‘알고도?’ 해킹 코인 판매 후폭풍

  • 김민주 기자 alswn@ilyosisa.co.kr
  • 등록 2024.04.08 10:56:51
  • 호수 1474호
  • 댓글 0개

뚫렸는지도 모르고 ‘멍∼’

[일요시사 취재1팀] 김민주 기자 = 흔히 가상자산은 재산을 불리기 위해서 구매한다. 그런데 이 가상자산이 해킹당하면 어떻게 될까? 블록체인 기술의 해킹 문제는 꾸준히 문제가 제기되고 있지만, 대책은 전무하다. 이런 상황서 해킹된 코인이 거래소에 판매되는 일까지 발생했다.

블록체인은 정보를 기록하고 저장하는 탈중앙화 시스템이다. 일련의 순서로 연결된 데이터 단위(블록)로 구성된 기술로, 각 블록에는 이전 블록의 고유번호가 담겨있는 체인을 형성한다. 일종의 데이터베이스 역할이며, 암호화폐에 활용되는 것으로 가장 널리 알려져 있다.

다량 덤핑

블록체인 기술은 안전하다는 장점으로 빠르게 성장했다. 해킹하려면 블록체인의 해시(입력 데이터를 고정된 길이의 데이터로 변환된 값)를 찾기 위해서는 어떤 숫자보다 작은 숫자를 찾아야 하는데, 그 숫자보다 작은 것을 찾기 위해서는 임의의 숫자로 계속 테스트를 해야 한다.

이 숫자를 바꿔가면서 낮은 숫자가 나오면 블록을 찾을 수 있다. 하지만 새로운 블록이 생기는 10분 이내에 진행하기 어렵고 고성능 컴퓨터가 있어야 하기 때문이다.

블록은 기존 내용을 모두 대조하면서 새로 만들어지기 때문에 위‧변조에 안전하다는 것이다. 기본적으로 블록체인을 해킹하려면 시간 내에 전체 블록체인을 고쳐야 하는데 사실상 불가능한 일이라는 평가다.


이런 정보와는 달리 블록체인 기술로 이뤄진 가상자산의 해킹 피해 사례는 끊이지 않는다. 국내 블록체인 게임 개발 플랫폼인 플레이댑은 지난 2월10일, 해킹 공격으로 동명 토큰인 플레이댑(PLA) 2억개가 무단 발행됐다. 해킹은 13일까지도 계속돼 15억9000만개가 추가로 무단 발행됐다.

플레이댑은 정확한 피해 규모를 추산 중이다. 지난 1월27일에는 국내 블록체인 기업인 썸씽서도 해킹으로 180억원에 해당하는 토큰 7억3000개가 탈취됐다. 같은 달 1일 오지스는 오르빗 브릿지 이더리움 볼트 내에 있는 1040억원에 달하는 자산이 유출됐다.

모두 미유통 물량이 허술하게 관리되면서 결과적으로 유통량이 계획보다 초과하는 결과로 이어졌다. 이러니 업계에서는 투자자들이 신뢰할 수 있는 투자 환경을 조성하기 위해 코인 발행기업도 의무적으로 보안 조치를 하도록 규제해야 한다는 목소리가 나오고 있다.

최근에도 또 해킹당한 가상자산이 생겼다. 블록체인 프로젝트 엔에프 프롬프트(NFP)의 암호화폐가 일부 탈취된 가운데 입출금을 막지 않은 코인원(가상자산 거래소)서 탈취된 물량이 덤핑(저가 투매)되는 사건이 벌어졌다.

바이낸스 등 글로벌 거래소에서는 1200원 선에서 거래되는 NFP코인이지만, 코인원에서는 탈취된 물량이 다량으로 덤핑 되면서 75%나 싼 300원 선에 거래됐다.

