수사연구 · 국제공조 · 가상자산범죄분석
가상자산을 통한 금융범죄의 구조적 취약성과 국제공조 수사방법론
스테이블코인·역외 VASP·비수탁지갑을 활용한 자금세탁의 비교범죄학적 분석
국제금융범죄 수사연구회 · 2026년 · 가상자산범죄 분석 논문
분류: 가상자산범죄학(Virtual Asset Criminology) · AML/CFT · 국제공조수사
JEL: K42, G28, F53, O33
연구윤리 및 법적 고지: 본 논문은 가상자산을 활용한 금융범죄의 구조적 취약성과 수사방법론을 분석하는 학술·정책 연구물이다. 특정 국가·기관·개인을 범죄의 주체로 단정하지 않으며, 실제 수사는 반드시 적법절차와 무죄추정 원칙에 따라 수행되어야 한다.
국문 초록 (Abstract)
가상자산 시장의 성숙과 전통 금융과의 통합은 금융범죄의 구조적 지형을 근본적으로 변화시켰다. 본 연구는 FATF·UNODC·Chainalysis 등의 최신 데이터를 활용하여, 스테이블코인, 역외 가상자산사업자(oVASP), 비수탁지갑 간 P2P 거래라는 세 가지 핵심 취약 축을 중심으로 가상자산 금융범죄의 유형학(Typology)을 분석한다. 분석 결과, 2025년 불법 가상자산 거래의 최대 84%가 스테이블코인을 통해 이루어졌으며, FATF 조사 대상 관할권의 88%가 비수탁지갑 간 P2P 거래를 고위험으로 분류하였다[citation:1][citation:10]. 본고는 이러한 취약성이 규제차익(Regulatory Arbitrage)과 제도적 공백(Institutional Gap)의 구조적 산물임을 논증하고, 온체인 분석·Travel Rule·국제공조(MLAT·JIT)를 통합한 다층적 수사방법론을 제시한다.
핵심어: 가상자산, 스테이블코인, 자금세탁, 역외 VASP, 비수탁지갑, Travel Rule, 온체인 분석, 국제공조
1. 서론: 가상자산 범죄의 구조적 전환
가상자산은 금융혁신의 첨단으로 평가받아 왔으나, 동시에 금융범죄의 새로운 인프라로 기능해 왔다. 블록체인의 투명성은 이론적으로 모든 거래를 공개한다는 점에서 기존 금융시스템보다 우월한 감시 가능성을 제공하나, 가명성(Pseudonymity), 국경의 무의미함, 규제의 파편화는 범죄자에게 구조적 기회를 제공한다.
FATF(2026)의 최신 보고서는 가상자산 범죄의 세 가지 구조적 전환을 지적한다. 첫째, 스테이블코인의 부상이다. 2025년 불법 가상자산 거래의 최대 84%가 USDT·USDC·DAI 등 스테이블코인을 통해 이루어졌으며, 이는 변동성 회피와 빠른 결제라는 특성이 범죄자에게 매력적이기 때문이다[citation:10]. 둘째, 역외 VASP의 체계적 악용이다. 규제가 미비한 관할권에 설립된 VASP가 다른 관할권의 고객을 대상으로 서비스를 제공하며 규제차익을 실현한다[citation:1][citation:3]. 셋째, 비수탁지갑 간 P2P 거래의 구조적 공백이다. 이 거래는 중개 기관을 거치지 않아 AML/CFT 의무가 적용되지 않으며, FATF 조사 대상 관할권의 88%가 이를 고위험으로 분류하였다[citation:1].
84%
2025년 불법 가상자산 거래 중 스테이블코인 비중
88%
P2P 비수탁지갑 거래를 고위험으로 분류한 관할권 비율
23%
P2P 시장 지표를 수집·평가하는 관할권 비율
46%
활동기반 VASP 규제를 채택한 관할권 비율
본 연구의 문제의식은 여기서 출발한다. 가상자산 범죄의 구조적 취약성은 특정 국가의 제도적 미비가 아니라, 글로벌 규제 아키텍처의 체계적 파편화의 산물이다. 이는 영연방·유럽·아시아 주요국이 전통 금융에서 공유하는 취약성과 구조적 동형화(Structural Isomorphism)를 보이는 지점이다.
