디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

하루아침에 비트코인 해킹으로 3000억을 벌어들인 잼민이

비갤러(211.237) 2024.12.02 13:54:14
조회 289 추천 0 댓글 0



1. 사건 개요: 암호화폐 해킹의 충격적인 순간


2024년 8월 19일, 암호화폐 역사상 가장 큰 해킹 사건이 발생합니다. 당시 해커들은 **4064개의 비트코인(BTC)**을 한 번에 탈취하는 데 성공했는데, 이는 당시 시세로 약 2억 4,300만 달러 한화 약 3,000억에 달하는 엄청난 금액이었습니다. 암호화폐 거래소 및 보안 전문가들은 사건 발생 후 즉시 블록체인 네트워크를 통해 자금의 흐름을 추적했고 이 해커들의 정체는 많은 이들을 경악케 했습니다.


비트코인의 가치와 중요성


비트코인은 탈중앙화된 디지털 화폐로, 중앙 은행이나 정부의 통제를 받지 않는 것이 특징입니다. 이는 사용자가 거래의 익명성을 유지할 수 있게 해주지만, 동시에 해커들에게도 이상적인 표적이 되기도 합니다. 특히 대규모 자산을 보유한 개인이나 기업은 해커들의 주요 목표가 되기 쉬운데요.


2024년 8월 19일 발생한 해킹을 주도한 인물들은 말론 이암(Malone Iam, 25세), 비어 체탈(Veer Chetal, 28세), 그리고 잔디엘 세라노(Jeandiel Serrano, 29세)로 밝혀졌습니다. 이들은 과거에도 여러 차례 소규모 해킹에 성공한 전력이 있었으며, 뛰어난 컴퓨터 기술과 사회공학적 전략을 결합한 해킹 방식으로 유명했습니다. Greavys는 특히 고급스러운 생활을 동경하며 빠르게 부를 축적하려는 욕망이 강했던 인물로, 이 사건의 배후에서 주요 역할을 담당했습니다.


암호화폐는 기본적으로 블록체인 기술을 기반으로 하여 해킹이 어렵다고 알려져 있습니다. 그러나 반대로 사용자의 부주의에 따른 피싱 공격에 쉽게 노출될 수 있고 해커들은 바로 이 점을 노렸습니다. 암호화폐의 보안 체계 자체를 무너뜨리기보다는 사용자가 가진2단계 인증(2FA)이나 개인 키를 탈취하는 데 초점을 맞췄습니다.


해커들이 노린 주요 보안 취약점은 다음과 같습니다.



  1. 2단계 인증(2FA) 우회: 대부분의 암호화폐 거래소는 계정 보안을 강화하기 위해 2FA를 사용하지만, 해커들은 피해자로부터 직접 인증 코드를 받아내는 방식으로 이를 무력화했습니다.
  2. 피싱 및 사회공학적 공격: 해커들은 피해자에게 신뢰를 주기 위해 정교하게 위조된 이메일과 전화를 사용했습니다. 이를 통해 피해자가 해커가 보낸 링크를 클릭하거나 보안 코드를 제공하게 유도했습니다.
  3. 원격 데스크톱 소프트웨어: AnyDesk 같은 원격 접근 프로그램을 설치하게 만들어 피해자의 컴퓨터를 직접 제어할 수 있었습니다. 이는 해커가 피해자의 지갑에 직접 접근할 수 있는 결정적인 요소였습니다.



이 해킹 사건의 핵심은 해커들이 사용한 사회공학(social engineering) 기법입니다. 이들은 피해자의 심리를 교묘하게 조작하여 스스로 정보를 제공하도록 유도했고, Greavys와 Box는 각각 역할을 분담하여 한명은 고객 지원을 가장하고, 다른 한명은 원격 접근을 실행하는 등의 협력적 공격을 펼쳤습니다.


