진화하는 CSAM 환경: 다크 웹으로 돌아오면서 점점 더 많은 벤더들이 AI를 활용하고 있습니다.
CSAM 액터가 활용하는 암호화폐
이달 초 태국 당국은 아동 성적 학대물(CSAM) 판매를 조장하는 다크웹 플랫폼을 운영한 혐의로 독일 국적자를 체포했습니다. 이 사건은 글로벌 학대 네트워크를 밝혀내는 데 있어 법 집행 기관과 가상자산 추적의 역할을 강조했습니다.
수년 동안 사이버 보안 위협 행위자들은 디지털 자산이 익명성을 보장하고 탐지를 피할 수 있다는 오해 아래 가상자산을 활용해 왔습니다. 위협 행위자들은 가상자산 콘텐츠에 대한 지불, 플랫폼에 대한 기부, 업로더에 대한 금전적 인센티브로 사용하여 자료를 공유하는 개인에게 가상자산 보상을 지급해 왔습니다.
지난 2년 동안 2분마다 최소 한 건 이상의 CSAM 주소로 가상자산 거래가 발생했습니다. TRM은 2022년과 2024년 사이에 CSAM 관련 주소로 연결된 가상자산 거래량이 130% 증가하여 우려할 만한 상승세를 보이고 있음을 확인했습니다.

지난 한 해 동안 TRM은 공급업체들이 표면 웹의 콘텐츠 호스팅에서 다크웹의 보다 정교한 마켓플레이스로 이전하는 등 CSAM 위협 환경에 상당한 변화가 있는 것을 관찰했습니다. 이러한 이전은 불법 시장 역학 관계의 변화뿐만 아니라 강화된 단속에 따른 것으로 보입니다. 이러한 마켓플레이스의 증가는 CSAM 생태계에서 암호화폐의 사용 증가와 함께 발생했습니다. 또한 CSAM 행위자들은 운영에서 인공지능(AI)을 점점 더 많이 활용하고 있습니다.

이러한 진화하는 환경은 법 집행에 어려운 환경을 조성하지만, 블록체인 인텔리전스 통해 거래를 추적하고 CSAM 운영자를 식별할 수 있는 기회도 제공합니다 블록체인 인텔리전스
CSAM 에코시스템의 주요 트렌드
TRM Labs 는 2023년 이후 CSAM 생태계에서 다음과 같은 트렌드를 관찰했습니다:
- 다크 웹으로 마이그레이션하는 CSAM 공급업체
- CSAM 운영에서 점점 더 중요한 역할을 하는 AI
- 소셜 미디어 사기는 급증하는 반면 다크웹 CSAM 사기는 감소하는 추세
- 중개 주소를 사용하는 CSAM 소비자 증가 추세
다크 웹으로 마이그레이션하는 CSAM 공급업체
2019년의 웰컴 투 비디오와 2020년의 다크 스캔들 등 다크웹의 두 CSAM 네트워크에 대한 법 집행기관의 단속은 블록체인 인텔리전스 이러한 네트워크를 해체하는 데 어떻게 도움이 될 수 있는지를 보여주었습니다. 이러한 단속 이후, 표면 웹에서 CSAM 관련 호스팅이 급증했습니다.
이러한 움직임에 대응하여 CSAM 핫라인과 활동가 그룹은 표면 웹의 무료 파일 호스팅 서비스에서 불법 콘텐츠를 제거하기 위한 노력을 강화했습니다. 이에 따라 많은 플랫폼이 더 엄격한 규정 준수 조치를 시행하기 시작했습니다. 그 결과 이러한 서비스를 정기적으로 이용하던 범죄자들의 사이트가 자주 삭제되고 접속이 중단되었습니다.
2023년부터 표면 웹에서 점점 더 많은 문제에 직면한 CSAM 사업자들은 주류 플랫폼과 독립적이고 단속에 덜 취약한 보다 안정적인 인프라를 구축하고자 하는 열망에 따라 점점 더 다크 웹으로 운영을 이전하고 있습니다. 다크 웹에서 서버를 유지 및 운영하는 데 드는 비용 때문에 CSAM 운영자들은 대체로 마켓플레이스 모델을 선택했습니다.
다크웹의 이러한 CSAM 마켓플레이스는 주로 두 가지 운영 구조를 사용합니다:
- 관리자 소유: 관리자가 콘텐츠를 독점적으로 제어하고 파일을 업로드하며 모든 수익을 보유합니다.
