지갑

새 암호화폐 스캠 서비스 바닐라 드레이너, 3주 만에 527만 달러 탈취

새 암호화폐 스캠 서비스 바닐라 드레이너, 3주 만에 527만 달러  탈취

블록체인 조사관이 등장한 새 사기 서비스 바닐라 드레이너에 의해 3주 동안 527만 달러 이상의 암호화폐가 도난당한 것으로 보고했습니다. 이는 범죄 운영의 전반적인 감소에도 불구하고 디지털 자산 공간에서 상당한 위협으로 간주됩니다.


알아야 할 점:

  • 바닐라 드레이너는 3주 동안 피해자들로부터 527만 달러의 암호화폐를 탈취했으며, 개별 손실은 최대 300만 달러에 달합니다.
  • 이 서비스는 도난당한 자금의 15-20%를 커미션으로 가져가며, 블록에이드와 같은 사기 탐지 시스템을 피해가기 위한 고급 기술을 사용합니다.
  • 전반적인 암호화폐 드레이닝 볼륨이 2024년 피크 이후 감소했지만, 바닐라와 같은 신생 서비스는 중단된 작업에서 이전 고객들을 끌어들이고 있습니다.

암호화폐 범죄의 새로운 위협

드레이너는 보통 사기 소프트웨어를 사기꾼들에게 제공하고, 피해자의 디지털 지갑에 접근하는 피싱 전술과 결합하여 사기를 벌이는 전문적 범죄 조직을 나타냅니다. 바닐라 드레이너는 새로운 세대의 이러한 범죄 서비스의 일부로 자리 잡았으며, 최근의 고액 절도 사건이 블록체인 보안 전문가들의 주목을 받기 전까지는 주로 레이다 아래에서 운영되었습니다.

암호화폐 드레이닝 산업은 2024년에 정점을 찍었으며, 피해자는 스캠 스니퍼의 데이터에 따르면 엔젤, 인페르노, 핑크와 같은 주된 서비스로 인해 거의 5억 달러의 손실을 입었습니다. 전반적인 볼륨을 줄이기 위한 새로운 보안 기술의 구현에도 불구하고, 블록체인 조사관 다크비트는 범죄 조직들이 수익성을 유지하기 위해 방법을 적응시키고 있다고 경고합니다.

"나는 [바닐라]가 많은 인페르노 고객들을 인수하고 있다고 봅니다." 다크비트는 조사관들에게 말했습니다. "최근의 수백만 달러 및 수백만 달러 대의 절도 사건 대부분은 바닐라 드레이너에게서 비롯된 것으로 보입니다."

증거에 따르면 초기 바닐라 운영은 2024년 10월까지 거슬러 올라갈 수 있지만, 서비스의 첫 번째 알려진 공공 광고는 2024년 12월 8일에 등장했습니다. 이 홍보 자료는 바닐라가 범죄 운영자들이 그들의 운영에 큰 장애물로 자주 언급하는 사기 탐지 플랫폼인 블록에이드를 우회할 수 있다고 주장했습니다.

범죄 운영과 재무 구조

이 서비스는 범죄 소프트웨어를 제공한 보상으로 도난당한 수익의 초기 20%를 커미션으로 가져가는 표준 산업 모델로 운영됩니다. 12월 광고에 따르면, 이 비율은 대규모 절도 작업의 경우 감소할 수 있으며, 보다 야심 찬 범죄 활동에 대한 인센티브를 창출합니다.

바닐라에게 귀속된 가장 큰 단일 절도 사건은 8월 5일에 발생했으며, 이 때 한 피해자가 스테이블 코인으로 309만 달러를 도난당했습니다. 이 사건에서 바닐라 운영자는 대략 463,000달러를 수수료로 받았으며, 이는 전체 도난 금액의 약 17%를 차지합니다.

표준 운영 패턴을 따르면, 바닐라는 보통 도난당한 토큰을 이더와 같은 네이티브 블록체인 암호화폐로 변환한 후 대부분의 범죄 수익이 축적되는 중앙 수수료 지갑인 0x9d3…E710d로 자금을 이동합니다. 분석에 따르면 이 지갑에는 약 160만 달러가 다이로 변환되었으며, 이는 미국 달러와의 페그를 유지하지만 Tether의 USDT 또는 Circle의 USDC와 같은 중앙화된 대안처럼 동결될 수는 없습니다.

조사 시점에 따르면, 확인된 지갑에는 다양한 토큰으로 223만 달러가 포함되어 있으며, 주로 다이와 이더에 집중되어 있습니다. 이는 비교적 짧은 운영 기간 동안 상당한 범죄 수익의 축적을 나타냅니다.

