<단독> ‘넥스지 VS 어울림’ 끝나지 않은 저작권 전쟁

  • 김성민 기자 smk1@ilyosisa.co.kr
  • 등록 2023.08.28 14:24:31
  • 호수 1442호
  • 댓글 0개

‘엎치락뒤치락’ 10년 진흙탕 싸움

[일요시사 취재1팀] 김성민 기자 = 한솔넥스지(현 넥스지)와 어울림정보기술(어울림)의 ‘저작권 분쟁’이 재점화됐다. 최근 어울림 측에 유리한 근거가 제시되면서다. 최근 한국저작권위원회는 어울림 측의 시큐웍스V4.0 저작권 등록 과정서 필수 자료가 누락된 사실을 인정했다. 양사는 방화벽 운영체제인 시큐웍스V4.0의 소유권을 놓고 10년째 공방 중이다.

통상 컴퓨터 프로그램 저작권을 등록할 때는 저작권법에 따라 소스코드와 실행파일이 필수로 첨부돼야 한다. 소스코드는 프로그램을 구성하는 설계도를 의미한다. 시큐웍스V4.0이 최초 등록된 건 2011년 9월. <일요시사>가 단독 입수한 자료에 따르면 한국저작권위원회(이하 저작위)는 홍보 브로셔만 검토하고 저작권을 내줬다. 넥스지가 매수한 저작권은 사실상 껍데기에 불과하다는 의미다.

껍데기 
사갔다?

넥스지는 2001년 설립된 국내 VPN(가상사설망) 시장 1위 업체다. 2013년 9월 한솔그룹의 정보시스템업체인 ‘한솔인티큐브’ 등에 인수됐다. 합병을 통해 한솔넥스지가 출범했다. 그해 11월 어울림서 퇴사한 개발자 20여명은 다넷정보기술이라는 업체를 설립했다. 2013년 10월 한솔넥스지는 다넷정보기술을 인수했다.

한솔넥스지는 당시 어울림 소유의 시큐웍스V4.0 저작권을 경매로 매수해 “차세대방화벽 시장 진출에 본격적으로 나선다”고 선포했다.

어울림이 개발한 시큐웍스V4.0 시리즈는 관공서 등에 납품한 컴퓨터 보안 프로그램으로 등급과 용도에 따라 R2·R3·R4로 나뉘어 있다. 

2013년 말 한솔넥스지는 “시큐웍스V4.0의 저작권이 시큐웍스V4.0 R2·R3·R4를 포함한 것”이라고 주장했다. 시큐어웍스V4.0을 사용 중인 고객사 800여곳 중 500여곳에 관한 유지보수로 연간 60억원을 벌었다. 고객사들은 어울림이 기존에 납품한 거래처였다.

1997년 설립된 어울림정보기술은 어울림그룹 산하 기업이다. 주로 방화벽, VPN 등을 개발한 정보보안 기업이다. 수제 스포츠카 ‘스피라’ 등을 생산한 어울림모터스의 모회사기도 하다.

넥스지와 어울림의 분쟁은 박동혁 어울림 대표가 2013년 공금횡령 등으로 구속되면서 일단락됐다. 당시 어울림 측은 “한솔넥스지가 ‘핵심 인력’과 ‘기술’을 빼돌려 불법 영업 행태를 보이고 있다”며 끝까지 싸웠다.

‘시큐웍스V4.0’ 등록 과정 필수자료 누락
홍보자료만 받고?…위원회 “말도 안 돼”

어울림의 분열 기미가 포착된 건 2012년 3월 주주총회부터다. 앞서 직원 200여명은 회사 지분 20%가량을 확보했다. 이후 주총에 나타나 이사 선임을 시도했으나 무산됐다.

이들은 집단 퇴사하면서 퇴직금 지급소송을 냈다. 어울림의 통장 계좌, 시큐웍스V4.0 저작권에 관한 압류 신청을 이어갔다. 박 대표가 발목을 잡힌 시기였다. 그는 퇴직금 지급을 위해 압류를 풀어달라고 요청했지만 받아들여지지 않았다. 박 대표는 시큐웍스V4.0의 저작권 유무를 압류되기 전까지 몰랐다고 주장했다.

