‘용하다’ 소문난 네티즌 수사대 '앞과뒤'

경찰 수사 도우미? 방해꾼? ‘누구냐 넌’

[일요시사 사회팀] 박창민 기자 = ‘크림빵 뺑소니’사건 범인이 자수했다. 경찰은 CCTV를 추가 확보해 뒤늦게 용의 차량이 ‘윈스톰’임을 확인하고 추적에 나섰다. 용의자는 뺑소니 차량으로 지목되자 압박감을 느껴 경찰서로 자수했다.

언론은 용의차량이 윈스톰으로 밝혀짐에 따라 초기 용의차량을 BMW로 본 경찰 초동 수사에 문제가 드러났다고 지적했다. 하지만 과연 경찰 초동 수사만의 문제일까? 네티즌 수사대는 그간 사고 직후 뺑소니 차량 동영상을 분석하며, 용의 차량을 BMW라고 추정했다. 
 
이에 대해 네티즌들은 ‘대단하다, 엄청나다’ 등의 폭발적인 반응을 보이며 그들의 집요함과 CSI에 버금가는 분석력이라며 극찬했다. 지난 27일부터 ‘크림빵 뺑소니 BMW’ 키워드는 네이버 실시간 검색 순위에서 상위권에 머물며 뜨거웠다. 
 
단순 조언인데
마치 사실인양
 
이런 여론을 의식한 경찰 또한 수사력을 BMW 차량을 찾는 데 집중했다. 국립과학연구소의 분석 결과도 네티즌 수사대가 주장한 차량과 유사했다. 하지만 결과적으로 헛짚은 셈이 됐다. 용의 차량은 완전히 달랐다. 결국 처음부터 BMW라고 분석한 네티즌 수사대의 주장은 혼란만 야기했다는 지적을 피할 수 없게 됐다. 
 
그렇다고 해서 그간 네티즌 수사대가 이룬 공적도 무시할 수는 없다. 대한민국에서 일어난 사건사고 중심에는 언제나 네티즌 수사대의 활약이 있었다. <국정원 댓글 사건> <총알의 진실> <황우석 사태> 등에 대해 누구보다 먼저 문제 재기를 했다. 이들 사례는 대부분 네티즌 수사대의 주장이 사실로 드러났으며, 사건의 결정적 증거 확보에 이바지했다. 이처럼 모 아니면 도가 될 수 있는 네티즌 수사대의 양면성. 그들은 누구인가?
 
네티즌 수사대는 커뮤니티 ‘디시인사이드’에서 처음 시작됐다. 인터넷의 정보를 근간으로 불특정 다수의 네티즌이 활동하며 ‘NCSI(Netizen Crime Scene Investigation)’로 불리기도 한다. 미국 과학수사대 ‘SI(Crime Scene Investigation)‘ 네티즌의 머리글자인 N을 합친 신조어다. 이들은 이번 크림빵 뺑소니 사고처럼 경찰 수사만으로 해결하지 못한 사건사고와 사회 이슈 등을 파헤친다.
 
네티즌 수사대라고 말하지만, 그들은 불특정다수일 뿐이다. 이 불특정다수는 지나가는 네티즌 일 수도 있다. 하지만 사회적으로 조명을 받고 있다면, 지나가는 사람일지라도 자신이 알고 있는 정보의 파편을 공유할 수 있다. 불특정 다수이기에 그 능력은 제각기로 자신의 역량에 맞는 다양한 방식의 정보를 제공한다. 검색을 잘하는 네티즌은 정보를 구할 수 있으며, 그림 편집을 잘하는 사람이라면 그동안 모인 정보를 토대로 그럴듯하게 짜 맞춘 그림을 만들어 사람들의 관심을 더 환기할 수 있다. 
 
크림빵 뺑소니 사고처럼 사진 프로그램을 다룰 줄 아는 사람은 사진을 분석할 수도 있다. 흔히 네티즌수사대는 질보다는 양이라고 말한다. 사회적으로 주목받는 사건일수록 유능한 네티즌들이 그 대열에 합류할 가능성이 커진다. 그러다 보면 결정적인 단서를 가진 사람이 올 수도 있다. 반면 이번 크림빵 사건처럼 잘못된 정보로 혼란을 야기할 수도 있다.
 
