1. 핵심 요약
2026년 5월 26일, 영국은 자국 외무·영연방·개발부(FCDO)가 러시아의 우크라이나 전쟁을 유지하기 위해 자금을 이동시키고 물자를 조달하며 전쟁을 지속하는 데 사용된 불법 금융 인프라로 규정한 대상과 연계된 18개 단체·개인을 표적으로 한 제재 패키지를 발표했습니다. 이 패키지가 전략적으로 중요한 이유는 두 가지입니다.
- 암호화폐 거래소에 대한 최초의 은행급 적용. 러시아 제재 체제 하에서 처음으로 거래소가 코레스폰던트 은행처럼 취급됩니다. 영국 기업들은 자금을 동결하고, 코레스폰던트 관계를 단절하며, 블록체인 전반에 걸쳐 거래를 추적해야 합니다.
- A7 / A7A5 구조에 대한 직접 표적화. 이번 패키지는 크렘린과 연계된 A7 결제 네트워크와 루블 기반 스테이블코인 A7A5를 정조준했습니다. 이 둘은 합쳐서 러시아 연간 군사비 지출의 절반에 맞먹는 자금을 이동시켰습니다.
이 조치는 고립된 사건이 아닙니다. Garantex 폐쇄, EU 19·20차 제재 패키지, 미국 OFAC 지정으로 이어지는 서방 제재 집행 흐름의 최신 단계입니다.
결정적으로, 영국이 지금 표적으로 삼는 기법들 — 스테이블코인 브리징, 키르기스스탄/UAE 회랑 경유, 체인·자산 호핑, OTC 현금화 — 은 북한 라자루스 그룹과 이란 IRGC 연계 네트워크가 독립적으로 운영하는 것과 동일한 플레이북입니다.
2. 2026년 5월 26일 영국 제재 패키지
2.1 범위와 지정 대상
FCDO 패키지는 암호화폐 거래소, 결제/금융 기업, 개인의 세 범주를 표적으로 합니다. 명시된 주요 단체는 다음과 같습니다.
| 단체 | 유형 | 역할 |
|---|---|---|
| Huobi Global S.A. (HTX) | 글로벌 거래소 | 러시아 회피 인프라 내 서비스 제공 |
| Grinex | 거래소(키르기스) | 압류된 Garantex의 후속 플랫폼 |
| Meer | 거래소(2024.12.9) | Grinex / A7A5와 동일자 설립 |
| Capital Bank | 은행(키르기스스탄) | A7A5 은행 지원 |
| Bitpapa IC FZC LLC | 거래소/결제 | A7 LLC에 자원 제공 |
| Exmo Exchange Limited | 거래소 | A7 LLC에 자원 제공 |
| Aifory LLC | 결제 | A7 LLC에 자원 제공 |
| Rapira Group LLC | 결제 | A7 LLC에 자원 제공 |
지정은 영국의 「러시아(제재)(EU 탈퇴) 규정 2019」에 따라 이루어졌습니다. 영국 제재 담당 장관 스티븐 도티(Stephen Doughty)는 크렘린이 수상한 암호화폐 네트워크를 통해 제재의 충격을 완화하려는 시도가 성공하지 못할 것이라고 단언했습니다. 이베트 쿠퍼(Yvette Cooper) 외무장관은 이 전략을 푸틴의 전쟁 기계를 지탱하는 금융 생명줄을 추적해 차단하는 것이라고 표현했습니다.
2.2 A7 네트워크 — 핵심 표적
영국 당국은 A7 결제 네트워크가 2025년 한 해 동안 900억 달러 이상을 처리한 것으로 평가하며, 이는 러시아 연간 군사비 지출의 약 절반에 해당합니다. A7과 연계된 단체들은 키르기스스탄의 금융 시스템을 활용해 암호화폐를 통해 자금을 우회시킨 것으로 파악되며, 그 흐름은 러시아 석유 판매 수익 및 군사 조달과 연결됩니다.
3. A7 / A7A5 — 국가 후원 제재 회피 스택의 해부
3.1 소유 구조와 기원
A7 LLC는 2024년 말 크렘린의 지원 하에 설립된 모스크바 기반 핀테크 기업입니다. 핵심 인물은 다음과 같습니다.
