본문으로 건너뛰기

영국, 신비 제재: 240억 달러 규모의 스테이블코인 기반 범죄 제국의 내막

· 약 8 분
Dora Noda
Software Engineer

콜로라도주에 법인을 둔 한 중국어 마켓플레이스가 대부분의 규제된 거래소가 일반 고객을 위해 처리하는 금액보다 더 많은 자금을 돼지 도살(pig-butchering) 사기꾼, 북한 해커, 인신매매범들을 위해 처리했습니다. 2026년 3월 26일, 영국은 신비(Xinbi)를 공식 제재한 첫 번째 국가가 되었으며, 조사관들이 텔레그램 상점 이면에서 발견한 사실은 스테이블코인이 전 세계 조직 범죄에 얼마나 깊숙이 스며들어 있는지를 보여줍니다.

콜로라도 법인 신고부터 240억 달러 규모의 범죄 시장까지

Xinbi Co., Ltd는 2022년 8월 콜로라도주 오로라에 조용히 설립되었습니다. 서류상으로는 여느 소규모 기업의 설립 신고와 다름없어 보였습니다. 하지만 실제로는 테더(Tether)의 USDT 스테이블코인을 중심으로 약 242억 달러 규모의 암호화폐 거래를 처리하게 될 거대한 중국어 텔레그램 마켓플레이스인 '신비 개런티(Xinbi Guarantee)'의 운영 주체였습니다.

블록체인 분석 기업 엘립틱(Elliptic)이 2025년 5월 이 네트워크를 처음 노출했을 때, 신비는 이미 233,000명 이상의 사용자를 보유하고 있었습니다. 입점 상인들은 자금 세탁, 도난된 개인 정보, 사기 피해자 접촉용 스타링크 위성 인터넷 장비, 위조 신분증 등 범죄 입문 키트와 같은 서비스들을 공공연히 광고했습니다. 많은 판매자들은 전 세계적으로 수십억 달러의 피해를 입힌 정교한 로맨스 및 투자 사기인 소위 '돼지 도살' 사기 수익금을 세탁해 주겠다는 의도를 숨기지 않았습니다.

신비가 놀라웠던 점은 규모뿐만 아니라 그 대담함이었습니다. 이 마켓플레이스는 조직적인 판매자 카테고리와 고객 리뷰를 갖추고 텔레그램 상에서 버젓이 운영되었으며, 동남아시아에서 급성장하는 사기 산업의 '범죄 서비스용 아마존' 역할을 했습니다.

USDT 엔진: 스테이블코인이 범죄의 선호 통로가 된 이유

신비 개런티의 거의 모든 거래는 테더의 달러 연동 스테이블코인인 USDT로 이루어졌습니다. 이유는 명확합니다. USDT는 거의 즉각적인 결제를 제공하고, 여러 블록체인(불법 사용에 가장 인기 있는 트론의 TRC-20 포함)에서 작동하며, 수취 시 은행 계좌나 신원 확인이 필요하지 않기 때문입니다.

신비는 자체 결제 인프라를 출시하며 한 걸음 더 나아갔습니다. 2025년 12월, 이 마켓플레이스는 TRC-20, ERC-20, BEP-20 및 기타 네트워크에서 USDT 거래를 지원하는 No-KYC 암호화폐 지갑인 뉴페이(NewPay, XinbiPay라고도 함)를 선보였습니다. 출시 첫 달 만에 신비페이는 9,460만 달러 이상을 처리했습니다. 2026년 3월까지 누적 거래액은 거의 5억 달러에 달했습니다.

이 No-KYC 지갑은 불법 금융 인프라의 진화를 상징합니다. 신비는 외부 거래소나 믹싱 서비스에 의존하는 대신 자체 폐쇄형 결제 시스템을 구축하여, 정식 거래소의 컴플라이언스 팀이 의심스러운 흐름을 추적하기 어렵게 만들었습니다.

이러한 패턴은 규제 당국 사이에서 커지는 우려를 뒷받침합니다. 스테이블코인이 단순히 범죄자들의 교환 수단으로 사용되는 것을 넘어, 불법 활동을 위해 목적 기반으로 구축된 완전히 평행한 금융 시스템 구축을 가능하게 하고 있다는 점입니다.