묻힌 사건 국민적 관심 높이는 역할
‘CSI 버금’ 전국서 한마음으로 제보
 
경찰처럼 전산 조회 시스템을 갖추지 않은 네티즌수사대는 어떻게 이름부터 취향까지 다 밝혀내는 걸까. 이들의 수사는 포털사이트 구글, 네이버 등에 이름이나 아이디를 검색하는 것에서부터 시작한다. 여기서 나온 조각난 정보를 바탕으로 개인의 신상 정보를 모아간다. 이름과 나이 등 기본적인 정보를 토대로 미니홈페이지 검색으로 확장해간다. 수사대상자들이 무심코 올렸던 글 하나, 댓글 하나도 놓치지 않는다.
 
이 같은 과정은 혼자만 하는 게 아니다. 새로 밝혀진 단서는 네티즌들에게 공유하고, 공유된 이 단서를 토대로 다른 네티즌은 또 수사를 이어간다. 반복되면서 잘게 쪼개진 정보는 점점 완성된 형태로 모양을 갖춰간다. 일종의 공조 수사인 셈이다.
 
모인 정보를 바탕으로 상세 정보 취득과 파악을 통해 쉽게 이해되는 약칭을 만든다. 약칭을 만들 때는 <크림빵 뺑소니><국정원 댓글><개똥녀>와 같이 사건에 있어 상징적인 단어를 결합한다. 일단 약칭이 만들어져 인기검색어가 된다면 순식간에 네티즌들의 관심을 받으면서 새로운 정보가 쏟아진다. 이 과정 이슈화가 돼 언론의 주목을 받아 하나의 쟁점으로 떠오르게 된다.
 
집요함 기본 
분석력 극찬
 
2011년 해군의 소말리아 해적 진압 당시 총상을 입은 석해균 삼호주얼리호 선장의 다리에서 발견된 총알 1개는 우리 해군이 쏜 것으로 조사됐다. 복부 등에서 수거한 탄환 1개는 의료진이 분실했다. 이에 따라 석 선장이 누구의 총에 맞아 의식불명의 중태에 빠졌는지 의문이 일었다. 수사본부는 석선장의 몸속에 있던 탄환 가운데 1발이 우리 해군이 사용한 것으로 추정된다고 발표했다. 그런데 경찰이 공식 발표하기 전부터 이 같은 의혹을 제기했던 사람들이 있었다. 바로 네티즌 수사대이다.
 
포털사이트 다음의 ‘아고라’에 ‘석 선장 총상 6발, 해적이 쐈나, 아군 오발인가? 의혹증폭’, ‘석선장 과연 해적이 쐈나?’, ‘석 선장 총알 관련 아덴만 여명 작전 5대 의문점’ 등의 글이 올라왔다. 글을 올린 네티즌은 “MP5는 테러 진압용이며, 테러범 몸통을 관통한 총알이 혹시 다른 인질들에게 피해를 끼치지 않도록 총알의 위력이 약하다. 따라서 몸에 남을 가능성이 높다.”라고 주장했다.
 
인터넷에서 논란이 일자 국방부는 “석 선장이 있던 곳에서는 교전이 벌어지지 않았다”고 부인했다. 한나라당의 안형환 대변인은 네티즌들의 의문 제기를 간첩들의 행위와 마찬가지라고 비난했다. 그러나 결과적으로 네티즌 수사대의 추론이 맞았다. 강하게 의혹을 제기했던 한 네티즌은 논란이 한창일 때 다음과 같이 말했다. 
 
“석해균 선장의 몸속에서 추출한 총알이 바꿔치기 당하기 전에, 총알을 사진으로 찍고 총알의 지름을 재서 국민들에게 공개하는 것입니다. 총알의 지름이 7.62mm이면 AK소총, 총알의 지름이 9mm이면 MP5소총의 것입니다.”
 