3. 해킹 과정: 정교한 사회공학과 기술적 해킹의 결합


범인들은 Google과 암호화폐 거래소 Gemini의 고객 지원팀을 사칭하여 피해자의 신뢰를 얻는 데 초점을 맞췄습니다. 그들은 피해자의 이메일과 전화번호를 사전에 확보한 후, 다음과 같은 단계로 해킹을 실행했습니다.


1) 사전 정보 수집


해커들은 먼저 피해자의 암호화폐 보유량과 계정 정보를 파악하기 위해 이메일 및 소셜 미디어 계정을 해킹했습니다. 이를 통해 피해자가 주로 사용하는 플랫폼과 보안 설정을 분석했습니다. 특히, Genesis 채권자의 주요 계좌와 보유 자산에 대한 정보를 확보한 후 공격을 준비했습니다.


2) 피싱 및 사칭


해커들은 Google의 고객 지원팀을 사칭해 피해자에게 "계정이 보안 문제로 인해 위험에 처했다"는 긴급한 전화를 걸었습니다. 이 과정에서 해커들은 전문적인 말투와 고객지원에 익숙한 용어를 사용해 피해자가 의심하지 않도록 했습니다.


"우리는 귀하의 계정을 보호하기 위해 2단계 인증을 재설정해야 합니다. 곧 보안 코드가 전송되니 그 코드를 불러주세요."


피해자는 전혀 의심하지 않고 해커에게 보안 코드를 제공했습니다.


3) 원격 데스크톱 접근


다음 단계에서 해커들은 AnyDesk라는 원격 데스크톱 소프트웨어를 피해자의 컴퓨터에 설치하도록 유도했습니다. 해커들은 통화를 통해 피해자가 '지원팀'의 요청이라 믿게 만들고 원격 제어를 허용하게 만들었습니다. 이후 피해자의 화면을 실시간으로 감시하며, 비트코인 지갑의 개인 키와 2FA 코드를 확보했습니다.


4) 지갑 탈취 및 전송


해커들은 개인 키를 통해 피해자의 비트코인 지갑에 접근한 뒤, 비트코인을 여러 개의 소규모 거래로 분산하여 다양한 암호화폐 주소로 전송했습니다. 그 결과, 4064개의 비트코인이 몇 시간 내에 수십개의 계좌로 분산됐습니다. 각 거래는 블록체인 네트워크에 기록되었지만, 빠른 속도로 다양한 암호화폐로 변환되어 추적은 더욱 어려워졌습니다.




4. 탈취된 자금의 규모와 세탁 과정


해킹으로 탈취된 비트코인은 4064 BTC, 당시 시세로 약 2억 4,300만 달러에 달했습니다. 해커들은 암호화폐의 익명성과 탈중앙화를 이용해 자금을 다양한 방법으로 세탁했습니다.


1) 암호화폐 분산 전송


탈취된 자금은 단일 거래가 아닌 수백 개의 작은 거래로 나뉘어 전송되었습니다. 이 과정에서 해커들은 한 지갑에서 다른 지갑으로 비트코인을 지속적으로 이동시키며, 각 거래소를 통해 자금을 분산했습니다.


2) 거래소와 믹싱 서비스 활용


범인들은 전 세계 15개 이상의 암호화폐 거래소와 믹싱 서비스를 사용해 자금을 세탁했습니다. 믹싱 서비스는 다수의 암호화폐를 혼합하여 원래 출처를 추적하기 어렵게 만드는 서비스입니다. 특히 Monero와 같은 추적이 어려운 암호화폐로 비트코인을 전환하여 당국의 추적을 회피하려 했습니다.


3) 자금 인출과 소비


보통 이런 범행 뒤에는 사건이 잠잠해 질때까지 범인들이 움직임을 숨기는게 대부분 이지만 해커 중 한 명인 **Greavys(Malone Iam)**는 일부 자금을 현금화한 뒤 고급 자동차와 부동산을 구매하며 자신의 부를 과시했고, 이로 인해 그는 체포에 결정적인 단서를 제공하게 되었습니다.


