2022년 4월 15일, 원고와 피고는 온라인 소셜 미디어 및 소셜 네트워킹 서비스인 Facebook을 통해 소통했습니다.Id.¶10. 피고는 자신이 암호화폐 투자에 성공적으로 참여했으며 원고의 이모가 암호화폐 거래로 번창하고 있다고 진술했습니다. 전문가로서 합법적인 제3자 디지털 통화 자산 관리 회사인 그레이스케일 인베스트먼트에서 애널리스트 그룹을 관리했다고 진술했습니다.11, 12. 피고는 원고가 foundrypro.net('파운드리프로')이라는 마진 거래 플랫폼에 가입할 경우 피고는 원고가 암호화폐를 거래할 수 있는 정교한 알고리즘을 사용할 것이라고 진술했습니다. 피고는 원고가 foundrypro.net('파운드리프로')이라는 마진 거래 플랫폼에 가입하면 피고는 피고의 이모가 설계하고 구현한 정교한 알고리즘을 사용하여 다음과 같은 목적으로 암호화폐 거래를 실행할 것이라고 진술했습니다. 원고에게 이익을 얻었습니다.Id.¶ 13.피고나 피고의 이모는 그레이스케일 인베스트먼트와 관계가 없었습니다.Id.¶ 15. /p>이러한 진술에 근거하여 원고는 2022년 5월 17일 파운드리프로에 입사하여 다음과 같이 시작했습니다. 피고의 플랫폼에서 그 달에 마진 거래를 실행하기 시작했습니다.Id.¶ 17,19. 원고와 피고의 관계 과정에서 원고 의 관계 과정에서 원고는 2,215,118 개의 "테더"(USDT)를 투자했습니다. 미국 달러의 가치에 연동되는 스테이블 코인으로 알려진 암호화폐의 한 형태입니다.¶¶23,24.2022년 4월 15일부터 2022년 10월 말까지, 피고는 다음과 같이 원고와 소통했습니다. 피고는 SMS, 왓츠앱, 전화 통화 및 이메일을 통해 원고와 소통하였다.Id.¶ 16.파운드리프로는 다음을 표시하는 대시보드를 제공하였다. 파운드리프로는 피고의 진술과 함께 원고가 계속해서 파운드리프로에 " 투자"를 계속하도록 부추겼습니다.(1)
피해자는 일련의 사법 절차 끝에 채무 불이행 판결을 받았습니다.
이 사건의 문서는 두 가지 유형의 암호화폐 주소를 제공합니다. 첫째, 이 문서에는 피해자가 처음에 자금을 이체한 주소가 나열되어 있으며, 이를 피해자 주소라고 합니다. 둘째, 이 문서는 피해자의 자금이 송금된 암호화폐 거래소 입금 주소 목록을 제공합니다. 자세한 내용은 부록 A.1을 참조하세요.
*암호화폐 거래소는 고객의 자금 입금 절차를 간소화하기 위해 '입금 주소'를 제공합니다. 고객이 자금을 입금하려는 경우 거래소는 자금을 송금할 수 있는 전용 주소를 생성합니다. 이러한 방식으로 거래소는 이 주소로 전송되는 모든 이체를 특정 고객 계정에 자동으로 할당할 수 있습니다. 입금 주소는 다른 외부 계좌 번호를 사용하여 자금이 올바른 내부 계좌로 송금되도록 하는 도구라고 생각하시면 됩니다. ">캘리포니아 사례에서는 서로 다른 두 사람이 부록 A.2에 제공된 동일한 사기 지갑으로 암호화폐를 송금하는 돼지 살처분 사기의 피해자가 되었습니다.
첫 번째 사기에는 약 177,502.29달러가 관련되었으며, 법원 문서에 다음과 같이 설명되어 있습니다.
[피해자]는 소셜 미디어(Facebook)를 통해 "Bunny"라고 알려진 개인을 만났습니다. 버니는 [피해자]에게 농장을 사서 함께 살 수 있도록 암호화폐를 통해 돈을 벌 수 있는 방법을 제안했습니다. 관계 기간 동안, 버니는 [피해자]에게 언젠가 농장을 사서 함께 살 수 있도록 암호화폐를 통해 돈을 벌 수 있는 방법을 제안했습니다. 버니는 [피해자]에게 암호화폐 거래 애플리케이션인 '피어코인'을 통해 암호화폐에 투자하라고 설득했습니다. 당시 [피해자]는 몰랐습니다.