 
아직 끝나지 않은 뜨거운 감자 국정원 댓글 사건(국정원 대선개입 사건)의 전말을 밝힌 것도 네티즌 수사대이다. 한 평범한 직장인 네티즌은 SNS에서 국정원과 사이버사령부의 흔적을 찾았다. 그는 국정원 트위터 핵심 계정을 가지고 추적을 시작해 꼬리를 물며 트위터 작성 글과 연동된 또 다른 트위터 계정을 찾았다. 그는 밝혀진 아이디를 구글로 검색해 그 아이디가 올린 다른 게시물을 찾았다. 그리고 해당 게시물의 제목들로 다시 검색해 관련 글들을 검색했다. 
 
이 과정  중ㅍ 기존에 없던 아이디도 추가로 나왔으며, 국정원 측에서 트위터를 삭제했더라도 구글에 ‘저장된 페이지’ 등으로 남아 있었다. 삭제됐던 국정원의 핵심 계정 10개도 이 방법으로 찾았으며, 검색과 검색 끝에 국정원 계정으로 올린 트위터 121만 건을 찾아냈다. 그가 찾아낸 국정원 트위터 글은 대부분 삭제된 경우이다. 이 네티즌은 이 사실을 <뉴스타파>에 제보했으며, <뉴스타파>는 국정원으로 추정되는 핵심계정 10개를 공개했다. 그중 핵심 계정으로 꼽힌 ‘nudlenudle’가 국정원 심리전담 직원 이모씨라는 것을 밝혀냈다.
 
정보력·파급력
폭발적인 반응
 
언론은 검찰 수사팀에게 트위터를 조사하지 않느냐는 질문에 서버가 미국에 있어 조사가 힘들다고 밝혔다. 하지만 포털에 흔적이 있다면 미국 서버를 뒤질 필요가 없이 신원확인을 어렵지 않게 할 수 있다. 단순히 논란으로만 남아 영원히 묻힐 수 있었던 국정원 트위터 진실을 한 네티즌 수사대가 찾아낸 것이다.
 
이렇게 네티즌 수사대가 기존 언론을 능가한 사례도 많았지만, 이번 크림빵 사건처럼 혼란을 초래한 반대의 경우도 많았다. 2013년 미국을 테러공포에 몰아넣었던 보스턴 마라톤 폭탄 테러 용의자도 네티즌 수사대의 활약으로 닷새 만에 체포됐다. 미국 네티즌은 FBI(연방수사국)에서 공개한 용의자 사진, 동영상, 인상창의, 단서 등을 적극적으로 퍼뜨렸다. 하지만 이 과정에서 네티즌 수사는 혼란도 키웠다. 마치 이번 크림빵 뺑소니 사건처럼 집요하게 파고들었지만, 잘못된 정보로 수사에 방해만 초래한 것처럼 말이다. 
  
사람들이 잘못된 용의자를 지목해 엉뚱한 사람이 피해를 보는 사례가 잇따랐다. 브라운대 학생인 서닐 트리파시는 레딧과 트위터에서 용의자로 지목돼 페이스북 페이지가 악성 댓글로 덮이는 봉변을 당했다. 고교생 에딘 바르훔도 자신의 사진이 용의자로 인터넷에 공개됐고 일간지 <뉴욕포스트>가 1면에 사진을 실었다. 그는 혐의사실이 없다는 경찰 발표 뒤에도 “주변 시선이 무서워 밖에 나갈 수 없다”고 호소했다.
 
‘믿을까 말까’ 양면성 딜레마
잘못된 정보로 수사 난항도
 
애꿎은 뺑소니 차량을 BMW라고 지적한 것처럼 엉뚱한 사람을 지목해 마녀사냥을 당하게 만드는 것도 네티즌 수사대 때문이다. 특히 SNS식 여론몰이가 마녀사냥으로 활용되는 경우가 대부분이다. 특정인을 공격하기 위한 과정으로 이른바 신상털기가 이뤄지는데, 상대방의 자료를 검색해 폭로하는 일종의 사이버 테러다. 사실상 신상털기는 비인격적인 행동을 저지르는 등 특정인에 대한 처벌로 이뤄지게 된다. 최근 도를 넘어 전화번호, 주소, 개인 사진 등 인적 사항을 전부 적나라하게 파헤쳐, 사생활 침해와 명예를 훼손시킬 만큼 무자비하게 공격해 논란이 일고 있다. 
 
