‘알고도?’ 해킹 코인 판매 후폭풍

  • 김민주 기자 alswn@ilyosisa.co.kr
  • 등록 2024.04.08 10:56:51
  • 호수 1474호
  • 댓글 0개

뚫렸는지도 모르고 ‘멍∼’

[일요시사 취재1팀] 김민주 기자 = 흔히 가상자산은 재산을 불리기 위해서 구매한다. 그런데 이 가상자산이 해킹당하면 어떻게 될까? 블록체인 기술의 해킹 문제는 꾸준히 문제가 제기되고 있지만, 대책은 전무하다. 이런 상황서 해킹된 코인이 거래소에 판매되는 일까지 발생했다.

블록체인은 정보를 기록하고 저장하는 탈중앙화 시스템이다. 일련의 순서로 연결된 데이터 단위(블록)로 구성된 기술로, 각 블록에는 이전 블록의 고유번호가 담겨있는 체인을 형성한다. 일종의 데이터베이스 역할이며, 암호화폐에 활용되는 것으로 가장 널리 알려져 있다.

다량 덤핑

블록체인 기술은 안전하다는 장점으로 빠르게 성장했다. 해킹하려면 블록체인의 해시(입력 데이터를 고정된 길이의 데이터로 변환된 값)를 찾기 위해서는 어떤 숫자보다 작은 숫자를 찾아야 하는데, 그 숫자보다 작은 것을 찾기 위해서는 임의의 숫자로 계속 테스트를 해야 한다.

이 숫자를 바꿔가면서 낮은 숫자가 나오면 블록을 찾을 수 있다. 하지만 새로운 블록이 생기는 10분 이내에 진행하기 어렵고 고성능 컴퓨터가 있어야 하기 때문이다.

블록은 기존 내용을 모두 대조하면서 새로 만들어지기 때문에 위‧변조에 안전하다는 것이다. 기본적으로 블록체인을 해킹하려면 시간 내에 전체 블록체인을 고쳐야 하는데 사실상 불가능한 일이라는 평가다.


이런 정보와는 달리 블록체인 기술로 이뤄진 가상자산의 해킹 피해 사례는 끊이지 않는다. 국내 블록체인 게임 개발 플랫폼인 플레이댑은 지난 2월10일, 해킹 공격으로 동명 토큰인 플레이댑(PLA) 2억개가 무단 발행됐다. 해킹은 13일까지도 계속돼 15억9000만개가 추가로 무단 발행됐다.

플레이댑은 정확한 피해 규모를 추산 중이다. 지난 1월27일에는 국내 블록체인 기업인 썸씽서도 해킹으로 180억원에 해당하는 토큰 7억3000개가 탈취됐다. 같은 달 1일 오지스는 오르빗 브릿지 이더리움 볼트 내에 있는 1040억원에 달하는 자산이 유출됐다.

모두 미유통 물량이 허술하게 관리되면서 결과적으로 유통량이 계획보다 초과하는 결과로 이어졌다. 이러니 업계에서는 투자자들이 신뢰할 수 있는 투자 환경을 조성하기 위해 코인 발행기업도 의무적으로 보안 조치를 하도록 규제해야 한다는 목소리가 나오고 있다.

최근에도 또 해킹당한 가상자산이 생겼다. 블록체인 프로젝트 엔에프 프롬프트(NFP)의 암호화폐가 일부 탈취된 가운데 입출금을 막지 않은 코인원(가상자산 거래소)서 탈취된 물량이 덤핑(저가 투매)되는 사건이 벌어졌다.

바이낸스 등 글로벌 거래소에서는 1200원 선에서 거래되는 NFP코인이지만, 코인원에서는 탈취된 물량이 다량으로 덤핑 되면서 75%나 싼 300원 선에 거래됐다.

블록체인은 접근 안 된다며?
1200원서 300원으로 거래

바이낸스를 포함한 글로벌 거래소들이 탈취된 물량의 입금을 받지 않기 위해 입금 정지 조치를 요구했지만, 코인원은 입금 정지를 위한 충분한 판단 근거가 나오지 않았다는 이유로 이행하지 않았다. 결국 탈취된 물량이 코인원으로 입금되면서 이 같은 덤핑 사태가 발생한 셈이다.


