IT·TECH

트위터를 통해 도난당한 비트코인을 감추기는 쉽지 않을 것

Bucket List 2020. 7. 17. 07:00

트위터를 통해 도난당한 비트코인을 감추기는 쉽지 않을 것

 

비트코인은 당신이 믿는 것처럼 익명성이 없습니다.

 

일론 머스크, 제프 베이조스, 빌 게이츠, 조 바이든 전 부통령 등 다수의 유명 트위터 사용자들이 보내온 트윗을 시작했습니다. 

 

해커, 즉 해커는 플랫폼의 가장 유명한 사용자들 중 상당수를 이용할 수 있게 되었습니다. 그리고 그러한 접근으로 그들은 꽤 기본적인 두배의 돈을 사기 행각을 벌였습니다. 비트코인으로 갑자기 돈을 번 억만장자들은 30분 안에 두 배나 갚을 것이라고 트윗을 했습니다.

 

 

 

 

사람들이 돈을 보내달라고 요청받은 주소인 비트코인 지갑은 곧 기부금을 받고 있었네요. 공격이 시작된 4PM ET와 트위터가 위기를 대처하기 위해 검증된 계정을 모두 잠근 6PM ET 사이에는 11만8000달러가 넘는 돈이 지급됐구요. 트위터가 이번 공격이 사회공학을 이용해 고위직 직원을 속였다고 믿는 점을 감안하면 아주 적은 액수의 현금이랍니다.

 

https://twitter.com/jack/status/1283571658339397632

 

jack on Twitter

“Tough day for us at Twitter. We all feel terrible this happened. We’re diagnosing and will share everything we can when we have a more complete understanding of exactly what happened. ? to our teammates working hard to make this right.”

twitter.com

 

비트코인은 분쟁 해결이나 사기 퇴치 등을 위한 중앙은행이나 중대한 권한이 없기 때문에 범죄 거래에 사용하기 좋은 화폐입니다. 그러나 이것에게 유리한 한 가지는 모든 비트코인 거래의 장부가 공개적이고 검색 가능하다는 것입니다. 그 말은, 어렵긴 하지만, 건네진 돈의 출처와 목적지를 따르는 것이 전적으로 가능하다는 것입니다.

 

이와 같이, 다른 모든 주요 비트코인 사기와 마찬가지로, 거래소의 출처를 거래소로 다시 추적하는 것은 비교적 쉽구요. 

 

그곳은 사람들이 그들의 미국 달러를 비트코인으로 바꿀 수 있는 곳이고, 그것은 당국의 조사를 받을 수 있다는 말입니다. 법무부가 2016년 선거에 연루된 러시아 요원들을 추적한 결과 입니다.

 

이 대담한 해킹의 일환으로 11만 8천 달러를 벌어들인 개인이나 개인에게, 이제 어떻게 할 것인가?  11만8000달러 중 114달러를 제외한 나머지는 모두 다른 지갑으로 옮겨졌구요. 그러나 그러한 거래는 여전히 현재의 거래와 마찬가지로 가시적이기 때문에, 어떻게 연준의 방문을 받지 않고 실제 현금으로 환전할 수 있을 것인가.

 

https://twitter.com/chainalysis/status/1283576349630836737

 

Chainalysis on Twitter

“[THREAD] Here's what we know so far about today’s #Twitterhack & #Bitcoinscam. As of now, the scam’s main BTC address (bc1...0wlh) received ~$120k in donations in 375 transactions. No funds have been cashed out at exchanges yet.”

twitter.com

 

도미니크 쉬에너는 무감각한 소액결제가 가능한 분산원장 기술인 IOTA의 공동창업자인데요, 그는 사람들이 비트코인이 익명이라고 믿지만, 돈을 모으기 위해서는 진짜 정체성이 필요하기 때문에 기껏해야 가명이라고 말했습니다. 

쉬에너는 비트코인을 세탁하는 가장 손쉬운 방법은 기존의 돈세탁과 비슷한 방식으로 작동하는 믹싱 서비스(Mixing Service)로 비트코인 텀블러(Tumbler)로 불립니다. 

 

본질적으로, 텀블러는 깨끗하고 더러운 다양한 소스로부터 동전을 가져와서 섞는 겁니다. 그리고 나서, 그것은 작은 변화에 해당하는 비트코인을 깨끗한 현금을 얻을 때까지 지불합니다.

 

https://twitter.com/chainalysis/status/1283576353418338306

 

Chainalysis on Twitter

“4/ Unsurprisingly, the hackers used some of the funds from the different scam addresses to pay into their main collection address to make it seem like more people are participating and benefiting from the scam.”

twitter.com

 

불행히도, 그렇다고 해서 당신의 나쁜 이득이 그들의 역사로부터 완전히 자유롭다는 뜻은 아닙니다. 

 

쉬에너 박사는 비트코인이 무명을 통해 여러분에게 보안을 제공하는데, 이는 다른 어떤 것이 아니라 사물을 찾기 어렵게 함으로써 사물을 안전하게 만드는 과정이라고 설명했습니다. 

 

그 말은, 자원이 풍부하고 헌신적인 수사관이라면 당신을 찾을 때까지 계속 수사할 수 있다는 겁니다.