2012년 성균관대에서 성폭행 가담 학생 입학을 취소한 경우도 가담했던 공범 학생들이 잘못 공개돼 애꿎게 마녀사냥을 당하기도 했다. 같은 해 서산 아르바이트 여대생이 성폭행 당한 후 자살했다는 사건에서는 네티즌 수사대의 무차별적인 공개로 엉뚱한 사람이 마녀사냥을 당한 것은 물론 피해자 유족들까지 큰 고통을 입었다. 
 
 
마구잡이식 신상털기는 개인 자체를 사회적으로 매장해버리는 ‘인격 살인’이 문제시되면서 자제해야 한다는 지적의 목소리가 커지고 있다. 특히 동명이인 등 사건과 무관한 제3자가 지목되면서 엉뚱한 사람의 신상 정보가 퍼지거나 가족, 지인들이 정신적인 충격을 입는 등 2차 피해가 우려돼 ‘무차별 신상털기’가 사회적 문제로도 제기되고 있는 상황이다.
   
이 가운데 상대방과의 의견 차이를 견디지 못하고, 상대방에게 막말, 조롱 등의 원색적인 악성 댓글을 주고받으며 감정이 격해져 상대방을 직접 찾아 나서기 위한 신상털기까지 이어지고 있어 심각성이 제기되고 있다. 실제로 사이버 공간에서의 다툼이 현실에서 끔찍한 범죄까지 이어져 충격을 더하고 있다.
 
2010년 가수 타블로의 학력 위조 의혹이 불거졌다. 일부 네티즌은 타블로가 3년9개월 만에 미국의 명문 스탠퍼드대에서 석사학위까지 땄다는 사실을 검증하겠다고 나섰다. ‘타블로에게 진실을 요구합니다’라는 인터넷 카페가 만들어졌고 회원은 18만 명이 넘었다. 이 카페는 타블로가 실제 스탠퍼드에 다니지 않았다는 증거를 내놓아 대중의 폭발적인 관심을 끌었다. 마치 이번 뺑소니 사건처럼 언론에 나온 몇 초밖에 되지 않은 CCTV를 토대로 차종을 분석하며 검증을 시도했던 것처럼 말이다. 
 
타블로는 이 의혹 제기를 무시했으나 나중에는 분위기가 마치 사실인 것처럼 돌아가자 일부 네티즌을 명예훼손으로 고소했다. 결국 수사기관이 직접 나섰으며, 경찰은 스탠퍼드대 한국 동문 관계자와 당시 기숙사 동료를 직접 만나 타블로가 스탠퍼드대를 졸업했다는 사실을 확인했다. 타진요 회원 10명 중 3명은 징역 10개월 실형을 선고받아 법정 구속됐다. 나머지 6명은 각각 징역 10월 집행유예 2년이 선고됐다. 결국 타진요 네티즌 수사대는 사생활 캐기의 촌극으로 끝났다.
 
전문가들은 이 사건이 군집행동(herd behavior)의 예를 잘 보여준다고 말한다. 군집행동은 곤충이나 동물에서 흔히 발견된다. 평소에 무리를 지어 행동하고, 위기가 닥치면 무리를 지어 도망간다. 생물학자 해밀턴은 1971년 쓴 논문에서 위험에 처한 동물이 무리를 지어 도망가는 이유는 각자가 될 수 있는 대로 무리의 중심에 가까이 감으로써 자기에게 돌아오는 위험을 최소화하려는 데서 나타난다는 것을 밝혔다. 이는 합리적인 행동이다.
 
