작성자: 체이널리시스
편집자: 펠릭스, PANews
미국 재무부 산하 해외자산통제국(OFAC)이 암호화폐 믹싱 플랫폼 신바드아이오(Sinbad)에 대해 제재를 가했다고 29일 밝혔다. 미국 연방수사국(FBI), 네덜란드 금융정보조사국(FIOD) 및 기타 기관은 Sinbad.Io를 압수하여 오프라인 상태로 만들었습니다. Sinbad는 Lazarus Group이 사용하는 주요 자금세탁 수단입니다. 라자루스 그룹(Lazarus Group)은 북한의 지원을 받고 미국의 제재를 받는 사이버 해킹 그룹이다. (관련 읽기: 북한 해커조직 라자루스그룹의 공격방식과 자금세탁 모델을 은폐하다)
OFAC의 조치는 Harmony Horizon Bridge 및 Axie Infinity 공격에서 도난당한 자금을 포함하여 도난당한 암호화폐로 수백만 달러를 세탁하는 데 Sinbad가 관여한 것에 대한 직접적인 대응입니다.
Sinbad.io란 무엇인가요?
비트코인 블록체인에서 실행되는 Sinbad는 거래 내역을 마스킹하여 체인의 자금 흐름을 숨기는 코인 혼합 서비스입니다. 암호화폐 혼합 서비스는 합법적인 개인 정보 보호 목적에 잠재적으로 유용할 수 있지만 북한 관련 공격자를 포함한 사이버 범죄자의 자금 세탁을 위한 주요 수단이 되었습니다.
암호화 믹서는 다양한 사용자로부터 암호화폐를 가져와 함께 모은 후 지정된 수신자에게 재배포하는 방식으로 작동합니다. 이 프로세스는 퍼블릭 체인에서 투명한 거래 흔적을 은폐하도록 설계되었습니다. 현재까지 암호화폐 믹서는 수십억 달러의 불법 자금을 “세탁”하는 데 도움을 주었습니다.
OFAC의 보도 자료에 따르면 전문가들은 Sinbad를 Blender의 대체품으로 간주합니다. 블렌더(Blender)는 2022년 OFAC의 승인을 받은 믹싱 서비스 회사입니다. 전반적으로 Sinbad의 생애 동안 자금의 3분의 1 이상이 암호화폐 해커로부터 나왔습니다. (참고: Blender는 2017년에 설립되었으며 미국 재무부의 승인을 받은 최초의 코인 믹서였습니다.)

이 중 2023년 6월 3일 아토믹 월렛 사용자로부터 도난당한 1억 달러 상당의 암호화폐 중 상당 부분이 신바드에 의해 세탁됐다. Sinbad는 이전에 2022년 3월 Axie Infinity(약 6억 2천만 달러 상당)와 2022년 6월 Horizon Bridge(약 1억 달러 상당)에서 도난당한 대부분의 암호화폐를 “세탁”하는 데 관여했습니다. 이러한 공격은 모두 Lazarus Group과 관련이 있습니다.
2019년 라자루스 그룹(Lazarus Group)은 30억 달러 이상의 암호화폐를 훔친 혐의로 OFAC로부터 제재를 받았습니다. 북한이 후원하는 해킹팀이 훔친 암호화폐는 궁극적으로 북한의 무기 프로그램 자금으로 사용되었습니다.
온체인 추적 Sinbad.io
2022년 Tornado Cash와 Blender.io가 금지된 후 Sinbad는 북한 해킹 그룹이 선택한 코인 믹서가 되었습니다.
2월에 보고된 바와 같이, 북한 해커들은 2022년 12월부터 2023년 1월 사이에 약 2,420만 달러 상당의 비트코인 약 1,429.6개를 믹서로 이체했습니다. 여기에는 Axie Infinity 해킹으로 도난당한 자금의 일부로 ETH에서 BTC로 전환된 자금이 포함됩니다.
2월에 보고된 바와 같이, 북한 해커들은 2022년 12월부터 2023년 1월 사이에 약 2,420만 달러 상당의 비트코인 약 1,429.6개를 믹서로 이체했습니다. 여기에는 Axie Infinity 해킹으로 도난당한 자금의 일부로 ETH에서 BTC로 전환된 자금이 포함됩니다.
이 밖에도 신바드는 마약 밀매, 아동 성적 학대 자료(CSAM) 구매, 다크넷 시장 불법 판매, 제재 회피 관련 자금 등 기타 범죄 행위에 필요한 자금과 자금을 혼합했습니다.
아래 이미지는 다크넷 시장인 Hydra Exchange Garantex와 함께 2022년 4월 제재를 받은 랜섬웨어 행위자, 다양한 다크넷 시장, 사기, 심지어 러시아까지 포함하여 Sinbad와 자금을 보내고 받는 불법 서비스 중 일부를 보여줍니다.

아래 그림은 신배드에서 CSAM 관련 업체로의 유출을 보여주며, 사용자가 CSAM 자료를 구매하기 전 자금 출처를 난독화하기 위해 신배드를 사용하고 있음을 보여줍니다.

Sinbad.io와 관련된 암호화폐 주소
OFAC가 발행한 SDN 목록(Specially Designated Nationals and Blocked Persons)에 Sinbad와 관련된 다음 비트코인 주소가 추가되었습니다. 미국이 유해하다고 간주하는 사람 미국과 동맹국, 국제 범죄자(제재 집행 목록에 등재됨)에 이해관계가 있는 사람
- bc1qq7p0es3dv5hcynjjf40f2xjjr6qp5py47d2f6n847vduuq9gvnyq7y9ecd
- 1JHdQHkBZiim1cb4hyUh2PbzEbbg6z2TrF
OFAC, 암호화폐 자금세탁 다시 단속
OFAC의 조치는 지난해 암호화폐 믹서인 블렌더(Blender)와 토네이도 캐시(Tornado Cash)에 대한 제재 조치에 따른 것입니다. 이전의 두 플랫폼 모두 Lazarus Group에 통화 혼합 서비스를 제공하는 것과 관련이 있었습니다.
미국 재무부의 이번 조치는 불법 활동, 특히 적대적인 국가 행위자가 연루된 불법 활동을 조장하는 금융 네트워크를 단속하려는 미국의 지속적인 노력을 강조합니다.
모든 댓글