‘알고도?’ 해킹 코인 판매 후폭풍

  • 김민주 기자 alswn@ilyosisa.co.kr
  • 등록 2024.04.08 10:56:51
  • 호수 1474호
  • 댓글 0개

뚫렸는지도 모르고 ‘멍∼’

[일요시사 취재1팀] 김민주 기자 = 흔히 가상자산은 재산을 불리기 위해서 구매한다. 그런데 이 가상자산이 해킹당하면 어떻게 될까? 블록체인 기술의 해킹 문제는 꾸준히 문제가 제기되고 있지만, 대책은 전무하다. 이런 상황서 해킹된 코인이 거래소에 판매되는 일까지 발생했다.

블록체인은 정보를 기록하고 저장하는 탈중앙화 시스템이다. 일련의 순서로 연결된 데이터 단위(블록)로 구성된 기술로, 각 블록에는 이전 블록의 고유번호가 담겨있는 체인을 형성한다. 일종의 데이터베이스 역할이며, 암호화폐에 활용되는 것으로 가장 널리 알려져 있다.

다량 덤핑

블록체인 기술은 안전하다는 장점으로 빠르게 성장했다. 해킹하려면 블록체인의 해시(입력 데이터를 고정된 길이의 데이터로 변환된 값)를 찾기 위해서는 어떤 숫자보다 작은 숫자를 찾아야 하는데, 그 숫자보다 작은 것을 찾기 위해서는 임의의 숫자로 계속 테스트를 해야 한다.

이 숫자를 바꿔가면서 낮은 숫자가 나오면 블록을 찾을 수 있다. 하지만 새로운 블록이 생기는 10분 이내에 진행하기 어렵고 고성능 컴퓨터가 있어야 하기 때문이다.

블록은 기존 내용을 모두 대조하면서 새로 만들어지기 때문에 위‧변조에 안전하다는 것이다. 기본적으로 블록체인을 해킹하려면 시간 내에 전체 블록체인을 고쳐야 하는데 사실상 불가능한 일이라는 평가다.


이런 정보와는 달리 블록체인 기술로 이뤄진 가상자산의 해킹 피해 사례는 끊이지 않는다. 국내 블록체인 게임 개발 플랫폼인 플레이댑은 지난 2월10일, 해킹 공격으로 동명 토큰인 플레이댑(PLA) 2억개가 무단 발행됐다. 해킹은 13일까지도 계속돼 15억9000만개가 추가로 무단 발행됐다.

플레이댑은 정확한 피해 규모를 추산 중이다. 지난 1월27일에는 국내 블록체인 기업인 썸씽서도 해킹으로 180억원에 해당하는 토큰 7억3000개가 탈취됐다. 같은 달 1일 오지스는 오르빗 브릿지 이더리움 볼트 내에 있는 1040억원에 달하는 자산이 유출됐다.

모두 미유통 물량이 허술하게 관리되면서 결과적으로 유통량이 계획보다 초과하는 결과로 이어졌다. 이러니 업계에서는 투자자들이 신뢰할 수 있는 투자 환경을 조성하기 위해 코인 발행기업도 의무적으로 보안 조치를 하도록 규제해야 한다는 목소리가 나오고 있다.

최근에도 또 해킹당한 가상자산이 생겼다. 블록체인 프로젝트 엔에프 프롬프트(NFP)의 암호화폐가 일부 탈취된 가운데 입출금을 막지 않은 코인원(가상자산 거래소)서 탈취된 물량이 덤핑(저가 투매)되는 사건이 벌어졌다.

바이낸스 등 글로벌 거래소에서는 1200원 선에서 거래되는 NFP코인이지만, 코인원에서는 탈취된 물량이 다량으로 덤핑 되면서 75%나 싼 300원 선에 거래됐다.

블록체인은 접근 안 된다며?
1200원서 300원으로 거래

바이낸스를 포함한 글로벌 거래소들이 탈취된 물량의 입금을 받지 않기 위해 입금 정지 조치를 요구했지만, 코인원은 입금 정지를 위한 충분한 판단 근거가 나오지 않았다는 이유로 이행하지 않았다. 결국 탈취된 물량이 코인원으로 입금되면서 이 같은 덤핑 사태가 발생한 셈이다.


