디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

하루아침에 비트코인 해킹으로 3000억을 벌어들인 잼민이

비갤러(211.237) 2024.12.02 13:54:14
조회 155 추천 0 댓글 0



1. 사건 개요: 암호화폐 해킹의 충격적인 순간


2024년 8월 19일, 암호화폐 역사상 가장 큰 해킹 사건이 발생합니다. 당시 해커들은 **4064개의 비트코인(BTC)**을 한 번에 탈취하는 데 성공했는데, 이는 당시 시세로 약 2억 4,300만 달러 한화 약 3,000억에 달하는 엄청난 금액이었습니다. 암호화폐 거래소 및 보안 전문가들은 사건 발생 후 즉시 블록체인 네트워크를 통해 자금의 흐름을 추적했고 이 해커들의 정체는 많은 이들을 경악케 했습니다.


비트코인의 가치와 중요성


비트코인은 탈중앙화된 디지털 화폐로, 중앙 은행이나 정부의 통제를 받지 않는 것이 특징입니다. 이는 사용자가 거래의 익명성을 유지할 수 있게 해주지만, 동시에 해커들에게도 이상적인 표적이 되기도 합니다. 특히 대규모 자산을 보유한 개인이나 기업은 해커들의 주요 목표가 되기 쉬운데요.


2024년 8월 19일 발생한 해킹을 주도한 인물들은 말론 이암(Malone Iam, 25세), 비어 체탈(Veer Chetal, 28세), 그리고 잔디엘 세라노(Jeandiel Serrano, 29세)로 밝혀졌습니다. 이들은 과거에도 여러 차례 소규모 해킹에 성공한 전력이 있었으며, 뛰어난 컴퓨터 기술과 사회공학적 전략을 결합한 해킹 방식으로 유명했습니다. Greavys는 특히 고급스러운 생활을 동경하며 빠르게 부를 축적하려는 욕망이 강했던 인물로, 이 사건의 배후에서 주요 역할을 담당했습니다.


암호화폐는 기본적으로 블록체인 기술을 기반으로 하여 해킹이 어렵다고 알려져 있습니다. 그러나 반대로 사용자의 부주의에 따른 피싱 공격에 쉽게 노출될 수 있고 해커들은 바로 이 점을 노렸습니다. 암호화폐의 보안 체계 자체를 무너뜨리기보다는 사용자가 가진2단계 인증(2FA)이나 개인 키를 탈취하는 데 초점을 맞췄습니다.


해커들이 노린 주요 보안 취약점은 다음과 같습니다.



  1. 2단계 인증(2FA) 우회: 대부분의 암호화폐 거래소는 계정 보안을 강화하기 위해 2FA를 사용하지만, 해커들은 피해자로부터 직접 인증 코드를 받아내는 방식으로 이를 무력화했습니다.
  2. 피싱 및 사회공학적 공격: 해커들은 피해자에게 신뢰를 주기 위해 정교하게 위조된 이메일과 전화를 사용했습니다. 이를 통해 피해자가 해커가 보낸 링크를 클릭하거나 보안 코드를 제공하게 유도했습니다.
  3. 원격 데스크톱 소프트웨어: AnyDesk 같은 원격 접근 프로그램을 설치하게 만들어 피해자의 컴퓨터를 직접 제어할 수 있었습니다. 이는 해커가 피해자의 지갑에 직접 접근할 수 있는 결정적인 요소였습니다.



이 해킹 사건의 핵심은 해커들이 사용한 사회공학(social engineering) 기법입니다. 이들은 피해자의 심리를 교묘하게 조작하여 스스로 정보를 제공하도록 유도했고, Greavys와 Box는 각각 역할을 분담하여 한명은 고객 지원을 가장하고, 다른 한명은 원격 접근을 실행하는 등의 협력적 공격을 펼쳤습니다.