곧 블록체인 탐정 잭XBT가 추적을 시작하면서 발각되게 되었고 ZachXBT는 블록체인 네트워크 상의 거래 기록과 해커들이 남긴 디지털 흔적을 철저히 분석했는데요.


ZachXBT는 해커들이 사용한 주요 지갑 주소를 추적하고, 그들이 사용한 거래소를 확인했습니다. 이 과정에서 해커들이 실수로 남긴 IP 주소와 디지털 서명 정보를 발견하게 됩니다.



해커 그룹의 리더인 그레이비지는 자신이 해킹한 자산을 사용해 고급 스포츠카를 구매하고 소셜 미디어에 자랑하는 모습을 보였습니다. ZachXBT는 이러한 정보를 당국에 제공하며 해커의 소재를 구체적으로 파악할 수 있었습니다.


끝내 미국 FBI와 다른 국가의 수사기관들이 협력하여 마이애미와 로스앤젤레스에서 각각 Greavys와 Box를 체포했고, 당시 두 해커는 대량의 암호화폐와 현금을 보유하고 있었으며, 이 중 900만 달러가 동결되어 피해자에게 일부 반환되었고 이들은 내년 상반기 재판을 앞두고 있습니다.

추천 비추천

0

고정닉 0

0

댓글 영역

전체 댓글 0
등록순정렬 기준선택
본문 보기
자동등록방지

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 가수에서 배우로 전향 했지만 기대에 못 미치는 스타는? 운영자 25/02/24 - -
AD 이래서 LS증권 LS증권 하는구나? 수수료 할인 개막 운영자 25/01/01 - -
AD [삼성선물]당신의 현생이 조금 더 아름다울 수 있도록 운영자 25/01/09 - -
8054134 롱숏 모르면 하락장은 무조건 손해 비갤러(110.70) 07:31 85 0
8054131 근데 왜 자꾸 비갤러(211.250) 07:30 56 0
8054130 카이토 스토리 개썅것들 ㅇㅇ(118.235) 07:30 57 0
8054129 봇사기 거래소 빗썸 안한닼ㅋㅋ 시간낭비 비갤러(122.42) 07:30 48 2
8054126 오닉스ㅋ ㅋ 물들어 온다 노 저어라 대주주갤로그로 이동합니다. 07:28 69 0
8054125 거래량 낮은 거래소는 청산가 근처만 가도 강제청산 됨 [1] 비갤러(175.223) 07:27 102 0
8054120 하락장, 상승장 둘 다 버는 노하우 비갤러(39.7) 07:23 70 0
8054117 적당히 쳐먹고 분할치라했제ㅋㅋㅋ ㅇㅇ(118.235) 07:22 79 0
8054116 헤데라 저런건 진짜 타면 좆댐 비갤러(58.239) 07:22 190 0
8054115 개미꼬시기다 다튀엇 비갤러(211.234) 07:21 34 0
8054113 자전거래로 청산 조작 안하는 유일한 거래소 비갤러(175.223) 07:20 49 0
8054111 농담이 아니라 내리는 시점? 니가 사면 내린다 비갤러(122.45) 07:19 54 1
8054107 헤데라 < 이런 개씨발새기도 코인이노 비갤러(58.239) 07:18 122 0
8054105 하락이 남았다는 증거1 [1] 대주주갤로그로 이동합니다. 07:17 143 0
8054103 진짜 미친새기네 헤데라는 ㅋㅋㅋ 비갤러(58.239) 07:16 197 0
8054100 비코 튀어 비갤러(49.166) 07:15 36 0
8054098 롱숏 모르고 코인하면 수익내기 힘듦 비갤러(175.223) 07:14 62 0
8054096 헤데라 미래 트럼프ㅋㅋ 대주주갤로그로 이동합니다. 07:14 104 0
8054095 업비트 지갑이다 여기로보내라. 갠프천재훈이 (112.156) 07:13 79 0