이에 피해 투자자들은 “이거 들고 있었는데 너무 화가 난다. 빨리 해결됐으면 좋겠다” “국내 피해자만 발생하는 것 같다” “어떻게 거래소가 갑이 될 수가 있냐” “프로젝트가 해킹이라고 하는데 왜 거래를 막지 않냐” 등 아쉬움을 토로하고 있는 분위기다.

지난달 28일 코인원에 따르면 NFP코인 가격은 이날 오전 11시32분 기준, 296원을 기록했다. 전일 덤핑 사건으로 인해 코인원서만 43%가량의 하락률을 기록하면서 300원 선에서 거래됐다.

반면 바이낸스에서는 같은 기준, 0.889달러(1200원)선에서 거래되고 있다. 두 거래소가 같은 가상자산을 지원하고 있지만, 코인원서 75%나 저렴하게 거래됐다. 이 같은 심한 가격 차이가 전일 발생한 코인원 덤핑 사건으로 인해 발생한 것이다.

지난달 15일 NFP 프로젝트는 해킹 사실을 알리고, 중앙화거래소(CEX) 측에 입출금 정지 요청을 진행했다고 밝혔다. 또 해당 사건과 관련해 FBI 측에 수사 요청을 한 상황이라고 덧붙였다.

보안 조치 요구도 못 해
미유통 물량 대충 관리?

이에 바이낸스를 포함해 비트겟, MEXC 등 글로벌 거래소들은 NFP코인의 입출금을 막았다. 탈취된 물량이 거래소로 투하되는 것을 막기 위한 것이다. 다만 코인원은 입출금 정지를 하지 않았고, 결과적으로 해당 물량이 코인원으로 덤핑되는 사건이 벌어졌다.

일각에서는 코인원이 NFP코인을 비협의로 상장하다 보니 프로젝트 측으로부터 입금 정지 요청을 받지 않았다는 지적도 나왔다. 코인원 측은 “사실이 아니다. 입금 정지 요청은 받았다”고 반박했다.

다만 코인원 관계자는 “입출금을 차단하기 위해서는 내부 정책상(코인) 발행사의 공식 요청 등 지켜야 할 원칙이 있다. 프로젝트로부터 해킹을 입증할만한 자료를 요청했으나 이를 받지 못해서 함부로 입금 정지를 시킬 수 없었다”고 해명했다. 

이 관계자는 “프로젝트의 요청에도 이를 입증할만한 자료를 받고 나서 입출금 정지를 취하는 것은 앞으로 시행될 가상자산 이용자보호법에 있는 조건이기도 하다”며 “현재는 프로젝트 측과 계속해서 연락을 소통 중에 있다. 함께 대응책을 논의하는 중”이라고 덧붙였다.

온라인 매체 <뉴스1>은 탈취된 자산과 관련된 가상자산의 쓰임새를 차단하겠다는 의도라고 보도했다.

이에 바이낸스는 공식 홈페이지를 통해 프로젝트의 컨트랙트 스왑을 지원한다고 공지했다. 이날 오후 6시 기준, 코인원은 공지로 입출금 중단과 토큰 스왑을 지원하겠다고 밝혔다.

코인원도 입출금 정지 조치와 관련해 “내부적으로 검토한 결과, 여전히 재단의 자산 유찰이 해킹으로 인한 사고인지는 불분명하나 해당 이슈의 해소를 위한 협조 요청에 따라 NFP 토큰 스왑을 지원하기로 결정했다”고 전했다.


75% 하락 

이런 상황서 오는 7월 가산자산이용자보호법이 시행돼도 금융당국이 코인 발행기업을 규제할 방법은 사실상 없다. 가상자산이용자보호법은 가상자산 이용자를 보호하고 가상자산시장의 건전한 거래질서를 확립하기 위해 제정된 법으로 가상자산 1단계 입법으로 불린다.

