ZachXBT, SIM 스왑범에 대한 강화된 처벌 요구, 청소년 해커 사건 인용

- ZachXBT는 2020 년 SIM 스왑을 통해 3700 만 달러의 암호화폐를 훔친 캐나다 소년 Cameron Redman 을 폭로했습니다.
- Redman 은 거래소를 통해 자금을 세탁한 후 피싱 및 해킹된 X 계정과 연결되었습니다.
- 그는 2021 년 기소되었지만, 540 만 달러만 회수되었고 나머지는 여전히 실종 상태입니다.
ZachXBT는 수년간 공개적인 노출 없이 3,700만 달러의 암호화폐를 훔친 청소년을 추적한 후 실제 처벌을 요구하고 있습니다.
일요일 X 게시글에서 Zach은 캐나다와 EU의 법률이 특히 미성년 해커들이 SIM 스왑 및 피싱과 같은 범죄에 연루될 때 너무 관대하다고 말했습니다. 그는 17세의 나이에 한 피해자에게 수백만 달러를 SIM 스왑한 캐나다인 Cameron Redman을 직접 지목했으며, Redman은 조용히 기소되었고 그의 이름과 얼굴은 Zach이 공개할 때까지 숨겨졌습니다.
Zach에 따르면, "Cameron Redman은 2020년 17세 때 3,700만 달러의 SIM 스왑을 도왔습니다. 그가 피싱 / X ATOs에 연루되기 전에 제가 게시하기 전까지 인터넷에 그의 성명이나 사진에 대한 언급은 단 하나도 없었습니다. 그의 이름이 보호되거나 숨겨져야 할 이유는 전혀 없었습니다."
Redman은 경찰이 개입하기 전까지 수백만 달러를 무사히 가져갔습니다
해킹은 2020년 2월 22일 Redman이 초기 암호화폐 투자자 Josh Jones를 SIM 스왑하여 그의 번호를 장악하면서 발생했습니다. 이로 인해 그는 Josh의 지갑과 연결된 보안을 우회할 수 있었습니다. Redman은 두 개의 BTC 지갑과 하나의 BCH 주소에서 1,547 비트코인과 60,000 비트코인 캐시를 빼냈습니다.
도난 후, Redman은 수백 건의 소액 거래를 통해 BCH를 세탁하기 시작하여 중앙화 거래소로 보내 자신의 흔적을 감추려 했습니다. Zach은 아래 차트를 게시하여 도난 토큰이 블록체인을 통해 이동하여 결국 두 개의 거래소에 주로 도착하는 과정을 보여주었습니다.
경찰이 개입했을 때, 대부분의 돈은 이미 흩어진 뒤였다.
2021년 11월 17일이 되어서야 레드먼은 온타리오주 해밀턴 경찰의 FBI 및 미국 비밀 서비스의 지원을 받아 공식 기소되었다. 경찰은 540만 달러의 암호화폐를 압수했지만, 나머지 3,150만 달러는 회수되지 못했다. 체포 당시 레드먼은 법적 성년 연령에 미치지 못해 이름이 비공개로 유지되었고, 사진도 공개되지 않았다.
자크는 비밀 유지가 문제의 일부라고 말했다. 그는 레드먼이 피싱과 X 계정 하이재킹으로 넘어간 후 그의 신원이 공개되었어야 한다고 믿는다. 이러한 계정 장악은 해킹된 NFT 관련 프로필을 신뢰했던 팔로워들이 지갑 자격 증명을 제공하도록 속이면서 수백만 달러의 손실을 초래한 것으로 보고되었다.
SIM 스워핑이 폭발적으로 증가하고 있으며 조직 범죄가 관여하고 있다
자크의 불만은 한 해커에 대한 것이 아니다. SIM 스워핑은 특히 2024년과 2025년에 빠르게 성장하고 있다. 영국은 전년 대비 1,055% 증가한 289건에서 2,985건으로 사건이 급증했다. 미국에서는 FBI가 2021년에 6,800만 달러의 SIM 스워핑 손실을 기록했으며, 이어 2023년에는 1,000명 이상의 피해자로부터 4,880만 달러, 2024년에는 8,200만 달러가 보고되었다.
피해가 심각해져 이탈리아 마피아와 연결된 조직 범죄 그룹을 포함한 범죄 조직들이 이제 백만 달러 규모의 절도를 저지르기 위해 SIM 스워핑을 사용하고 있다.
이 방법은 저기술적이지만 강력하다. 해커들은 피싱, 데이터 유출, 또는 소셜 미디어를 통해 충분한 개인 정보를 훔쳐 모바일 제공업체가 누군가의 번호를 넘기도록 속인다. 일단 번호를 장악하면 SMS로 전송되는 2FA 코드를 가로채고 사용자를 계정에서 차단한 후 암호화폐 지갑과 은행 계정을 털기 시작한다.
결과는 잔인할 수 있다. 피해자들은 수만 달러를 잃고 신원 도용을 당했으며, 사채 부채를 떠안게 되었다. 한 영국인은 여러 계정에 걸쳐 50,000파운드가 모두 사라지는 것을 목격했다. 다른 한 사람은 2,200파운드의 가짜 청구서를 받았다.
트위터의 창립자이자 전 CEO인 잭 도시조차도 2019년 이 전술을 사용하여 계정을 장악당했다. 2018년에는 한 암호화폐 투자자가 유사한 SIM 해킹으로 2,380만 달러를 한 번에 잃었다.
eSIM 기술이 물리적 위험을 줄이기는 했지만, 실제 약점은 여전히 인간의 실수와 사회 공학에 있기 때문에 문제를 해결하지 못했다. 기술 전문가들은 SMS 기반의 2단계 인증에 의존하는 것보다 Google Authenticator와 같은 인증기 앱을 사용하는 것이 더 안전하다고 말한다.
또한 통신사와 사용자 정의 PIN을 설정하고, 온라인에서 공유하는 정보를 줄이며, 스워핑이 의심될 경우 빠르게 대응할 것을 제안한다. 이는 계정 동결, 통신사 연락, 거래 로그 감시를 의미한다. 하지만 모든 조치를 취했음에도 범죄자들은 계속 적응하고 있으며, 현재 시스템은 그들을 완전히 막기에 충분히 강력하지 않다.
가장 똑똑한 암호화폐 전문가들이 이미 우리 뉴스레터를 구독하고 있습니다. 참여하고 싶으신가요? 함께하세요.
면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com 본 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 투자 결정을 내리기 전에 반드시 독립적인 조사나 자격을 갖춘 전문가의 상담을 강력히 권장합니다.

Jai Hamid
Jai Hamid 은 지난 6 년간 암호화폐, 주식 시장, 기술, 글로벌 경제 및 시장에 영향을 미치는 지정학적 사건들을 취재해 왔습니다. 그녀는 AMB Crypto, Coin Edition, CryptoTale 등 블록체인 전문 매체에서 시장 분석, 주요 기업, 규제 및 거시경제 동향에 관해 활동했습니다. 런던 저널리즘 스쿨을 졸업했으며 아프리카 최고 TV 네트워크 중 하나에서 세 차례 암호화폐 시장 인사이트를 공유했습니다.
