범죄 활동의 적응과 재부상

여러 기존의 드레이너 서비스가 보안 기술로 인해 범죄 조직의 수익성이 감소함에 따라 운영을 중단했습니다. 그러나 최근 데이터는 범죄 운영자들이 보호 조치를 피하기 위해 새로운 전술을 개발하고 있음을 나타냅니다.

다크비트의 분석에 따르면, 바닐라는 단일 위치에 장기간 존재하지 않기 위해 다른 인터넷 도메인을 교체하면서 운영을 지속하는 전략을 사용하고 있습니다. "나는 모든 악의적인 웹사이트와 도메인마다 새로 만들어진 악의적인 계약을 보고 있습니다."라고 조사관은 말했습니다.

7월 데이터를 보면 피싱 관련 암호화폐 절도가 크게 증가했으며, 피해자들은 7월에 709만 달러의 손실을 입어 6월 수치에 비해 153% 증가했습니다. 개별 피해자 수는 같은 기간 동안 56% 증가하여 9,143명이 되었습니다.

7월의 가장 큰 개별 손실은 123만 달러였으며, 블록체인 분석에 따르면 이 사건에서의 드레이닝 수수료는 54 이더에 달했으며, 도난 당시 가치는 204,074달러였습니다. 이러한 범죄 수익은 궁극적으로 8월의 309만 달러 사건과 연결된 동일한 의심 바닐라 수수료 지갑으로 이전되었습니다.

암호화폐 범죄 용어 이해

암호화폐 드레이너는 피해자의 지갑에서 디지털 자산을 훔치기 위해 설계된 소프트웨어를 개발하고 배포하는 범죄 서비스 제공자로 운영됩니다. 이러한 조직은 보통 피싱 계획을 통해 사용자가 악성 웹사이트나 애플리케이션과 연결하도록 속이는 소셜 엔지니어링 전술과 기술 도구를 결합합니다.

다이, 테더, USD 코인과 같은 스테이블 코인은 가격이 미국 달러와 같은 전통적인 통화에 고정되어 있는 안정적인 가치를 유지하기 위해 설계된 암호화폐입니다. 범죄 운영자는 중앙화된 당국에 의해 동결될 수 없는 탈중앙화된 스테이블 코인을 선호합니다.

이더는 이더리움 블록체인 네트워크의 네이티브 암호화폐로서, 다양한 금융 애플리케이션과 서비스의 폭넓은 채택으로 인해 범죄 작전이 많이 발생하는 곳입니다.

지속적인 범죄 조직

7월 15일부터 8월 5일까지, 바닐라는 적어도 527만 달러의 대규모 범죄 작전 4건을 촉진했으며, 각 개별 사건은 피해자들에게 수백만 달러의 손실을 발생시켰습니다. 블록체인 분석에는 바닐라가 7월에 6자리의 추가 두 건과 연결되어 있으며, 이는 그 달 전체 피싱 손실의 30% 이상에 해당하는 219만 달러로 서비스의 책임이 추정됩니다.

역사적인 패턴은 범죄 서비스 운영 종료에 대한 공공 발표가 항상 영구적인 운영 중단을 나타내지는 않음을 시사합니다. 인페르노 드레이너는 2023년 11월에 폐쇄를 발표했지만, 2024년에도 계속 운영하여 그 후 연말에 고객 기반을 엔젤 드레이너로 이전했습니다. 이러한 공공 발표에도 불구하고 인페르노와 관련된 범죄 활동은 2025년에도 지속되어 6개월 동안 900만 달러 이상의 손실과 연결되었습니다.

마무리 생각

바닐라 드레이너는 빠르게 암호화폐 범죄 지형에서 상당한 위협으로 자리 잡았으며, 개선된 보안 조치에도 불구하고 범죄 조직은 계속해서 진화하고 있습니다. 이 서비스는 중단된 운영에서 고객을 끌어들이고 몇 주 만에 수백만 달러의 범죄 수익을 창출할 수 있는 능력은 디지털 자산 보안이 직면한 지속적인 도전을 강조합니다.

면책 조항: 본 기사에서 제공되는 정보는 교육 목적으로만 제공되며 금융 또는 법률 조언으로 간주되어서는 안 됩니다. 암호화폐 자산을 다룰 때는 항상 자체 조사를 수행하거나 전문가와 상담하십시오.
관련 뉴스
관련 연구 기사
관련 학습 기사