수사연구 질문
(RQ1) 가상자산을 통한 금융범죄는 어떤 구조적 취약성을 통해 가능해지는가?
(RQ2) 스테이블코인·역외 VASP·비수탁지갑은 각각 어떤 범죄유형에 악용되는가?
(RQ3) 국제공조 수사는 어떤 방법론으로 대응해야 하는가?
2. 이론적 틀: 가상자산 취약성과 규제차익
2.1 범죄기회구조와 가상자산
Clarke & Felson(1993)의 일상활동이론(Routine Activity Theory)에 따르면 범죄는 ① 동기부여된 범죄자, ② 적절한 범행 대상, ③ 보호자의 부재가 결합할 때 발생한다. 가상자산의 맥락에서 "보호자의 부재"는 규제 공백(Regulatory Gap), 감독 회피(Regulatory Arbitrage), 국제공조 지연(Cooperation Lag)으로 구체화된다.
2.2 제도적 동형화와 취약성의 확산
DiMaggio & Powell(1983)의 제도적 동형화 이론을 가상자산 규제에 적용하면, 관할권 간 규제 경쟁이 취약성의 하향 수렴(Race to the Bottom)을 초래한다. FATF(2026)는 "관할권이 활동기반 라이선스 제도를 선택적으로 도입할 수 있는 재량이 규제·감독 공백을 창출하고, 효과적 국제공조를 저해하며, 관할권 쇼핑을 유인한다"고 경고하였다[citation:3].
명제 1
가상자산 규제가 파편화될수록, 범죄자는 가장 낮은 규제 장벽의 관할권을 선택하여 자금을 이동시키며, 이는 국제공조 수사의 구조적 지연을 초래한다.
2.3 수사방법론의 전제: 자금흐름추적의 확장
가상자산 수사의 핵심은 전통적 Follow-the-Money 원칙을 블록체인 투명성과 결합하는 것이다. 온체인 데이터는 모든 거래를 영구적으로 기록하므로, 적절한 분석 도구와 국제공조가 결합될 경우 기존 금융시스템보다 더 정밀한 자금추적이 가능하다. 그러나 이는 비수탁지갑 간 거래와 역외 VASP라는 두 가지 구조적 장벽에 직면한다.
3. 스테이블코인: 디지털 하왈라와 가치이전
3.1 스테이블코인의 구조적 매력
스테이블코인은 법정화폐에 페깅된 가상자산으로, 변동성 회피와 빠른 결제라는 특성을 제공한다. FATF(2026)는 "테러리스트 조직을 포함한 범죄자들이 비트코인보다 스테이블코인을 선호하며, 회전하는 지갑 주소, 자금의 소액 분할, 최소 CDD 요건의 VASP와 OTC 브로커를 통한 다중 홉 전송을 활용한다"고 보고하였다[citation:1].
3.2 디지털 하왈라(Digital Hawala)
FATF의 2026년 보고서는 전통적 비공식 금융네트워크인 하왈라(Hawala)가 가상자산을 활용하여 "디지털 하왈라"로 전환되고 있음을 경고한다. 46개 관할권 조사에서 응답자의 70%가 비공식 네트워크의 신기술 채택을 확인하였으며, 80% 이상이 하왈라형 시스템을 전문 자금세탁의 주요 채널로 분류하였다[citation:10].
- 운영 방식: USDT·USDC·DAI를 결제 수단으로 활용하여 전통적 방법을 대체하거나 보완
- 기술적 특징: 암호화 메신저, 소셜 미디어 홍보, 핀테크 앱, 즉시 결제 시스템 활용
- 취약성: 빠른 전송, 현금 전환, 하이브리드 조합을 통한 추적 회피[citation:10]
3.3 스테이블코인 발행구조의 규제 공백
FATF는 "스테이블코인 발행 자체가 AML/CFT 규제 대상이 아닌 경우가 많으며, 특히 EU MiCAR에 따라 승인된 ART 발행자는 현재 EU AML 프레임워크상 의무주체에 해당하지 않는다"고 지적하였다[citation:17]. 이는 발행-유통-교환의 가치사슬에서 규제 공백을 야기한다.
