lazarusholic

Everyday is lazarus.dayβ

Kimsuky(김수키) 비트코인 주소 추적

2023-06-07, Plainbit
https://blog.plainbit.co.kr/kimsuky-bitcoin-address-tracking/
#Kimsuky #Cryptocurrency

Contents

※ 본 게시글의 암호화폐 주소 추적은 BIG의 암호화폐 추적 솔루션인 "QLUE"를 사용했습니다.
1. 한미 정부 합동 보안권고문 발표
2023년 6월 2일, 한미 양국은 대표적인 북한 해킹 조직으로서 전세계를 대상으로 정보 및 기술을 탈취해온 '김수키(Kimsuky)'에 대한 한미 정부 합동 보안권고문을 발표했다. 그리고 우리 정부는 김수키를 세계 최초로 대북 독자제재 대상으로 지정했다. 이와 관련된 글은 아래 링크를 통해 확인할 수 있다.
이번 합동 보안권고문을 발표하면서 김수키 그룹의 소유로 알려진 아래 비트코인 주소 2개를 함께 공개했는데, 아쉽게도 비트코인 주소를 획득하게 된 경위에 대해서는 밝혀지지 않았다. 본 글에서는 해당 비트코인 주소에서 발생한 트랜잭션을 추적해서 자금 전송 과정에서 어떤 특징을 가지고 있는지 파악하고자 한다.
- bc1qmkh9s8qju9tkk2qckcz79we2084h2ckeqxylnq
- bc1qu9303km9mnq03hxehvtf2tzchvmkqnzyzm928d
2. bc1qmkh9s8qju9tkk2qckcz79we2084h2ckeqxylnq
|목록||값|
|Address Hash||bc1qmkh9s8qju9tkk2qckcz79we2084h2ckeqxylnq|
|Balance (BTC)||0|
|Transactions||9|
|Cluster Name||-|
|Cluster Identifier||994137850|
|Number of Addresses in Cluster||1|
|BitRank Score||0 , High Risk|
|Entities and Flags||Kimsuky(Hacker Group) , North Korea|
|Received Transactions||7|
|Sent Transactions||2|
|Received Amount (BTC)||0.122|
|Sent Amount (BTC)||0.122|
|First Seen Receiving (UTC)||2022-04-04 02:22:08|
|Last Seen Receiving (UTC)||2022-04-05 08:32:52|
|First Seen Sending (UTC)||2022-04-04 04:23:41|
|Last Seen Sending (UTC)||2022-04-05 08:41:19|
2-1) 자금 수신 경로 추적
분석 대상 주소에서는 수신 트랜잭션이 7회, 송신 트랜잭션이 …