최신 뉴스
당신을 위한 선택

프랑스 세무 유출 사건, 부유한 비트코인 보유자 위험에 처하다

작성자아시쉬 쿠마르아시쉬 쿠마르 4분 읽기
프랑스 세무 유출 사건, 부유한 비트코인 보유자 위험에 처하다
  • 프랑스 678,000명의 납세자 데이터가 프랑스 세무 당국에서 유출되었으며 해커가 이를 판매 중이라고 합니다.
  • 유출된 정보에는 이름, 주소, 전화번호, 소득 및 가족 정보가 포함되어 표적 피싱과 신원 도용이 쉬워졌습니다.
  • 이번 유출은 특히 암호화폐 보유자에게 우려스러운데, 프랑스는 CertiK가 2026년 상반기에 추적한 52건의 확인된 '렌치 공격' 중 33건을 차지했기 때문입니다.

한 해커가 678,000명 이상의 프랑스 개인 및 기업과 관련된 세금 세부 정보를 마케팅하고 있으며, 피싱, 신원 도용 및 비트코인 보유자 표적 공격에 사용될 수 있는 방대한 양의 개인 및 금융 데이터를 노출시키고 있습니다.

체인alysis는 2025년 범죄자들이 암호화폐 사기 및 사기행위로 최소 170억 달러를 벌어들였으며, 이 해 동안 사칭 사기의 규모가 1,400% 이상 증가했다고 추정합니다. 이름, 주소, 소득 금액과 같은 식별 가능한 정보를 사용하면 은행, 거래소, 세무서 또는 경찰서에서 온 것처럼 보이게 할 만큼 사기가 합법적으로 보일 수 있습니다.

해커가 판매하는 것

판매를 처음 보도한 프랑스 사이버 보안 매체 FrenchBreaches는 데이터가 프랑스 세무 당국인 DGFiP에서 유출된 것이라고 밝혔습니다. 이 매체는 해당 파일이 392,867명의 개인과 285,570명의 전문가를 포함한다고 밝혔습니다. 샘플에는 이름, 주소, 전화번호, 소득 금액 및 가족 정보가 포함되었습니다.

샘플은 잠재적 표적을 나타내는 것으로 보입니다. 프랑스 브리치(FrenchBreaches)는 최소 116,000달러의 기준 소득을 보고한 개인이 총 26,805명, 116만 달러 이상의 기준 소득을 가진 사람이 386명, 1,160만 달러를 초과하는 기준 소득을 가진 사람이 8명이라고 밝혔습니다.

프랑스 재무부는 해킹 사건이 발생했음을 인정하며, 해커들이 6월 말 기관의 내부 검색 도구 중 하나에 접근하기 위해 도난된 VPN 자격 증명을 사용했다고 밝혔습니다. 해커의 시스템 접근 권한은 시스템의 '정기 점검' 동안에만 차단되었지만 데이터 도난은 발견되지 않았습니다. Cryptopolitan에 따르면 이 사건은 678,000명의 사용자에게 영향을 미쳤으며, 곧 개인 통지가 발송될 예정입니다. 그러나 사건의 전체 규모는 아직 확정 중입니다.

왜 비트코인 보유자가 가장 날카로운 표적이 되는가

비트코인 보안 전문가인 제임슨 롭(Jameson Lopp)은 이 침해 사건이 특히 프랑스에서 우려스럽다고 경고했으며, 프랑스를 '렌치 공격(wrench attacks)'의 선두 국가라고 묘사했습니다. 그는 유출된 데이터셋에 10만 유로 이상을 벌고 있는 26,805명과 100만 유로 이상을 벌고 있는 386명이 포함되었다고 지적했습니다. 롭은 이미 2026년 1월, 프랑스 세무 공무원이 특권적 접근 권한을 사용하여 암호화폐 소유자를 식별했다는 별도의 사건에 대해 논평하며 프랑스의 암호화폐 표적 공격 문제에 대해 우려를 제기한 바 있습니다. 이제 DGFiP 침해 사건으로 상세한 납세자 정보가 노출되었습니다. 두 사건이 연결되어 있다고 묘사되어서는 안 되지만, 보안 우려는 분명히 관련이 있습니다.

