위조 암호화 거래 플랫폼 연쇄 사기를 직시하라: 1온스의 예방이 1파운드의 치료보다 낫다
저자: 비량환, 오커 클라우드 체인 연구원
사건에 연루된 금액이 16억 홍콩 달러에 달하는 JPEX 사건의 여파가 가시지 않은 가운데, 또 다른 거래소 사칭 사기 사건이 발생했다. 지난달 말, 홍콩 경찰은 무면허 가상 자산 거래소 HOUNAX의 사기 사건을 발표했다. 사우스 차이나 모닝 포스트에 따르면, 현재까지 158명의 홍콩 주민이 무면허 플랫폼을 통해 투자한 결과 약 1.55억 홍콩 달러의 손실을 보고했다. "풍전등화"의 HOUNAX는 투자자에게 "충전 즉시 사라짐"이라는 함정을 설정하여 홍콩의 암호화폐 투자자들에게 또다시 타격을 주었다.
이 두 사건은 모두 Web3와 가상 자산을 미끼로 삼아 숨겨진 피라미드 사기 사건이다. 이는 "고수익"과 "빠른 부" 등의 문구로 투자자를 유인하여, 신규 투자자의 자금을 초기 참여자에게 지급하는 방식으로 보이는 수익을 만들어내는 일반적인 금융 사기 수법이다. 최근 사건들은 모두 가상 자산의 명목을 이용하여 투자자를 범죄자의 주머니로 유인하고, 진정한 거래 플랫폼에서 거래하지 않도록 하고 있다.
SFC 과도기 도전: 신기술이 사기 미끼가 될 수 있다
이러한 사기 사건이 최근 빈발하는 이유 중 하나는 금융 범죄자들이 SFC의 가상 자산 거래 플랫폼(VATP)에 대한 과도기 기간을 이용해 피해자를 오도했기 때문이다. 올해 6월 1일 SFC는 "가상 자산 거래 플랫폼 운영자를 위한 지침"(이하 "지침")을 발표하며 홍콩에서 운영되는 VATP는 2024년 6월 이전에 가상 자산 서비스 제공자 라이센스를 취득해야 한다고 밝혔다. 즉, 무면허지만 여전히 운영 중인 거래소에 대해 SFC는 발전과 라이센스 신청을 위한 1년의 과도기 기간을 남겨두었으며, 일률적인 조치를 취하지 않고 홍콩 Web3 발전을 지지한다고 밝혔다.
또 다른 이유는 신기술 필터의 영향이다. 지난해 말 홍콩 정부의 선언 이후, Web3는 홍콩에서 적극적으로 발전시키고 있는 주요 기술 중 하나이다. 우리는 이러한 사건의 일반적인 패턴을 분석한 결과, 범죄자들이 가상 자산 투자자의 절박한 투자 심리를 충분히 이용하고, 타겟을 정해 허위 정보를 활용하고 있다는 것을 알게 되었다. 또한, 가상 자산은 신규 투자자에게 높은 조작 장벽을 가지고 있는 새로운 금융 도구로 작용한다. 이 사건은 고객의 충전 및 출금 등 단계에서 사기를 설계했다.
Web3 시장 발전은 아직 성숙하지 않았으며, 다른 금융 도구를 이용한 사기 사건에 비해 Web3를 이용한 사기 사건의 발전 속도가 더 빠르다는 것을 관찰했다. 2008년에 폭로된 메이도프 폰지 사기는 10년 이상 지속되었는데, 이는 범죄자들이 종종 허위 신원을 사용하여 암호화 지갑을 생성하고 익명 거래 계좌를 개설하는 등의 수단을 사용하기 때문이다. 일부 사건은 스마트 계약의 취약점을 이용해 사기를 치기도 하여 경찰의 조사, 증거 수집, 제재 등 실행의 어려움을 증가시킨다. 발전 속도가 더 빠르고 장벽이 존재하기 때문에 발견되고 신고될 때 이미 많은 사용자가 자산을 잃게 되어 전체 사건의 연쇄가 중간 단계의 관리 없이 진행된다.
그림 SFC의 과도기 실행 프로세스
사기가 가상 자산을 이용하는 선택은 "자기 구속"일 수 있다
오커 클라우드 체인 그룹의 규정 준수 기술 제품 OKLink의 과거 사건 경험을 바탕으로, 오커 클라우드 체인 연구원은 이를 과거 금융 범죄 사건과 비교하여 다음과 같은 결론을 도출했다. 이러한 사건의 범죄자들은 사용자 자금을 확보한 후, 일반적으로 가상 주소와 익명 지갑을 사용하여 자금을 이동시키지만, 이는 "자기 구속"일 수 있다.
우리는 금융 범죄가 가상 자산과 관련될 경우, 블록체인 기술이 기존의 법 집행 방식에 완전히 혁신을 가져올 것이라고 믿는다. CBInsights에 따르면, 90%의 유럽 결제 위원회 회원들은 2025년까지 블록체인 기술이 법적 준수 측면에서 비즈니스를 근본적으로 변화시킬 것이라고 생각한다. 거래가 한 번 블록체인에 기록되면, 거래 기록은 영구적으로 블록체인에 기록되며, 단 하나의 지갑 주소를 통해 모든 기관과 사용자가 모든 거래 연쇄를 블록체인에서 조회할 수 있다. 이는 기존 금융 범죄 사건에서 금융 기관 간 정보 비대칭, 국제 협력 및 충분히 활용되지 않은 비구조적 데이터 등의 난제를 해결할 수 있다.