이에 피해 투자자들은 “이거 들고 있었는데 너무 화가 난다. 빨리 해결됐으면 좋겠다” “국내 피해자만 발생하는 것 같다” “어떻게 거래소가 갑이 될 수가 있냐” “프로젝트가 해킹이라고 하는데 왜 거래를 막지 않냐” 등 아쉬움을 토로하고 있는 분위기다.

지난달 28일 코인원에 따르면 NFP코인 가격은 이날 오전 11시32분 기준, 296원을 기록했다. 전일 덤핑 사건으로 인해 코인원서만 43%가량의 하락률을 기록하면서 300원 선에서 거래됐다.

반면 바이낸스에서는 같은 기준, 0.889달러(1200원)선에서 거래되고 있다. 두 거래소가 같은 가상자산을 지원하고 있지만, 코인원서 75%나 저렴하게 거래됐다. 이 같은 심한 가격 차이가 전일 발생한 코인원 덤핑 사건으로 인해 발생한 것이다.

지난달 15일 NFP 프로젝트는 해킹 사실을 알리고, 중앙화거래소(CEX) 측에 입출금 정지 요청을 진행했다고 밝혔다. 또 해당 사건과 관련해 FBI 측에 수사 요청을 한 상황이라고 덧붙였다.

보안 조치 요구도 못 해
미유통 물량 대충 관리?

이에 바이낸스를 포함해 비트겟, MEXC 등 글로벌 거래소들은 NFP코인의 입출금을 막았다. 탈취된 물량이 거래소로 투하되는 것을 막기 위한 것이다. 다만 코인원은 입출금 정지를 하지 않았고, 결과적으로 해당 물량이 코인원으로 덤핑되는 사건이 벌어졌다.

일각에서는 코인원이 NFP코인을 비협의로 상장하다 보니 프로젝트 측으로부터 입금 정지 요청을 받지 않았다는 지적도 나왔다. 코인원 측은 “사실이 아니다. 입금 정지 요청은 받았다”고 반박했다.

다만 코인원 관계자는 “입출금을 차단하기 위해서는 내부 정책상(코인) 발행사의 공식 요청 등 지켜야 할 원칙이 있다. 프로젝트로부터 해킹을 입증할만한 자료를 요청했으나 이를 받지 못해서 함부로 입금 정지를 시킬 수 없었다”고 해명했다. 

이 관계자는 “프로젝트의 요청에도 이를 입증할만한 자료를 받고 나서 입출금 정지를 취하는 것은 앞으로 시행될 가상자산 이용자보호법에 있는 조건이기도 하다”며 “현재는 프로젝트 측과 계속해서 연락을 소통 중에 있다. 함께 대응책을 논의하는 중”이라고 덧붙였다.

온라인 매체 <뉴스1>은 탈취된 자산과 관련된 가상자산의 쓰임새를 차단하겠다는 의도라고 보도했다.

이에 바이낸스는 공식 홈페이지를 통해 프로젝트의 컨트랙트 스왑을 지원한다고 공지했다. 이날 오후 6시 기준, 코인원은 공지로 입출금 중단과 토큰 스왑을 지원하겠다고 밝혔다.

코인원도 입출금 정지 조치와 관련해 “내부적으로 검토한 결과, 여전히 재단의 자산 유찰이 해킹으로 인한 사고인지는 불분명하나 해당 이슈의 해소를 위한 협조 요청에 따라 NFP 토큰 스왑을 지원하기로 결정했다”고 전했다.


75% 하락 

이런 상황서 오는 7월 가산자산이용자보호법이 시행돼도 금융당국이 코인 발행기업을 규제할 방법은 사실상 없다. 가상자산이용자보호법은 가상자산 이용자를 보호하고 가상자산시장의 건전한 거래질서를 확립하기 위해 제정된 법으로 가상자산 1단계 입법으로 불린다.

해당 법은 가상자산의 정의와 가상자산서 제외되는 대상을 규정하고 가상자산사업자에 대해 이용자의 예치금과 가상자산을 안전하게 보관·관리하도록 의무를 부과하는데, 코인 발행기업은 규제 대상인 가상자산 사업자에 해당하지 않는 만큼 해당 의무가 없다. 당연히 당국은 코인 발행 기업에게 보안 조치를 요구할 수도 없게 되는 셈이다.

