Back to Blog

OFAC, 테러 자금 조달 경로에서 ISIS 트론 주소 제재

Phalcon ComplianceMetaSleuth
June 26, 2026
4 min read
Key Insights

6월 23일, 미국 재무부 해외자산통제국(OFAC)은 이라크·시리아 이슬람국가(ISIS)를 대신해 금융 거래를 촉진한 혐의로 3명의 개인과 6개 단체를 제재 대상으로 지정했습니다. 유럽, 중동, 서아프리카에 걸쳐 분산된 이 촉진자들은 ISIS가 지역 계열 조직들 사이에서 자금을 이동하는 것을 도왔습니다. 스콧 베센트 재무장관은 발표문에서 ISIS가 공격 자금 조달을 위한 새로운 수단을 계속 모색하고 있으며, 미국은 ISIS의 남은 역량을 분쇄하기 위해 가용한 모든 수단을 활용할 것이라고 밝혔습니다.

이번 조치는 더 넓은 맥락에서 이해할 때 의미가 명확해집니다. 올해 5월 16일, 미국과 나이지리아의 공조 작전을 통해 ISIS의 2인자이자 조직의 지방총국을 이끌며 지역 사무소에 작전 지침과 자금을 제공해온 아부 빌랄 알-미누키가 사살되었습니다. 재무부의 2026년 국가 테러 자금 조달 위험 평가 및 금융범죄단속네트워크(FinCEN)의 2025년 4월 ISIS 자금 조달 관련 권고문에 따르면, 지속적인 대테러 압박으로 인해 ISIS는 상대적으로 자율적인 셀과 계열 조직에 의존하는 고도로 분산된 네트워크로 변모했습니다. 이 노드들을 연결하는 것은 전 세계에 흩어진 금융 촉진자들의 네트워크이며, 바로 이 계층을 OFAC이 겨냥한 것입니다.

제재 대상

3명의 개인은 각각 뚜렷한 역할을 맡고 있습니다. 프랑스에 거주하는 프랑스 국적자 밀루드 압데라만은 시리아 내 인물들을 포함한 다수의 ISIS 연계 인물들과 거래를 수행했으며, ISIS 지지자들에게 폭발물 제조 지침 및 관련 정보를 제공하기도 했습니다. 시리아에 거주하며 전직 네덜란드 국적자인 압델하킴 부키크는 시리아 기반의 자금 서비스 업체 '비트코인 엑스체인지(Bitcoin Xchange)'를 운영하고 있습니다. 이 업체는 그와 그의 공모자들이 2020년 말에 설립한 것으로, 노르웨이, 벨기에, 네덜란드, 남아프리카공화국, 미국에서 발생한 ISIS 연계 인물들의 자금을 이동하는 데 사용되었습니다. 2016년 ISIS에 대한 물류 및 재정 지원을 이유로 이미 OFAC 제재를 받은 바 있는 모하마드 알흐미단은 터키 기반의 자금 서비스 업체 '스파이더(Spider)'를 운영하고 있으며, 이 업체는 시리아에서 하왈라로 시작해 ISIS 점령 지역에서 자금을 빼내는 데 활용되었습니다.

이 네트워크의 서아프리카 지부는 나이지리아 국적자 무크타르 아다무 무함마드를 통해 운영됩니다. 그는 서아프리카 ISIS(ISIS-WA)의 금융 촉진자로 활동하며 나이지리아에 기반한 3개의 환전소를 통제하고 있습니다. 해당 3개 업체는 무함마드가 소유 또는 통제하고 있다는 이유로 제재 지정에 포함되었습니다.

패턴은 명확합니다. OFAC은 전선의 작전 요원이 아닌, 조직을 운영하는 금융 인프라를 겨냥했습니다. 시리아의 하왈라든, 터키의 환전소든, 프랑스에 있는 촉진자가 보유한 암호화폐 주소든, 이들은 모두 동일한 역할을 수행합니다. 바로 차단된 금융 시스템을 우회해 자금이 계속 이동할 수 있도록 하는 것입니다.

BlockSec이 추적한 두 개의 트론 주소

제재 목록에는 두 개의 트론 주소가 포함되어 있으며, 모두 프랑스에 거주하는 촉진자 밀루드 압데라만 소유입니다. BlockSec은 이 두 주소가 온체인상에서 명확한 업스트림-다운스트림 관계에 있음을 확인했습니다.

하나는 압데라만이 자금을 집결하고 분배하는 데 사용하는 주요 주소이고, 다른 하나는 바이낸스에 개설된 그의 입금 주소로, 주요 주소에서 거래소로 자금을 내보내는 출구 역할을 합니다. 즉, 자금은 먼저 주요 주소에 집결된 후 바이낸스 입금 주소를 통해 거래소로 전송됩니다. 더 넓은 자금 흐름을 살펴보면, 압데라만은 쿠코인(KuCoin) 등 거래소에서 자금을 수신하고, 바이낸스, 쿠코인, LBank 등으로 자금을 내보냅니다. 양 끝단 모두 주류 플랫폼과 연결되어 있으며, 그의 주소들이 중간에 위치하는 구조입니다. 이 형태는 금융 중개자의 역할과 정확히 일치합니다.

image.png 그림 1. 밀루드 압데라만의 주요 주소 온체인 자금 흐름. 유입 및 유출 모두 쿠코인, 바이낸스, LBank와 연결됨 (출처: BlockSec MetaSleuth)

지정된 두 주소:

