HomeZ - 배너 홈 이탈프랑스 암호화폐 데이터 유출로 렌치 공격 속에서 678,000건의 세금 기록 노출

프랑스 암호화폐 데이터 유출로 렌치 공격 속에서 678,000건의 세금 기록 노출

프랑스 국세청에 대한 사이버 공격으로 약 678,000명의 개인 및 재무 기록이 유출되었으며, 보안 연구원들은 이번 유출이 이미 암호화폐 보유자를 대상으로 한 폭력 범죄의 급증에 시달리고 있는 국가에서 범죄자들에게 부유한 표적의 완성된 목록을 넘겨줄 수 있다고 경고하고 있다. 이번 프랑스 암호화폐 데이터 유출에 대한 우려는 해킹 행위 그 자체보다는, 탈취된 재무 프로필이 이미 위험한 수준에 이른 프랑스 전역의 암호화폐 보유자 대상 물리적 공격 패턴과 결합될 때 어떤 일이 벌어지는지에 더 초점이 맞춰져 있다.

핵심 요약

  • 해커들은 6월 말 프랑스 공공재정총국을 침해해, 프랑스 재무장관과 침해 추적 플랫폼 FrenchBreaches에 따르면 약 678,000명에 연계된 데이터를 노출시켰다.
  • 유출된 기록에는 이름, 생년월일, 자택 주소, 전화번호, 이메일 주소, 과세 소득 수치 등이 포함된 것으로 전해진다.
  • 영향을 받은 개인 중 거의 27,000명은 소득이 10만 유로를 넘었고, 386명은 100만 유로 이상, 8명은 1,000만 유로를 초과한 것으로 보고되었다.
  • 탈취된 데이터베이스는 다크웹 마켓플레이스에서 판매되고 있는 것으로 알려졌으며, ZeroBytes라는 별칭을 사용하는 공격자가 책임을 주장하고 있다.
  • Chainalysis는 2026년 상반기에만 프랑스에서 30건의 폭력적인 암호화폐 공격이 발생해 총 3,000만 달러 이상이 탈취되었다고 기록했으며, 이 추세라면 2025년의 기록을 넘어설 것으로 보인다.

거대한 프랑스 세무 데이터 유출, 약 678,000명에게 영향

프랑스 재무장관은 6월 말 어느 시점에 해커가 공공재정총국에 침투해 개인 및 법인 납세자 모두와 연계된 데이터를 탈취했다고 확인했다. 국가 전역의 사이버 공격을 추적하는 플랫폼인 FrenchBreaches는 피해 인원을 678,437명, 즉 프랑스 전체 인구의 약 1%로 추산한다. 침입 범위에 대한 조사가 아직 진행 중이기 때문에 이 수치는 여전히 잠정적이다.

유출된 기록에는 이름, 생년월일, 자택 주소, 전화번호, 이메일 주소, 과세 소득 내역이 포함된 것으로 전해진다. 이러한 조합은 겉보기에는 일상적인 정부 데이터 유출 사건을 훨씬 더 중대한 사안으로 바꿔 놓는다. 수십만 명의 프랑스 거주자에 대한 상세한 재무 스냅샷이, 이를 빼낸 이들의 손에 들어간 셈이기 때문이다.

공격자의 수법과 데이터 노출

ZeroBytes라는 별칭을 사용하는 침입자는 세무 당국 시스템 내부의 검색 도구를 악용해, 관리자가 침해를 감지하고 접근을 차단하기 전에 기록을 추출했다고 주장한다. 이 사실은 단일 내부 접근 지점만으로도 수십만 시민의 데이터가 얼마나 쉽게 노출될 수 있는지에 대한 불편한 질문을 던진다.

노출된 납세자 프로필, 고소득층 비중 두드러져

이번 사건을 일반적인 데이터 유출과 구분 짓는 것은 탈취된 기록에 포함된 소득 구분이다. 피해 납세자 중 거의 27,000명은 최소 10만 유로의 소득을 신고했으며, 386명은 100만 유로 이상, 8명은 1,000만 유로를 넘겼다. 이는 단순한 프라이버시 문제를 넘어선다. 공갈, 주거 침입, 납치 등의 범죄를 노리는 이들에게 매력적인 재무 프로필을 가진 사람들의 선별된 목록이기 때문이다.