<alswn@ilyosisa.co.kr>

 



배너







설문조사

진행중인 설문 항목이 없습니다.


‘SM 인수전’ 카카오 후유증

‘SM 인수전’ 카카오 후유증

[일요시사 취재1팀] 장지선 기자 = 한입에 삼키기엔 너무 컸던 걸까? SM엔터테인먼트 인수전에 뛰어들었던 카카오가 사법 리스크로 몸살을 앓고 있다. 하이브와의 전쟁서 이겼지만 ‘상처뿐인 승리’가 된 모양새다. 엔터계 공룡을 삼킨 공룡 기업의 미래는 어떻게 될까? 불과 몇 년 만에 국민 기업서 밉상 기업으로 전락했다. ‘카카오톡’이 전 국민의 메신저가 될 때까지만 해도 카카오의 미래는 밝았다. 카카오톡의 압도적인 시장 점유율을 배경으로 사업을 확장했던 초기에도 부정적인 여론은 크지 않았다. 하지만 골목상권 침해, 쪼개기 상장 등의 문제가 터지면서 순식간에 나락으로 떨어졌다. 국민 기업 밉상 기업 카카오가 창립 이래 최대 위기에 직면했다. 지난해 2~3월 하이브와의 SM엔터테인먼트(이하 SM) 인수전 과정서 일어난 일이 사법 리스크로 되돌아오는 모양새다. 이른바 ‘승자의 저주’라는 말이 어울리는 결말이다. 승자의 저주는 경쟁에서는 이겼지만 그 과정서 과도한 비용을 사용해 후유증을 겪는 상황을 뜻한다. 서울남부지검 금융조사2부는 지난 17일, 자본시장법 위반 혐의로 카카오 창업자 김범수 CA협의체 경영쇄신위원장에 대한 구속영장을 청구했다. 김 위원장은 지난해 2월 SM 인수 과정서 경쟁사 하이브의 공개매수를 방해하기 위해 SM의 주가를 하이브의 공개매수가인 12만원보다 높게 올릴 목적으로 시세를 조종한 혐의를 받고 있다. 검찰은 김 위원장이 카카오가 지난해 2월 2400억원을 동원해 553차례에 걸쳐 SM 주식을 고가에 매수하는 데 관여했다고 보고 있다. 카카오는 사모펀드 운용사인 ‘원아시아파트너스’와 공모해 주가가 떨어지지 않도록 지난해 2월16~17일, 27일 원아시아파트너스가 1100억원을 먼저 투입하고 같은 달 28일 카카오가 뒤이어 1300억원을 투입한 것으로 조사됐다. 앞서 검찰은 원아시아파트너스 대표 지모씨를 시세조종 혐의로 구속 기소했다. 변호인단은 김 위원장이 SM 지분 매수 과정서 어떤 불법적 행위도 지시, 용인한 바 없으며 지분 매수는 정상적 장내 매수였다는 입장을 강조했다. 카카오 내부는 당혹스러운 입장인 것으로 알려졌다. 검찰이 이례적으로 신속하게 영장을 청구한 점, 이재용 삼성전자 회장의 첫 구속영장을 발부했던 영장전담판사가 배정된 점 등에 긴장하는 분위기다. 하이브와 크게 벌인 ‘쩐의 전쟁’ 경영권 차지했지만 사법리스크↑ 김 위원장은 지난 9일, 20시간의 밤샘 조사에서 “SM 주식을 장내 매수하겠다는 안건을 보고받고 승인한 것은 맞지만 구체적인 매수 방식과 과정에 대해서는 보고받지 않아 몰랐다”는 취지로 혐의를 부인한 것으로 알려졌다. 검찰은 이날 조사 이후 8일 만에 구속영장을 청구했다. 김 위원장의 혐의를 입증할 인적·물적 증거가 충분하다는 입장이다. 특히 ‘김 위원장이 사모펀드를 통해 투자해서 우호 지분을 확보하라고 했다’는 취지의 내용이 담긴 카카오 임직원 간 메시지를 비롯해 김 위원장의 혐의를 뒷받침하는 관계자의 통화 녹취, 진술 등을 확보한 것으로 알려졌다. 