어울림 내에 시큐웍스V4.0이라는 단일 제품은 없었기 때문이다. 단지 시큐웍스V4.0 R2·R3·R4 등의 시리즈를 통칭하기 위해 시큐웍스V4.0이라는 단어를 썼을 뿐이다. 

저작위에 확인한 결과, 시큐웍스V4.0은 2011년 9월에 등록됐다. 법인 공인인증서를 통해 누군가 저작권을 등록했다는 의미다.

박 대표는 법인 공인인증서 관리를 맡았던 총무팀 직원 김모씨로부터 정황을 듣게 된다. 김씨는 “2011년 9월8일 최모 부장이 찾아와 ‘급히 처리할 것이 있으니 컴퓨터를 쓰게 해달라’는 요구가 있어 자리를 내줬다”고 진술했다. 이날은 시큐웍스V4.0의 저작권이 최초 등록된 날이다.

2차 감정
90% 동일

최 부장이 어울림 법인 공인인증서를 사용해 저작권을 등록한 것이다. 당시 최 부장은 한솔넥스지로 이직했다가 현재는 퇴사한 것으로 알려졌다.

박 대표는 시큐웍스V4.0 R2·R3·R4의 저작권을 2005년에 등록했다. 2011년 9월 등록된 시큐웍스V4.0과 다른 저작권이다. 당시 최 부장은 시큐웍스V4.0을 등록할 때 홍보 브로셔 이미지만 등록했다. 기술적 근거자료 없이 단순 설명서로만 저작권을 받은 셈이다.

박 대표는 “어떻게 홍보 브로셔만 받고 저작권을 내주냐”며 저작위에 문제를 제기했다. 이에 저작위는 사실을 인정하며 경정을 요청했다.

<일요시사>가 입수한 저작위 공문에 따르면 “(시큐웍스V4.0)등록 신청 당시 등록명세서 기재에 부합하는 프로그램 소스파일을 제출하지 않고 브로셔를 제출했으므로 저작권법 시행령 제29조 제1항에 따라 이를 경정해 제출할 것을 요청한다”고 적혀 있다.

박 대표는 어울림서 납품한 시큐웍스V4.0 R2·R3·R4와 무관한 소스코드를 저작위에 넘겼다. 최근 법원이 저작위에 요청한 2차 감정서도 시큐웍스V4.0 R2·R3·R4와 시큐웍스V4.0의 저작권 등록 내용은 다르게 나타났다.

다만, 시큐웍스V4.0의 저작권은 압류된 상태라 회수할 수 없었다. 경정이 완료되자, 2013년 말 한솔넥스지는 시큐웍스V4.0의 저작권을 매수한다.

한솔넥스지는 <일요시사>와 통화서 “소스코드가 없다고 해서 저작권을 인정받지 못하는 것은 아니다”며 “2014년 한솔이 시큐웍스V4.0 저작권을 정당하게 인수했고, 이를 인정해준다는 취지의 판결이 나왔다”고 일축했다.

어울림 출신
모두 나갔다

박 대표는 “어울림이 2005년 저작권을 취득한 시큐웍스V4.0 R2·R3·R4를 한솔넥스지가 무단 판매했다”며 “자신들이 경락받은 시큐웍스V4.0 저작권과 전혀 다른 제품”이라고 강조했다.

저작위는 허술한 저작권 등록 과정에 관한 책임을 피하기 어렵다. 최근 저작위 관계자는 <일요시사>와 통화서 “프로그램 저작권을 신청할 때 소스코드나 실행파일을 등록하지 않는 경우는 있을 수 없다”며 “10년도 지난 일이지만, 말도 안 된다”고 단언했다.

쟁점은 시큐웍스V4.0과 시큐웍스V4.0 R2·R3·R4의 관련성이다. 시큐웍스V4.0 R2·R3·R4 저작권은 현재까지 어울림의 소유다.

반면, 한솔넥스지 측은 “시큐웍스V4.0이 시큐웍스V4.0 R2·R3·R4 등을 총칭하는 제품명”이라고 주장했다.

어울림이 소유권을 주장하는 첫 번째 근거는 저작권에 등록된 파일의 용량이다. 먼저, 어울림의 시큐웍스V4.0 R2·R3·R4는 저작권 등록 당시 각각 실행파일과 소스파일이 첨부됐다. 한솔넥스지의 주장대로라면 시큐웍스V4.0의 저작권 내용물이 시큐웍스V4.0 R2·R3·R4을 포함한 파일의 크기여야 한다.

