블록체인 조사관인 ZachXBT는 최근 한 "위험한 캐나다인"이 코인베이스 고객 지원을 사칭하는 소셜 미디어 사기를 통해 200만 달러 이상의 암호화폐를 훔쳤다고 비난했습니다.
이번 사건은 우려스러운 현실을 부각합니다. 인간의 행동을 표적으로 삼는 공격은 웹3 생태계에 심각한 위협이 되고 있으며, 2025년까지 상당한 피해를 초래할 것으로 예상됩니다.
200만 달러 규모 암호화폐 사기 사건의 내막.
ZachXBT는 X(이전 트위터)에 올린 일련의 상세한 게시물에서 Haby(Havard)라는 인물에 대한 자신의 주장을 뒷받침하기 위해 텔레그램 채팅 내역, 소셜 미디어 게시물, 지갑 거래 내역의 스크린샷을 공유했습니다.
"이 사람은 위험한 캐나다인 하비(하바드)로, 지난 1년 동안 코인베이스 고객 지원 담당자를 사칭하고 소셜 미디어 사기를 통해 200만 달러 이상을 사취했습니다. 그는 이 돈을 희귀한 소셜 미디어 계정 구매, 호화로운 파티, 도박 등에 사용했습니다."라고 수사관들은 밝혔습니다 .
ZachXBT의 조사 결과, 해당 사기 행위는 2024년 말부터 시작된 것으로 밝혀졌습니다 . ZachXBT는 Haby가 2024년 12월에 게시한 것으로 추정되는 스크린샷을 공개했는데 , 이 스크린샷에는 Coinbase 사용자로부터 21,000 XRP(약 44,000달러)를 훔친 내용이 담겨 있습니다.
지갑에 대한 추가 분석 결과, 용의자의 비트코인 주소가 총 56만 달러가 넘는 다른 절도 사건과 연관되어 있는 것으로 드러났습니다. ZachXBT가 확인한 그룹 채팅 기록에는 용의자가 지갑 잔고에 대해 자랑하는 내용이 담겨 있었는데, 2025년 2월에는 거의 23만 7천 달러에 달하는 잔고를 보유하고 있었던 것으로 나타났습니다.
유출된 영상에는 이 사람이 실제 소셜 미디어 사기 전화를 거는 모습도 담겨 있었습니다. 영상에는 해당 온라인 신분과 연결된 이메일 주소와 텔레그램 계정도 공개되었습니다.
"게다가 그의 인스타그램 계정에서 유출된 스크린샷을 통해 수많은 다른 사기 행각도 드러났습니다. 심지어 '하르비의 맥북 에어'라는 게시물까지 유출되었죠. 단체 채팅방에 있던 누군가는 그에게 자랑을 그만두라고 충고하기도 했습니다."라고 해당 게시물은 덧붙였다.
거액의 돈을 훔쳤음에도 불구하고, 하비는 개인 정보 보호에 매우 허술했다. 수사관들은 그가 소셜 미디어에 셀카를 올리고 자신의 호화로운 생활을 자랑하는 게시물을 올린 것을 확인했다. 결국 ZachXBT는 캐나다 당국에 개입하여 사건을 처리해 줄 것을 요청했다.
"캐나다 경찰은 하비에 대해 알고 있었을 가능성이 있습니다. 그의 개인 정보가 관련된 여러 건의 스와팅(Swatting, 허위 신고) 사건이 이 지역에서 발생했기 때문입니다. 안타깝게도 캐나다는 이러한 지역 사회의 위험한 인물들을 기소하는 경우가 드뭅니다. 이번에는 당국이 다르게 대처하기를 바랍니다. 하비는 피해자에게 아무런 뉘우침도 보이지 않았고, 증거가 충분하기 때문에 이 사건은 비교적 쉽게 처리할 수 있을 것입니다."라고 그는 말했다.
소셜 엔지니어링 사기가 증가함에 따라 웹3 보안이 압박을 받고 있습니다.
이번 사건은 암호화폐 업계 전반에 만연한 보안 위기를 보여줍니다. 악의적인 공격자들은 기술적 공격뿐 아니라 소셜 미디어 사기를 점점 더 많이 이용하고 있으며, 브랜드 사칭을 통해 신뢰를 구축하고 피해자를 유인하고 있습니다. 최근 사례로는 사기꾼이 Booking.com을 사칭하여 두바이에서 열리는 가짜 암호화폐 행사를 홍보하며 사기를 저지른 사건이 있습니다.
2025년 12월, 인도에서만 경찰이 카르나타카, 마하라슈트라, 델리 등 21개 지역을 급습하여 10년 넘게 지속된 암호화폐 폰지 사기를 적발했습니다. 이 연방 작전을 통해 2015년부터 피해자들을 유인하기 위해 고안된 수많은 가짜 플랫폼, 수수료 기반 상품, 그리고 광범위한 소셜 미디어 마케팅 캠페인이 드러났습니다 .
이러한 사건들은 우려스러운 현실을 부각합니다. 기술적 취약점 외에도 인간의 심리가 이제 공격의 주요 표적이 되었다는 것입니다. 공격자들은 프로그래밍 오류를 악용하는 대신, 주로 신뢰와 평판을 조작하고 피해자의 긴박감을 이용합니다.
웹3 보안 회사인 케르베루스의 2025년 보고서 에서도 이 점이 강조되었는데, 보고서에 따르면 인간의 행동이 이제 웹3 생태계에서 가장 큰 위험 요소라고 합니다.