- 일란 쇼르(Ilan Shor) — 러시아 시민권을 부여받은 몰도바 도주 올리가르히. 과거 몰도바 은행 시스템에서 약 10억 달러를 빼돌린 혐의로 유죄 판결(2014)을 받았고, 미국·EU 제재 대상입니다.
- 프롬스뱌즈방크(PSB) — 방위 부문에 서비스를 제공하는 러시아 국영은행으로 약 49% 지분을 보유하며 PSB 자체가 제재 대상입니다.
푸틴 대통령은 2025년 9월 A7 지점 개소식 가상 테이프 커팅에 참석해 이 작전의 국가 후원적 성격을 부각시켰습니다.
3.2 A7A5 — 루블 기반 브리징 자산
- 발행사: 키르기스스탄 기반 기업 Old Vector LLC. PSB에 보유한 루블 예치금으로 1:1 백킹을 주장.
- 체인: 이더리움과 트론(TRON) 양쪽에서 발행.
- 기능:루블을 암호화폐로 전환한 뒤KYC 없이 즉시 주류 USDT로 스왑 가능한 브리징 자산으로, 신원 기반 추적을 무력화.
- 규모:2026년 1월까지 출시 1년도 안 되어누적 온체인 거래 1,000억 달러를 돌파. 41,000개 이상 계정에 걸쳐 약 25만 건 이전, 세계 최대 비달러 스테이블코인.
3.3 키르기스스탄 회랑
- 러시아 기업들이 루블 결제 제한을 우회하여, 키르기스 당국 규제 하의 A7A5로 루블을 전환.
- A7A5는 주로 키르기스 기반 거래소 Grinex와 Meer에서 신원 확인 없이 USDT로 스왑.
- USDT는 더 넓은 암호화폐 경제로 이동하며 출처와 목적지를 은폐.
서방 제재는 표적을 SWIFT, 코레스폰던트 뱅킹, 달러 청산에서 차단하므로 키르기스스탄의 은행 시스템과 암호화폐 라이선스가 출구(off-ramp)를 제공했습니다. Grinex는 미국·독일·핀란드가 3월 Garantex 도메인을 압류하고 약 2,600만 달러(대부분 Tether)를 동결하기 전에 수개월에 걸쳐 Garantex의 후속 플랫폼으로 준비되었습니다. Grinex, A7A5, Meer는 모두 2024년 12월 9일에 설립되어 사전 계획된 연속성 설계를 시사합니다.
4. 컴플라이언스 충격 — "은행급"이 모든 것을 바꾸는 이유
4.1 목록 스크리닝에서 체인 추적으로
영국 금융기관과 암호화폐 서비스 제공자는 지정 대상과 코레스폰던트 관계를 유지하거나 관련 결제를 처리할 수 없습니다. Elliptic에 따르면 이 규정은 여러 블록체인 홉(hop)에 걸쳐 거래를 추적하도록 요구할 수 있습니다. 즉 점검이 직접 거래 상대방을 넘어 거래 체인상 어디에든 등장하는 지갑이나 거래소까지 확장됩니다.
| 기존 태세 | 새로운 태세 |
|---|---|
| SDN 목록 대조 스크리닝 | 멀티홉 거래 그래프 추적 |
| 직접 일치 시 동결 | 간접/하류 노출 시 동결 |
| 거래 상대방 관할권 리스크 | 사용자 관할권과 무관한 크로스체인·크로스자산 노출 |
| 정기 검토 | 지속적 온체인 모니터링 |
4.2 VASP 및 금융기관의 실무적 의무
- 크로스체인·크로스자산 스크리닝이 기본이 됨. A7 상호운용성(ETH ↔ TRON ↔ USDT)은 체인/자산 호핑 위험을 높임.
- 중앙아시아·코카서스 회랑 실사가 고위험에서 기본으로 전환 — 키르기스스탄, 그리고 정도는 덜하지만 UAE와 조지아.