저작권 프로그램 등록부를 살펴보면 시큐웍스V4.0 R2·R3·R4의 용량은 2982만1579바이트다. 이에 비해 시큐웍스V4.0의 소스파일 용량은 1102만6988바이트다. 결론은 두 저작권의 내용과는 아무런 관련이 없다.

500억 이상 손해배상액?
“승소했는데 뭐가 문제냐”

특히, 시큐웍스V4.0의 프로그램 등록 설명에는 “고성능 Multi-Core CPU를 사용한 경계선 방어형 네트워크 보안 솔루션으로 Firewall, VPN, IPS, QoS, Anti-Virus 등의 기능을 제공한다”고 적혀 있다.

시큐웍스V4.0 R2·R3·R4의 경우 ‘전용 서버 하드웨어에 설치되어 내부 네트워크 자원에 대한 보안과 사용자들의 접근제어를 수행하고 암호화된 가상의 사설망을 제공하는 시스템 프로그램’이다.

다시 말해 한솔넥스지는 시큐웍스V4.0 저작권을 인수해놓고 이와 무관한 시큐웍스V4.0 R2·R3·R4를 무단으로 판매한 것이다. 최근 서울고등법원서 저작위에 의뢰한 2차 감정 결과도 마찬가지다. 한솔넥스지가 판매한 제품이 어울림 소유의 시큐웍스V4.0 R2·R3·R4 소스코드와 90% 일치한 것으로 나왔다.

2015년 어울림은 한솔넥스지에 이의를 제기했으나, 오히려 저작권법 위반과 업무방해 혐의로 고소당했다. 

한솔넥스지는 “프로그램 업데이트 권한과 유지보수 권한 등 시큐웍스V4.0이라는 이름을 쓰는 모든 제품에 대한 저작권을 정당한 방법으로 인수했다”며 “허위 사실을 유포하고 저작권자의 허락을 구하지 않고 무단으로 제품 판매 및 유지보수 활동을 해 저작재산권을 침해했다”고 고소 이유를 밝혔다.

박 대표는 “(한솔은)어울림 출신 퇴직자들이 설립한 회사를 인수하고, 시큐웍스V4.0 R2·R3·R4와 별개인 시큐웍스V4.0 저작권을 인수해 우리 제품을 판매한 것”이라고 반박했다.

한솔넥스지는 2017년 한솔그룹과 분리되면서 넥스지로 사명을 바꿨다. 현재 어울림은 넥스지를 상대로 항소를 제기한 상태다. 어울림 측 변호사에 따르면 약 500억원 이상의 손해배상액이 나올 전망이다. 한솔넥스지는 어울림이 납품한 시큐웍스V4.0 R2·R3·R4의 유지보수로만 500억원 이상을 벌었다.

공방전
재점화

시큐웍스V4.0을 매수한 2014년 기준, 유지보수비로 발생한 연평균 매출은 약 60억원이다. 하드웨어까지 포함한 매출은 150억원 이상이다.

넥스지 측은 “어울림 출신 직원은 모두 퇴사했다”며 “한솔넥스지가 승소했는데 뭐가 문제냐”고 말했다. 박 대표의 입장을 반박할 어울림 출신 직원들은 현재 연락이 되지 않고 있다.

<smk1@ilyosisa.co.kr>

<기사 속 기사> 기술 복제 코오롱베니트

소기업이 개발한 프로그램을 사용한 대기업이 벌금형을 선고받은 사례도 있다. 코오롱그룹 계열사 IT서비스 전문업체인 ㈜코오롱베니트(대표 강이구)는 개인기업이 개발한 프로그램을 베꼈다가 지난해 유죄를 선고받았다.

수원지방법원 안양지원 형사4단독 이용제 판사는 저작권법위반 혐의로 기소된 코오롱베니트 법인에 벌금 500만원을 선고했다고 지난해 2월10일 밝혔다. 

코오롱베니트 측 책임자 이모씨와 프로그램 복제 등을 수행한 외부 업체 책임자 김모씨에게도 각각 벌금 1000만원을 선고했다.