수사 경고
스테이블코인 발행자는 법 집행기관의 요청에 따라 지갑 동결이 가능하나, 발행 구조가 역외에 위치한 경우 집행 지연이 발생한다. 수사기관은 발행자-거래소-중개업자에 대한 동시다발적 동결 요청이 필요하다.
4. 역외 VASP: 규제 사각지대의 구조적 악용
4.1 역외 VASP(oVASP)의 정의와 취약성
FATF(2026)는 역외 VASP를 "설립지 또는 물리적 소재지 관할권 외부의 고객에게 서비스를 제공하는 VASP"로 정의한다[citation:1]. 이들은 AML/CFT 규제가 미비하거나 미발달한 관할권에 설립되어 규제차익(Regulatory Arbitrage)을 실현한다.
4.2 FATF가 확인한 5가지 취약성 유형
- 적극적 표적화(Active Targeting): 미등록 oVASP가 규제되지 않은 관할권의 사용자를 대상으로 서비스 제공
- 글로벌 고객 풀링(Global Pooling): 해외 그룹 법인을 통해 고객 온보딩·계정 관리 구조화, 책임 소재 불분명
- Travel Rule 이행의 파편화: oVASP가 Travel Rule을 회피하여 예방조치와 수사를 지연
- 네스티드 VASP 활동(Nested VASP): oVASP가 온쇼어 VASP의 계좌를 통해 거래·유동성·법정화폐 온/오프램프에 접근, 온쇼어 VASP의 모니터링 능력 제한
- 관할권 간 접근법 분화: 활동기반 라이선스 제도의 선택적 도입이 규제·감독 공백 창출[citation:3]
4.3 네스티드 VASP의 구조적 위험
FATF는 "oVASP가 라이선스된 온쇼어 VASP나 금융기관의 계좌를 통해 거래·유동성·법정화폐 온/오프램프에 접근하며, 스스로를 소매 사용자로 가장하여 개설하는 사례가 관찰되었다"고 보고하였다[citation:1]. 이는 환거래은행(Correspondent Banking) 리스크와 유사한 구조적 취약성을 창출한다.
표 1. 역외 VASP의 취약성 유형과 수사 대응
| 취약성 유형 | 범죄 악용 양상 | 수사 대응 |
| 적극적 표적화 | 미등록 서비스 제공 | VPN·소셜미디어 모니터링 |
| 글로벌 고객 풀링 | 책임 소재 은폐 | 그룹 법인 구조 분석 |
| Travel Rule 파편화 | 정보 공백 창출 | 수신 VASP 정보 요청 |
| 네스티드 VASP | 온쇼어 통제 우회 | 온쇼어 VASP 거래 패턴 분석 |
| 관할권 분화 | 관할권 쇼핑 | 다자간 정보교환 |
5. 비수탁지갑과 P2P 거래: Travel Rule의 한계
5.1 비수탁지갑의 구조적 공백
FATF(2026)는 "비수탁지갑 간 P2P 전송은 규제된 중개기관 없이 당사자 간 직접 발생하므로 AML/CFT/CPF 의무 범위를 벗어난다"고 명시하였다[citation:1]. 공개 블록체인의 거래는 기술적으로 가시적이나, 가명성으로 인해 Travel Rule 적용 지갑과 거래적으로 먼 다층 비수탁지갑을 통해 귀속이 은폐된다.
5.2 P2P 거래 위험 실증 데이터
- 88%: P2P 거래를 고위험으로 평가한 관할권 비율 (66개 중 58개)
- 8%: 중위험으로 평가한 비율 (5개)
- 5%: 저위험으로 평가한 비율 (3개)
- 23%: P2P 시장 지표를 수집·평가하는 관할권 비율 (133개 중 31개)[citation:1]
5.3 의무주체 부재의 구조적 함의
FATF는 "이러한 거래에 대해 STR 보고를 담당하는 의무주체의 부재는 AML/CFT/CPF 프레임워크의 구조적 공백을 나타낸다"고 평가하였다[citation:1]. 다만 스테이블코인 발행자가 법 집행기관의 요청에 따라 의심 지갑을 동결하고 FIU에 STR을 제출함으로써 보완적 역할을 수행할 수 있다.