8054094 애초에 코인에 호재 악재뉴스가 통하기는 하는거냐 비갤러(122.45) 07:13 32 0
8054093 도지데이ㅋㅋ [1] 대주주갤로그로 이동합니다. 07:12 91 0
8054092 경주마 못 찾아도 돈복사하는 방법 비갤러(110.70) 07:11 54 0
8054091 이더리움 개병신이네... ㅇㅇ(211.234) 07:11 84 0
8054090 적당히 먹고 분할매도해놔라ㅋㅋㅋ ㅇㅇ(118.235) 07:11 48 0
8054089 오닉스 쏜다ㅋㅋ 대주주갤로그로 이동합니다. 07:11 28 0
8054088 아니 씨발 헤데라 무빙 애미뒤진새기네 ㅋㅋ 비갤러(58.239) 07:10 71 0
8054084 세계에서 가장 큰 거래소 비갤러(110.70) 07:07 38 0
8054083 반등 나오는듯? 비갤러(121.144) 07:07 44 0
8054081 아직 안쓰고 있으면 시간 아까움 비갤러(175.223) 07:05 41 0
8054078 하락장, 상승장 둘 다 버는 노하우 비갤러(110.70) 07:02 53 0
8054077 이더vs비트vs로또 마지막이다. 갠프천재훈이 (112.156) 07:01 75 0
8054076 도지 5년 차트를 봐라... MSTR=10딸라갤로그로 이동합니다. 06:59 180 0
8054072 ㅋㅋㅋ 다팔고 튀어라ㅋㅋ 새벽에올린건 ㅇㅇ(118.235) 06:57 149 1
8054069 빗섬을왜하냐 봇사기만치는데 ㅋㅋ 비갤러(122.42) 06:54 32 1
8054064 내가 어제 헤데라 310~340원 할때 무조건 400원 간다했다 비갤러(180.66) 06:50 125 1
8054063 04시 27분에 헤데라 사라고 분명이 말했다~ 졸라 맛잇 [3] 비갤러(182.212) 06:48 270 0
8054061 유출된 동영상 다보네...jpg ㅇㅇ(61.72) 06:48 128 0
8054059 헤데라 미래 ㅋ 트럼ㅍㄷ 대주주갤로그로 이동합니다. 06:47 98 0
8054058 시진핑"전세계에 바이러스 풀것"...jpg [1] ㅇㅇ(61.72) 06:47 86 0
8054056 헤데라 튀어라 ㅋㅋ ㅇㅇ(218.49) 06:43 120 0
8054055 400냥 구걸충 한달수익 공개 비갤러(218.37) 06:42 60 0
8054048 김정은"중국 핵포기 당장하라"...jpg ㅇㅇ(61.72) 06:32 129 0
8054042 비트 무조건 오늘 내로 2퍼 가까이 쏠듯 비갤러(39.114) 06:26 93 1
8054039 스토리지금저점이야!.!?풀매수해야대? ㅇㅇ(121.184) 06:23 47 0
8054036 ■진지하게 도지 희망은 있는거냐 [1] 비갤러(211.234) 06:21 131 2
8054035 연해주에 게가 맛있어...jpg ㅇㅇ(61.72) 06:19 94 0
8054032 핵맞고싶다고?...jpg ㅇㅇ(61.72) 06:16 120 0
8054031 어제 헤데라 알려준형인데 짭새패는놈갤로그로 이동합니다. 06:15 240 0
8054030 아 스토리 개씨발 세력새끼들아 작작 좀 빼 ㅇㅇ(118.235) 06:15 53 0
8054028 비트코인 투더문 언제함 비갤러(61.42) 06:13 51 0
뉴스 ‘나혼산’ 제이홉, LA 일상 + 모닝 루틴 공개 디시트렌드 03.01
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

뉴스

디시미디어

디시이슈

1/2