블록체인은 접근 안 된다며?
1200원서 300원으로 거래

바이낸스를 포함한 글로벌 거래소들이 탈취된 물량의 입금을 받지 않기 위해 입금 정지 조치를 요구했지만, 코인원은 입금 정지를 위한 충분한 판단 근거가 나오지 않았다는 이유로 이행하지 않았다. 결국 탈취된 물량이 코인원으로 입금되면서 이 같은 덤핑 사태가 발생한 셈이다.


이에 피해 투자자들은 “이거 들고 있었는데 너무 화가 난다. 빨리 해결됐으면 좋겠다” “국내 피해자만 발생하는 것 같다” “어떻게 거래소가 갑이 될 수가 있냐” “프로젝트가 해킹이라고 하는데 왜 거래를 막지 않냐” 등 아쉬움을 토로하고 있는 분위기다.

지난달 28일 코인원에 따르면 NFP코인 가격은 이날 오전 11시32분 기준, 296원을 기록했다. 전일 덤핑 사건으로 인해 코인원서만 43%가량의 하락률을 기록하면서 300원 선에서 거래됐다.

반면 바이낸스에서는 같은 기준, 0.889달러(1200원)선에서 거래되고 있다. 두 거래소가 같은 가상자산을 지원하고 있지만, 코인원서 75%나 저렴하게 거래됐다. 이 같은 심한 가격 차이가 전일 발생한 코인원 덤핑 사건으로 인해 발생한 것이다.

지난달 15일 NFP 프로젝트는 해킹 사실을 알리고, 중앙화거래소(CEX) 측에 입출금 정지 요청을 진행했다고 밝혔다. 또 해당 사건과 관련해 FBI 측에 수사 요청을 한 상황이라고 덧붙였다.

보안 조치 요구도 못 해
미유통 물량 대충 관리?

이에 바이낸스를 포함해 비트겟, MEXC 등 글로벌 거래소들은 NFP코인의 입출금을 막았다. 탈취된 물량이 거래소로 투하되는 것을 막기 위한 것이다. 다만 코인원은 입출금 정지를 하지 않았고, 결과적으로 해당 물량이 코인원으로 덤핑되는 사건이 벌어졌다.

일각에서는 코인원이 NFP코인을 비협의로 상장하다 보니 프로젝트 측으로부터 입금 정지 요청을 받지 않았다는 지적도 나왔다. 코인원 측은 “사실이 아니다. 입금 정지 요청은 받았다”고 반박했다.

다만 코인원 관계자는 “입출금을 차단하기 위해서는 내부 정책상(코인) 발행사의 공식 요청 등 지켜야 할 원칙이 있다. 프로젝트로부터 해킹을 입증할만한 자료를 요청했으나 이를 받지 못해서 함부로 입금 정지를 시킬 수 없었다”고 해명했다. 

이 관계자는 “프로젝트의 요청에도 이를 입증할만한 자료를 받고 나서 입출금 정지를 취하는 것은 앞으로 시행될 가상자산 이용자보호법에 있는 조건이기도 하다”며 “현재는 프로젝트 측과 계속해서 연락을 소통 중에 있다. 함께 대응책을 논의하는 중”이라고 덧붙였다.

온라인 매체 <뉴스1>은 탈취된 자산과 관련된 가상자산의 쓰임새를 차단하겠다는 의도라고 보도했다.

이에 바이낸스는 공식 홈페이지를 통해 프로젝트의 컨트랙트 스왑을 지원한다고 공지했다. 이날 오후 6시 기준, 코인원은 공지로 입출금 중단과 토큰 스왑을 지원하겠다고 밝혔다.

코인원도 입출금 정지 조치와 관련해 “내부적으로 검토한 결과, 여전히 재단의 자산 유찰이 해킹으로 인한 사고인지는 불분명하나 해당 이슈의 해소를 위한 협조 요청에 따라 NFP 토큰 스왑을 지원하기로 결정했다”고 전했다.