재판부는 “저작권 침해가 인정되는 중대한 범죄행위”라면서 “다만 초범이라 벌금형에 처한다”고 밝혔다. 코오롱베니트 측은 항소할 뜻을 밝혔다.

앞서 2017년 수원지방검찰청 안양지청은 컴퓨터 프로그래머 고모(전 솔컴 인포컴스 대표)씨가 개발한 TP모니터 계열의 미들웨어 프로그램을 코오롱베니트가 복제해 ‘수출용 증권시장 감시 시스템’을 만들었다고 전했다.

미들웨어(Middleware)는 컴퓨터 제작 회사가 사용자의 특정한 요구대로 만들어 제공하는 프로그램을 의미한다.

운영체제와 응용 소프트웨어의 중간서 조정과 중개의 역할을 수행하는 소프트웨어다. 

코오롱베니트는 해당 프로그램을 한국거래소(KRX)에 납품한 혐의로 재판에 넘겨졌다.

당시 프로그램 개발 업무를 담당한 이씨와 관련 용역에 참여한 김씨도 같은 혐의로 불구속 기소됐다.

특히, KRX는 이 시스템을 우즈베키스탄·베트남 등에 수백억원대에 판매 계약한 것으로 알려졌다.

이 사건은 <서울신문> 보도 후 검찰 수사가 본격화돼 재판에 넘겨졌으나, 수십년간 보류돼왔다.

지난해 10월 민사소송서 법원이 코오롱베니트의 기술 침해를 인정해 배상금 2000만원 지급을 명령하면서 속개됐다.

고모씨는 2016년 11월 “코오롱베니트가 2년 전부터 ‘심포니 넷트’ 베이스 라이브러리(소스 프로그램)를 몰래 사용하고 개발자를 비밀리에 고용해 역공학(복제)하는 방법으로 저작권을 침해했다”며 서울중앙지법에 사용금지 가처분 신청을 냈고, 법원은 이를 받아들였다. 

고씨의 미들웨어 프로그램은 은행의 뱅킹 업무 및 철도 승차권 예약과 같이 동시 사용자가 폭주할 경우 업무 처리가 원활하게 돌아가도록 감시·제어하는 기능을 한다. <민>
 



배너






설문조사

진행중인 설문 항목이 없습니다.