수사 포인트
비수탁지갑 간 거래의 수사는 온체인 클러스터링과 오프체인 정보(거래소 KYC, 통신 데이터, IP 로그)의 결합을 통해 접근해야 한다. 단일 기법으로는 귀속 식별이 불가능하다.
6. 가상자산 범죄 유형학과 실증 데이터
6.1 사기(Fraud): 최대 범죄 유형
BVI 금융정보분석원의 SAR 데이터에 따르면, 2024년 사기 관련 사례는 745건에서 2025년 933건으로 증가하였다[citation:15]. 이는 가상자산 관련 SAR의 증가를 주도하는 주요 요인이다. Chainalysis(2026)는 "전통적 범죄 조직이 암호화폐 채택을 통해 변모하고 있으며, 정교한 자금세탁 네트워크에서 차세대 사기 체계에 이르기까지 다양하다"고 분석하였다[citation:11].
6.2 자금세탁: 다층화(Layering) 패턴
BVI FIA는 "고객이 규제 거래소에 대규모 USD를 예치하고, USDT로 전환한 후, 비규제 플랫폼으로 자산을 이동시키는 패턴"을 확인하였다[citation:15]. 이는 자금세탁의 다층화(Layering) 단계의 전형적 특징으로, 빠른 전송을 통해 자금 출처를 은폐한다.
6.3 제재회피(Sanctions Evasion)
BVI FIA는 98건의 제재 위반 혐의를 보고하였으며, "불법 행위자들이 가상자산을 악용하여 제재를 회피하고, 테러 자금을 이동시키며, CSAM을 구매·유포한다"고 밝혔다[citation:15]. 2022년 이후 러시아 제재를 중심으로 제3국 중개, 가상자산, 무역재편을 통한 제재 우회가 국제공조 수사의 최대 난제로 부상하였다.
6.4 강제 탈취(Wrench Attacks): 물리적 위협의 부상
Chainalysis(2026)에 따르면, 2026년 상반기에만 가상자산 보유자를 대상으로 한 폭력적 공격(납치, 주거침입, 인질극)으로 3,000만 달러 이상이 탈취되었다. 2025년 전체 기록인 5,800만 달러를 상반기에 이미 절반 이상 달성한 것이다. 프랑스가 30건으로 최다 발생국이며, 프랑스 당국은 실제로 70건 이상을 확인하였다[citation:18].
표 2. 가상자산 범죄 유형별 실증 데이터(2025~2026)
| 범죄 유형 | 주요 데이터 | 출처 |
| 사기(Fraud) | 2025년 SAR 933건 (2024년 745건) | BVI FIA[citation:15] |
| 스테이블코인 자금세탁 | 불법 거래의 최대 84% | FATF[citation:10] |
| 디지털 하왈라 | 80%+ 관할권이 주요 채널로 분류 | FATF[citation:10] |
| 제재회피 | 98건 SAR 보고 | BVI FIA[citation:15] |
| 강제 탈취 | 2026 상반기 $30M+, 46건 | Chainalysis[citation:18] |
7. 국제공조 수사방법론
7.1 가상자산 수사의 다층적 접근
UNODC(2025)는 "가상자산의 불법 사용 조사는 복잡한 기술 분석을 수반하므로 새로운 수사기법 개발과 자원·역량 확보가 필요하다"고 강조하였다[citation:2]. 효과적 수사는 금융조사, 사이버범죄조사, 법의학조사의 다학제적 결합을 요구한다.
7.2 온체인 분석과 블록체인 투명성 활용
Chainalysis(2026)는 "수사관들이 블록체인 투명성과 고급 분석을 활용하여 암호화폐 범죄와 싸우고 있으며, 실제 사례 연구와 성공 사례가 존재한다"고 보고하였다[citation:11]. UNODC는 "블록체인 분석 회사들이 중앙화 플랫폼에서 거래되는 자금 추적의 과제에 대응하기 위해 빠른 혁신과 새로운 스크리닝 도구를 개발하고 있다"고 평가하였다[citation:2].