75% 하락 

이런 상황서 오는 7월 가산자산이용자보호법이 시행돼도 금융당국이 코인 발행기업을 규제할 방법은 사실상 없다. 가상자산이용자보호법은 가상자산 이용자를 보호하고 가상자산시장의 건전한 거래질서를 확립하기 위해 제정된 법으로 가상자산 1단계 입법으로 불린다.

해당 법은 가상자산의 정의와 가상자산서 제외되는 대상을 규정하고 가상자산사업자에 대해 이용자의 예치금과 가상자산을 안전하게 보관·관리하도록 의무를 부과하는데, 코인 발행기업은 규제 대상인 가상자산 사업자에 해당하지 않는 만큼 해당 의무가 없다. 당연히 당국은 코인 발행 기업에게 보안 조치를 요구할 수도 없게 되는 셈이다.

<alswn@ilyosisa.co.kr>

 



배너

관련기사

14건의 관련기사 더보기






설문조사

진행중인 설문 항목이 없습니다.



<단독> ‘생기업 잡은’ 신정훈 의원실 수상한 보도자료

[단독] ‘생기업 잡은’ 신정훈 의원실 수상한 보도자료

[일요시사 취재1팀] 장지선 기자 = 한 업체가 국회의원실발 보도자료에 직격탄을 맞았다. 해당 업체는 보도자료의 내용이 사실과 다르다고 억울함을 토로했다. 보도자료를 쓴 의원실 보좌관은 “잘못된 부분이 없다”고 반박했다. 양측의 입장이 첨예하게 엇갈리는 상황에서 <일요시사>가 사건의 전말을 파헤쳐 봤다. 국회의원은 최고 헌법기관인 국회의 구성원인 동시에 개개인이 헌법기관이라는 이중적 지위를 갖는다. 법률을 만들고 개정하는 입법 기능 외에도 인사청문회, 국정감사 등을 통해 행정부를 견제하고 감시하는 역할을 맡고 있다. 투표로 선출된 ‘국민의 종’으로서 국회의원은 기자회견, 보도자료 등을 통해 국민에게 활동 상황을 보고한다. 국회의원 민원 창구? 국회의원 이름으로 하루에도 수건씩 보도자료가 쏟아진다. 법안을 발의하거나 지역구 예산을 수주했다는 내용, 자료와 데이터를 바탕으로 정부 기관의 문제점을 지적하는 내용 등이다. 언론은 국회의원실발 보도자료를 받아 기사로 작성한다. 언론 보도는 사정기관의 감사나 수사 등으로 이어지기도 한다. 최근 한 국회의원실에서 나온 보도자료가 논란이 되고 있다. 보도자료에 언급된 정부 기관, 그 기관과 일하는 업체 등이 후폭풍에 휘말렸다. 보도자료를 받아 쓴 일부 매체는 언론중재위원회에 제소됐다. 언론사 기자들의 이메일로 배포된 보도자료는 국회의원실 보좌관이 직접 작성한 것으로 확인됐다. 지난 5월14일 더불어민주당 신정훈 의원실 오모 보좌관은 ‘경찰청, 순찰차 납품 지연 및 특정 업체 유착 의혹에도 자료 제출 거부!’라는 제목의 보도자료를 작성해 언론사 기자들에게 보냈다. 신정훈 의원은 전남 나주·화순을 지역구로 하는 3선 의원으로, 현재 국회 행정안전위원회 위원장을 맡고 있다. 경찰청은 행정안전위원회의 피감기관이다. 순찰차는 일반 차량에 특장 작업을 거쳐 경찰청에 납품된다. 멀리서도 순찰차임을 확인할 수 있는 리프트 경광등을 달고 겉면에 스티커를 부착하는 ‘데칼’ 작업을 거쳐 수배·체납·도난 차량을 확인할 수 있는 멀티캠을 내부에 다는 등의 작업을 거친다. 순찰차 한 대를 특장하는 데 약 1700만원의 비용이 드는 것으로 알려졌다. 