 

세르티크(CertiK)의 데이터는 롭의 주장을 뒷받침합니다. 블록체인 보안 기업인 세르티크는 2026년 상반기 전 세계적으로 52건의 확인된 렌치 공격을 기록했으며, 이 중 33건이 프랑스에서 발생했습니다. 따라서 프랑스는 세르티크 데이터셋의 63.5%를 차지하여 가장 큰 국가별 허브가 되었습니다. 세르티크에 따르면, 프랑스에서 렌치 공격이 집중되는 요인으로는 해당국의 대규모 암호화폐 산업, 악명 높은 기업 지도자들, 공개적인 사치스러운 생활, 그리고 민감한 데이터 유출 사건 등이 꼽힙니다.

이로 인해 이번 유출은 단순한 사생활 침해 그 이상입니다. 포괄적인 데이터베이스는 범죄자들이 자체적으로 수행해야 하는 정찰 단계를 생략할 수 있게 해줍니다. 이름은 상대가 누구인지, 주소는 어디를 찾아야 하는지, 소득 정보는 표적이 가치가 있는지 여부를 알려주기 때문입니다.

CertiK는 이 과정을 데이터 기반 표적 공격이라고 부르며, 이는 유출된 정보와 소셜 미디어, 블록체인 활동 및 공개 정보를 결합하는 것을 의미합니다.

프랑스는 암호화폐 범죄가 디지털 영역에서 물리적 현실로 전환되는 경험을 통해 무엇을 의미하는지 배웠습니다. Cybermalveillance.gouv.fr은 암호화폐 플랫폼 직원, 은행 사기 팀, 법 집행 기관을 가장하여 사람들에게 자금을 송금하거나 민감한 데이터를 제공하도록 설득하는 사기꾼들에 대해 보고했습니다. 법 집행 기관은 협박, 신체적 학대, 납치 사례를 겪었습니다.

그러나 보안 기능을 갖추는 것만으로는 충분하지 않습니다. 고가 자산 보유자는 개인 정보를 공개적으로 공개하지 않고, 중요한 자금을 여러 지갑으로 분산하며, 다중 서명을 사용하고, 민감한 복구 데이터를 안전한 곳에 저장함으로써 노출을 줄일 수 있습니다. 유출에 연루된 것으로 의심되는 정보를 가진 사람은 향후 모든 사기 시도가 자신에 대한 정확한 내용을 포함할 것이며, 따라서 매우 설득력 있을 것이라고 예상해야 합니다.

규제 당국이 쫓고 있는 패턴

이 침해 사건은 프랑스가 더 넓은 데이터 보안 문제에 직면한 시점에 발생했습니다. 프랑스 데이터 보호 기관인 CNIL은 2026년을 위해 사이버보안을 주요 집행 우선순위로 지정했습니다.

그러나 규제 조치는 이미 복제되어 판매된 정보를 지울 수 없습니다. 이는 암호화폐 사용자에게 특히 중요한데, 일단 암호화폐가 거래되면 되돌릴 수 없기 때문입니다.

ADAN에 따르면 프랑스 인구의 약 11%가 암호화폐를 소유하고 있으며, 이는 가능한 피해자의 거대한 그룹을 나타냅니다.

이번 유출이 프랑스의 모든 암호화폐 보유자가 물리적 위험에 처해 있거나 해커가 정보를 사용하여 직접적인 공격을 가할 것이라는 것을 의미하지는 않습니다. 하지만 세르티크의 통계는 이번 유출이 매우 민감한 이유를 설명해 줍니다.

유출의 영향을 받을 수 있는 납세자들의 최선의 대안은 발신자가 얼마나 많은 개인 정보를 가지고 있든 상관없이 예상치 못한 전화, 이메일, 문자에 대해 회의적인 태도를 취하는 것입니다. 절대 비밀번호, 복구 문구 또는 개인 키를 제공하지 말고, 불청객 메시지의 링크나 연락처 정보를 사용하지 말고 관련 기관의 웹사이트나 앱을 직접 여십시오.