#8 파크(Park) 연결고리: 캄보디아 최대의 사기 단지

영국의 제재는 신비만을 단독으로 겨냥한 것이 아니었습니다. 3월 26일의 제재 대상에는 약 2만 명의 인신매매 노동자를 수용할 수 있는 규모의 캄보디아 최대 사기 단지로 알려진 '#8 파크'와 관련된 법인들도 포함되었습니다.

레전드 이노베이션(Legend Innovation Co.)과 그 이사인 이앙 소클림(Eang Soklim)이 운영하는 #8 파크는 첸 지(Chen Zhi) 회장이 이끄는 캄보디아 기반 대기업 프린스 그룹(Prince Group)과 연계되어 있었습니다. 이 그룹은 동남아시아 전역에 방대한 사기 단지 네트워크를 구축했습니다. 이 단지 내부에서 허위 구인 광고에 속아 넘어온 인신매매 피해자들을 포함한 많은 노동자들이 돼지 도살 사기, 로맨스 스캠 및 기타 온라인 사기 행각을 강요당했습니다. #8 파크 내의 상인들은 신비나 유사한 플랫폼을 통해 USDT 결제를 수락했으며, 심지어 스테이블코인 결제를 받는 구내 슈퍼마켓과 빵집까지 운영했습니다.

엘립틱의 #8 파크에 대한 블록체인 분석은 사기 단지가 재정적으로 어떻게 운영되는지에 대한 가장 정밀한 증거를 제공했습니다. 연구원들은 단지 내 상인의 결제 흐름을 지도화하고, 여러 블록체인 네트워크에 걸친 자금을 추적했으며, 2026년 2월 온체인 거래 패턴의 갑작스러운 중단을 통해 단지의 대피 상황까지 기록했습니다. 이는 법 집행 기관에 점점 더 중요해지고 있는 '블록체인 포렌식 고고학'의 한 형태입니다.

북한의 지문: 라자루스 그룹(Lazarus Group)과의 연계

엘립틱의 조사에서 발견된 가장 놀라운 사실은 아마도 신비와 북한 사이의 연결고리일 것입니다. 블록체인 분석 결과, 북한의 라자루스 그룹 소행으로 알려진 와지르X(WazirX) 거래소 해킹 사건에서 발생한 약 2억 3,500만 달러 상당의 USDT가 신비 개런티의 상인 주소로 흘러 들어간 것이 확인되었습니다.

북한의 국가 주도 해킹 조직인 라자루스 그룹은 2025년 2월 15억 달러 규모의 바이비트(Bybit) 해킹을 포함하여 역사상 가장 큰 규모의 암호화폐 탈취 사건들을 일으켜 왔습니다. 콜로라도에 등록된 텔레그램 기반 마켓플레이스가 제재 대상 국가의 해킹 수익금을 세탁하는 서비스를 처리하고 있었다는 사실은 현대 암호화폐 기반 금융 범죄의 엄청난 복잡성을 잘 보여줍니다.

동남아시아 사기 단지, 중국어 범죄 마켓플레이스, 북한 국가 해커 사이의 이러한 결합은 위협 연구원들이 '사이버 범죄의 융합(convergence of cybercrime)'이라고 부르는 현상을 나타냅니다. 이는 이전에는 분리되어 있던 범죄 생태계가 점차 인프라, 서비스 및 금융 통로를 공유하게 되는 것을 의미합니다.

제재의 철퇴: 영국의 제재 지정이 의미하는 바

2026년 3월 26일, 영국 외무부 (FCDO) 는 글로벌 인권 제재 체제에 따라 6명의 개인과 4개의 단체를 제재 대상으로 지정했습니다. 주요 대상은 다음과 같습니다:

  • 인신매매와 사기를 조장하는 마켓플레이스인 신비 (Xinbi) 그 자체
  • 8번 단지 (#8 Park) 의 운영사인 레전드 이노베이션 (Legend Innovation Co.) 과 이사 이앙 속림 (Eang Soklim)
  • 프린스 그룹 (Prince Group) 의 국제 금융 네트워크를 관리하며 천즈 (Chen Zhi) 회장의 핵심 측근으로 묘사된 텟 리 (Thet Li)
  • 프린스 그룹의 금융 네트워크 내에서 세 개의 가명을 사용하며 천즈의 장기적 파트너로 활동한 후 샤오웨이 (Hu Xiaowei)