궁극적으로 [피해자]는 다음과 같이 시도했습니다. 피어코인에서 자금을 인출하려고 시도했고, 세금을 선불로 지불해야 하며 그렇지 않을 경우 매일 3%의 벌금을 물어야 한다는 말을 들었습니다. [피해자는 자신이 사기에 연루되었다는 사실을 깨닫고 브레바드 카운티 보안관 사무실에 연락하여 사건을 신고했습니다. 피해자 는 투자 플랫폼을 통해 자금을 이체, 인출, 액세스하지 못했습니다.(3)
두 번째 사기는 약 30만 달러와 관련된 유사한 사기였습니다:
피해자는 ... 소셜 미디어를 통해 한 개인과 연애를 하고 있다고 보고했습니다. 연애를 하는 동안 그녀는 암호화폐에 투자해야겠다고 (3)
2.3명의 중국인 피해자
비트트레이스는 중국 내 사례에 대한 정보와 데이터를 제공했습니다. 톈진의 한 피해자는 암호화폐 거래소 OKX에 계정을 만들고 거래 앱인 WBF와 코인셩에 USDT를 인출하도록 유도받았다고 말했습니다. 톈진의 피해자는 몇 번의 소액 투자 후 4,860달러의 수익을 얻었고, 이후 더 많은 투자를 하여 결국 약 4만 달러의 손실을 입었습니다. 이 사기에는 플로리다 사건의 돼지 죽이기 디스크 사기와 유사한 정서적 사기 요소는 보고되지 않았습니다. 톈진 피해자의 자금 출처인 se.china는 부록 A.3에 나와 있으며, 이 사기와 관련된 지갑은 나중에 자세히 설명할 것입니다.
장외 시장에서 활동하는 또 다른 피해자가 se.china와 관련된 피싱 사기를 신고했습니다. 이 피싱 사기는 피해자가 악성 "트로이 목마" 소프트웨어를 다운로드하도록 유도하여 지갑을 비우고 사기꾼에게 자금을 송금하는 방식입니다(7;5;9). 비트레이스가 접촉한 피해자 중 암호화폐 수락 고객 두 명이 이 사기를 당했지만, 톈진 피해자들보다 규모가 작은 그룹과 연관된 것으로 보입니다.
중국에는 미국처럼 법원 문서가 없지만, 유사한 사례에 대한 현지 보고를 통해 이러한 사기의 심각성을 더욱 강조할 수 있습니다. 닝보(2건)와 원저우(8건)의 지방 당국은 유사한 사기를 보고했습니다. 예를 들어, 원저우 사법 당국의 보도 자료는 Bitrace 고객이 신고한 것과 유사한 "트로이 목마" 소프트웨어와 관련된 사기에 대해 설명합니다.
조사 결과, 이 조직은 2022년 2월부터 여러 해외 소셜 소프트웨어에 주유 카드 할인 판매 광고를 게재하고 가상화폐 지갑과 가상화폐의 진위 여부를 테스트하는 것처럼 가장하여 피해자들이 트로이목마 링크를 클릭하도록 유인한 후 몰래 지갑을 통제하고, 때가 무르익으면 지갑에 있는 가상화폐를 불법적으로 취득하여 한 달 만에 약 30억 원 상당의 가상화폐를 탈취한 것으로 밝혀졌습니다. 불과 한 달 만에 30건이 넘는 사건이 발생했고, 피해액은 100만 위안이 넘었습니다. (8)
이것은 전 세계에서 보고된 사기와 장외 시장에서 활동하는 중국 피해자들이 보고한 코인 도난 사기 모두와 유사합니다.
중국의 경우 두 나라의 법률 체계 차이로 인해 플로리다 및 캘리포니아 사례와 유사한 문서를 구할 수 없어 비교 분석할 수 없었지만, 그렇다고 해서 접근 방식이 접근 방식의 유사성. 앞서 살펴본 바와 같이 분석에 사용된 모든 자금은 지갑을 통해 세탁되었고 서비스 제공업체의 주소와 교차되어 두 사건 사이에 연관성이 있으며 두 사건의 사기범이 동일한 범죄 단체에 속해 있음을 증명합니다.
3개 서비스 제공업체
플로리다 피해자들의 법원 문서에는 대형 서비스 제공업체로 알려진 코인, 비트큐브, FTX, OKX 등 4개의 암호화폐 거래소가 언급되어 있습니다. Coin은 오랫동안 세계 최대의 암호화폐 거래소로 자리 잡았으며, FTX는 현재 유명 사기 재판의 결과를 기다리고 있는 샘 뱅크먼 프리드가 설립한 거래소입니다.OKX는 Coin이나 FTX만큼 잘 알려져 있지는 않지만 전 세계의 유명 스포츠 팀과 토너먼트를 후원하는 대형 암호화폐 거래소입니다.Bitkub는 네 곳 중 가장 상장 기업 중 가장 작은 규모이며 태국에서 가장 큰 암호화폐 거래소로, 시장 내 유명 스폰서십을 보유하고 있습니다.