7.3 국제공조 메커니즘
- UNODC 작업반: 가상자산 형태의 범죄수익 동결·몰수에 관한 국제협력 모범사례 교환[citation:9]
- FATF Travel Rule: VASP 간 이전자·수취인 정보 전송 의무, 핵심 수사정보원으로 기능[citation:3]
- 유럽평의회 추가의정서: 바르샤바 협약(CETS No. 198) 추가의정서를 통해 VASP 보유 데이터에 대한 당국 접근 촉진[citation:16]
- Egmont Group: FIU 간 정보교환 네트워크
- JIT(공동수사팀): 유로저스트 체제에서 다국적 공동수사
7.4 수사 실무 절차
- 1단계 — 정보수집: FIU STR, 온체인 스크리닝, OSINT 분석
- 2단계 — 자금흐름 추적: 블록체인 클러스터링, 거래소 KYC 데이터 요청
- 3단계 — 자산동결: 스테이블코인 발행자·거래소·역외 VASP에 동시 동결 요청
- 4단계 — 증거확보: MLAT·JIT를 통한 해외 전자증거 요청, 데이터 보존 명령
- 5단계 — 기소·자산회수: 범죄수익 몰수, 가상자산 압수·처분
모범 사례 (Good Practice)
UNODC는 "전자증거와 범죄수익 추적의 불안정성으로 인해 신속한 공조가 필수적"이며, "가상자산 관련 국제공조는 데이터 보존이 추가 조사보다 우선"되어야 함을 강조하였다[citation:2].
7.5 신기술 활용
- 온체인 분석: Chainalysis·Elliptic 등 블록체인 클러스터링, 교차체인 추적
- AI 기반 탐지: 대량 온체인 데이터에서 이상 패턴 식별, 거래소 분류[citation:6]
- 네트워크 분석: 법인·지갑·인물 간 관계망 시각화
- 프라이버시 보존 기술: 안전한 다자간 계산(MPC)을 활용한 자금세탁 탐지[citation:6]
8. 정책적·수사적 함의와 결론
8.1 정책적 함의
- 활동기반 VASP 규제의 보편화: 설립지와 무관하게 관할권 내 활동을 기준으로 라이선스 요구
- 스테이블코인 발행자의 의무주체 포함: 발행 단계부터 AML/CFT 의무 적용
- Travel Rule 이행의 일관성 확보: 파편화된 이행이 창출하는 구조적 공백 해소
- 비수탁지갑 거래 모니터링: P2P 시장 지표 수집 및 위험 평가 의무화
8.2 수사적 함의
- FIU 간 실시간 정보교환: Egmont Group 채널 활용
- 민관협력(PPP): 블록체인 분석 회사, 거래소, 스테이블코인 발행자와의 정보공유
- 다학제 수사팀: 금융조사관·사이버수사관·법의학자의 협업
- 역량 강화: 블록체인 분석, 온체인 추적, 가상자산 압수·처분 교육[citation:2]
8.3 결론
본 연구는 가상자산을 통한 금융범죄의 구조적 취약성을 스테이블코인·역외 VASP·비수탁지갑이라는 세 가지 핵심 축을 중심으로 분석하였다. 실증 데이터는 가상자산 범죄가 사기, 자금세탁, 제재회피, 강제 탈취 등 다양한 유형으로 확산되고 있음을 보여준다.
효과적 대응을 위해서는 (i) 규제 아키텍처의 국제적 정합성 확보, (ii) 온체인 분석과 오프체인 정보의 통합, (iii) 신속한 국제공조 메커니즘 구축, (iv) 수사기관의 기술역량 강화가 병행되어야 한다. 가상자산의 투명성은 역설적으로 가장 강력한 수사 도구가 될 수 있으나, 이는 국제공조와 기술역량이 전제될 때만 실현된다.
향후 연구과제로는 (i) 가상자산 압수·몰수의 법적 쟁점, (ii) DeFi와 크로스체인 범죄의 수사방법론, (iii) AI 기반 이상거래탐지의 실효성 검증 등이 남아 있다.
참고문헌