<단독> 경찰 압수 비트코인 ‘1400억’ 털린 내막

[단독] 경찰 압수 비트코인 ‘1400억’ 털린 내막

[일요시사 취재1팀] 김성민 기자 = 경찰이 압수한 비트코인 1700여개 중 1400개 이상이 사라졌다. 전체 피해액은 최소 1300억원에서 최대 1500억원 수준으로 추산된다. 충격적인 것은 탈취 시점과 방식, 그리고 접속 기기까지 모두 경찰 수사 과정과 맞물려 있다는 점이다. 단순 해킹으로 보기 어려운 정황이 잇따라 확인되면서 사건의 성격이 ‘내부 연루 의혹’으로 급격히 기울고 있다. 사건의 출발은 2021년 11월 광주경찰청 반부패경제범죄수사대의 불법 도박사이트 수사였다. 광주청 수사과 소속 경사 김모씨 등은 범죄수익은닉 혐의 압수수색영장을 집행하며 불법 도박장 개설 혐의 등을 받은 비트세븐 거래소 대표 이모씨의 블록체인닷컴 지갑에 접속했다. 6분 간격 연결고리 당시 경찰은 피의자 이씨의 블록체인닷컴 지갑 계정에 접속해 비트코인 1798개를 확인했다. 경찰은 같은 날 오전 11시58분부터 약 40분간 27차례에 걸쳐 135개를 이체하며 1차 압수를 진행했다. 이후 접속이 차단됐다고 주장했지만, 불과 몇 시간 뒤인 11월10일 새벽과 오후, 경찰청 사무실에서 추가로 185개를 더 이체했다. 총 320개가 ‘정식 압수’됐다. 문제는 그 다음이었다. 2021년 11월10일 오후 8시28분. 김 경사는 압수된 계정의 연동 이메일을 자신의 구글 계정으로 변경한다. 그리고 불과 12분 뒤인 8시40분부터, 지갑에 남아 있던 비트코인 1477개가 195차례에 걸쳐 외부 주소로 빠져나갔다. 압수 직후, 그것도 계정 권한이 경찰에게 완전히 넘어간 직후 벌어진 대규모 탈취였다. 블록체인닷컴이 제출한 IP 로그는 더욱 노골적이다. 11월9일부터 10일 오후 8시32분까지 모두 한국 IP를 사용한 수사관 접속 기록이다. 이후 마지막 김 경사의 접속 6분 뒤, 미국·우크라이나·캐나다 IP를 통한 접속이 연속으로 발생한다. VPN을 이용한 김 경사로 의심되는 ‘탈취자’의 접속이다. 수사관 로그인 → 6분 후 탈취 로그인 → 즉시 대량 이체로 이어진 것이다. 외부 해커의 우연한 침입이라 보기에는 타이밍이 지나치게 촘촘하고 정교하다. 결정적인 단서는 디바이스 로그다. 블록체인닷컴 측이 제공한 자료에 따르면, 해당 계정에는 단 두 종류의 기기만 기록돼있다. 하나는 윈도우 기반 데스크톱, 다른 하나는 안드로이드 모바일이다. 이 중 안드로이드 접속은 단 한 번, 우크라이나 IP를 통해 이뤄졌다. 나머지 탈취 접속은 모두 윈도우 데스크톱이다. 문제는 그 윈도우 기기다. 로그에는 수사관이 사용한 윈도우 기기 외에 다른 데스크톱 기록이 존재하지 않는다. 즉, 탈취자가 사용한 윈도우 PC가 별도 기기였다면 반드시 추가 로그가 남아야 하지만 그마저도 없다. 탈취 접속에 사용된 윈도우 기기가 수사관이 사용한 기기와 동일하다는 것이다. 수사관 접속 후 VPN 유출 시작 경찰이 사용한 기기가 쓰였다? 탈취 당시 상황도 석연치 않다. 계정 연동 이메일이 김 경사의 개인 계정으로 바뀐 직후 탈취가 시작됐다. 이 과정에서 최소 198건의 출금이 발생했다. 정상이라면 동일 수량의 알림 이메일이 수신돼야 한다. 그러나 김 경사의 이메일에는 단 7건만 남아 있다. 나머지 191건은 흔적조차 없다. 더욱이 김 경사는 당시 사무실에 남아 있었고, 탈취 시간 동안 계정 재접속을 시도했다고 진술했다. 그럼에도 본인 이메일로 전송된 출금 알림을 전혀 인지하지 못했다는 설명이다. 단순 실수로 보기엔 삭제 규모가 과도하다. 선택적 삭제 가능성이 제기되는 대목이다. 수사 협조 전문가 박모씨의 분석 자료에서도 이해하기 어려운 정황이 발견됐다. 박씨는 11월11일 저녁, 탈취 자금 흐름을 분석한 노드 자료를 김 경사에게 전달했다. 