그림 1: 플로리다와 중국에 있는 두 피해자의 자금이 연결되어 있으며, 사기 자금은 동일한 세탁된 워터링홀 주소로 이동했습니다. 이 외환 입금 주소는 플로리다 문서에는 언급되어 있지 않으며, 추가적인 다운스트림 주소라는 점에 유의하세요.
추가 분석 결과 코인베이스, 후오비, 마이코인, 마스크엑스, 파리부, 피티오 모두 비슷하게 잘 알려진 거래소인 것으로 나타났습니다. 코인베이스는 나스닥에 상장되어 있으며 연간 매출이 수십억 달러에 달하고 현재 시가총액이 수백억 달러에 달하며, 후오비는 홍콩 증권거래소에 여러 자회사를 상장한 대형 거래소로 다른 많은 아시아 거래소와 마찬가지로 스페인 남자 축구 국가대표팀을 비롯한 스포츠를 후원하고 있으며, 마이코인은 스스로를 대만의 선도적인 암호화폐 거래소라고 소개합니다. 마스크엑스는 아랍에미리트에 본사를 둔 암호화폐 거래소로 VASP 라이선스를 보유하고 있습니다. 파리부는 터키의 거래소로 여러 터키 축구 클럽과 파트너십을 맺고 있습니다. 피티오는 몇 년 전 거래 소프트웨어를 폐쇄하고 오픈소스로 공개한 중국 암호화폐 거래소로, 거래소는 폐업했지만 지갑 주소는 여전히 활성 상태입니다.
여기서는 이러한 서비스 제공업체가 추가 분석이나 어떤 종류의 다큐멘터리 없이도 잘 알려져 있고 눈에 잘 띄는 대형 업체인지 확인하고자 합니다. 증거.
추가 논의에서는 사기 진입 지점과 거래소 사이에서 활동하는 소규모 업체들에 대해 다룰 것입니다. 저널리즘과 스포츠 세계에서는 잘 드러나지 않지만, 거래소가 사기 수익금 관리에 분명히 관여하고 있음을 쉽게 알 수 있습니다.
4 다운스트림 자금 추적
이 단락에서는 중국 사례와 플로리다 사례의 다운스트림 주소를 분석하여 사기로 인해 파생된 최종 자금의 흐름을 밝힙니다. 그림 1에서는 플로리다의 세 주소와 중국의 한 주소에서 동일한 중개 주소를 통해 ml1과 ml2로 표시한 두 개의 지갑으로 자금이 이동하는 과정을 보여줍니다. ml은 일련의 사기로 인한 수익금을 수령하여 자금 풀링 주소와 기능적으로 동일한 거래소에 입금하는 '자금 세탁자'를 나타냅니다. 주소.
그림 2: 캘리포니아의 사기성 주소를 중국의 주소와 연결하면 이들이 공유하는 다운스트림 중개자가 여러 거래소와 연결되어 있는 것을 알 수 있습니다. .
사기 수익금은 자금 세탁 주소를 통해 한 줄의 점대점 순차적 이체로 이체되지 않으며, 모든 사기 수익금 단위가 이 정확한 지갑을 통해 동시에 제공되는 것은 아니라는 점에 유의하는 것이 중요합니다. 순서가 제공되지 않습니다. 대신 이러한 유형의 사기와 그에 따른 자금 세탁 활동이 모두 비슷한 시기에 비슷한 방식으로 발생한다는 사실을 확인했을 뿐입니다. 따라서 이러한 그룹은 전체적으로 동일한 그룹에 속해 있을 가능성이 높습니다. 이는 자금이 모두 동일한 자금 세탁 주소로 이동하여 출구로 이어진다는 점에서 특히 설득력이 있습니다.
이제 중국의 사례를 캘리포니아의 사례와 연결해 보겠습니다. 그림 2에서는 서로 다른 사례에서 자금 흐름이 겹치는 것을 볼 수 있습니다. 동일한 지갑이 두 가지 다른 사례의 다운스트림에 나타납니다.