이번 유출로 이러한 납세자 중 누가 암호화폐를 보유하고 있는지 직접적으로 식별되지는 않는 것으로 보인다. 그러나 이는 어쩌면 핵심이 아닐 수도 있다. 프랑스의 부유층을 조사하려는 누구에게나, 이번 프랑스 세무 데이터 해킹이 드러나기 전에는 존재하지 않았던 출발점이 생긴 셈이다.

탈취된 납세자 데이터, 다크웹 마켓플레이스에서 판매 중

FrenchBreaches에 따르면 이 데이터베이스는 이미 다크웹 마켓플레이스에서 수천 유로에 판매되고 있는 것으로 알려졌다. 재무 및 신원 데이터가 이 단계에 이르면, 그것이 어떻게 사용되는지에 대한 통제는 사실상 사라진다. 구매자는 이를 공공 기록, 소셜 미디어, 다른 유출 데이터셋과 교차 분석해 특정 개인에 대한 상세한 프로필을 구축할 수 있는데, 이는 표적 공격에 앞서 이루어지는 전형적인 사전 작업이다.

2026년 프랑스에서 폭력적인 암호화폐 렌치 공격 급증

프랑스는 이른바 렌치 공격(wrench attack)의 세계 최악의 온상 중 하나가 되었다. 이는 범죄자가 폭력이나 폭력 위협을 사용해 암호화폐 보유자에게 자금 접근 권한을 넘기도록 강요하는 공격이다. 블록체인 분석 회사 Chainalysis는 30건의 공공에 알려진 폭력적인 암호화폐 공격이 2026년 상반기 동안 프랑스에서만 발생했으며, 피해액은 3,000만 달러를 초과했다고 기록했다. 이 속도라면 2025년에 프랑스 전역에서 폭력적인 암호화폐 범죄로 탈취된 5,800만 달러(이미 기록적인 수치)를 넘어설 것으로 보인다.

거의 12년 동안 이 주제에 대한 가장 방대한 공개 데이터베이스 중 하나를 통해 암호화폐 보유자에 대한 물리적 공격을 추적해 온 비트코인 보안 연구원 제임슨 롭(Jameson Lopp)은 X에서 이번 세무 유출에 대해 단도직입적으로 반응했다. “렌치 공격 선도 국가에 거주하는 비트코인 보유자들에게 또 다른 나쁜 소식이다.”

Chainalysis는 이러한 추세의 일부를 별도의 무관한 사건과 연관 짓고 있다. 한 프랑스 세무 공무원이 암호화폐 투자자의 기밀 정보를 범죄 조직에 판매한 혐의를 받고 있는데, 이 작전은 2025년 6월 그녀가 체포되기 전부터 시작된 것으로 알려졌다. 이 사건은 이미 세무 기록에 대한 내부자 접근이 암호화폐 보유자를 겨냥한 폭력 범죄로 어떻게 직결될 수 있는지를 보여주었으며, 이번 새로운 유출은 훨씬 더 큰 규모로 그 패턴을 반복할 위험을 안고 있다.

이 사건이 암호화폐 보유자 보안에 중요한 이유

프랑스에서 유출된 재무 데이터와 물리적 위험 사이의 연결고리는 더 이상 이론적인 것이 아니다. 이번 주 초, 프랑스 솜(Somme) 주의 한 부부가 한 달도 안 되는 기간에 세 차례나 표적이 되었다는 보도가 나왔다. 그저 암호화폐 백만장자가 살던 집에 이사 왔다는 이유에서였다. 이들의 주소와 세무 정보가 다크웹에 유출된 상태였던 것이다. 공격자들은 원래 거주자가 이미 오래전에 떠났다는 사실을 몰랐거나, 알면서도 개의치 않았던 것으로 보인다. 이 사건은 한 가지 섬뜩한 현실을 상기시킨다. 개인 및 재무 데이터가 범죄 네트워크로 유출되면, 그 정보가 오래되어 부정확해진 뒤에도, 심지어 잘못된 집을 가리키게 된 뒤에도 오랫동안 사람들을 위험에 빠뜨릴 수 있다는 점이다.