해당 법은 가상자산의 정의와 가상자산서 제외되는 대상을 규정하고 가상자산사업자에 대해 이용자의 예치금과 가상자산을 안전하게 보관·관리하도록 의무를 부과하는데, 코인 발행기업은 규제 대상인 가상자산 사업자에 해당하지 않는 만큼 해당 의무가 없다. 당연히 당국은 코인 발행 기업에게 보안 조치를 요구할 수도 없게 되는 셈이다.

<alswn@ilyosisa.co.kr>

 



배너






설문조사

진행중인 설문 항목이 없습니다.



‘윤석열 수사’ 공수처·검찰 엇박자 내막

‘윤석열 수사’ 공수처·검찰 엇박자 내막

[일요시사 취재1팀] 오혁진 기자 = 12·3 비상계엄 사태를 수사하는 공수처가 검찰과의 줄다리기를 끝냈다. 대통령 기소권이 없는 공수처로서는 검찰의 요청을 쉽사리 거절할 수 없다. 헌정사상 초유의 대통령 구속이라는 성과를 거뒀으나 사건 이첩을 막을 순 없었던 셈이다. 오히려 공수처가 시간 끌기에 나섰다면 자칫 수사 자체가 꼬여버릴 수 있다는 우려가 제기된다. 윤석열 대통령은 고위공직자범죄수사처(이하 공수처)의 수사에 비협조로 일관했다. 불법 수사로 규정하면서 제 무덤을 파고 있다는 분석이 지배적이다. 윤 대통령 측은 사건이 검찰로 이첩되면 응할 수 있다는 입장을 밝혔다. ‘수사기관 쇼핑’ 논란을 자처한 셈이다. 마지막으로 자신의 친정을 믿겠다는 무리수로 해석된다. 수사는 끝났는데… 공수처는 지난달 22일 대통령실과 대통령 관저에 대한 압수수색을 시도했지만 실패했다. 윤 대통령을 체포한 뒤 제대로 된 수사나 조사를 이어가지 못했다. 조사를 거부하는 윤 대통령에 대한 강제구인은 이날까지 총 세 차례나 불발됐다. 앞서 공수처는 구인 시도 첫날인 같은 달 20일, 윤 대통령이 완강하게 거부하자 대치만 하다가 6시간 만에 철수했다. 전날에는 탄핵 심판 변론을 마친 윤 대통령을 상대로 구인을 시도하려고 했지만 윤 대통령이 외부 진료를 받고 오후 9시가 넘어 복귀하면서 무산됐다. 인권 보호 규정상 오후 9시 이후 심야 조사는 피의자 동의 없이 불가능하다. 윤 대통령은 체포 당일인 지난달 15일 첫 대면조사 때부터 모든 질문에 묵비권을 행사했다. 7차례에 걸친 출석 및 조사 요구를 모두 거부한 셈이다. 공수처는 최근 언론 공지를 통해 “대통령실과 대통령 관저에 대한 압수수색 영장을 집행하려고 했으나 대통령실은 오후 3시쯤 집행을 불승인했고 관저 압수수색은 국정조사특위 청문회 일정 등을 감안해 오후 4시50분쯤 집행 중지했다”고 밝혔다. 공수처의 압수수색은 윤 대통령이 사용했던 비화폰 서버 기록을 확보하기 위한 조처였다. 경찰도 같은 이유로 대통령실 등에 대한 압수수색에 나섰으나 대통령경호처의 거부로 무산된 바 있다. 윤 대통령은 비상계엄을 선포한 후 비화폰을 통해 군·경찰에 “국회에 들어가려는 국회의원들 다 체포해” “본회의장으로 가서 4명이 1명씩 들쳐 업고 나오라고 해” “총을 쏴서라도 문을 부수고 들어가서 끌어내라” “문짝을 도끼로 부숴서라도 안으로 들어가서 다 끄집어내라” 등의 지시를 한 것으로 알려졌다. 