 

텀블링 작전 운영자들이 여러 법집행 기관들의 시야에 있다는 것도 주목할 필요가 있습니다. 지난 2월 법무부는 3억 달러 상당의 비트코인을 세탁한 것으로 알려진 서비스 헬릭스를 운영한 36세 오하이오 주민을 체포했습니다.

 

그래서 비트코인을 넘어뜨렸다 하더라도 거래소에서 갑자기 거액의 현금을 인출했을 때 적발될 위험은 여전히 남아 있습니다. "exchanges는 단 하나의 실패 지점이다."라고 Schiener는 말했습니다. 

 

왜냐하면 현금화는 즉시 당신을 실제 은행 계좌, 이름, 그리고 주소와 연결시켜주기 때문입니다.

 

그렇기 때문에 일단 돈을 떨어뜨리면 USD가 아니라 다른 암호화폐를 사기 위해 사용하게 되는 것도 마찬가지로 그럴듯합니다. 

 

예를 들어, 신고 요건이 같지 않은 해외 암호 거래소에 당신이 얻은 부당한 이익을 가져가는 것. 그곳에서, 당신은 난독화된 공공 원장을 가지고 있는 모네로처럼 좀더 프라이버시에 초점을 맞춘 토큰을 살 수 있습니다. 그러면 잠시 기다려 모네로와 함께 상품과 서비스를 사거나, 조용해지면 현금화하기만 하면 됩니다.

 

불법 거래된 가상화폐를 세탁하는 또 다른 방법은 도박으로, 어떤 암호화 카지노에도 찾아가서 모든 것을 빨간색, 혹은 검은색으로 하는 것입니다. 분명히 여전히 많은 위험이 수반되고 있지만, 그렇다면 이미 유명 트위터 해킹에 전념하고 있다면, 분명히 운이 좋다고 느끼고 있는 것입니다. 

 

물론 도박 사이트, 교환, 또는 당신의 세탁을 용이하게 할 수 있는 다른 기관과의 연결이 있다면 그것은 도움이 될겁니다. 그렇지 않으면 당신은 단지 때리고 그 끝에 현금을 가지고 도망칠 수 있기를 바라고 있는 것이구요.

 

 

https://twitter.com/TeslaTunnel/status/1283510900427816960

 

Tesla FSD Tunnel on Twitter

“@zerohedge That includes disbursements. They've received $105k+ so far and withdrawn about $10k”

twitter.com

 

 

물론, 산업계 내에서 "신 모드"로 알려진 온라인 플랫폼에 접근하는 해커들은 문제가 되고 있습니다. 트위터는 시장을 움직이고, 대대적인 정치적 선언을 하고, 사람들을 해고하는 데 사용될 수 있기 때문입니다. 

 

많은 사람들은 해킹의 정교함 때문에 의도된 목표는 11만 8천 달러라는 보잘것없는 돈을 버는 것이 아니라고 생각합니다.

 

트위터의 가장 유명한 계정에 대한 접근의 가치, 그리고 이러한 주요 사업가로서 트윗을 할 수 있는 능력은 오른손으로 값을 매길 수 없을 것입니다. 

 

제프 베조스의 목소리와 함께, 몇몇은 아마존의 주식에 압력을 가할 이니셔티브를 상상이 됩니다. 아니면 그들의 직접적인 메시지 내용을 이용하여 다른 고위인사를 협박하거나 협박하는 것입니다.

 

 

https://twitter.com/MalwareTechBlog/status/1283601150659325953

 

MalwareTech on Twitter

“Sometimes hackers come across valuable access they don't know how to properly monetize. Just because they only made $100k from having access to almost every Twitter account doesn't necessarily mean there's a deeper hidden motive. Some hackers just aren'

twitter.com

 

 

프로프라이버시의 레이 월시는 해커들이 "상상력이 매우 부족하거나 극도로 자제했다"고 말했습니다. 

 

본질적으로, 그는 이 사기 행위가 "단순히 진짜 해킹을 방해하는" 계략이었을지도 모른다고 생각합니다. 

 

예를 들어, 다크넷에서 트위터로 관리자 접속을 판매하는 것은 훨씬 더 가치 있는 것이었을 것이고, 훨씬 덜 관심을 끌었을 것입니다.

 

 

https://twitter.com/find_evil/status/1283616460439461890

 

Jackie!✨bc1qxy2kgdygjrsqtzq2n0yrf2493p83kkfjhx0wlh on Twitter

“@lizthegrey @MalwareTechBlog We shouldn't discount the possibility that all the noise, sloppiness, and visibility was intentional”

twitter.com

 

 

물론 그 대안적인 설명은 해커가 접근하는데는 뛰어났지만 어떤 금전적 이득보다 쿠도들을 위해 더 많이 했다는 것입니다. 

 

그러나 어느 쪽이든 해킹을 저지른 사람은 트위터 보안팀에 적시에 경종을 울렸습니다. 

 

2020년 미국 대통령 선거가 다가오는 가운데, 더 이상 말이 도망치기 전에 회사가 마구간 문을 잠그는 것은 아마도 현명할 것입니다.

 

 

 

 

 

트위터,해킹,비트코인,사기,범죄,