카카오와 하이브의 SM 인수전은 혈투라는 말이 나올 정도로 치열했다. SM은 K팝 역사에 한 획을 그은 연예기획사로 H.O.T, 보아, 동방신기, 소녀시대, 샤이니, EXO, NCT, 에스파, 라이즈 등의 유명 보이·걸그룹을 배출한 ‘아이돌 명가’로 알려져 있다. 대형 연예기획사를 둘러싼 카카오와 하이브의 인수전은 K팝 업계의 비상한 관심을 받았다. SM 인수전의 시작은 이수만 SM 전 총괄 프로듀서의 지분 매각설서 시작됐다. 이 전 프로듀서는 SM의 설립자로 SM 소속 가수를 좋아하는 팬덤 사이에서는 ‘수만 아버지’로 불리는 등 일종의 개척자로 여겨지고 있다. 이 전 프로듀서가 지분을 매각한다는 소문이 돌았을 당시 카카오, 네이버 등이 매수자로 언급되곤 했다. 행동주의펀드 얼라인파트너스자산운용(이하 얼라인파트너스)이 SM 지배구조를 문제 삼으면서 인수전의 막이 올랐다. 특히 얼라인파트너스는 이 전 프로듀서 소유의 라이크기획이 SM과의 내부거래로 주주가치를 훼손한다고 지적했다. SM이 얼라인파트너스의 요구를 받아들이면서 내부 갈등이 촉발됐다. 급히 먹다 탈 났나? 이 과정서 이성수·탁영준 공동대표 등 현 SM 경영진이 얼라인파트너스, 카카오와 손을 잡았다. 이 전 프로듀서 측과 완벽한 대립각을 세운 현 SM 경영진은 ‘SM 3.0’을 발표하고 멀티 제작센터·레이블 체제로 전환을 발표했다. 이 전 대표 지우기에 나선 것이다. 여기에 SM 경영진이 지난해 2월7일 카카오가 신주와 전환사채(CB) 인수를 통해 지분 9.05%를 확보할 것이라고 공시했다. 이 전 프로듀서가 찾은 동앗줄은 하이브였다. 이 전 프로듀서는 SM의 공시 다음 날 법원에 신주 및 전환사채 발행금지 가처분 신청서를 제기했다. 그리고 2월9일 자신이 보유한 SM 지분 18% 중 14.8%를 하이브에 매각하는 계약을 맺었다. 하이브는 SM 주식을 주당 12만원에 공개매수해 지분을 추가로 25% 확보하겠다고 발표했다. 그러면서 SM 인수전이 카카오와 하이브의 대결로 압축됐다. SM 인수전은 한치 앞도 예상하기 힘들 정도로 엎치락 뒤치락을 반복했다. 법원이 이 전 프로듀서가 제기한 가처분신청을 인용하면서 하이브가 유리한 고지를 선점했다가 공개매수가 실패한 사실이 드러나자 카카오가 반격하는 식이다. 카카오와 카카오엔터는 지난해 3월7일부터 SM의 지분 35%를 주당 15만원에 공개매수하기 시작했다. 약 833만주에 달하는 주식으로 총 1조2500억원이 투입되는 어마어마한 물량이다. SM 인수전은 하이브가 카카오가 시작한 ‘쩐의 전쟁’서 한발 물러나면서 변곡점을 맞게 됐다. 쇄신 노력 ‘물거품’ 이후 카카오가 경영권을 갖고 하이브는 플랫폼 협력을 하는 방향으로 SM 인수전이 마무리됐다. 지난해 3월12일 하이브는 SM 인수 절차를 중단한다고 발표했다. 당시 하이브는 “카카오·카카오엔터테인먼트와의 경쟁 구도로 인해 시장이 과열 양상을 나타내고 있다고 판단했다”며 “이는 하이브의 주주가치에도 부정적 영향을 끼칠 수 있다는 점을 종합적으로 고려해 의사결정을 내렸다”고 전했다. 