하지만 윤 대통령은 전날 탄핵 심판 3차 변론기일에 직접 출석해 “계엄 당시 국회의원을 끌어내라고 지시한 적이 없다”고 주장했다. 결국 공수처는 지난달 23일 과천청사에서 윤 대통령 내란혐의 사건 수사 결과를 발표하고, 서울중앙지검에 공소제기(기소) 요구 처분을 결정했다고 밝혔다. 공수처는 판·검사나 경무관 이상 경찰관만 직접 기소할 수 있다. 윤 대통령은 김용현 전 국방부 장관 등과 공모해 지난해 12월3일 국가권력을 배제하거나 국헌을 문란하게 할 목적으로 비상계엄을 선포함으로써 폭동을 일으킨 혐의를 받는다. 직무권한을 남용해 경찰 국회 경비대 소속 경찰관들과 계엄군들에게 의무 없는 일을 하게 하고, 국회의원들의 계엄 해제 요구권 행사를 방해한 혐의도 있다. 공, 불법 수사 규정 강제구인도 실패 어쩔 수 없이 이첩…구속 제외 성과 ‘0’ 공수처는 “경찰청 국가수사본부 및 국방부 조사본부의 공조가 없었다면 오늘 수사 결과는 발표하기 어려웠을 것”이라며 “검찰청 역시 공수처의 이첩 요청권에 응해 사건을 적시에 이첩하고 이후 다수의 조서 및 공소장 관련 자료 등을 제공했다”고 밝혔다. 그러면서 “아직도 공수처에는 비상계엄과 관련된 피의자들 및 관련자들 사건이 남아있는 상황”이라며 “대상자의 지위고하를 막론하고, 단 한 명의 예외 없이 책임 있는 수사 대상자는 모두 의법 조치될 수 있도록 수사를 엄정히 계속해 나갈 예정”이라고 강조했다. 윤 대통령 측은 아직 검찰 조사에 대한 구체적인 입장을 밝힌 바 없다. 이들은 “검찰에 사건이 이첩된 이후 판단하겠다”며 유보해 왔다. 공수처 조사와 달리 검찰 조사엔 응할 수 있다는 관측도 있다. 수사기관의 수사를 계속 거부할 명분이 부족할 뿐 아니라 향후 재판 과정서 불리해질 가능성이 크기 때문이다. 서초동 한 변호사는 “검찰 수사 분위기를 봐가며 수사에 응할 가능성이 크다”며 “검찰과 공수처의 갈등을 이용해 일부분 협조할 수 있다”고 내다봤다. 법조계에서는 윤 대통령이 자신의 친정을 더 신뢰할 수 있다는 판단이 작용했을 수 있다는 분석이 나온다. 최종 기소권을 가진 검찰 조사 단계에선 구치소 방문 조사 등 최소 범위로 응하되, 내란 우두머리 혐의는 기존과 마찬가지로 전면 부인할 가능성이 제기된다. 과거 노태우·전두환·노무현·박근혜·이명박 전 대통령은 퇴임 이후 검찰 조사에 응했던 바 있다. 다만 이 전 대통령은 구속 이후엔 검찰 조사에 응하지 않았다. 윤 대통령이 공수처 조사 거부 명분으로 내세웠던 ‘내란죄 수사권’을 다시 꺼내 들며 검찰 조사도 거부할 가능성도 제기된다. 지위고하 막론하고 윤 대통령 측은 지금까지 공수처와 검찰 모두 법적으로 내란죄를 수사할 권한이 없으며, 내란죄 수사권은 경찰만 가지고 있다고 주장해 왔다. 내란죄 수사권이 없는 검찰이 윤 대통령 조사를 시도하는 것은 ‘불법 수사’라며 공수처 수사를 거부해 온 것과 대응 방식이 별반 다르지 않을 수 있다는 관측이다. 검찰 출신의 한 변호사는 “수사권이 없는 기관에 협조도 안 했는데 검찰에 협조할 가능성은 크지 않을 것으로 본다. 