또한 중개 주소인 inter.California가 캘리포니아 사건의 민사 몰수 명령서(3)에 명시된 많은 예금 주소와 연관되어 있다는 점에 유의하세요. 또한, 그림 4의 코인암스 입금 주소 중 하나는 로이터 기자가 공개하여 몇 달 전 체인아르고스의 주의를 환기시킨 주소로, (6)과 관련된 많은 사기와 연관되어 있습니다.
다음으로, 그림 3의 중간 주소와 거래소 간의 연결 과정을 보여드리겠습니다. 중국 사례의 사기 입력 주소는 그림 4의 거래소 입금 주소와도 직접 연결되어 있습니다.
두 개의 중간 지갑을 거쳐 service5.okx로 자금이 입금되는 se2.china의 다운스트림에서도 비슷한 구조를 확인할 수 있습니다.
이 주소들을 모두 표시한 것은 아니지만, 이러한 사기가 서로 연결되어 있고 많은 거래소로 확산되고 있음을 보여줍니다.
그림 3: 중국 피해자의 사기 입력 주소와 직접 연결된 거래소 입금 주소.
5 총 금액
5 총 금액
지금까지 이 백서에서는 개별 사기를 공개하고 공통 자금원을 추적하여 대규모 사기 조직의 일부인 개별 사기를 식별했습니다. 현재로서는 이 단체나 관련 단체가 저지른 모든 사기에 대한 문서를 뒷받침할 만한 정보가 충분하지 않습니다. 범죄의 성격과 피해자를 고려할 때, 신뢰할 수 있는 전체 목록을 작성하는 것은 어렵습니다. 따라서 다음 논리적 단계는 이러한 사례에 사용된 서비스 제공업체 주소의 총 금액을 살펴보고 조직의 잠재적 규모를 파악하는 것입니다. 자금 규모를 분석하면 서로 연관된 세 가지 질문이 제기됩니다.
1. 공개된 '부정 입력' 주소로 유입된 자금은 얼마나 되나요? " 주소로 유입된 금액은 얼마인가요?
2. 서비스 제공업체를 통해 이체된 금액은 얼마입니까?
3. 거래소와 같은 자금 출구로 이동하는 금액은 얼마나 되나요?
5.1 사기 규모
우리는 2021년 초부터 이 글을 쓰는 시점까지 이전에 공개된 중국 톈진의 피해자 사례와 관련된 주소로 총 2,070만 달러가 유입된 것을 발견했습니다. 해당 피해자는 약 4만 달러를 잃었기 때문에 저희는 이 단체의 활동 중 일부에만 초점을 맞추고 있으며, 더 많은 금액이 해당 주소에 집중되어 있다고 가정해도 무방할 것입니다.
플로리다 사례에서 피해자는 약 220만 달러를 잃었다고 주장했지만, 이 세 주소로 유입된 총 금액은 650만 달러가 조금 안 되는 것으로 보아 피해자가 더 있을 것으로 확인되었습니다. 이 트래픽을 매핑하는 데 사용된 6개의 '사기 입력' 주소 중 총 유입량은 다음과 같습니다."
이 주소의 가장 독특한 점은 se1.california로 유입된 사기 자금의 대부분이 스테이블코인 USDT가 아닌 이더리움으로 표시되었다는 점이며, se1.california는 총 156.04 이더리움을 받았습니다. 이더를 달러로 환산한 금액은 송금 당시의 평균 전환 가격을 반영한 2,000달러입니다.
5.2 서비스 공급자 규모
다음으로 일부 중개 주소를 통과하는 총 트래픽 양을 살펴봅니다. 위 예시에서 6개의 중개 주소의 경우, USDC와 USDT의 유입량은 다음과 같습니다.
이 중 일부는 동일한 토큰이 여러 주소를 통해 유입되고 있습니다. 이 예시에서는 ml1에서 ml2로의 흐름도 보여줍니다. 흐름에 대한 합리적인 추정에 따르면, 이 중개자들은 8천만 달러에서 1억 달러 사이를 처리합니다.
가장 큰 흐름은 거래소로 흘러들어갔습니다. (1)에 명시된 거래소 주소의 예치금을 조사하면 다음과 같은 총액을 확인할 수 있습니다.
다른 사례를 통해 연결된 주소들을 더하면 다음과 같습니다. /span>
이 범죄 조직이 이 모든 자산에 책임이 있다는 것을 의미하지는 않지만, 아직 발견되지 않은 상당한 양의 범죄 유동성이 이 지역에 여전히 존재한다는 강력한 증거를 제공합니다. 발견되었습니다.