재정적 타격은 상당했습니다. 런던 시내의 1억 파운드 규모 오피스 빌딩, 수백만 파운드 가치의 맨션 2채, 헬리콥터 등 다수의 런던 자산이 동결되었습니다. 이번 동결 조치는 이전 조치들의 연장선상에 있습니다. 2025년 10월에서 11월 사이에 진행된 미국과 영국의 합동 작전은 프린스 그룹과 연계된 146개 단체를 겨냥했으며, 이미 10억 파운드 이상의 자산 동결 및 압수를 이끌어낸 바 있습니다.

2026년 1월, 프린스 그룹의 천즈 회장이 체포되어 중국으로 인도된 사건은 동남아시아 사기 단지 생태계에 큰 충격을 준 또 다른 결정적 순간이었습니다. 블록체인 데이터에 따르면, 단지 거주자들에게 대피 명령이 내려진 후 2026년 2월 중순까지 8번 단지의 활동은 거의 중단된 것으로 확인되었습니다.

두더지 잡기 게임의 난제: 신비 (Xinbi) 가 계속해서 돌아오는 이유

제재 조치와 2025년 5월 텔레그램 (Telegram) 의 금지 조치로 인해 신비와 그보다 더 큰 경쟁사인 후이원 개런티 (Huione Guarantee, 270억 달러 이상 처리) 가 모두 타격을 입었음에도 불구하고, 법 집행의 결과는 완전한 승리와는 거리가 멉니다.

TRM 랩스 (TRM Labs) 에 따르면, 후이원 (Huione), 하오왕 (Haowang), 투두 (Tudou) 와 같은 경쟁사들이 거의 거래량이 붕괴되는 수준의 타격을 입는 동안에도, 신비의 일일 유입액은 2025년 12월까지 금지 조치 이전 수준보다 거의 두 배 가까이 증가했습니다. 결과적으로 신비는 타격을 입은 경쟁사들의 시장 점유율을 효과적으로 흡수했습니다.

또한 이 플랫폼은 인프라를 다각화했습니다. 2025년 6월 자체 메시징 플랫폼인 SafeW를 출시했으며, 2026년 3월까지 20,900명 이상의 구독자를 확보하며 텔레그램의 영향력 밖에서 백업 채널을 구축했습니다. 신비페이 (XinbiPay) 지갑과 결합하여 신비는 자체 마켓플레이스, 메시징 플랫폼, 결제 시스템을 갖춘 수직 계열화된 범죄 기술 스택을 구축하고 있었습니다.

이러한 회복력은 암호화폐 기반 범죄에 대응하는 데 있어 근본적인 과제를 보여줍니다. 제재와 플랫폼 금지는 일시적으로 운영을 방해할 수 있지만, 결단력 있는 운영자들은 새로운 인프라로 이주하고, 쫓겨난 경쟁사의 사용자 기반을 흡수하며, 종종 더 강력한 모습으로 다시 나타납니다. 텔레그램 금지 이후인 2025년 5월부터 2026년 3월 사이에 TRM 랩스가 관찰한 신비로의 121억 달러 유입 데이터는 전 세계 규제 당국에 시사하는 바가 큽니다.

스테이블코인 산업에 시사하는 점

신비 사례는 스테이블코인 규제에 있어 매우 중요한 시점에 발생했습니다. 미국의 GENIUS 법안은 2026년 7월 통화감독청 (OCC) 의 규칙 제정 마감일을 앞두고 의회를 통과 중입니다. 유럽연합 (EU) 의 가상자산 기본법 (MiCA) 프레임워크는 최종 시행 단계에 접어들고 있습니다. 7개의 주요 관할권에서 스테이블코인 준수 프레임워크를 동시에 개발하고 있습니다.