애초 검찰도 윤 대통령에 대해 강하게 수사해 왔고 그런 검찰에 윤 대통령이 크게 실망한 것으로 알고 있다”고 말했다. 실제로 윤 대통령은 지난달 검찰의 소환조사 요구에 응하지 않았다. 오히려 헌법재판소 탄핵 심판 변론일에 출석해 여론전에 나설 것이라는 전망이 우세하다. 사건을 넘겨받은 검찰 비상계엄 특별수사본부(본부장 박세현 서울고검장)는 검찰은 구속 기간을 보수적으로 해석하는 실무 관행을 고려해 연장을 신청했다. 판사는 타당한 이유가 있다고 인정하면 10일을 넘지 않는 한도에서 구속 기간을 한 차례 연장할 수 있다. 연장 허가 시 구속 만료 시점은 오는 5일로 예상된다. 검찰은 이날 전후로 윤 대통령을 구속 상태로 재판에 넘길 것으로 전망된다. 앞서 검찰은 공수처와 별도로 지난해 12월18일부터 12·3 비상계엄 사건을 수사해 왔다. 김 전 장관, 박안수 육군참모총장, 여인형 전 국군방첩사령관, 이진우 전 육군 수도방위사령관, 곽종근 전 육군 특수전사령관, 조지호 경찰청장, 문상호 전 국군정보사령관, 노상원 전 정보사령관 등 핵심 관련자 10명을 군검찰과 함께 내란 중요임무종사 혐의로 구속 기소했다. 그 밖에 한덕수 국무총리, 최상목 대통령 권한대행 부총리 겸 기획재정부 장관, 조태용 국가정보원장 등 비상계엄 전 국무회의에 참석한 국무위원과 군·경찰 간부들도 조사하며 윤 대통령 혐의를 다졌다. 후배들이 나설 차례 검찰은 그간 확보한 물적·인적 증거를 토대로 윤 대통령에게 내란 우두머리 혐의를 캐물을 계획이다. 최 대행에게 ‘비상입법기구’ 예산 편성을 지시했는지, 곽·이 전 사령관 등에게 계엄 해제 요구 의결을 위해 모인 국회의원들을 끌어내라고 지시했는지, 주요 인사 체포를 지시했는지, 총기 사용을 지시했는지 등을 집중적으로 따져 물을 것으로 보인다. 검찰은 윤 대통령을 서울중앙지검으로 부르기보다는 서울구치소를 방문해 조사하는 방안에 무게를 두고 있다. 대면조사가 이뤄지면 검찰총장 출신인 윤 대통령은 친정인 검찰 후배들과 마주 앉아 조사받게 된다. 윤 대통령은 사법연수원 23기로, 특수본부장인 박 고검장은 29기, 김종우 차장은 33기다. 수사팀 최순호 중앙지검 형사3부장은 국정 농단 수사팀서 당시 팀장이던 윤 대통령 지휘를 받기도 했다. 검찰은 우선 윤 대통령에 대한 혐의 다지기를 위해 국방부 조사본부를 압수수색했다. 검찰 특수본은 지난달 23일, 요인 체포조 편성 및 운영 혐의와 관련해 국방부 조사본부 등에 대한 압수수색을 진행 중이라고 밝혔다. 검찰은 비상계엄 당시 더불어민주당(이하 민주당) 이재명 대표와 국민의힘 한동훈 전 대표, 우원식 국회의장, 김명수 전 대법원장 등 정계와 법조계 주요 인사 14명에 대한 체포조 운영 정황을 포착해 최근까지 수사를 이어가고 있다. 검찰은 내란중요임무종사 혐의 등으로 구속 기소된 김 전 장관의 공소장에 체포조 운영 정황을 상세히 적었다. <일요시사>가 입수한 김 전 장관의 공소장에는 윤 대통령과 김 전 장관의 충암고 후배 여 전 사령관은 박헌수 국방부 조사본부장 등에게 전화를 걸어 “계엄령 선포됐으니까 너희 수사관 100명 우리한테 보내줘야 한다”며 지원을 요구했다. 