- 기여: 관리자는 플랫폼 인프라를 제공하고 업로더가 창출한 수익에 따라 수익을 업로더와 공유합니다.
CSAM에서 점점 더 커지는 AI의 역할
TRM의 보고서 ' 인공지능을 이용한 범죄의 부상'에서 강조한 바와 같이, CSAM 행위자들은 점점 더 인공지능을 활용하여 CSAM을 제작 및 배포하고 있으며, 이로 인해 탐지 작업이 복잡해지고 새로운 윤리적, 법적 문제가 제기되고 있습니다.
2024년 7월 인터넷 감시 재단(IWF)은 2023년 10월에 마지막으로 분석한 다크웹 포럼에 3,500개 이상의 AI가 생성한 아동 성학대 이미지가 업로드되었다는 보고서를 발표했습니다. 또한 IWF는 위협 행위자들이 피해자의 실제 이미지를 사용하여 AI 모델을 훈련시켜 콘텐츠를 제작하고 있다고 보고했습니다.
또한, 2025년 2월에는 19개국의 당국을 지원하는 유로폴 작전을 통해 AI가 생성한 미성년자 이미지를 유포한 범죄 조직의 일원인 25명이 체포되었습니다. 이러한 사례는 AI를 악용하는 CSAM 행위자들의 위협이 점점 더 커지고 있음을 강조합니다.
폐쇄형 AI 모델은 오용에 대한 엄격한 안전장치를 구현하기 때문에 위협 행위자들은 불법적인 목적에 맞게 커스터마이징할 수 있는 오픈소스 대안으로 눈을 돌리고 있습니다. 이러한 모델은 더 높은 기술 숙련도가 필요하지만, 악의적인 공격자들이 수익을 창출할 수 있는 매우 사실적인 CSAM을 제작할 수 있게 해줍니다. 위협 행위자들은 생성 AI를 사용하여 동영상을 제작할 뿐만 아니라 딥페이크 기술을 활용하여 성인용 포르노에 미성년자의 얼굴을 추가하기도 합니다.
CSAM 범죄자들이 점점 더 AI를 악용하고 있지만, 이 기술은 이러한 활동에 대한 방패로도 사용될 수 있습니다. 블록체인 인텔리전스 조사는 이제 TRM에서 제공하는 도구와 같은 기존 도구에 AI를 통합하여 CSAM 웹사이트, 포럼 및 공급업체와 연결된 온체인 거래를 식별하고 이러한 극악한 거래를 지원하는 금융 네트워크를 방해하는 데 도움을 주고 있습니다.
소셜 미디어 사기는 급증하는 반면 다크웹 CSAM 사기는 감소하는 추세
CSAM을 판매하는 공급업체와 더불어 범죄자들도 금전적 이득을 위해 이러한 콘텐츠를 판매한다고 사기를 치며 CSAM 수요를 이용하고 있습니다. 이러한 악의적인 범죄자들은 종종 존재하지 않는 '숨겨진 컬렉션'에 대한 액세스 권한을 확대하기 위해 결제를 요청하기 전에 개인을 유인하기 위해 CSAM을 배포합니다. 사기성이 드러나면 이러한 사기의 운영자는 일반적으로 URL과 법인 이름을 변경합니다.
TRM의 인텔리전스 팁은 법 집행 기관이 여러 사기성 웹사이트를 식별하고 삭제하는 데 도움이 되었습니다. 또한 블록체인 인텔리전스 통해 이러한 작업 중 상당수를 단일 위협 행위자 그룹과 연결하여 조직적인 활동 패턴을 밝혀냈습니다.


그러나 TRM은 지난 한 해 동안 다크웹에서 운영되는 사기성 CSAM 웹사이트가 감소하는 것을 관찰했습니다. 반면 소셜 미디어와 메시징 플랫폼에서는 이러한 사기가 급증했습니다. CSAM 판매를 사칭하는 네트워크가 급증했으며, 다른 CSAM 위협 행위자들에 의해 사기로 드러나는 경우가 많았습니다. 이러한 변화는 수요를 악용하기 위해 지속적으로 전술을 진화시키는 불법 행위자들의 적응력을 강조합니다.
중개 주소를 사용하는 CSAM 소비자 증가 추세
알려진 CSAM 업체로 향하는 가상자산 결제에 대한 지속적인 감시로 인해 소비자들은 불법 거래를 숨기기 위해 난독화 기술을 점점 더 많이 사용하고 있습니다. 특히, 개인은 전략적으로 중개 주소를 활용하여 분리 계층을 만들어 CSAM 관련 활동에 자금이 직접적으로 어트리뷰션 것을 방해하고 있습니다.
