브라질 중앙은행과 시중 은행 및 금융기관 간의 연결을 담당하는 기술 서비스 업체 C&M 소프트웨어가 해킹 피해를 입으며 약 1억 9,460만 달러(약 2,706억 원) 상당의 자금이 탈취됐다. 이번 사고는 브라질 중앙은행과 연동된 총 6개 기관을 대상으로 발생했다.
브라질 현지 언론은 C&M 소프트웨어의 한 직원이 약 2,700달러(약 375만 원)에 자신의 로그인 정보를 범죄 조직에 판매한 것으로 확인됐으며, 이를 통해 해커가 해당 시스템에 침투한 것으로 전해졌다. 시스템 접근 권한을 얻은 해커는 예치된 준비금 계좌에서 거액의 자금을 이체해간 것으로 알려졌다.
온체인 분석가 잭엑스비티(ZachXBT)에 따르면, 해커는 이 가운데 최소 3,000만~4,000만 달러(약 417억~556억 원)를 비트코인(BTC), 이더리움(ETH), 테더(USDT) 등 암호화폐로 전환한 뒤, 라틴아메리카의 암호화폐 거래소와 장외거래(OTC)를 통해 자금을 세탁했다.
이 사건은 중앙 집중형 소프트웨어 시스템과 서버가 사이버 보안 위협에 얼마나 취약한지를 여실히 보여주는 사례다. 단일 접속 지점이 뚫렸을 때 발생할 수 있는 치명적 피해와 정보 유출 위험은 암호화폐는 물론 전통 금융 시스템 전반에 걸쳐 더욱 철저한 보안 점검을 요구하고 있다.