케이시 도허티
이전↪cf_200D↩
미국 Secret Service 경호국
위치
미네소타, 미국
TRM 팀
글로벌 조사
조사 전문 분야
노인 및 투자 사기, 랜섬웨어, 채굴 멀웨어

케이시 도허티는 미네소타에 본사를 둔 TRM의 글로벌 조사팀 소속입니다. 그는 미국 연방 법 집행 기관에서 13년간 근무했으며, 주로 미국 Secret Service (USSS)에서 특수 요원으로 근무했습니다. 이 직책에서 그는 다양한 법 집행 기관, 법률 및 민간 부문 파트너와 협력하여 가상자산 조사에 집중했습니다.
GAIC 공인 포렌식 분석가(GCFA)인 Casey는 국립 컴퓨터 포렌식 연구소(NCFI)의 특수 요원-강사로 선발되어 주에서 연방에 이르기까지 법 집행 기관의 학생들에게 가상자산 디지털 포렌식, 사고 대응 및 기타 주제를 가르쳤습니다.
미국 증권거래위원회에서 근무하게 된 배경과 담당했던 사건의 유형과 규모에 대해 소개해 주세요. 어떻게 가상자산 조사에 뛰어들게 되었나요?
저는 TRM에 합류하기 전 미국 연방 법 집행 기관에서 13년을 근무했습니다. 그 기간의 대부분을 미국 Secret Service 특수 요원으로 일하면서 주로 사이버 범죄 수사를 담당했습니다. 시간이 지나면서 가상자산 요소가 포함된 금융 사건의 규모가 커졌고, 거의 모든 사건이 가상자산 연관된 것처럼 보였습니다 가상자산 저는 Secret Service 사이버 사기 태스크포스의 일원으로 주, 지방, 부족, 자치지역 및 기타 연방 법 집행 기관은 물론 검찰, 민간 업계 및 학계와 협력하여 디지털 포렌식 및 사고 대응 사례를 조사했습니다.
2010년부터 개인적으로 비트코인 채굴에 뛰어든 저는 자연스럽게 가상자산 추적에 관심을 갖게 되었습니다. 처음에는 추적 소프트웨어가 나오기 전 오픈 소스 탐색기, 스프레드시트, 심지어 초기에는 Microsoft 그림판(!)을 사용했습니다.
특히 기억에 남는 사건은 어떤 것이 있나요? 최근 몇 년 동안 사례는 어떻게 발전했나요?
법 집행 기관에서 일할 때 저는 운 좋게도 수십 건의 가상자산 사기 및 사기 사건을 처리할 수 있었습니다. 스캠 희생양이 된 고령의 피해자에게 평생 모은 돈을 돌려줄 수 있다는 것은 매우 뿌듯한 일이며, 우리 모두가 이 일을 하는 이유이기도 합니다.
저는 지금도 사기 및 스캠 사건을 계속 처리하고 있습니다. 얼마 전에는 가상자산 로맨스 스캠 시도한 한 개인에게 위험 신호를 인식하는 방법과 사기범들이 사용할 가능성이 있는 수법을 교육하여 피해를 예방한 적이 있습니다. 가상자산 범죄는 미국 전역에서 발생하고 있으며, 체인버스와 같은 도구를 활용하면 피해자와 법 집행기관이 서로를 빠르게 찾아내어 자금 회수 가능성을 극대화할 수 있습니다.
TRM에서 제가 맡은 사건에는 가상자산 범죄 사건 중 사상 최대 규모의 금전적 손실에 대한 수사도 포함되어 있습니다. 그리고 범죄자들이 사용하는 수법이 빠른 속도로 진화하면서 이전에는 접하지 못했던 스마트 컨트랙트 익스플로잇과 '러그 풀' 수사에 관여하게 되었습니다. 이러한 사례에 대해 공개적으로 논의할 수 있게 되면 사례 연구를 기대해 주세요!
디지털 포렌식과 블록체인 분석 결합하여 의미 있는 인텔리전스를 추출하는 것이 얼마나 쉬울까요?
