맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

코인베이스 사칭해 200만 달러 탈취…캐나다 해커, 비트코인 전환 뒤 사치품 소비

프로필
손정환 기자
댓글 0
좋아요 비화설화 0

캐나다 소재 해커가 코인베이스 고객센터를 사칭해 수년간 약 200만 달러 상당 암호화폐를 탈취한 정황이 블록체인 분석가에 의해 드러났다. 피해 코인은 주로 XRP와 비트코인이며, 업계 전반의 피싱 위협이 재조명되고 있다.

 코인베이스 사칭해 200만 달러 탈취…캐나다 해커, 비트코인 전환 뒤 사치품 소비 / TokenPost.ai

코인베이스 사칭해 200만 달러 탈취…캐나다 해커, 비트코인 전환 뒤 사치품 소비 / TokenPost.ai

한 캐나다 국적의 해커가 코인베이스(Coinbase) 고객 지원을 사칭해 수년간 암호화폐를 착복한 정황이 블록체인 추적가에 의해 드러났다. 피해 규모는 약 200만 달러(약 28억 8,080만 원)에 이르며, 대부분의 자금은 비트코인(BTC)과 사치품에 사용된 것으로 밝혀졌다.

1년간 추적…코인베이스 사칭해 20억 상당 암호화폐 탈취

블록체인 전문가 ‘ZachXBT’는 캐나다 해커 'Haby'(또는 Havard)에 대한 1년간의 조사를 통해 이 같은 사실을 공개했다. 조사에 따르면 Haby는 피싱과 고객 지원팀 사칭을 결합한 ‘소셜 엔지니어링’ 수법으로 코인베이스 사용자 수십 명을 속여 로그인 정보와 자산 접근 권한을 가로챘다.

ZachXBT는 “Haby가 텔레그램이나 인스타그램 채널을 통해 실제 피해 사례를 자랑삼아 올렸다”며 “이른바 코인베이스 계정 탈취 화면, 지갑 잔고 인증샷 등을 통해 자신이 주도한 범죄임을 암묵적으로 인정했다”고 밝혔다. 그가 공개한 스크린샷 중에는 2024년 12월 21,000개 리플(XRP), 당시 약 4만 4,000달러(약 6,337만 원) 규모를 탈취한 정황도 포함됐다.

XRP 스왑→비트코인 전환 통해 자금 세탁

ZachXBT는 피해자 주소에서 나온 XRP가 곧바로 익스체인지 서비스 플랫폼을 통해 비트코인으로 교환된 거래 타이밍을 포착했다. 이 일련의 과정을 역추적해 비트코인 주소 하나를 특정했고, 이는 곧 Haby가 채팅방에서 자랑하던 23만 7,000달러(약 3억 4,151만 원) 잔고와 일치했다. 추가 거래 내역 분석 결과, 해당 주소는 최소 56만 달러(약 8억 700만 원) 규모의 추가 절도 사건과도 연결된 것으로 확인됐다.

사기 사실 자랑하며 실수 연발…정체 드러나

특히, ZachXBT는 Haby가 텔레그램 채팅방에서 자주 ‘희생자 농락’ 영상을 공유하며 이메일 주소 및 텔레그램 아이디까지 노출시켰다고 설명했다. 그는 기본적인 보안 수칙조차 지키지 않고 사치 생활을 과시했고, 주변에서도 “자랑 좀 그만하라”는 경고를 듣곤 했지만 무시한 것으로 전해졌다.

추가적으로, 그의 소셜 미디어 활동과 오픈소스 정보 분석 결과 Haby는 캐나다 브리티시컬럼비아주 애보츠퍼드에 거주 중인 것으로 추정된다. ZachXBT는 “이미 스와팅 범죄와 관련한 경찰 기록이 있어 캐나다 당국이 어느 정도 정체를 파악했을 가능성도 있다”며 수사를 촉구했다.

코인베이스만의 문제가 아니다…전체 업계 ‘위험 신호’

소셜 엔지니어링은 암호화폐 업계에서 가장 치명적인 보안 위협 중 하나로 여겨진다. ZachXBT의 보고서에 따르면 2024년 12월부터 2025년 1월까지 코인베이스 사용자에게 발생한 피해 규모만 약 6,500만 달러(약 936억 2,600만 원)에 달한다. 시민들이 이메일, 전화, 채팅 등을 통해 고객센터를 가장한 사기 범죄에 속아 스스로 자산을 넘기면서 발생한 손실이다.