- 간접 노출 책임 — A7A5/RUBx에 시장 접근을 제공하거나 관련 지갑 거래를 처리하면 사용자 위치와 무관하게 노출 발생.
4.3 한국 VASP에 대한 함의 (DAXA 맥락)
영국식 멀티홉 추적 의무는 동맹 관할권들이 수렴해 갈 컴플라이언스 기준을 예고합니다. USDT 유동성과 중앙아시아·UAE 노출을 가진 한국 VASP는 선제적으로
- (a) 트론·이더리움 A7A5 흐름을 포괄하는 크로스체인 분석을 통합
- (b) 키르기스 라이선스 거래소(Grinex, Meer)와 하류 지갑을 고위험으로 취급
- (c) 선의의 실사를 입증할 추적 방법론을 문서화
해야 합니다.
5. 수렴하는 국가 행위자 제재 회피 생태계
영국의 러시아 스택 표적화는 더 넓은 경쟁의 한 전선입니다. 동일한 기법 — 스테이블코인 의존, OTC 현금화, 멀티홉 세탁, 무허가 체인 악용 — 은 다른 제재 대상 국가 행위자들도 독립적으로 운영합니다. 이를 별개의 문제로 모델링하면 공유된 인프라와 수법을 놓치게 됩니다.
5.1 북한(DPRK) — 라자루스 그룹
- 규모: 2017년 이래 약 60억 달러 이상을 절취해 무기 프로그램에 자금을 댔으며, 2026년 해킹 손실의 지배적 비중을 차지.
- 대표 작전: Bybit 약 15억 달러(2025.2, FBI가 기록상 최대 단일 절도로 규정); Kelp DAO 약 2.9~2.92억 달러(LayerZero 크로스체인 브리지 단일 검증자 결함, 2026.4.18).
- 세탁:절취 자산 → BTC → 분할 → 믹싱 →USDT→주로 중국 OTC 브로커; Kelp DAO에서는 절취 토큰을 DeFi 대출 담보로 활용.
- 출구 수렴:라자루스는 과거러시아 거래소 Garantex를 출구로 사용 — 영국이 방금 제재한 후속 플랫폼(Grinex)의 바로 그 원본 — 북한-러시아 가장 명확한 인프라 중첩.
- 집행: 미국 DOJ는 북한 사이버범죄 사건에서 약 1,500만 달러 USDT를 압류(5명 유죄 인정, 2025.11).
5.2 이란 — IRGC & Nobitex
- 중앙은행 축적:이란 중앙은행(CBI)은 2024.11~2025.6 사이트론 상 5억 달러 이상의 USDT를 매입; 약 3.47억 달러가 Nobitex로.
- 허브 Nobitex: 약 1,100~1,500만 사용자, 국가 거래량의 약 70%; 2025년 이란 암호화폐 활동의 약 절반이 IRGC 연계; IRGC는 5,000개 이상 주소에 걸쳐 2023년 이래 약 30억 달러 이동.
- 체인/신호:2023.1 이래 트론 20억 달러+, BNB 체인 3.17억 달러+ 이동; 거래량 급증이 군사 사건과 상관 —블록체인이 분쟁의 바로미터.
- 수법: 서방 추적을 좌절시키기 위해 여러 지갑에 걸쳐 거래를 계층화하도록 조언 — 영국 규정이 표적으로 삼는 멀티홉 은폐와 직접 유사.
5.3 수렴 매트릭스
| 벡터 | 러시아 (A7/A7A5) | 북한 (라자루스) | 이란 (IRGC/Nobitex) |
|---|---|---|---|
| 주요 동인 | 무역 / 석유 수익 | 절도 / 정권 자금 | 무역 / 준비금 |
| 핵심 자산 | A7A5 → USDT | BTC → USDT | USDT |
| 선호 체인 | ETH, TRON | 다중(BTC, ETH, 브리지) | TRON, BNB Chain |
| 핵심 회랑/거래소 | 키르기스(Grinex, Meer) | 중국 OTC; Garantex(과거) | Nobitex; UAE/UK 프런트 |
| 은폐 기법 | KYC 없는 즉시 스왑 | 분할+믹싱+DeFi 대출 | 다중 지갑 계층화 |
전략적 통찰: 세 행위자 모두 USDT 유동성, OTC 출구, 무허가 체인으로 수렴합니다. Garantex/Grinex는 러시아와 북한 흐름의 문자 그대로의 교차점에 위치합니다. 은행급 멀티홉 추적은 — 러시아를 겨냥했더라도 — 세 행위자 모두가 의존하는 공유 인프라를 약화시킵니다.