교훈은 간단합니다. 개인 데이터는 공격 표면의 일부입니다. 신뢰가 비가역적 거래 직전의 마지막 장벽이 될 수 있는 암호화폐 세계에서, 훔친 정보는 사기를 믿을 수 있게 만드는 도구가 되거나 범죄자가 누구를 표적으로 삼을지 결정하는 데 도움이 될 수 있습니다.

 

이 글을 읽고 계신다면, 이미 앞서 나가고 있습니다. 뉴스레터로 그 위치를 유지하세요.

자주 묻는 질문

프랑스 DGFiP 세금 데이터 해킹 사건은 언제 발생했습니까?

침입은 2026 년 6 월 말에 발생했으며, 공격자가 프랑스 세무 행정 시스템에 무단으로 접근했습니다. 이 유출 사안은 해커가 탈취한 데이터를 사이버 범죄 포럼에 게시한 8 월 12 일에 공개되었습니다. 이후 프랑스 재무부는 678,000 명의 개인 및 전문가 관련 데이터가 유출되었음을 확인했습니다.

DGFiP 에서 어떤 데이터가 유출되었습니까?

르몽드가 분석한 샘플에는 이름, 우편 주소, 전화번호, 과세 소득, 세율, 부양가족 정보 및 관할 세무서 또는 담당관이 포함되었습니다. 해커는 수천만 건의 기록에 접근했다고 주장했으나, 이 더 큰 숫자는 독립적으로 검증되지 않았습니다. 정부는 678,000 명이라는 수치를 확인했습니다.

왜 유출 사고가 암호화폐 보유자에게 위험을 초래하는 것인가요?

상세한 개인정보와 소득 정보는 범죄자들이 설득력 있는 사기를 꾸미고 부유한 표적을 식별할 수 있게 하며, Casa의 제이슨 루프는 이것이 프랑스 내 비트코인 보유자에 대한 '렌치 공격'의 위험을 높인다고 경고했습니다.

'렌치 공격'이란 무엇인가요?

'렌치 공격'은 디지털 해킹을 통해 자금을 훔치는 것이 아니라, 암호화폐 보유자가 개인 키, 시드 구문 또는 자산에 대한 접근 권한을 포기하도록 강요하기 위한 물리적 공격이나 위협입니다.

해킹으로 인해 비트코인이나 은행 계좌가 이미 침해되었나요?

현재까지 DGFiP 유출로 인해 피해자의 은행 계좌나 비트코인 지갑이 직접적으로 털렸다는 확인된 증거는 없습니다. 당장의 우려는 표적형 사기입니다. 범죄자들은 이름, 주소, 전화번호, 소득 정보를 결합하여 세무 공무원, 은행 또는 암호화폐 회사로 위장하고 자격 증명, 인증 코드 또는 암호화폐 지갑 정보를 탈취하려 할 수 있습니다. 프랑스 사이버범죄 대응 기관 (Cybermalveillance) 은 이전에 암호화폐 보유자를 대상으로 한 이러한 유형의 표적 공격에 대해 경고한 바 있습니다.

이 기사 공유하기

면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com은 이 페이지에 제공된 정보를 기반으로 이루어진 모든 투자에 대해 책임을 지지 않습니다. 어떤 투자 결정을 내리기 전에 독립적인 조사나 자격을 갖춘 전문가와의 상담을 강력히 권장합니다.

아시쉬 쿠마르

아시쉬 쿠마르

아시쉬 쿠마르는 8년의 뉴스룸 경험을 갖춘 암호화폐 및 금융 전문 기자입니다. 그는 암호화폐 시장, 규제, DeFi, 거래소 생태계 동향을 보도합니다. Coingape, Todayq, Newsroompost에서 활동했으며, IIMC에서 영어 저널리즘 석사 과정 (PGDP) 을 수료했습니다. 또한 아서 헤이즈, 야트 시우, 오스틴 페데라 등 업계 주요 인사들을 인터뷰한 바 있습니다.

더 많은 뉴스 …