그러나 문제는 코인베이스에 국한되지 않는다. 2025년 상반기 전체 암호화폐 산업에서 사라진 자금은 20억 달러(약 2조 8,808억 원)를 넘었는데, 이 중 80%가 내부자 개입 및 소셜 엔지니어링으로 인한 사고였다. 최근에는 비트코인 783개, 약 9,100만 달러(약 1,311억 원)를 한 번에 도난당한 사례도 발생했다.

전문가들은 “개인정보 유출이 기승을 부리는 가운데, 고객센터 사칭 기술이 점점 정교해지고 있다”며 투자자 스스로 보안 의식을 갖추는 것이 최선의 대응책이라고 조언했다.

기사요약 by TokenPost.ai

🔎 시장 해석

해킹 방식이 기술이 아닌 ‘심리전’으로 바뀌고 있다는 점에서 단순한 보안 시스템 강화만으로는 한계가 있다는 경각심을 주는 사례다. 코인베이스 사용자는 물론 암호화폐 지갑 사용자 대부분에게 관련 인증과 사기 대응 교육이 시급한 시점이다.

💡 전략 포인트

- 고객센터 사칭 수법에는 '계좌 연동 해제 요청'이나 '의심 거래 확인' 등을 명목으로 한 피싱이 많다.

- 메신저로 온 긴급성 메시지는 한 번 더 의심하고, 공식 앱과 주소만 사용해야 한다.

- 가능한 모든 계정에는 2단계 인증을 적용하고, 유사 아이디나 도메인에도 각별한 주의 필요.

📘 용어정리

- 소셜 엔지니어링: 사람의 심리를 이용해 정보를 탈취하거나 권한을 가로채는 공격 기법. 기술적 해킹보다 감정과 신뢰를 조작하는 데 초점이 맞춰짐.

- 스와팅(Swatting): 타인의 주소로 긴급 상황을 허위 신고해 경찰 특수기동대를 출동시키는 범죄로, 주로 괴롭힘이나 보복 수단으로 사용됨.

💡 더 알고 싶다면? AI가 준비한 다음 질문들

Q. Haby는 누구이고 어떤 사기를 벌였나요?

A. Haby는 캐나다에 거주하는 인물로, 코인베이스 고객센터를 사칭해 사용자에게 접근하고 로그인 정보를 빼낸 뒤 암호화폐를 탈취했습니다. 수년간 이 방법으로 약 200만 달러어치를 훔쳤습니다.

Q. ZachXBT는 어떻게 Haby를 특정했나요?

A. ZachXBT는 블록체인 지갑 잔고, 인스타그램·텔레그램 활동, 조사 대상이 남긴 스크린샷 등을 조합해 지갑 주소와 피싱 장면을 추적했습니다. 특히 도난 XRP를 비트코인으로 바꾼 시간과 금액을 대조해 실제 사용 지갑까지 확인했습니다.

Q. 피해를 방지하려면 어떻게 해야 하나요?

A. 이메일·전화·메신저로 온 고객센터 메시지는 반드시 공식 웹사이트에서 사실 여부를 재확인해야 합니다. 암호화폐 보관용 지갑은 하드웨어 지갑을 활용하고, 2단계 인증과 피싱 방지 보안을 병행해야 합니다.

Q. 암호화폐 업계에 이런 사례가 많은가요?

A. 매우 많습니다. 2025년 상반기에만 20억 달러 규모의 암호화폐가 도난당했으며, 그중 80% 이상이 소셜 엔지니어링이나 내부자 공격과 관련 있습니다. 기술적 해킹보다 이러한 방식이 더 위험하고 흔해졌습니다.

TP AI 유의사항

TokenPost.ai 기반 언어 모델을 사용하여 기사를 요약했습니다. 본문의 주요 내용이 제외되거나 사실과 다를 수 있습니다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

광고문의 기사제보 보도자료

많이 본 기사

미션

매일 미션을 완료하고 보상을 획득!

미션 말풍선 닫기
말풍선 꼬리
출석 체크

출석 체크

0 / 0

기사 스탬프

기사 스탬프

0 / 0

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1