프랑스에서 암호화폐 보유자의 보안은 점점 암호화폐 산업과 무관한 기관들 — 세무 당국, 배송 업체, 정부 데이터베이스 — 의 데이터 위생에 의해 좌우되고 있다. 하드웨어 지갑 고객들도 이를 체감하고 있다. Trezor는 자사의 배송 파트너 ShipMonk에서 발생한 유출로 인해 거의 14,000명의 고객 정보가 노출되었으며, 이 중 11,742명의 전화번호와 주소가 포함되어 있었다고 밝혔다. 이 데이터는 Trezor 자체 시스템에서 나온 것이 아니지만, 그럼에도 불구하고 피해는 고스란히 암호화폐 사용자에게 돌아간다.

이 사건들을 종합해 보면, 단일 유출을 넘어서는 패턴이 드러난다. 무관한 기관에서 새어 나오는 개인 데이터가 프랑스에서 암호화폐 보유자를 겨냥한 폭력 범죄의 원재료로 꾸준히 변모하고 있으며, 2026년에 들어서도 그 위협이 둔화될 기미 없이, 새로운 유출이 나올 때마다 위험의 층위가 하나씩 더해지고 있다.

FAQ

프랑스 세무 유출에서 어떤 개인 정보가 노출되었나요?

이번 유출로 이름, 주소, 소득, 세무 식별자, 전화번호, 이메일 주소 등 민감한 정보가 노출되었습니다.

프랑스 세무 데이터 유출로 얼마나 많은 사람이 영향을 받았나요?

FrenchBreaches에 따르면 약 678,000명이 영향을 받았으며, 프랑스 재무장관도 이 수치를 대략적인 수준에서 확인했지만, 정확한 인원은 아직 조사 중입니다.

암호화폐 렌치 공격이란 무엇이며, 이번 유출과는 어떤 관련이 있나요?

암호화폐 렌치 공격은 폭력이나 폭력 위협을 사용해 암호화폐 보유자에게 자금 접근 권한을 넘기도록 강요하는 공격입니다. 이번 유출이 암호화폐 보유자를 직접적으로 식별하지는 않지만, 소득 데이터와 개인 신원이 결합되면 범죄자들이 부유한 표적을 가려내는 데 도움이 되어, 프랑스 전역에서 이러한 공격의 급증에 기름을 붓는 결과가 될 수 있습니다.

프랑스 세무 데이터 유출의 배후 공격자는 누구인가요?

공격자는 ZeroBytes라는 이름을 사용하며, 세무 당국 시스템 내부의 검색 도구를 이용해 데이터가 발견되고 차단되기 전에 이를 추출한 것으로 전해집니다.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”프랑스 세무 유출에서 어떤 개인 정보가 노출되었나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”이번 유출로 이름, 주소, 소득, 세무 식별자, 전화번호, 이메일 주소 등 민감한 정보가 노출되었습니다.”}},{“@type”:”Question”,”name”:”프랑스 세무 데이터 유출로 얼마나 많은 사람이 영향을 받았나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”FrenchBreaches에 따르면 약 678,000명이 영향을 받았으며, 프랑스 재무장관도 이 수치를 대략적인 수준에서 확인했지만, 정확한 인원은 아직 조사 중입니다.”}},{“@type”:”Question”,”name”:”암호화폐 렌치 공격이란 무엇이며, 이번 유출과는 어떤 관련이 있나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”암호화폐 렌치 공격은 폭력이나 폭력 위협을 사용해 암호화폐 보유자에게 자금 접근 권한을 넘기도록 강요하는 공격입니다. 이번 유출이 암호화폐 보유자를 직접적으로 식별하지는 않지만, 소득 데이터와 개인 신원이 결합되면 범죄자들이 부유한 표적을 가려내는 데 도움이 되어, 프랑스 전역에서 이러한 공격의 급증에 기름을 붓는 결과가 될 수 있습니다.”}},{“@type”:”Question”,”name”:”프랑스 세무 데이터 유출의 배후 공격자는 누구인가요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”공격자는 ZeroBytes라는 이름을 사용하며, 세무 당국 시스템 내부의 검색 도구를 이용해 데이터가 발견되고 차단되기 전에 이를 추출한 것으로 전해집니다.”}}]}

본 기사는 인공지능의 도움을 받아 작성되었으며, 편집팀의 검수를 거쳤습니다.

Satoshi Voice
이 기사는 인공지능의 지원을 받아 제작되었으며, 정확성과 품질을 보장하기 위해 저널리스트 팀의 검토를 거쳤습니다.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST