 가장 큰 요인으로 작용했어요. 그런데 이 제재 대상 수치를 빼더라도 25년은 여전히 다른 해에 비…

  4. 13:03

    이 격차가 왜 중요하냐. 뭘 의미하냐면 손실이 극적으로 집중된다는 의미를 가지고 있기 때문에 그래요. 실제로 우리 작년에 상위 3건의 해킹이 전체 서비스 손실의 69%를 차지했습니다. 그렇기 때문에 사건 하나하나가 갖는 파괴력이 그 어느 때보다 커졌다라고 이해를 해야 될 것 같아요. 이제 이 탈취의 핵심 주체, 북한을 한번 살펴보면요. 2025년에 북한 해커들은 최소 20억 2천만 달러를 탈취했는데요. 이 숫자는 전년 대비 5…

  5. 18:08

    다른 해커들이 북한 해커들 대비 더 많이 쓴다는 거예요, 이런 서비스들은. 북한은 일반적인 사이버 범죄자들하고 우리가 생각해보면 전혀 다른 제약이 있는 조건에서 움직이고 있겠죠. 왜냐하면 국가 차원의 제재를 받고 있으니까요. 아무 거래소나 쓸 수 없고 결국 그렇기 때문에 중국어 기반의 전문 자금 세탁 서비스에서 서비스에 집중적으로 의존할 수밖에 없게 되는 것이죠. 이것은 평양이 국제금융 시스템에 접근하기 위해서 오래전부터 중국…

  6. 19:08

    세탁의 타임라인이에요. 저희가 22년부터 25년 사이에 주요 탈취 사건들을 이렇게 분석을 해보니까 도난 자금이 45일에 걸쳐서 구조화된 4단계 경로를 따른다는 패턴이 발견이 됐습니다. 이게 여러 회에 걸쳐서 반복이 되는데요. 웨이브 1이라고 되어 있는 왼쪽부터 볼게요. 흐름 1, 해킹 후에 5일까지예요. 탈취 직후에는 자금을 원래 위치에서 최대한 빨리 떼어놓는데 집중을 하게 됩니다. 그래서 직후 시점에는 디파이 프로토콜로 출금…

  7. 24:09

    그래서 저희가 이번 보고서에는 처음으로 이번 보고서에서는 이 지하 자금세탁 네트워크가 가상자산을 어떻게 활용하는지 그 생태계의 규모가 어느 수준인지를 조금 더 초점을 맞춰서 분석을 해보았습니다. 이 CMLN, 중국어 기반 자금세탁 네트워크는 6가지 서비스 유형으로 크게 구성이 되어 있는데요. 이거 뒤에서 하나하나 설명을 드리도록 하고요. 이 6가지 서비스가 25년에 작년에 처리한 총 유입 금액이 161억 달러예요. 그래서 하루…

  8. 25:26

    여기 가장 좌측에 있는 거. 그러니까 금방 236일이라고 되어 있죠. 그러니까 10억 달러를 똑같이 처리를 하는데 블랙유 서비스는 236일이 걸린 거고 그리고 그 다음으로 보이는 러닝포인트 브로커라고 해가지고 이것도 다시 자세히 설명을 드릴 텐데 이거는 조금 더 오래 걸렸어요. 조금 더 오래 걸린 게 아니고 843일 걸렸죠. 제가 기포니터가 작아가지고 각 서비스 유형이 이렇게 10억 달러를 처리하는 데 걸린 시간을 하나하나 보…

  9. 30:26

    또 ATM에서 현금을 뽑아서 가상자산으로 바꾸는 방법도 있을 거고 기프트카드나 신용카드 가상자산으로 교환하는 그런 방법도 사용하고 이런 일련의 온라인과 오프라인을 가리지 않고 활용이 되고 있습니다. 왼쪽에 있는 것은 영국 왕립학동서비스연구소라는 곳에서 연구해서 내놓은 보고서인데요. 연구 보고서 표지인데요. 이런 식으로 여기 Growth of Chinese Money Laundering Organization이라고 나와 있죠. …

  10. 33:39

    도메인 이름은 달라요. 표면적인 도메인 이름은 다른데 클릭해보면 거의 동일한 레이아웃을 갖추고 있고 텔레그램 채널도 같은 패턴을 보여요. 어떤 홍보하는 패턴이라든지 겉보기에는 이것들이 다 독립적인 것 같지만 실제로는 하나의 조직이 분리된 단위로 운영하고 있을 가능성이 높지 않나라고 생각을 하고 있습니다. 다섯 번째로 도박 서비스인데요. 도박 자체는 합법인 국가도 있죠. 그런데 또 이게 자금 세탁 관점에서 보면 굉장히 매력적인 …

  11. 38:42

    평균 사기 결제 금액이 2024년에는 782달러였는데 2025년에는 2764달러로 2.5배 이상 성장을 했습니다. 그래서 평균 결제 사기 금액이 일단은 2배 이상 커졌고요. 그다음에 전체 사기 유입 금요도 급증을 했는데 사칭 사기 수법을 통한 유입이 작년 대비 무려 14배 정도 그 이상 증가를 했다는 것을 볼 수가 있습니다. 기존에 가장 유명한 사기권이 고수익 투자 프로그램 그리고 돼지도살 사기가 있었는데요. 그것이 역시 여전…

