잠입 수사로 북한의 암호화폐 자금세탁 경로 드러나
TREE NEWS 보도: 온체인 조사관 ZachXBT는 북한을 대신해 Bybit에서 탈취된 15억 달러의 대부분을 세탁한 혐의를 받는 중국인 자금세탁 조직에 성공적으로 잠입했으며, 텔레그램에서 동료 사기꾼인 척하며 조직 지도부로부터 직접 작전 정보를 빼냈다.
이 작전 과정에서 평양의 라자루스 그룹과 연관된 자금을 처리하는 것으로 여겨지는 이 세탁업자는 조사관의 위장 신분에 대해 김정은에 관한 가벼운 근황, 저녁 식사 사진, 마작을 하자는 초대 등으로 화답한 것으로 전해졌다. ZachXBT는 이렇게 확보한 정보가 거래소와 컴플라이언스 팀이 자금을 동결하고 Bybit 자금 흐름을 특정 북한 지갑에 귀속시키는 데 도움이 되었다고 주장한다.
잠입의 대가
이 작전은 저렴하지 않았다. ZachXBT는 위장 신분을 유지하고 자금세탁 네트워크에 접근하기 위해 자신의 돈 약 34만 9,700달러를 선지급했다고 밝혔으며, 이는 국가 후원 사이버 범죄의 최전선에서 활동하는 독립 블록체인 탐정들의 자금 모델이 얼마나 취약한지를 보여준다.
그의 활동은 민간 조사와 법 집행 사이의 커져가는 회색 지대에 자리한다. 체인 분석 기업과 거래소들은 이제 귀속 식별을 위해 ZachXBT 같은 인물에 크게 의존하지만, 이들을 보상하거나 보호할 공식 인프라는 없으며 법적, 재정적, 신체적 위험은 거의 전적으로 개인이 감당한다.
Bybit가 중요한 이유
Bybit 침해 사건은 기록상 최대 규모의 단일 암호화폐 탈취 사건 중 하나이며, 자금세탁 작전의 속도와 정교함은 규제 당국을 놀라게 했다. 북한 행위자들은 탈취한 자산을 몇 시간 안에 추적 불가능한 가치로 전환하는 능력을 반복적으로 입증했으며, 종종 믹서, 장외 브로커, 여러 관할권의 유령 회사를 통해 자금을 우회시킨다.
한 명의 조사관이 조직의 텔레그램 채널에 침투할 수 있었다는 사실은 거래소와 법 집행 기관 모두에게 불편한 질문을 던진다. 일회용 계정을 가진 한 사람이 내부에 들어갈 수 있다면, 왜 기관의 컴플라이언스 시스템은 여전히 귀속 식별에서 뒤처지고 있는가?
향후 전망
이번 사건은 거래소에 거래상대방 심사 강화 압력을, 정책 입안자에게는 독립 조사관을 보상하고 보호하기 위한 채널을 공식화하라는 압력을 강화할 가능성이 크다. 또한 암호화폐 집행의 구조적 현실을 부각시킨다. 북한 자금세탁에 관한 가장 실행 가능한 정보는 정부 기관이 아니라, 자신의 돈을 쓰고 개인적 위험을 감수하려는 익명의 연구자들로부터 점점 더 많이 나오고 있다.
믹서와 OTC 데스크를 둘러싼 제재 체제가 강화될수록, 민간 탐정이 공적 집행을 지원하는 이러한 하이브리드 모델이 암호화폐 범죄 대응의 기본 중추가 되는 사례를 더 많이 보게 될 것이다.




