[학술논문] 북한 해커의 암호화폐 해킹 활동사(史): 기술 수단과 전략의 진화
...분석한다. 시계열적 사례 분석과 해킹 기법의 기술적 분류를 통해, 라자루스 그룹이 스피어피싱, 악성코드, 공급망 침투 등의 수단을 활용하여 블록체인 인프라, 중앙화 거래소, 지갑 서비스 등 다양한 취약 지점을 어떻게 공략했는지를 고찰하였다. 또한 탈취된 암호자산이 믹서와 크로스체인 환전을 통해 자금세탁 되는 경로를 추적하고, 이러한 행위가 글로벌 자금세탁방지(AML) 정책 및 제재 체계에 미친 영향을 평가하였다. 분석 결과, 이와 같은 반복적 사이버 공격은 역설적으로 암호화폐 산업의 내부 보안 강화 및 거버넌스 구조 정비를 촉진하며 제도화 과정을 가속화하였다. 특히 중앙화 거래소는 규제 수용 전략을, 탈중앙화 금융(DeFi) 프로토콜은 자율 거버넌스를 통한 규제 회피전략을 추구함으로써 이중 제도화 구조가 형성되었음을...
[학술논문] FATF 권고사항의 2012년 주요 개정 내용에 대한 소고
...시작한 후, 매 5년 단위로 활동시한이 연장되어 오다가 2004년 2월과 2012년 4월에는 각 8년간 활동시한이 연장됨으로써 사실상 항구적인 조직으로 발전하고 있다. 2012년 2월에 발표된 개정 FATF 권고사항은 먼저 위험기반접근법을 전면적으로 도입함으로써 AML-CFT 체제 전반에 걸쳐 재원을 효율적으로 배분하고 위험수준에 따라 FATF 권고사항을 이행하는 것을 지향하고 있다. 따라서 보다 높은 위험이 확인되는 경우 각국은 자국의 AML-CFT 체제가 그런 위험에 적절하게 대응할 수 있도록 하여야 하며, 보다 낮은 위험이 확인되는 경우 각국은 특정한 조건 하에서 일부 FATF 권고사항을 간소화된 조치로 이행하기로 결정할 수 있음을 천명하고 있다. 테러금융의 방지에 이어 2008년에 FATF의 임무에...