3. 해킹 과정: 정교한 사회공학과 기술적 해킹의 결합


범인들은 Google과 암호화폐 거래소 Gemini의 고객 지원팀을 사칭하여 피해자의 신뢰를 얻는 데 초점을 맞췄습니다. 그들은 피해자의 이메일과 전화번호를 사전에 확보한 후, 다음과 같은 단계로 해킹을 실행했습니다.


1) 사전 정보 수집


해커들은 먼저 피해자의 암호화폐 보유량과 계정 정보를 파악하기 위해 이메일 및 소셜 미디어 계정을 해킹했습니다. 이를 통해 피해자가 주로 사용하는 플랫폼과 보안 설정을 분석했습니다. 특히, Genesis 채권자의 주요 계좌와 보유 자산에 대한 정보를 확보한 후 공격을 준비했습니다.


2) 피싱 및 사칭


해커들은 Google의 고객 지원팀을 사칭해 피해자에게 "계정이 보안 문제로 인해 위험에 처했다"는 긴급한 전화를 걸었습니다. 이 과정에서 해커들은 전문적인 말투와 고객지원에 익숙한 용어를 사용해 피해자가 의심하지 않도록 했습니다.


"우리는 귀하의 계정을 보호하기 위해 2단계 인증을 재설정해야 합니다. 곧 보안 코드가 전송되니 그 코드를 불러주세요."


피해자는 전혀 의심하지 않고 해커에게 보안 코드를 제공했습니다.


3) 원격 데스크톱 접근


다음 단계에서 해커들은 AnyDesk라는 원격 데스크톱 소프트웨어를 피해자의 컴퓨터에 설치하도록 유도했습니다. 해커들은 통화를 통해 피해자가 '지원팀'의 요청이라 믿게 만들고 원격 제어를 허용하게 만들었습니다. 이후 피해자의 화면을 실시간으로 감시하며, 비트코인 지갑의 개인 키와 2FA 코드를 확보했습니다.


4) 지갑 탈취 및 전송


해커들은 개인 키를 통해 피해자의 비트코인 지갑에 접근한 뒤, 비트코인을 여러 개의 소규모 거래로 분산하여 다양한 암호화폐 주소로 전송했습니다. 그 결과, 4064개의 비트코인이 몇 시간 내에 수십개의 계좌로 분산됐습니다. 각 거래는 블록체인 네트워크에 기록되었지만, 빠른 속도로 다양한 암호화폐로 변환되어 추적은 더욱 어려워졌습니다.




4. 탈취된 자금의 규모와 세탁 과정


해킹으로 탈취된 비트코인은 4064 BTC, 당시 시세로 약 2억 4,300만 달러에 달했습니다. 해커들은 암호화폐의 익명성과 탈중앙화를 이용해 자금을 다양한 방법으로 세탁했습니다.


1) 암호화폐 분산 전송


탈취된 자금은 단일 거래가 아닌 수백 개의 작은 거래로 나뉘어 전송되었습니다. 이 과정에서 해커들은 한 지갑에서 다른 지갑으로 비트코인을 지속적으로 이동시키며, 각 거래소를 통해 자금을 분산했습니다.


2) 거래소와 믹싱 서비스 활용


범인들은 전 세계 15개 이상의 암호화폐 거래소와 믹싱 서비스를 사용해 자금을 세탁했습니다. 믹싱 서비스는 다수의 암호화폐를 혼합하여 원래 출처를 추적하기 어렵게 만드는 서비스입니다. 특히 Monero와 같은 추적이 어려운 암호화폐로 비트코인을 전환하여 당국의 추적을 회피하려 했습니다.


3) 자금 인출과 소비


보통 이런 범행 뒤에는 사건이 잠잠해 질때까지 범인들이 움직임을 숨기는게 대부분 이지만 해커 중 한 명인 **Greavys(Malone Iam)**는 일부 자금을 현금화한 뒤 고급 자동차와 부동산을 구매하며 자신의 부를 과시했고, 이로 인해 그는 체포에 결정적인 단서를 제공하게 되었습니다.