6. 평가 및 전망
- 패키지보다 선례. 지속적 의의는 거래소에 대한 은행급 취급과 멀티홉 추적 의무입니다. 동맹(EU, 미국, FATF 정렬)의 이 기준으로의 수렴 예상.
- 적응은 거의 확실. A7은 A7A5를 장기 결제 도구로 재포지셔닝 중; 새 키르기스/UAE 셸, 신규 발행사(금지 목록에 합류한 RUBx 주목), DEX/프라이버시 이동 예상.
- USDT가 병목점. 세 행위자 모두에게 필수적이며, 규제 레일에 닿을 때의 (제한적) 압류 가능성이 최고 가치의 집행 레버리지.
- 체인 호핑은 단일 체인 모니터링을 무력화. ETH ↔ TRON ↔ BNB 상호운용성은 크로스체인·크로스자산 추적을 최소 실행 역량으로 만듭니다.
- 조기 경보로서의 온체인 데이터. 군사 사건에 선행하는 이란의 거래량 급증은 모니터링되는 흐름이 분쟁 조기 경보 신호로 기능할 수 있음을 보여줍니다 — CTI 융합 기회.
7. 권고 사항
VASP / 거래소 (한국 DAXA 회원 포함)
- ETH, TRON, BNB 체인을 포괄하는 크로스체인 분석을 배치하고, A7A5, RUBx, 알려진 IRGC/라자루스 주소 클러스터를 스크리닝.
- 키르기스 라이선스 거래소(Grinex, Meer), Garantex 후속 지갑, Nobitex 하류 주소를 기본 고위험으로 취급.
- 직접 거래 상대방 SDN 스크리닝뿐만 아니라 멀티홉 노출 스코어링을 구현.
- 선의의 실사를 입증할 추적 방법론을 문서화.
금융기관
- 중앙아시아 / 코카서스 / UAE 회랑 실사를 고위험에서 기본으로 확대.
- 간접/하류 노출 의무를 예상한 동결·추적 런북을 구축.
CTI / 보안팀
- Garantex → Grinex → A7A5 인프라를 러시아-북한 공유 출구로 추적.
- Kelp DAO 패턴을 따르는 라자루스 DeFi 브리지 TTP(단일 검증자 결함, 크로스체인 민팅)를 모니터링.
- 모니터링되는 거래소 유출 급증을 잠재적 분쟁 조기 경보 지표로 취급.
8. 출처
본 리포트의 기반이 된 주요 보도 및 분석:
- Reuters, CoinDesk, The Moscow Times, Coinpedia, DL News, Yahoo/ARY News (영국 패키지, 2026.5.26)
- Elliptic (A7A5 1,000억 달러 분석, EU 19·20차 패키지, Nobitex/IRGC)
- TRM Labs (Grinex/Garantex 승계, IRGC 주소)
- Chainalysis (2026 암호화폐 범죄/제재 보고서)
- Foreign Policy 및 RFE/RL (A7/쇼르/키르기스스탄)
- 38 North 및 Arkham (라자루스 현금화 수법)
- UPI/TechBuzz (Kelp DAO); Times of Israel 및 Al Jazeera (Nobitex/IRGC); 미국 DOJ (북한 USDT 압류)
작성: 김호광(Dennis Kim) — 독립 사이버 위협 인텔리전스 분석.
본 리포트는 정보 제공 및 연구 목적으로만 제공되며, 법률·금융·투자 자문을 구성하지 않습니다.
https://github.com/gameworkerkim/CYBER-THREAT-INTELLIGENCE-REPORT
HoKwang Kim (Dennis Kim) · [email protected] · © 2026 Betalabs Inc.