  12. 42:18

    네 아래 그래프 위 보여드리고 있는 그래프에서 나타난 것 같이 여러 중국어 기반 범죄 조직들은 라이트하우스 피싱 키트를 구매를 하고 그 다음에 중국어 기반 자금세탁 네트워크 cmln에서 사기 사이트로부터 대금을 수령한 것을 볼 수 있습니다. 가운데 있는 것이 이제 라이트하우스인데요. 그 운영 구조를 보면 온라인 사기와 개인정보 탈취 같은 불법 활동을 위한 악성 도구의 유통 채널이 이미 확실하게 잘 만들어져 있다는 것을 볼 수가…

  13. 47:23

    다양한 서비스 계정을 판매하고 있습니다. 그래서 이 플랫폼들은 텔레그램 채널을 통해 가지고 사기범들에게 고객 서비스를 제공하는데 이런 것들은 많이 볼 수 있는 환경이라고 볼 수 있습니다. 그래서 이런 모듈형 그리고 서비스기만 접근 방식이 초기에 시도하려고 하는 미숙한 범죄자들도 정규한 피싱 캠페인을 할 수 있도록 도와주는 그런 도구라고 할 수 있습니다. 그래서 이런 도구를 활용했을 때 범죄 효과가 매우 커지는 것을 볼 수가 있…

  14. 49:59

    그리고 일반적인 혐의별을 활용했을 때 사기� 지금 보여드리고 있는 3건의 사기권들은 굉장히 커다란 사기권들에 대한 법 집행 조치였습니다. 그래서 이 부분에 대해서는 체인어리시스 가상자산 리포트에서 자세하게 다루고 있는데 이 부분에 대해서는 리포트를 직접 확인하시면 어떤 범죄 법 집행 효과가 집행 사례들이 있는지 자세하게 확인하실 수가 있습니다. 체인어리시스 온체인 분석에서는 춘절 기간에 춘절은 음력설이라고 할 수 있고 음력설은…

  15. 55:00

    법 집행 성과도 있었지만 그럼에도 불구하고 사기를 주도하는 범죄 네트워크는 여전히 커다란 우려 대상입니다. 이를 대응하기 위해서는 피해 예방에 아무래도 중점을 두어서 금융기관이나 가상자산 기업에 실시간 사기나 머니밀 탐지 시스템 같은 것들을 도입하는 것을 추천하고 있고요. 그다음에 자금 추적 및 동결을 빠르게 확인하고 진행하는 것을 통해서 범죄자들의 흐름을 차단하기 위해서 협력을 강화해야 될 것 같고요. 그다음에 제도적 역량이…

  16. 1:00:00

    아래에 있는 그래프로 갈수록 과거 그래프라고 할 수 있는데요. 특히 중간결제액이 2024년 12,000달러에서 2025년에는 59,000달러로 4배 정도 상승을 했습니다. 이러한 흐름은 사건 대응 업체들의 보고와도 일치를 하는데요. 일부 분기에서는 중간지급액이 2배 이상 증가했다고 하고 있습니다. 그래서 많은 공격을 하고 있지만 즉 돈을 지급하는 건수는 줄었지만 그래도 돈을 내는 피해자들은 건당 예전보다 커다란 금액을 지내고 …

  17. 1:04:47

    도와주는 역할을 합니다. 이런 지원 생태계의 규모는 시간이 지나다 커지고 있는데요. 2025년에는 초기 접근 브로커가 온체인에서 최소 1,400만 달러를 받았고 받은 것으로 추정되고 있고요. 이는 전년 대비 변동은 별로 없긴 하지만 추정 능력이 개선 앱에 따라서 아마도 그 총액은 증가할 것으로 예상이 됩니다. 랜섬웨어 전체 규모에 비하면 이 초기 접근 브로커의 자금 유입 규모는 비교적 작은 수치이지만 초기 접근 브로커는 매우 …

  18. 1:09:49

    이상으로 발표를 마치고 Q&A를 진행하려고 합니다. 지금 웨비나의 질의응답 세션에 tho looks Fear TV 뭐 그 지금 김영표님이 올려주신 건이나 이런 건들이 있는데요 잠시만요 첫 번째 질문에는 저희가 채팅에서 답변으로 드렸는데 저희 보고서에 있는 내용을 가지고 답변을 드렸습니다 그래서 보고서에서는 일단은 국가별 잠시만요 글로벌 전체 불법 자금 중에 적성 국가 중심의 범죄 자금의 비율이 어느 정도라고 체인얼리시에서는 추…

  19. 1:14:50

    저희도 피드백으로 받아들이고 고려하도록 하겠습니다 감사합니다 감사합니다 네. 지금까지 올라온 질의응답에 저희가 다 대응을 한 것으로 보이고요. 그러면 이제 조금 이른 시간이긴 하지만 마치려고 합니다. 잠시만요. 네. 아마 저희 알림을 통해서 아마 이 웨비너에 대한 서베이를 아마 받으셨을 것이라고 생각하고요. 알림이 오면 이 웨비너에 대한 서베이를 해주시면 저희가 앞으로 더 많은 웨비너라든지 좋은 컨텐츠를 진행하는 데 도움이 될…