매년 1000여대의 노후 순찰차가 교체된다. 신정훈 의원실에 따르면 지난해 노후 순찰차 959대를 교체하기 위해 총 491억원의 예산이 집행됐다. 하지만 이 중 약 225억원 상당인 343대가 납기를 맞추지 못했고 완성 검사를 통과하지 못했다. 또 납품업체의 문제로 순찰차 납품이 늦어졌는데도 불구하고 발주 기관인 경찰청은 지체상금 부과, 계약 해지 등의 조치를 하지 않는 등 직무유기를 하고 있다고 지적했다. 신정훈 의원실의 자료 요구에 경찰청이 제출을 거부하고 있다고도 덧붙였다. 신정훈 의원실은 ‘공공계약에 정통한 한 법조계 관계자’의 “경찰청이 계약성 권리조차 행사하지 않고 이를 묵인한 데다 국회의 자료 제출 요구도 거부한 것은 행정 편의주의를 넘어 법적 의무의 명백한 방기”라며 “이 정도 사안이면 감사원 감사는 물론 직권남용과 배임 혐의까지 적용될 수 있는 중대한 사안”이라는 코멘트를 인용했다. 순찰차 납품 과정 지적 해당업체 “사실과 달라” 납품업체에 대해서도 언급했다. 신정훈 의원실은 “동일한 지배 구조를 가진 Y사(보도자료에는 A사)와 N사(B사)가 10여년간 경찰청의 대형 계약을 반복적으로 수주해 왔다”며 “수의계약이나 경쟁입찰의 형식을 빌린 사실상의 내정 또는 담합 행위로 해석될 수 있다. 공정거래법상 ‘부당 공동행위’ 및 ‘입찰 방해’에 해당될 여지가 있다”고 설명했다. N사는 Y사의 임직원이 만든 회사로 두 업체는 모회사-자회사 관계다. 신 의원은 “국민의 세금으로 집행되는 치안 장비 도입 사업이 법적 절차와 원칙을 무시한 채 일부 업체에 특혜로 왜곡되고 있다”며 “기존 계약분에 대한 의혹이 해소되지 않은 상태에서 신규 발주가 진행돼서는 안 된다. 철저한 진상 조사와 책임자 처벌, 재발 방지 대책이 선행돼야 한다”고 말했다. 보도자료를 바탕으로 몇몇 언론이 기사를 냈다. 보도 이후 납품업체인 Y사가 보도자료 내용에 사실과 다른 부분이 있다고 주장했다. Y사는 경찰, 법무부 등에 차량을 개조해 납품하는 특장업체다. Y사 관계자는 “보도자료가 배포되기 전, 기사가 나가기 전에 신정훈 의원실이나 언론으로부터 단 한 차례의 연락도 받지 못했다. 보도가 나간 이후 오 보좌관을 만나 사실과 다른 부분을 상세히 설명했지만 아무것도 반영되지 않았다. 오히려 지난달에 관련 보도가 한 차례 더 나갔다”고 주장했다. Y사는 경찰청과 직접 계약을 맺거나 현대자동차로부터 하도급을 받는 형태로 이번 납품에 참여했다. <일요시사> 취재를 종합하면 경찰청은 현대자동차로부터 616대(소나타), Y사로부터 73대(스타리아 37대, 넥쏘 36대), N사로부터 270대(아이오닉 181대, 그랜저 89대) 등 총 959대를 납품받았다. Y사 관계자는 신정훈 의원실에서 지적한 납품 지연과 검사 불합격에 대해 “제작은 이미 완료됐고 출고를 기다리던 중에 검사 하나가 마무리되면 또 다른 검사를 요청하는 식으로 5개월 동안 시간을 끌었다”며 “2015년부터 경찰청에 순찰차를 납품해 왔지만 이번을 제외하고 단 한 번도 납기에 늦은 적이 없다”고 주장했다. 