사례 연구 전 세계 CSAM 사업자를 혁신하는 방법
앞서 언급했듯이 태국 당국은 2025년 3월 가상자산 대가로 CSAM 판매를 촉진하는 다크웹 플랫폼을 운영하던 독일인을 체포했습니다 가상자산 이 체포는 미국 국토안보수사국(HSI)의 태국 왕립경찰에 대한 수사의뢰에 따른 것입니다.

이는 법 집행 기관이 블록체인 인텔리전스 활용하여 CSAM 네트워크에 연루된 개인을 식별하고 체포하고 CSAM 웹사이트를 중단시킨 한 가지 예에 불과합니다. 지난 한 해 동안 브라질, 미국, 스페인, 호주, 체코, 영국, 레위니옹, 캐나다의 법 집행 기관은 블록체인 인텔리전스 도움으로 이러한 작전을 성공적으로 중단시켰습니다.
한 사례로, 브라질 연방경찰(BFP)은 아동 성학대 자료를 제작하고 유포한 20세 남성을 적발하여 체포했습니다. BFP에 따르면 이 남성은 메시징 애플리케이션에서 사진과 동영상에 접근할 수 있다고 광고했습니다. 또한 이 남성은 청소년 가족을 대상으로 새로운 아동 성적 학대 동영상을 주문형으로 제작하기도 했습니다.
디지털 자산이 익명성을 제공할 것이라고 잘못 믿은 용의자는 오히려 수사관들이 더 광범위한 불법 활동 네트워크로 거래를 추적하는 데 사용할 수 있는 흔적을 남겼습니다. 브라질에서 발생한 또 다른 사건에서는 상업 네트워크에 연결된 CSAM 제작자가 체포되었습니다. 이 체포 덕분에 2살짜리 피해자가 더 큰 피해를 입는 것을 막을 수 있었습니다.
마지막으로 체코에서는 당국이 금융 흐름을 추적하여 다크웹에 있는 여러 CSAM 웹사이트의 네트워크를 교란시켰습니다. 이러한 사례는 블록체인 인텔리전스 숨겨진 범죄 네트워크를 발견하고 법 집행 기관이 범죄자를 법의 심판대에 세우는 임무를 지원하는 데 있어 점점 더 큰 역할을 하고 있음을 보여줍니다.
CSAM 네트워크 해체를 위한 블록체인 인텔리전스역할
위협 행위자들이 불법 활동을 난독화하고 탐지를 회피하기 위해 지속적으로 방법을 개선함에 따라 실시간 블록체인 분석은 이들의 운영을 방해하는 데 중요한 도구가 되었습니다. 다음과 같은 조직의 능력은 TRM Labs 과 같은 조직이 가상자산 거래를 추적할 수 있는 능력은 이러한 위협 행위자들에게 그들의 활동이 보이지 않는 것이 아니며, 반드시 발견될 것이라는 분명한 메시지를 전달합니다.
블록체인 인텔리전스 및 AI 기반 수사는 가상자산 익명성을 제공한다는 악의적인 행위자들의 잘못된 인식을 폭로하고 있습니다. 이제 법 집행 기관은 블록체인 인텔리전스 회사와 협력하여 불법 결제를 추적하고, 네트워크를 폭로하고, CSAM 마켓플레이스를 정밀하게 해체할 수 있습니다.
가상자산 규제 환경도 변화하고 있으며, 입법자들은 거래소의 규정 준수 기준을 강화하고 디지털 자산이 CSAM 관련 결제를 비롯한 불법 활동을 조장하는 것을 방지하기 위한 조치를 도입하는 데 점점 더 집중하고 있습니다. 블록체인 인텔리전스 AI 기반 모니터링, 규제 집행을 통합함으로써 수사기관은 CSAM 네트워크를 영구적으로 차단하고 가해자를 법의 심판대에 세울 수 있습니다. TRM Labs 는 이러한 노력의 선두에 서서 법 집행 기관에 중요한 정보를 제공하고 사회적 공익을 위한 블록체인 인텔리전스 힘을 강화하고 있습니다.
트론, 솔라나 및 기타 23개 블록체인에 대한 보도 내용을 확인하세요.
양식을 작성하여 조사 전문 서비스에 대해 저희 팀과 상담하세요.