하지만 신비의 이야기는 법안만으로는 메울 수 없는 격차를 드러냅니다. 플랫폼의 242억 달러 거래량은 거의 전부 퍼블릭 블록체인상의 USDT였으며, 이는 이론적으로 블록체인 분석 도구를 가진 사람이라면 누구나 볼 수 있는 것이었습니다. 테더 (Tether) 는 그동안 불법 활동과 연계된 34억 달러 이상의 자산을 동결하며 법 집행 기관에 협조해 왔다고 강조해 왔습니다. 그러나 수년 동안 공개적으로 운영되어 온 신비의 엄청난 규모는 민간 부문의 대응 속도와 선제적 조치에 대해 불편한 질문을 던지게 합니다.

스테이블코인 발행사들에게 정책적 시사점은 명확합니다. 사후에 법 집행 기관에 수동적으로 협조하는 것만으로는 규제 당국이나 입법자들을 만족시키지 못할 수 있습니다. 추세는 해킹 탐지에 의한 자동 동결 메커니즘, 실시간 의심 거래 보고, 블록체인 분석 제공업체와의 긴밀한 통합과 같은 선제적 모니터링에 대한 기대치로 향하고 있습니다.

더 넓은 암호화폐 산업에 주는 교훈은 스테이블코인이 핵심 금융 인프라로서 갖는 역할이 양날의 검이라는 점입니다. USDT를 송금과 디파이 (DeFi) 에 매력적으로 만드는 특성들 — 속도, 저비용, 국경 없는 전송 — 은 240억 달러 규모의 신비 개런티와 같은 조직에게도 똑같이 매력적입니다.

향후 전망: 법 집행의 강화

영국의 신비에 대한 제재는 암호화폐 기반 조직 범죄에 대한 글로벌 접근 방식의 강화를 의미합니다. 규제 당국은 이제 개별 지갑이나 거래소를 타겟팅하는 것을 넘어, 텔레그램 채널부터 캄보디아 단지, 런던 부동산 포트폴리오에 이르기까지 마켓플레이스 생태계 전체와 그 지원 네트워크를 제재 대상으로 지정하고 있습니다.

2026년 2분기에 주목해야 할 몇 가지 진전 사항은 다음과 같습니다:

  • 미국의 후속 제재: 영국이 먼저 움직였지만, 2025년 미국 금융범죄단속국 (FinCEN) 이 후이원을 주요 자금 세탁 우려 대상으로 지정한 점을 고려할 때, 신비 관련 단체에 대한 미국의 조치가 뒤따를 수 있습니다.
  • 테더 (Tether) 의 대응: 정치적 압력이 거세짐에 따라 USDT 발행사가 더 공격적이고 선제적인 동결 조치를 시행할지 여부입니다.
  • 텔레그램 (Telegram) 의 역할 변화: 일립틱 (Elliptic) 과의 협력으로 2025년 5월 초기 차단이 이루어졌지만, 신비의 빠른 재등장은 지속적인 법 집행에 대한 텔레그램의 의지를 시험하고 있습니다.
  • 동남아시아 법 집행: 천즈 회장 체포 이후 캄보디아, 미얀마, 라오스가 신비와 같은 플랫폼의 수요를 창출하는 물리적 사기 단지 인프라를 해체할 수 있을지 여부입니다.

신비 사가는 궁극적으로 범죄의 혁신 속도와 규제 대응 속도 사이의 불일치에 관한 이야기입니다. 콜로라도주에 법인을 두고 메시징 앱을 통해 운영되면서 240억 달러의 불법 스테이블코인 거래를 처리하는 마켓플레이스는, 전통적인 관할권 기반의 법 집행 모델이 국경 없는 암호화폐 네이티브 범죄 네트워크를 따라잡는 데 얼마나 어려움을 겪고 있는지 보여줍니다.

스테이블코인 산업이 합법적인 금융 인프라로서 신뢰를 얻기 위해서는, 또 다른 신비가 그 공백을 메우기 전에 이러한 격차를 좁히는 데 달려 있습니다.


BlockEden.xyz는 준수 및 보안 모니터링 기능이 내장된 엔터프라이즈급 블록체인 API 서비스를 제공합니다. 암호화폐 산업이 퍼블릭 블록체인상의 불법 활동 문제와 씨름함에 따라, 적절한 보호 장치를 갖춘 견고한 인프라가 필수적입니다. 성능과 책임감을 모두 고려하여 설계된 기반 위에서 개발을 시작하려면 API 마켓플레이스를 확인해 보세요.