그런데 해당 자료에는 그 시점 기준 아직 발생하지 않은 미래 트랜잭션이 포함돼있었다. 실제 해당 거래는 다음 날 새벽에야 블록체인에 기록된 것으로 확인된다. 블록체인 구조상 발생하지 않은 거래를 사전에 확인하는 것은 원칙적으로 불가능하다. 이 때문에 해당 자료가 사후 수정됐거나, 탈취 경로를 사전에 알고 있었던 것 아니냐는 의혹이 제기된다. 이씨는 사건 발생 한 달 뒤 탈취 사실을 인지하고 검찰에 진정을 제기했다. 이후 추가 진정까지 제출했지만, 수사는 2024년까지 사실상 진행되지 않았다. 그러다 뒤늦게 수사가 이뤄졌고, 결과는 반전이었다. 탈취 의혹은 규명되지 않은 채, 오히려 피해자가 허위 고발을 했다며 무고 혐의로 기소된 것이다. 국가 수사기관이 압수한 비트코인이 경찰 손을 거친 직후 대량으로 사라졌으나, 코인의 주인은 구속되고 경찰은 의심에서 벗어났다. 단순 해킹이라 보기에는 시점과 방식, 그리고 이후 수사 흐름까지 모든 것이 비정상적이다. 법원도 이미 “누군가 계정에 접근해 비트코인을 이체했다”고 판단했고, 검찰은 수사 정보 유출 의혹까지 제기하고 경찰을 상대로 압수수색을 벌였다. 정작 탈취 의혹을 제기한 당사자는 무고 혐의로 법정에 서 있는 상황이다. ‘누가 훔쳤는가’라는 본질적 질문은 여전히 답을 얻지 못한 채 사건은 미궁으로 빠졌다. 알림 191건 흔적 없이… 경찰은 1일 전송 한도 때문에 압수가 며칠에 걸쳐 이뤄지는 사이, 이씨 측이 이를 빼돌렸다고 판단했다. 반면 이씨 측은 정반대 주장을 펼쳤다. 계정 접근권한을 사실상 장악한 수사기관 내부에서 탈취가 이뤄졌을 가능성을 제기한 것이다. 사건은 단순 범죄수익 환수 문제를 넘어 ‘압수된 국가 관리 자산이 어떻게 사라졌는가’라는 근본적 의문으로 확장됐다. 광주지법 항소심은 도박공간 개설과 범죄수익은닉 혐의 자체는 유죄로 인정하면서도, 사라진 1476개 비트코인에 대해서는 이씨의 책임을 인정하지 않았다. 재판부는 “누군가 이씨의 블록체인 계정에 접근해 당시까지 남아있던 비트코인 대부분을 다른 지갑으로 이체해 갔다”고 판시했다. 이는 곧 해당 비트코인의 이동 주체가 이씨로 특정되지 않았음을 의미한다. 그 결과 1심에서 600억원대에 달했던 불법 도박장 개설 혐의 등에 대한 추징금은 항소심에서 15억원 수준으로 대폭 줄어들었다. 이 판결은 중요한 함의를 갖는다. 법원이 최소한 “외부 혹은 제3자의 개입 가능성”을 인정했다는 점에서다. 즉, 단순히 피고인이 숨기거나 빼돌린 사건이 아니라, 압수된 계정에 대한 추가 접근이 있었고 실제 자산 이동이 발생했다는 사실 자체는 부정되지 않았다. 검찰 역시 이 사건을 단순히 피고인 책임으로만 보지 않았다. 2023년 11월 검찰은 광주경찰청과 서부경찰서를 상대로 압수수색을 실시했다. 수사 정보가 외부로 유출됐을 가능성과 압수 과정의 적법성을 확인하기 위한 조치였다. 이 과정에서 사건 브로커와 거액 자금 흐름까지 거론되며 사건은 더욱 복잡한 양상으로 번졌다. 단순한 도박사이트 수사가 아니라 수사 기밀, 로비, 가상자산 이동이 뒤엉킨 구조적 사건으로 확장된 것이다. 최근 공판에서는 또 다른 쟁점이 드러났다. 증인으로 출석한 전문가 박씨 측 인물은 사라진 비트코인의 이동 경로를 분석한 결과 특정 거래소 계열 지갑으로 이어지는 흐름이 확인된다며, 도박사이트 운영 세력이 직접 자금을 이동시켰을 가능성을 제기했다. 의심받는 수사관 반면 이씨 측은 사건 직후 오히려 검찰에 진정을 제기하며 탈취 의혹을 먼저 제기한 점을 강조하며, 스스로 범행을 저질렀다면 그런 행동을 할 이유가 없다고 반박했다. 또 블록체인닷컴 측 자료에 따르면 ‘탈취자’는 VPN을 이용해 해외 IP로 접속했으며, 일부 접속은 데스크톱 환경에서 이뤄진 것으로 분석됐다. 