‘생사람 잡는’
마녀사냥 우려
 
인간도 자주 군집행동을 하는데, 이 중에는 비합리적인 행동이 많다. 특히 금융시장, 부동산시장에서 위력을 발휘한다. 주식, 부동산을 사기 시작하면 다른 사람들은 뭔가 이익이 있을 거라는 막연한 기대를 품고 따라가게 된다. 이를 ‘악대효과’(밴드왜건 이펙트)라고도 말한다. 마을에 서커스가 등장해서 나팔을 불고 다니면 사람들이 덩달아 구경을 가는 것이니 일종의 군집행동이다. 이 때문에 전문가들은 타블로 사건도 네티즌수사대의 본질인 군집행동이 공익적 목적이 아닌 악의적이고 공격적인 형태로 빚어진 것이라고 말한다.
 
<min1330@ilyosisa.co.kr>
 
 
<기사 속 기사> 현실화된 ‘현피’ 공포
 
‘현실’의 앞글자인 ‘현’과 PK(Player Kill)의 앞글자인 ‘P’의 합성어로. 게임, 메신저 등과 같이 웹상에서 벌어지는 일이 실제로 살인, 싸움으로 이어지는 것을 나타내는 신조어다. 대부분 직접 만나 싸움을 벌이는 것으로 끝났지만, 2013년 부산 해운대구 살인 사건은 현피가 살인까지로 간 이례적인 사건으로 꼽히고 있다.
 
온라인 사이트에서 불붙은 정치적 논쟁이 인신공격성과 신상털기가 이어지면서 상대방의 신상을 확보해 직접 찾아가 잔인하게 살인까지 한 사건으로 사회적으로 큰 충격을 줬었다. <창> 

 



배너






설문조사

진행중인 설문 항목이 없습니다.