카카오는 “SM의 가장 강력한 자산이자 원동력인 임직원, 아티스트, 팬덤을 존중하고자 자율적‧독립적 운영을 보장하고 현 경영진이 제시한 SM 3.0을 비롯한 미래 비전과 전략 방향을 중심으로 글로벌 성장에 속도를 내겠다”고 강조했다. 엔터계 ‘공룡’을 삼킨 또 다른 공룡 기업의 탄생이었다. 하지만 카카오가 SM을 인수하기 위해 벌인 ‘쩐의 전쟁’이 부메랑으로 돌아왔다. 하이브는 당시 SM 인수전서 발을 뺀 뒤 “비정상적 매입 행위가 발생했다”며 금융감독원(이하 금감원)에 조사를 요청하는 진정서를 제출했다. SM 주가가 공개매수가인 12만원을 넘어 한때 13만원까지 급등한 점을 문제 삼았다. 하이브의 공개매수를 방해할 목적으로 비정상적으로 주식을 매입해 시세를 조종한 게 아니냐는 지적이다. 금감원 자본시장특별사법경찰(이하 특사경)은 지난해 10월 배재현 카카오 투자총괄 대표와 카카오법인을 검찰에 넘겼다. 지난 11월에는 김범수 당시 전 카카오 이사회 의장과 홍은택 대표, 김성수·이진수 카카카오엔터테인먼트 각자 대표이사 등을 기소 의견으로 송치하는 등 카카오 수사에 열을 올렸다. 시세조종 의혹 창업자에 칼끝 댔다 카카오뱅크 대주주 자격 잃을 수도 카카오는 말 그대로 발등에 불이 떨어진 상태다. 금감원이 카카오 경영진과 함께 카카오법인까지 기소 의견으로 검찰에 송치하면서 카카오뱅크를 잃을 가능성까지 제기되고 있다. 카카오 법인이 벌금 이상의 형을 받으면 카카오뱅크의 지분 27.17%를 보유한 카카오가 대주주 자격을 잃을 수도 있다. 금융당국은 6개월마다 대주주 적격성을 심사하는데 이때 대주주는 최근 5년간 금융간 금융관련법, 공정거래법, 조세범처벌법, 특정경제범죄가중처벌법 등 위반으로 벌금형 이상의 형사 처벌을 받은 사실이 없어야 한다. SM 인수전 과정서 제기된 시세조종 의혹으로 카카오는 창업자 구속 가능성과 알짜배기 기업을 놓칠 가능성을 함께 안고 있는 셈이다. 카카오의 쇄신 노력에도 찬물이 끼얹어졌다. 카카오는 지난 3월 새 대표이사에 정신아 카카오벤처스 전 대표를 선임했고 카카오엔터테인먼트, 카카오게임즈 등 계열사 대표도 바꿨다. 계열사 준법‧윤리경영을 지원하는 독립기구인 카카오 준법과신뢰위원회(준신위)도 쇄신에 속도를 내고 있었다. 하지만 김 의장을 비롯한 카카오의 사법 리스크가 확대되면서 쇄신작업은 물론 기업 전체 동력에 타격을 입게 됐다. 일각에서는 카카오가 그룹 덩치를 줄이기 위해 알짜배기만 남겨두고 일부 자회사를 매각할 것이라는 의견도 나오고 있다. 쪼개기 상장에 대한 여론이 좋지 않은 만큼 기업 지배구조를 개선하겠다는 것이다. 이 과정서 어렵게 인수한 SM 역시 매각 가능성이 제기되고 있다. 카카오뱅크 등은 핵심 자산으로 분류된다. 몸집 줄여 해결될까? 문제는 이것으로 끝이 아니라는 점이다. 카카오는 SM 시세조종 의혹 외에도 문어발식 기업 인수, 계열사 확장 과정서의 잡음으로 수사당국의 수사를 받고 있다. 서울남부지검은 카카오엔터테인먼트가 2020년 드라마 제작사 ‘바람픽쳐스’를 인수하는 과정서 김성수 당시 카카오엔터테인먼트 대표와 이준호 당시 투자전략부문장이 바람픽쳐스에 시세차익을 몰아줄 목적으로 비싸게 매입·증자했다는 의혹을 조사 중이다. 카카오의 운명이 연이은 사법 리스크에 잠식되는 모양새다. <jsjang@ilyosisa.co.kr>