이러한 "혁신" 때문에, 체인 상의 자금 이동의 전체 경로를 완전히 이해하기 위해서는 적절한 기술 솔루션이 없으면 규제 및 법 집행 기관 등 참여자들이 복잡한 작업에 직면하게 된다. 이러한 상황에서, 규제 기관과 법 집행 기관은 효과적인 블록체인 분석 도구를 활용하여 가상 자산 거래를 더 빠르게 추적하고 분석하여 궁극적으로 핵심 정보를 확보할 수 있다.
그림 블록체인 분석 도구 OKLink의 자금 경로 분석
"1온스의 예방이 1파운드의 치료보다 낫다"
프랭클린은 이렇게 말했으며, 투자자 보호에도 해당된다.
블록체인 기술을 기반으로 발행된 가상 자산에 대해, 블록체인 분석 도구는 규제 기관과 법 집행 기관의 효율적인 도구일 뿐만 아니라, 가상 자산 서비스 제공자의 필수 규정 준수 도구가 되어 자금 세탁을 포함한 범죄 위험을 회피하는 데 도움을 줄 수 있다. 올해 초 SFC가 VATP 라이센스에 대해 대중에게 문의했을 때, 오커 클라우드 체인 연구원은 SFC에 자사의 제품 OKLink를 예로 들어 체인 상 자산을 추적하고 잠재적 의심 거래를 식별하는 사례 경험을 공유했다. 이후 업데이트된 공식 문서에서 SFC는 블록체인 데이터 분석 도구의 중요성을 강조하고 11월 14일 "자금 세탁/테러 자금 조달 방지를 위한 자가 평가 점검표"를 업데이트하여 블록체인 분석 도구를 자가 평가의 항목 중 하나로 삼았다. 이러한 일련의 발표된 문서에서 SFC는 VATP가 스스로 블록체인 데이터 분석 도구와 같은 기술 솔루션을 채택하여 기관 차원에서 투자자들이 사전에 위험을 회피하도록 돕기를 바라고 있다.
그림 블록체인 분석 도구 "시험 준비"의 길
위의 조치와 제안은 SFC가 규정 준수하고 합법적으로 장기 운영하고자 하는 VATP에 해당한다는 점을 강조해야 한다. 개인 투자자가 거래를 하기 전에는 어떤 금융 도구든지 충분한 실사를 수행하거나 업계에서 잘 알려진 거래 플랫폼을 선택해야 한다. 또한, 투자자는 해당 거래 플랫폼이 Chainalysis, OKLink와 같은 규정 준수 기술 도구와 협력하고 있는지를 반대로 살펴봄으로써, 해당 거래 플랫폼이 규정 준수 및 장기 운영 의도가 있는지를 판단하여 올바른 선택을 하여 자신의 투자 손실을 방지할 수 있다.
당신의 거래가 오프체인에서 온체인으로 들어갈 때, 개인 투자자는 블록체인 분석 도구를 사용하여 위험을 회피할 수 있으며, 거래 상대방의 전송 주소의 위험 점수를 조회하는 등의 조치를 통해 사전에 초기 선별을 할 수 있다. Ashurst 법률 사무소의 파트너이자 JPEX 사건의 피해자 대리인인 장첸은 블록체인 분석 도구를 체인 상에서 사용하는 것 외에도, 투자자가 VATP를 사용할 때 관련 오프체인 증거를 미리 보관할 수 있다고 말했다. 예를 들어, 사용자와 해당 거래 플랫폼 간에 체결된 계약(있는 경우)이나 관련 인플루언서(KOL)가 추천한 홍보 자료를 보관하여, 재산 손실이 발생할 경우 법원에 은행 공개 명령, 자산 동결 강제 명령 등을 신청하여 자산을 식별하고 보존할 수 있다.
그림 OKLink가 특정 주소에 대해 위험 선별을 수행하는 모습
Web3 산업의 건설자이자 10년 이상 산업의 목격자로서, 우리는 업계 기술 회사들이 사전 위험 관리에 대한 투자자 교육 및 연구 개발에 대한 투자를 늘릴 것을 촉구한다. 이러한 VATP를 사칭한 사기 사건이 빈발하여 시장에 큰 도전을 주고 있지만, 이는 또한 우리가 투자자 이익을 보호하기 위해 사전 위험 관리에 집중해야 함을 일깨워준다. 규제 기관에 효과적인 블록체인 분석 도구를 제공하여 금융 범죄 단속의 효율성을 높이는 것 외에도, 대규모로 투자자들에게 체인 상 거래 및 송금에 관련된 투자 전에 블록체인 분석 도구를 사용하여 위험을 회피할 것을 알리는 것이 필요하다. 1온스의 예방이 1파운드의 치료보다 낫다. 위험을 문 밖에서 막아야 한다.