<단독> 경찰 압수 비트코인 ‘1400억’ 털린 내막

[단독] 경찰 압수 비트코인 ‘1400억’ 털린 내막

[일요시사 취재1팀] 김성민 기자 = 경찰이 압수한 비트코인 1700여개 중 1400개 이상이 사라졌다. 전체 피해액은 최소 1300억원에서 최대 1500억원 수준으로 추산된다. 충격적인 것은 탈취 시점과 방식, 그리고 접속 기기까지 모두 경찰 수사 과정과 맞물려 있다는 점이다. 단순 해킹으로 보기 어려운 정황이 잇따라 확인되면서 사건의 성격이 ‘내부 연루 의혹’으로 급격히 기울고 있다. 사건의 출발은 2021년 11월 광주경찰청 반부패경제범죄수사대의 불법 도박사이트 수사였다. 광주청 수사과 소속 경사 김모씨 등은 범죄수익은닉 혐의 압수수색영장을 집행하며 불법 도박장 개설 혐의 등을 받은 비트세븐 거래소 대표 이모씨의 블록체인닷컴 지갑에 접속했다. 6분 간격 연결고리 당시 경찰은 피의자 이씨의 블록체인닷컴 지갑 계정에 접속해 비트코인 1798개를 확인했다. 경찰은 같은 날 오전 11시58분부터 약 40분간 27차례에 걸쳐 135개를 이체하며 1차 압수를 진행했다. 이후 접속이 차단됐다고 주장했지만, 불과 몇 시간 뒤인 11월10일 새벽과 오후, 경찰청 사무실에서 추가로 185개를 더 이체했다. 총 320개가 ‘정식 압수’됐다. 문제는 그 다음이었다. 2021년 11월10일 오후 8시28분. 김 경사는 압수된 계정의 연동 이메일을 자신의 구글 계정으로 변경한다. 그리고 불과 12분 뒤인 8시40분부터, 지갑에 남아 있던 비트코인 1477개가 195차례에 걸쳐 외부 주소로 빠져나갔다. 압수 직후, 그것도 계정 권한이 경찰에게 완전히 넘어간 직후 벌어진 대규모 탈취였다. 블록체인닷컴이 제출한 IP 로그는 더욱 노골적이다. 11월9일부터 10일 오후 8시32분까지 모두 한국 IP를 사용한 수사관 접속 기록이다. 이후 마지막 김 경사의 접속 6분 뒤, 미국·우크라이나·캐나다 IP를 통한 접속이 연속으로 발생한다. VPN을 이용한 김 경사로 의심되는 ‘탈취자’의 접속이다. 수사관 로그인 → 6분 후 탈취 로그인 → 즉시 대량 이체로 이어진 것이다. 외부 해커의 우연한 침입이라 보기에는 타이밍이 지나치게 촘촘하고 정교하다. 결정적인 단서는 디바이스 로그다. 블록체인닷컴 측이 제공한 자료에 따르면, 해당 계정에는 단 두 종류의 기기만 기록돼있다. 하나는 윈도우 기반 데스크톱, 다른 하나는 안드로이드 모바일이다. 이 중 안드로이드 접속은 단 한 번, 우크라이나 IP를 통해 이뤄졌다. 나머지 탈취 접속은 모두 윈도우 데스크톱이다. 문제는 그 윈도우 기기다. 로그에는 수사관이 사용한 윈도우 기기 외에 다른 데스크톱 기록이 존재하지 않는다. 즉, 탈취자가 사용한 윈도우 PC가 별도 기기였다면 반드시 추가 로그가 남아야 하지만 그마저도 없다. 탈취 접속에 사용된 윈도우 기기가 수사관이 사용한 기기와 동일하다는 것이다. 수사관 접속 후 VPN 유출 시작 경찰이 사용한 기기가 쓰였다? 탈취 당시 상황도 석연치 않다. 계정 연동 이메일이 김 경사의 개인 계정으로 바뀐 직후 탈취가 시작됐다. 이 과정에서 최소 198건의 출금이 발생했다. 정상이라면 동일 수량의 알림 이메일이 수신돼야 한다. 그러나 김 경사의 이메일에는 단 7건만 남아 있다. 나머지 191건은 흔적조차 없다. 더욱이 김 경사는 당시 사무실에 남아 있었고, 탈취 시간 동안 계정 재접속을 시도했다고 진술했다. 그럼에도 본인 이메일로 전송된 출금 알림을 전혀 인지하지 못했다는 설명이다. 단순 실수로 보기엔 삭제 규모가 과도하다. 선택적 삭제 가능성이 제기되는 대목이다. 수사 협조 전문가 박모씨의 분석 자료에서도 이해하기 어려운 정황이 발견됐다. 박씨는 11월11일 저녁, 탈취 자금 흐름을 분석한 노드 자료를 김 경사에게 전달했다. 