이 데이터에는 거래량이 적은 몇 가지 거래가 포함되어 있습니다. 이는 데이터의 완전성을 위해 포함된 것으로, 모든 거래가 포함된 것은 아닙니다. 총 거래량이 많은 거래소의 경우에도 개별 입금 주소에 따라 총 트래픽이 크게 달라질 수 있습니다.
또한 거의 모든 거래량이 중국과 미국 외의 거래소에서 발생하며, 대부분 해외 관할권에 본사를 둔 회사에서 처리한다는 점에 유의하시기 바랍니다.
5.3 거래소 인출
캘리포니아 사건에서는 사기 조직이 관리하는 트론 블록의 거래소 인출 주소가 발견되었으며, 해당 웨이브필드 주소를 통해 전달된 자금 규모는 약 110만 달러로 캘리포니아 사건에서 손실된 약 50만 달러보다 훨씬 더 큰 것으로 나타나 트론 및 기타 블록체인에 대한 조사가 진행 중임을 시사했습니다. 추가 조사를 통해 관련성에 대한 추가적인 단서가 드러날 수 있습니다.
6 토론
이 분석은 세 가지 주요 사실을 보여줍니다.
1. 중국과 미국 모두에서 유사한 동시 사기가 발생하여 피해자가 발생했습니다.
2. 두 관할권에서 인출된 자금이 공통의 중개 주소를 통해 유통됨;
3. 관련 금액은 수천만 달러에서 수억 달러에 달합니다.
분석 시 다음과 같은 제한 사항을 이해하는 것이 중요합니다.
1. 저희는 이러한 "스푸핑 주소"의 지갑으로 유입된 3천만 달러가 모두 스푸핑된 수익금이라고 주장하는 것이 아니라 현재 추적이 가능한 수익금에 대해서만 주장합니다.
1. 왼쪽;">2. 6억 3,500만 달러의 외화 예금이 발견되었지만, 이 모든 것이 사기에 기인한 것이라고는 생각하지 않습니다.
3. -size: 18px;">3. 위 수치는 거래의 주기적 특성을 고려할 때 이중 계산이 완전히 배제되지 않을 수 있습니다.
*예를 들어, 한 거래소에 예치된 자금 중 일부가 인출되어 다른 거래소에 재예치될 수 있습니다.
대신 사기의 범위와 규모라는 맥락에서 분석이 이해되어야 합니다. 첫째, 피해자가 직접 나서서 공식적인 법적 절차를 시작한 사례는 단 4건에 불과하다는 점을 분석했습니다. 둘째, 이러한 사기가 (6)에서 논의한 사기와 관련이 있음을 보여줌으로써 이러한 사기의 규모와 범위가 이전에 이해된 것보다 더 광범위하고 광범위할 수 있음을 시사합니다.
아직 발견되지 않은 자금 흐름의 실마리가 더 있을 것으로 보이며, 암호화폐 생태계를 통한 사기로 얻은 수익은 현재 추정하는 것보다 훨씬 더 클 수 있습니다. 또한, 이번 사건의 피해자들이 세계 최대 경제 대국 중 두 나라에 거주하고 있지만, 사기 수익금을 취급하는 거래소의 극히 일부만이 해당 국가에 위치해 있다는 점도 주목할 필요가 있습니다. 이러한 문제를 해결하기 위해서는 많은 국제적인 협력이 필요합니다.
참고자료
[1]Bowenv.XingzhaoLi,23-cv-20399-BLOOM/Otazo-Reyes (S.D. Fla. Jul. 26, 2023).
[2]중국 닝보넷. 해커에 의해 닝보 시민으로부터 다량의 가상 화폐가 도난당했습니다., 7 2022.
[3]플로리다 순회 법원. 18 번째 사법 순회 재판소, 플로리다주 브레바드 카운티 사건 번호: 05-2002-CA- 파일링 162250539 민사 몰수.
[4]글로벌 사기 방지 연합.글로벌 사기 현황 - 2022 보고서, 2022.
[5]Ledger. 보안 사고 보고서, 12 2023.
[6]P. 맥퍼슨과 T. 윌슨.암호화폐 사기: 10억 달러 규모의 '돼지 사기' 내부 ' industry.11 2023.
[7]스캠스니퍼. 구글에서 X 광고까지. 암호화폐 지갑 유출자 추적
$58. 백만 추적, 12 2023.
[8]온주 공안국.743건은 해결, 2,093명 체포!원저우클린네트워크2022작전 결과 발표!,112022.
[9]ZachXBT. 몽키드레너트트위터 스레드,102022.
부록: 주소