저는 가상자산 수사와 디지털 포렌식의 교차점에 매료되었습니다. 두 분야를 결합하여 디지털 기기에서 아티팩트를 식별한 다음 블록체인으로 옮기면 범죄자들이 부당하게 얻은 이득으로 무엇을 하는지 이해할 수 있습니다.
도구가 강력하고 사용자 친화적으로 발전함에 따라 수사관들은 이전에는 알지 못했던 사건의 가상자산 측면을 점점 더 많이 발견하고 있습니다. 가상자산 증거가 수사에 얼마나 중요한 역할을 할 수 있는지에 대한 인식이 높아지면서 자금을 추적, 동결 및 압류하고 범죄 기업을 방해하며 이전에는 법 집행 기관에 알려지지 않았던 더 많은 피해자를 찾아낼 수 있게 되었습니다.
TRM Forensics 는 초보자도 직관적으로 사용할 수 있고 노련한 가상자산 수사관도 만족할 만큼 정교한 추적 도구의 좋은 예입니다. 제가 가장 좋아하는 기능은 관련된 블록체인의 수에 관계없이 크로스체인 스왑을 추적하고 단일 그래프에서 금융 흐름을 시각화하는 기능입니다.
현재 가상자산 수사관들이 직면한 가장 큰 도전은 무엇인가요? 어떻게 극복할 수 있을까요?
의심할 여지 없이 교육입니다. 모든 유형의 범죄 피해자를 위해 지칠 줄 모르고 일하는 수천 명의 훌륭한 수사관들이 있습니다. 문제는 많은 수사기관에 가상자산 사건에 대한 교육을 받거나 이에 익숙한 수사관이 없다는 것입니다. 이러한 수사관들은 호기심이나 필요에 의해 독학하는 경향이 있습니다.
가상자산 범죄와 전통적인 금융 범죄는 많은 특징을 공유하지만, 가상자산 추가적인 이해가 필요한 고유하고 보다 기술적인 측면이 있습니다. 다행히도 가상자산 관련 자료가 꾸준히 증가하고 있으며 숙련된 가상자산 수사관 커뮤니티도 성장하고 있습니다. TRM 아카데미는 가상자산 처음 접하는 초보자와 숙련된 수사관 모두를 위한 다양한 교육 및 인증 과정을 통해 이러한 노력에 기여하고 있습니다.
또한, 전 세계의 숙련된 가상자산 조사관으로 구성된 TRM의 팀을 이용할 수 있다는 것은 매우 귀중한 자원입니다. 모든 수사에는 과속 방지턱이 존재하지만, 도움을 요청할 수 있는 곳을 알면 사건을 매우 빠르게 정상 궤도에 올려놓을 수 있습니다. 전직 법 집행 전문가인 TRM의 조사관들은 파트너의 절차 및 조사 요구 사항을 잘 알고 있습니다. 예를 들어, 진술서에 적는 내용을 어떻게 그리고 왜 알고 있는지 정당화하는 것이 얼마나 어려운지 잘 알고 있습니다. 상당한 근거를 확보하는 것은 단순히 범인을 '식별'하고 신원을 온라인에 게시하는 것과는 차원이 다른 문제입니다.
최근 글로벌 조사 팀원으로부터 배운 점은 무엇인가요?
최근에 특정 지갑 소프트웨어가 주소와 이와 관련된 시드 문구를 저장하는 방식이 변경되었다는 사실을 알게 되었습니다. 이 발견을 통해 기존 디지털 포렌식 도구를 수정하여 더 가치 있는 아티팩트를 찾아내고 오탐을 걸러낼 수 있었습니다.
저는 또한 현재 스마트 컨트랙트의 기능과 이러한 컨트랙트가 부정하게 사용될 때 변경된 사항을 분석하는 방법을 탐구하고 있습니다. 다행히도 글로벌 조사팀에는 이 분야에 매우 정통한 멤버들이 있어서 매일 새로운 정보를 수집하고 있습니다!
더 많은 수사관 만나기
시작할 준비가 되셨나요?
데모를 요청하려면 먼저 양식을 작성해 주세요.