그런데 해당 자료에는 그 시점 기준 아직 발생하지 않은 미래 트랜잭션이 포함돼있었다. 실제 해당 거래는 다음 날 새벽에야 블록체인에 기록된 것으로 확인된다. 블록체인 구조상 발생하지 않은 거래를 사전에 확인하는 것은 원칙적으로 불가능하다. 이 때문에 해당 자료가 사후 수정됐거나, 탈취 경로를 사전에 알고 있었던 것 아니냐는 의혹이 제기된다. 이씨는 사건 발생 한 달 뒤 탈취 사실을 인지하고 검찰에 진정을 제기했다. 이후 추가 진정까지 제출했지만, 수사는 2024년까지 사실상 진행되지 않았다. 그러다 뒤늦게 수사가 이뤄졌고, 결과는 반전이었다. 탈취 의혹은 규명되지 않은 채, 오히려 피해자가 허위 고발을 했다며 무고 혐의로 기소된 것이다. 국가 수사기관이 압수한 비트코인이 경찰 손을 거친 직후 대량으로 사라졌으나, 코인의 주인은 구속되고 경찰은 의심에서 벗어났다. 단순 해킹이라 보기에는 시점과 방식, 그리고 이후 수사 흐름까지 모든 것이 비정상적이다. 법원도 이미 “누군가 계정에 접근해 비트코인을 이체했다”고 판단했고, 검찰은 수사 정보 유출 의혹까지 제기하고 경찰을 상대로 압수수색을 벌였다. 정작 탈취 의혹을 제기한 당사자는 무고 혐의로 법정에 서 있는 상황이다. ‘누가 훔쳤는가’라는 본질적 질문은 여전히 답을 얻지 못한 채 사건은 미궁으로 빠졌다. 알림 191건 흔적 없이… 경찰은 1일 전송 한도 때문에 압수가 며칠에 걸쳐 이뤄지는 사이, 이씨 측이 이를 빼돌렸다고 판단했다. 반면 이씨 측은 정반대 주장을 펼쳤다. 계정 접근권한을 사실상 장악한 수사기관 내부에서 탈취가 이뤄졌을 가능성을 제기한 것이다. 사건은 단순 범죄수익 환수 문제를 넘어 ‘압수된 국가 관리 자산이 어떻게 사라졌는가’라는 근본적 의문으로 확장됐다. 광주지법 항소심은 도박공간 개설과 범죄수익은닉 혐의 자체는 유죄로 인정하면서도, 사라진 1476개 비트코인에 대해서는 이씨의 책임을 인정하지 않았다. 재판부는 “누군가 이씨의 블록체인 계정에 접근해 당시까지 남아있던 비트코인 대부분을 다른 지갑으로 이체해 갔다”고 판시했다. 이는 곧 해당 비트코인의 이동 주체가 이씨로 특정되지 않았음을 의미한다. 그 결과 1심에서 600억원대에 달했던 불법 도박장 개설 혐의 등에 대한 추징금은 항소심에서 15억원 수준으로 대폭 줄어들었다. 이 판결은 중요한 함의를 갖는다. 법원이 최소한 “외부 혹은 제3자의 개입 가능성”을 인정했다는 점에서다. 즉, 단순히 피고인이 숨기거나 빼돌린 사건이 아니라, 압수된 계정에 대한 추가 접근이 있었고 실제 자산 이동이 발생했다는 사실 자체는 부정되지 않았다. 검찰 역시 이 사건을 단순히 피고인 책임으로만 보지 않았다. 2023년 11월 검찰은 광주경찰청과 서부경찰서를 상대로 압수수색을 실시했다. 수사 정보가 외부로 유출됐을 가능성과 압수 과정의 적법성을 확인하기 위한 조치였다. 이 과정에서 사건 브로커와 거액 자금 흐름까지 거론되며 사건은 더욱 복잡한 양상으로 번졌다. 단순한 도박사이트 수사가 아니라 수사 기밀, 로비, 가상자산 이동이 뒤엉킨 구조적 사건으로 확장된 것이다. 최근 공판에서는 또 다른 쟁점이 드러났다. 증인으로 출석한 전문가 박씨 측 인물은 사라진 비트코인의 이동 경로를 분석한 결과 특정 거래소 계열 지갑으로 이어지는 흐름이 확인된다며, 도박사이트 운영 세력이 직접 자금을 이동시켰을 가능성을 제기했다. 의심받는 수사관 반면 이씨 측은 사건 직후 오히려 검찰에 진정을 제기하며 탈취 의혹을 먼저 제기한 점을 강조하며, 스스로 범행을 저질렀다면 그런 행동을 할 이유가 없다고 반박했다. 또 블록체인닷컴 측 자료에 따르면 ‘탈취자’는 VPN을 이용해 해외 IP로 접속했으며, 일부 접속은 데스크톱 환경에서 이뤄진 것으로 분석됐다. 