만약 이 분석이 사실이라면, 압수 과정에서 사용된 기기와 탈취에 사용된 기기가 동일하거나 밀접하게 연관됐을 가능성도 배제할 수 없다는 주장이 제기된다. 다만 이 같은 기술적 분석은 현재까지 법원에서 확정된 사실이 아니라는 점에서 추가적인 검증이 필요한 상황이다. 이메일 기록 역시 의문을 키운다. 탈취 과정에서 수백건에 달하는 출금이 발생했다면 이에 상응하는 알림 메일이 존재해야 정상이다. 그러나 일부 기록만 남아 있고 상당수는 확인되지 않는다는 주장도 나온다. 만약 실제로 알림이 발송됐음에도 기록이 남아 있지 않다면, 이는 단순 오류가 아니라 의도적 삭제 가능성까지 의심할 수 있는 대목이다. 결국 이 사건은 세 가지 축으로 압축된다. 첫째, 경찰이 압수한 가상자산이 왜 완전히 확보되지 못했는가. 둘째, 압수 이후 누가 해당 계정에 접근해 자산을 이동시켰는가. 셋째, 그 과정에서 수사기관 내부 혹은 외부 세력의 개입이 있었는가다. 상식적으로 국가가 압수한 자산은 그 어떤 개인소유보다도 안전하게 보호돼야 한다. 그러나 이 사건에서는 정반대 결과가 나타났다. 압수 직후 대규모 자산이 사라졌고, 책임 소재는 규명되지 않았으며, 의혹을 제기한 당사자는 오히려 피고인 신분이 됐다. 계정 변경 직후 사라져 이메일 변경 직후 작업 이 사건이 단순한 형사사건을 넘어서는 이유도 여기에 있다. 만약 압수된 자산조차 안전하게 관리되지 못한다면, 국가 형사사법 시스템에 대한 신뢰 자체가 흔들릴 수밖에 없다. 특히 가상자산과 같이 추적과 관리가 기술적으로 가능한 자산에서 이런 일이 발생했다는 점은 더욱 심각하다. 현재까지 드러난 정황만 놓고 보면, 이 사건은 ‘탈취’가 아니라 ‘내부 유출’ 가능성을 강하게 의심케 한다. 한편, 지난달 15일 재판에 증인으로 출석한 인물은 범행 주체가 경찰이 아니라 탈취범으로 지목된 이씨와 그의 아버지일 가능성이 크다는 취지로 증언했다. 광주지방법원 형사10단독 유형웅 판사는 범죄수익은닉의 규제 및 처벌 등에 관한 법률 위반 혐의 등을 받고 있는 이씨 부녀에 대한 속행 공판기일 재판을 열었다. 이씨 부녀는 2021년 11월 경찰 압수수색이 진행되던 중 자신의 블록체인 지갑에 있던 비트코인 1476개를 빼돌린 혐의로 기소됐다. 검사는 이날 A씨를 증인으로 신청해 신문했다. A씨는 과거 이씨 측 부탁을 받고 비트코인 환전에 도움 준 인물이다. 현재는 코인 관련 별도 사기 혐의로 보석 상태에서 재판을 받고 있다. A씨는 이날 검사의 질문을 받고 “이씨 지갑에서 사라진 비트코인 1400여개의 행방을 쫓기 위해 거래 내역을 분석한 결과, 비트세븐 거래소와 연결된 지갑이 다수 등장했다”고 말했다. 이어 “당시 경찰은 일일 전송 제한량이 걸려 있어 이씨 지갑에 있던 비트코인을 여러 날에 걸쳐 경찰 지갑으로 옮겨 압수했는데, 같은 시기 탈취범은 순식간에 이씨 지갑에 있던 비트코인 1400여개를 빼간 것으로 나타났다”고 증언했다. 그러면서 “경찰과 달리 이씨 지갑에서 순식간에 다량의 비트코인을 탈취해 간 점, 탈취된 비트코인 이동 경로에 비트세븐 거래소 지갑이 활용된 점을 고려할 때 탈취범은 비트세븐 거래소를 통제할 수 있는 사람들”이라며 사실상 이씨 부녀를 겨냥했다. 구속된 코인 주인 A씨가 언급한 비트세븐 거래소는 정상적인 가상자산 거래소가 아니라, 이씨 부녀가 해외에 서버를 두고 운영했던 도박사이트라는 주장이다. 비트세븐 거래소와 관련해 이씨는 도박공간 개설 혐의 등으로 대법원에서 유죄 판결을 확정받았다. 다만 해당 재판에서 사라진 비트코인 1476개에 관한 추징(현 시세 기준 약 1620억원) 책임은 인정되지 않아, 검찰은 범죄수익은닉 혐의를 적용해 이씨를 부친과 함께 추가 기소했다. A씨의 증언에 대해 이씨 부녀 측은 즉각 반박하는 대신 별도 의견서를 재판부에 제출하겠다고 밝혔다. <smk1@ilyosisa.co.kr>