곧 블록체인 탐정 잭XBT가 추적을 시작하면서 발각되게 되었고 ZachXBT는 블록체인 네트워크 상의 거래 기록과 해커들이 남긴 디지털 흔적을 철저히 분석했는데요.


ZachXBT는 해커들이 사용한 주요 지갑 주소를 추적하고, 그들이 사용한 거래소를 확인했습니다. 이 과정에서 해커들이 실수로 남긴 IP 주소와 디지털 서명 정보를 발견하게 됩니다.



해커 그룹의 리더인 그레이비지는 자신이 해킹한 자산을 사용해 고급 스포츠카를 구매하고 소셜 미디어에 자랑하는 모습을 보였습니다. ZachXBT는 이러한 정보를 당국에 제공하며 해커의 소재를 구체적으로 파악할 수 있었습니다.


끝내 미국 FBI와 다른 국가의 수사기관들이 협력하여 마이애미와 로스앤젤레스에서 각각 Greavys와 Box를 체포했고, 당시 두 해커는 대량의 암호화폐와 현금을 보유하고 있었으며, 이 중 900만 달러가 동결되어 피해자에게 일부 반환되었고 이들은 내년 상반기 재판을 앞두고 있습니다.

추천 비추천

0

고정닉 0

0

댓글 영역

전체 댓글 0
등록순정렬 기준선택
본문 보기
자동등록방지

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 오픈 마인드로 이성을 만날 것 같은 스타는? 운영자 24/12/02 - -
AD [삼성선물]제로데이 ep5- 도파민과 0DTE 운영자 24/11/15 - -
AD 상금 4,000만원 상금 4,000만원 상금 4,000만원 운영자 24/07/01 - -
7080128 버 ㅡ 티 ㅡ 지 ㅡ 말 ㅡ 고 ㅡ 폭 ㅡ 락 ㅡ 해 ㅡ 편ㅡ 해!! ㅇㅇ(125.240) 16:35 21 0
7080127 리플이 알트대장 확실하다 비갤러(219.254) 16:35 123 4
7080125 유병재 여친 존나 부럽다 ㅇㅇ(59.6) 16:34 172 0
7080124 칠장군님 ㅈㄴ 고고하면 개추 ㅋㅋㅋ 비갤러(221.151) 16:34 76 0
7080123 바이비트 출금 이메일 안오는경우? 비갤러(223.39) 16:34 24 0
7080122 딸치다가 실수로 리플 전매도 해버림 비갤러(118.235) 16:34 400 0
7080121 엄ㅡㅡㅡ마ㅡㅡㅡ미ㅡㅡㅡ안ㅡㅡㅡ해 [1] ㅇㅇ(121.65) 16:33 139 1
7080120 상식적으로 조정와서 비트 7-8프로 빠졌다하자 [2] 비갤러(118.235) 16:33 223 0
7080119 긴 윗꼬리양봉이 이틀 연속이라.. 비갤러(58.79) 16:33 113 0
7080118 빅쇼트가 오겠냐 ㅄ들아 ㅋㅋ 비갤러(221.151) 16:33 127 0
7080117 버거형들 언제 일어나서 거래하시냐? [1] 비갤러(220.80) 16:33 142 0
7080116 리플은 한국인 아니다 ㅇㅇ(223.38) 16:33 181 1
7080115 레이어 마지막 설거지 끝 ㅋㅋㅋ 비갤러(122.43) 16:33 45 0
7080114 비트 저러는거 하루이틀이노? [1] 비갤러(175.223) 16:33 95 0
7080113 어차피 밤 되면 또 올라 [1] 비갤러(106.102) 16:33 101 0
7080112 아무거나 잡히는 대로 샀는데 수익률 1등이네 ㅋㅋㅋ 비갤러(146.70) 16:33 111 0
7080111 코인으로 돈버는법 스텔라물린놈갤로그로 이동합니다. 16:33 46 0
7080109 내가 운지해서... 알트들을 구원하겠어 비갤러(182.209) 16:33 38 0
7080108 왜 김치타임에 존나 떨어지냐고 [2] ㅇㅇ(115.138) 16:33 196 0