이에 국방부 조사본부는 요인 체포조를 위해 조사본부 차원서 100명의 수사관을 동원했다고 보고 있다. 체포조에는 방첩사 수사관 50명과 경찰 수사관 100명도 동원됐다고 검찰은 의심하고 있다. 헌재 여론전 윤 믿을 건 친정뿐? 검 “대면조사 필요…봐주기 없다” 비상계엄 선포 당일 최상목 대통령 권한대행 부총리 겸 기획재정부 장관에게 건네진 쪽지도 핵심 물적 증거다. 지난달 22일 민주당이 공개한 해당 쪽지에는 ‘기획재정부 장관’이라는 제목 아래 ▲예비비 조속 편성 ▲국회 관련 각종 운용자금 완전 차단 ▲국가비상 입법기구 예산 편성 등의 내용이 담겨있었다. 민주당은 이 쪽지를 윤 대통령이 최 대행에게 직접 전달했다며 “최 대행은 명백한 내란 공범”이라고 주장하고 있다. 검찰 측은 해당 쪽지가 윤 대통령이 비상계엄 당시 국회를 위헌적으로 해산하려 한 핵심 증거라고 보고 있다. 반면 윤 대통령은 지난달 21일 헌법재판소 변론서 문형배 헌재소장 권한대행이 “국가비상입법기구 관련 예산을 편성하란 쪽지를 기재부 장관에게 준 적이 있냐”고 묻자, “저는 준 적도 없고, 나중에 계엄 해제 뒤 한참 있다가 언론서 메모가 나왔다는 기사를 봤다”며 부인했다. 쪽지의 존재가 처음 드러난 건 지난달 13일 국회 본회의 현안 질의서 당시 기획재정부 장관이던 최 대행이 “윤 대통령이 저를 보시더니 ‘참고하라’며 옆에 누군가가 자료를 하나 줬는데, 접혀 있었다”는 발언부터였다. 이날 국회 회의록에 따르면 당시 민주당 고민정 의원의 “대통령께서 직접 주셨냐”는 질문에, 최 대행은 “대통령이 직접 주시진 않으셨던 것으로 기억한다”며 이같이 말했다. 최 대행은 “한 장짜리 자료인데, 접혀있었다”며 “제 직원(기재부 차관보)한테 ‘이것 가지고 있어’라고 전달했다”고 말했다. 이어 “4일 새벽 1시쯤 기재부 간부회의를 한 뒤, 차관보가 저한테 ‘아까 주신 문건이 있다’고 말해 확인했고, ‘비상계엄 상황서 유동성 확보를 잘 해라’라는 문장이 기억이 난다”고 답했다. 다만 최 대행에게 쪽지를 건네준 인사가 누구인지까지는 국회 회의록만으로는 알 수 없는 상태다. 최 대행은 해당 문서를 계엄 해제 이후 폐기하지 않고 수사기관에 제출했다. 최 대행의 과거 발언을 살펴보면, 윤 대통령의 “쪽지를 준 적도 없다”는 말은 최소한 사실과 거짓이 섞여 있다고 볼 수 있다. 최 대행에게 직접 건네지 않은 것은 맞지만, 그 존재를 언론을 보고 알았다는 윤 대통령의 주장은, 최 대행의 “참고하라고 했다”는 발언과 배치되기 때문이다. 휴가도 반납 혐의 다지기 전날 국회 비상계엄 국정조사 청문회서도 윤 대통령의 쪽지를 두고 진실공방이 벌어졌다. 조태열 외교부 장관은 “윤 대통령이 쪽지를 직접 준 게 맞다”고 증언했고, 한 총리는 “전체적인 것들을 기억하기가 굉장히 어렵다”고 말했다. 한 검찰 관계자는 “지금까지 계엄 선포 전 국무회의에 참석한 국무위원 11명 중 한 총리를 포함해 최 대행 등 7명을 조사했고 박성재 법무부 장관도 소환조사했다”고 전했다. <hounder@ilyosisa.co.kr>