만약 이 분석이 사실이라면, 압수 과정에서 사용된 기기와 탈취에 사용된 기기가 동일하거나 밀접하게 연관됐을 가능성도 배제할 수 없다는 주장이 제기된다. 다만 이 같은 기술적 분석은 현재까지 법원에서 확정된 사실이 아니라는 점에서 추가적인 검증이 필요한 상황이다. 이메일 기록 역시 의문을 키운다. 탈취 과정에서 수백건에 달하는 출금이 발생했다면 이에 상응하는 알림 메일이 존재해야 정상이다. 그러나 일부 기록만 남아 있고 상당수는 확인되지 않는다는 주장도 나온다. 만약 실제로 알림이 발송됐음에도 기록이 남아 있지 않다면, 이는 단순 오류가 아니라 의도적 삭제 가능성까지 의심할 수 있는 대목이다. 결국 이 사건은 세 가지 축으로 압축된다. 첫째, 경찰이 압수한 가상자산이 왜 완전히 확보되지 못했는가. 둘째, 압수 이후 누가 해당 계정에 접근해 자산을 이동시켰는가. 셋째, 그 과정에서 수사기관 내부 혹은 외부 세력의 개입이 있었는가다. 상식적으로 국가가 압수한 자산은 그 어떤 개인소유보다도 안전하게 보호돼야 한다. 그러나 이 사건에서는 정반대 결과가 나타났다. 압수 직후 대규모 자산이 사라졌고, 책임 소재는 규명되지 않았으며, 의혹을 제기한 당사자는 오히려 피고인 신분이 됐다. 계정 변경 직후 사라져 이메일 변경 직후 작업 이 사건이 단순한 형사사건을 넘어서는 이유도 여기에 있다. 만약 압수된 자산조차 안전하게 관리되지 못한다면, 국가 형사사법 시스템에 대한 신뢰 자체가 흔들릴 수밖에 없다. 특히 가상자산과 같이 추적과 관리가 기술적으로 가능한 자산에서 이런 일이 발생했다는 점은 더욱 심각하다. 현재까지 드러난 정황만 놓고 보면, 이 사건은 ‘탈취’가 아니라 ‘내부 유출’ 가능성을 강하게 의심케 한다. 한편, 지난달 15일 재판에 증인으로 출석한 인물은 범행 주체가 경찰이 아니라 탈취범으로 지목된 이씨와 그의 아버지일 가능성이 크다는 취지로 증언했다. 광주지방법원 형사10단독 유형웅 판사는 범죄수익은닉의 규제 및 처벌 등에 관한 법률 위반 혐의 등을 받고 있는 이씨 부녀에 대한 속행 공판기일 재판을 열었다. 이씨 부녀는 2021년 11월 경찰 압수수색이 진행되던 중 자신의 블록체인 지갑에 있던 비트코인 1476개를 빼돌린 혐의로 기소됐다. 검사는 이날 A씨를 증인으로 신청해 신문했다. A씨는 과거 이씨 측 부탁을 받고 비트코인 환전에 도움 준 인물이다. 현재는 코인 관련 별도 사기 혐의로 보석 상태에서 재판을 받고 있다. A씨는 이날 검사의 질문을 받고 “이씨 지갑에서 사라진 비트코인 1400여개의 행방을 쫓기 위해 거래 내역을 분석한 결과, 비트세븐 거래소와 연결된 지갑이 다수 등장했다”고 말했다. 이어 “당시 경찰은 일일 전송 제한량이 걸려 있어 이씨 지갑에 있던 비트코인을 여러 날에 걸쳐 경찰 지갑으로 옮겨 압수했는데, 같은 시기 탈취범은 순식간에 이씨 지갑에 있던 비트코인 1400여개를 빼간 것으로 나타났다”고 증언했다. 그러면서 “경찰과 달리 이씨 지갑에서 순식간에 다량의 비트코인을 탈취해 간 점, 탈취된 비트코인 이동 경로에 비트세븐 거래소 지갑이 활용된 점을 고려할 때 탈취범은 비트세븐 거래소를 통제할 수 있는 사람들”이라며 사실상 이씨 부녀를 겨냥했다. 구속된 코인 주인 A씨가 언급한 비트세븐 거래소는 정상적인 가상자산 거래소가 아니라, 이씨 부녀가 해외에 서버를 두고 운영했던 도박사이트라는 주장이다. 비트세븐 거래소와 관련해 이씨는 도박공간 개설 혐의 등으로 대법원에서 유죄 판결을 확정받았다. 다만 해당 재판에서 사라진 비트코인 1476개에 관한 추징(현 시세 기준 약 1620억원) 책임은 인정되지 않아, 검찰은 범죄수익은닉 혐의를 적용해 이씨를 부친과 함께 추가 기소했다. A씨의 증언에 대해 이씨 부녀 측은 즉각 반박하는 대신 별도 의견서를 재판부에 제출하겠다고 밝혔다. <smk1@ilyosisa.co.kr>