  • 주요 주소: TBXMiRqUp1XH1zLazWu8cWitMAScv4HsYq
  • 바이낸스 입금 주소: TDFj8tYzfLDkwEMo4MJ2DfrbpMztuCCnan

전체 자금 흐름 그래프는 MetaSleuth에서 확인할 수 있습니다: https://metasleuth.io/result/tron/TBXMiRqUp1XH1zLazWu8cWitMAScv4HsYq?source=483c007e-bdeb-4d03-9585-48c160346b38

하마스 연계 기관으로 이어지는 자금 추적

더욱 주목할 만한 부분은 이 주소들이 더 넓은 그림과 어떻게 연결되는가입니다. BlockSec은 압데라만의 주소와 이스라엘 국가대테러자금조달국(NBCTF)이 압수한 여러 테러 자금 조달 주소 간의 자금 연결 고리를 탐지했습니다. 그중 특히 주목되는 연결이 있습니다. 최소 3홉(hop) 거리 내에 있는 10개 주소로 구성된 소규모 네트워크를 통해, 압데라만의 자금이 하마스를 실질적으로 지원한 테러 연계 기관으로 확인된 환전소 '두바이 컴퍼니 포 익스체인지(DUBAI COMPANY FOR EXCHANGE)'와 연결됩니다.

image2.png 그림 2. 3홉 이내 10개 주소로 구성된 소규모 네트워크를 통해 주요 주소가 하마스 연계 기관으로 확인된 환전소와 연결됨 (출처: BlockSec Phalcon Compliance)

이 연결 고리가 중요한 이유는, 제재를 받은 ISIS 촉진자가 불과 몇 홉 만에 하마스 연계 환전 기관과 이어지기 때문입니다. 서로 다른 테러 조직의 자금 네트워크는 온체인상에서 고립되어 있지 않습니다. 이들은 공통의 중개자, 환전소, 자금 집결 주소를 통해 교차합니다. 이러한 중첩 관계가 재구성되면, 법 집행 기관과 컴플라이언스 팀에 제공되는 가치는 단순히 특정 용의자를 확인하는 것을 훨씬 넘어섭니다. 이는 곧 자금을 추적해 이전까지 식별되지 않았던 연관 주소 전체 클러스터를 드러낼 수 있다는 것을 의미합니다.

거래소 및 결제 기업에 주는 시사점

거래소, 결제 기업, 스테이블코인 관련 사업자에게 있어 즉각적인 시사점은, 이번 제재 지정이 개인뿐만 아니라 특정 온체인 주소를 명시하고 있으며, 해당 주소들이 공개되기 훨씬 전부터 주요 거래소를 통해 자금을 이동했을 가능성이 있다는 것입니다. 압데라만의 자금은 바이낸스, 쿠코인, LBank 등의 플랫폼과 양방향으로 연결되어 있어, 해당 체인의 어느 지점에서든 실시간 온체인 위험 스크리닝 없이는 테러 자금과 연관된 자금을 자신도 모르게 수신할 수 있습니다.

전통적인 오프쇼어 네트워크와 비교했을 때, 온체인 자금의 가장 두드러진 특성은 투명성이 매우 높다는 점입니다. 자금 이동이 여러 주소 계층을 거치거나 다중 체인을 횡단하더라도, 핵심 주소나 진입점을 특정할 수만 있다면 분석 시스템은 거래 경로를 따라가며 분산된 노드를 완전한 자금 흐름 그래프로 재구성할 수 있습니다. 테러 자금 조달 모니터링은 이 역량이 가장 적합하게 활용될 수 있는 분야 중 하나입니다.

BlockSec의 Phalcon Compliance는 대규모 주소 레이블 라이브러리, 자금 경로 분석, 행동 탐지를 기반으로 온체인 주소의 위험도를 실시간으로 평가합니다. 주소가 알려진 고위험 기관과 교차하거나 자금 행동이 특정 위험 패턴과 일치할 경우, 시스템은 위험 보고서를 생성하고 잠재적 연관 네트워크를 플래그로 표시합니다. 이번 최신 제재 목록의 모든 개인, 기관, 주소는 이미 BlockSec의 인텔리전스 데이터베이스에 추가되었으며, 저희는 이들의 온체인 활동을 지속적으로 추적할 것입니다.

Phalcon Compliance를 통해 주소 및 거래의 위험도를 실시간으로 스크리닝해 보세요.

암호화폐는 중립적인 기술이지만, 테러 자금 조달, 자금 세탁, 제재 회피에 악용될 경우 그 피해는 특정 지역의 안보를 넘어 산업 전체가 기반으로 삼고 있는 신뢰에까지 미칩니다. BlockSec의 비전은 안전하고 규정을 준수하며 온체인 위험이 가시화되는 Web3 세계를 구축하는 것입니다.

Start Real-Time AML with Phalcon Compliance

Turn Phalcon Network alerts into actions with Phalcon Compliance. Use verified blockchain intelligence to screen wallets, monitor transactions and investigate risks. This helps you respond quickly and stay compliant in the digital assets ecosystem.

Phalcon Compliance

Go Deeper with MetaSleuth Investigation

Extend your crypto compliance capabilities with Blocksec's MetaSleuth Investigation, the first platform for tracing funds, mapping transaction networks and revealing hidden on-chain relationships.

Move from detection to resolution faster with clear visual insights and evidence-ready workflows across the digital assets ecosystem.

MetaSleuth Investigation