7080107 개새끼 두마리 유쾌하게 음전했노 ㅋㅋ llIll갤로그로 이동합니다. 16:32 75 1
7080106 도지는 진짜 아님 ㅇㅇ(223.38) 16:32 99 0
7080105 이제 나의 대장은 리플이다 ㅇㅇ(59.12) 16:32 199 0
7080104 마지막 기회다 무너져내린다. 탈출은 지능순 비갤러(175.121) 16:32 66 0
7080103 리플 1% 빠진걸로 개 지랄들을 하네ㅋㅋ [1] 비갤러(39.7) 16:32 122 0
7080102 ㅂㅅ들 리플 그렇게 31 32 타라고 횡보해줬더니 비갤러(211.235) 16:32 114 0
7080101 도지 600원이면 싸네 180/77갤로그로 이동합니다. 16:32 71 0
7080099 2021년 비트코인 토토로 차트 비갤러(211.235) 16:32 59 1
7080097 리플 2.35 깨지면 비트코인 시즌 종료다 비갤러(106.252) 16:32 100 0
7080096 ■업비트■btc마켓■ 디지바이트●디지바이트 100포간다 비갤(116.46) 16:32 25 0
7080095 뽐뿌 난리난거 jpg 비갤러(106.101) 16:32 149 0
7080094 지금 쫄아서 파는놈들에게 감사해라 스텔라물린놈갤로그로 이동합니다. 16:32 87 0
7080093 도지 손절 복구법 ㅇㅇ(223.38) 16:32 78 0
7080092 리제로 쏜다 ㅋㅋㅋㄱㅋㅋㅋ 비갤러(112.167) 16:31 60 0
7080091 뜯금 레이저제로 비갤러(118.235) 16:31 28 0
7080090 비트코인 오늘 내일 또 조정인가 ; ㅇㅇ(112.153) 16:31 76 0
7080089 도지여 상승하소서.... 잼민이갤로그로 이동합니다. 16:31 112 1
7080088 코인 끝났다 ㅡㅡㅡㅡㅡ시발거 손발이시립디다갤로그로 이동합니다. 16:31 243 0
7080087 비트 또 빠진다 비갤러(118.235) 16:31 29 0
7080086 키야 그양반 갈때도 예술로 가는구만 ㅇㅇ(175.211) 16:31 39 0
7080084 어어어 밀지마라 이기 비갤러(182.209) 16:31 22 0
7080083 리플 6천원간다고한 형이다 ㅇㅇ(117.111) 16:31 219 0
7080082 알려줘도 탈출안하냐? 저녘에 심장부여잡지말고 탈출은 지능순 뿌뿌 비갤러(175.121) 16:31 54 0
7080081 리플 튀어어엇!!!! ㅋㅋㅋ(106.101) 16:31 45 0
7080080 시즌 ㄹㅇ 종료냐 씨ㅡ발??????? [1] 비갤러(218.152) 16:31 175 1
7080079 스텔라 분위기보니 700 밑으로 또 내려올듯 ㅋㅋㅋㅋㅋ ㅇㅇ(211.234) 16:31 66 0
7080078 리플떡상 > 코인시마이 손발이시립디다갤로그로 이동합니다. 16:31 96 0
7080077 이더리움네임서비스 매수 해라 [2] 비갤러(119.206) 16:31 83 0
7080076 추매하고싶다 떡락조정좀가자 비갤러(211.235) 16:31 17 0
7080075 비트 차트 보니깐.. 아귀(175.123) 16:31 87 0
7080074 아니 대체 무슨 깡으로 3300원주고 리플을 사냐고요 ㅋㅋ 비갤러(175.205) 16:30 135 2
뉴스 제시 ‘팬 폭행 방관’ 그 이후... “인생은 롤러코스터” [왓IS] 디시트렌드 14:00
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

뉴스

디시미디어

디시이슈

1/2