요약
태국과 한국 당국은 '룬고 컴퍼니' 암호화폐 사기단을 해체하고, 로맨스 사기 및 가짜 투자 계획을 통해 878명의 한국인 피해자로부터 약 1,510만 달러를 갈취한 25명을 체포했습니다. 이는 암호화폐 범죄에 대한 국제 협력 강화의 중요성을 강조합니다.
사건 상세
2022년 7월부터 2023년 7월까지 '룬고 컴퍼니'는 태국 파타야의 한 리조트에서 운영되며, 878명의 한국인 피해자로부터 210억 원, 즉 약 1,510만 달러를 갈취하는 정교한 사기 계획을 조직했습니다. 이 조직은 일반적인 사기 운영과 달리, 각각 다른 사기 방법에 전념하는 전문 팀을 고용했습니다. 한 팀은 로맨스 사기를 실행하여 도난당한 사진을 이용해 가짜 소셜 미디어 프로필을 만들고 피해자들과 감정적인 유대 관계를 형성한 후, 가짜 암호화폐 플랫폼에 투자하도록 설득했습니다. 또 다른 부서는 복권 번호 추천 포털에서 유출된 데이터베이스를 악용하여, 데이터 유출에 대한 환불을 제공하는 공무원을 사칭하며 피해자들에게 보상이라는 명목으로 가치 없는 디지털 자산을 구매하도록 강요했습니다. 추가적인 계획으로는 가짜 예약 사기와 공공 기관 사칭을 통한 불법 금융 송금 확보 등이 있었습니다. 당국 보고에 따르면, 이 조직은 엄격한 내부 규율을 유지하며, 멤버들이 파타야 시설을 이탈하는 것을 막기 위해 여권을 압수하고 통신을 감시했습니다.
금융 메커니즘 및 자금 세탁
'룬고 컴퍼니'는 불법 자금의 이동을 은폐하기 위해 정교하고 다단계적인 자금 세탁 전술을 사용했습니다. 이러한 기술에는 온체인 전송, 파타야와 같은 관광 지역에서 운영되는 장외 거래(OTC) 브로커 네트워크, 그리고 불법 거래를 위해 규제된 플랫폼을 이용하는 '기생 거래소' 등이 포함됩니다. 사이버 범죄 컨설턴트 데이비드 세현 백(David Sehyeon Baek)은 이러한 무허가 OTC 운영이 전통적인 은행 감독을 우회하면서 암호화폐를 법정 화폐로 전환하는 것을 용이하게 한다고 언급했습니다. 수사를 더욱 복잡하게 만든 것은, 이 그룹이 다양한 블록체인에서 체인 호핑을 사용하고, 분산형 거래소를 악용하며, 크로스체인 브릿지를 사용하고, 선불 암호화폐 카드, 카지노 당첨금, 그리고 감지 임계값을 피하도록 설계된 소액 거래를 통해 자금을 처리했다는 점입니다. 수사관들은 여러 네트워크에서 자금을 수동으로 추적하는 데 어려움을 겪었으며, 유령 회사와 사기 계정을 사용하는 것은 이 과정을 더욱 악화시켰습니다.
시장 영향
이번 대규모 단속은 더 넓은 암호화폐 시장과 Web3 생태계에 여러 가지 중요한 함의를 가지고 있습니다. 이처럼 고도로 조직화되고 다각적인 사기 운영의 노출은 대중과 규제 기관의 디지털 자산, 특히 덜 알려진 플랫폼의 보안 및 합법성에 대한 회의론을 강화할 가능성이 있습니다. 이는 암호화폐 관련 사기와의 싸움에서 국제 법 집행 협력을 강화할 긴급한 필요성을 강조하며, 취약한 플랫폼 전반에 걸쳐 더욱 엄격한 KYC(고객 알기 제도) 및 AML(자금 세탁 방지) 관행을 요구하는 목소리로 이어질 수 있습니다. 이번 사건은 아시아가 암호화폐 관련 범죄의 중요한 중심지로 부상하고 있다는 이야기에 기여하며, 이는 기록적인 디지털 강도 사건과 해당 지역의 암호화폐 소유자를 대상으로 한 물리적 폭력 증가로 입증되는 추세이며, 아시아 태평양 지역은 전 세계 비트코인 절도에서 두 번째로 높은 순위를 차지했습니다.
광범위한 배경 및 예방
'룬고 컴퍼니' 사건은 암호화폐 사기의 진화하는 양상을 반영합니다. 2025년에는 AI 생성 딥페이크 사기, 생성형 AI가 지원하는 고급 피싱 기술, 합법적인 통합에 내장된 DeFi 드레이너 사기 등 다양한 정교한 수법이 계속해서 취약점을 악용하고 있습니다. 사기꾼이 신뢰를 쌓은 후 가짜 암호화폐 플랫폼에 투자를 유도하는 '돼지 도축' 사기는 2025년 초에 거의 60억 달러의 손실을 초래했습니다. 2025년 초 DeFi 럭풀 사기의 빈도는 66% 감소했지만, 이러한 사건으로 인한 재정적 피해는 크게 증가했으며, 밈코인 관련 럭풀 사기로 전환되었습니다. 이러한 위협에 대처하기 위한 전 세계적인 노력은 진전되고 있습니다. 인터폴은 2025년 10월 총회에서 자산 회수를 간소화하기 위한 '실버 공고' 채택 강화에 대해 논의할 예정입니다. 영국은 2025년에 새로운 규정을 시행하여 암호화폐 거래소를 금융행위감독청(FCA)의 프레임워크에 포함시키고, 거래 전 AML/KYC 검사를 의무화할 것입니다. '오퍼레이션 샴록(Operation Shamrock)'과 같은 이니셔티브는 2,000개 이상의 파트너를 하나로 모아 교육, 동원 및 방해를 통해 암호화폐 사기를 퇴치하며, '돼지 도축'과 같은 사기에서 자금이 손실되기 전에 강압을 감지하기 위한 실시간 거래 모니터링 및 행동 분석을 강조합니다.
출처:[1] 태국에서 1,500만 달러 이상 연루된 사기단 25명 체포 (https://www.techflowpost.com/newsletter/detai ...)[2] 태국과 한국 경찰, 1,500만 달러 규모 암호화폐 사기 적발 - 바이낸스 (https://vertexaisearch.cloud.google.com/groun ...)[3] 태국 경찰, 1,500만 달러 규모 암호화폐 사기단 적발로 수백 명의 한국인 피해자 발생 (https://vertexaisearch.cloud.google.com/groun ...)