그러면서 “우리와 N사의 계약 차량은 납품까지 5개월 넘게 걸렸고 H사의 계약 차량은 검사 하루 만에 출고 처리됐다”며 “그동안 경찰청 검사가 미진했다고 주장하려면 우리든 H사든 같은 잣대로 진행해야 하는 것 아닌가”라고 반문했다. 사실 확인 안 했다? H사는 순찰차에 설치하는 리프트 경광등을 제작하는 업체로 현대자동차와 하도급 계약을 맺고 납품한 것으로 알려졌다. Y사와 N사가 담합해 경찰청 계약을 10년 동안 수주해 왔다는 내용에 대해서는 “경찰청은 조달사업법에 따른 나라장터 종합쇼핑몰 우선 구매 제도를 통해 (업체들과) 계약했다. 나라장터에 물건을 올리면 경찰청에서 선택하는 방식”이라면서 “우리와 N사는 같은 차종으로 경쟁한 적이 단 한 차례도 없다”고 반박했다. 반면 오 보좌관은 순찰차 사업과 관련해 드러난 문제를 고치라고 여러 차례 얘기했는데 시정되지 않자 보도자료를 통해 지적했다고 주장했다. 그는 지난 1일 국회 행정안전위원회 비서실에서 <일요시사>와 만나 “공무원이 어떤 업무를 하다가 다소간 실수가 발생할 수 있고 관행적으로 잘못된 부분이 있을 수 있다. 그걸 인정하고 시정하면 끝까지는 안 간다”고 말했다. 이어 “순찰차 관련 문제를 (경찰청에) 수도 없이 얘기했는데 고쳐지지 않았다. 1차 차량 검사에서 불합격이 나왔는데 2차 검사를 할 때 보니 1차에서 나온 문제가 하나도 시정되지 않았다. 3차 검사는 나도 모르게 진행됐다. 시험성적서를 달라는 말에도 개인 정보를 이유로 주지 않았다”고 주장했다. 이번에 납품한 순찰차에 설치된 경광등이 사양서에 맞지 않는다고도 지적했다. 오 보좌관은 “리프트 경광등의 핵심 기능은 주야간 150m 구간에서 잘 보여야 한다는 것이다. 그런데 이번에 납품된 것은 그게 안 된다. 30m만 떨어져도 잘 보이지 않는다. 순찰차에 치명적인 장애”라고 비판했다. Y사 관계자는 “사양서가 존재하는데 30m 밖에서 안 보인다는 건 말이 안 된다. 경찰청에서 3회가량 시연회를 진행했고 현장에서도 더 밝다는 의견이 있었다. 경광등이 사양서와 일부 맞지 않는 건 애초에 사양서 자체가 H사의 제품에 맞춰진 것이기 때문”이라면서 “오히려 H사의 경광등이 경찰청 순찰차 사양서에 적용돼 2015년부터 2024년, 우리와 문제가 생기기 전까지 10여년간 독점적으로 사용됐다”고 반박했다. “현장 직원들 사이에서 고장이 잦아 수리 비용이 많이 나온다는 말을 들은 적 있다”는 이 관계자는 “이번 일이 일어난 것도 H사가 자사의 경광등을 납품하기 위해 오 보좌관에게 문제 제기를 한 게 시발점이 된 것으로 알고 있다”고 설명했다. “시정 안 해” “문제 없다” 순찰차를 납품하는 업체들이 자사의 경광등이 아닌 다른 업체의 것을 사용하려는 움직임을 보이자 H사가 민감하게 반응하면서 이번 일이 일어났다는 것이다. Y사 관계자는 “2022~2023년 H사 경광등에 문제가 발생해 현대자동차가 납기를 놓치는 일이 일어났다. 이 일을 계기로 지난해 5~6월 경광등 납품업체를 바꾸려는 시도가 있었던 걸로 안다”고 주장했다. Y사 역시 H사와 경광등 발주 문제로 갈등을 겪었다. Y사 관계자는 “지난해 6월부터 11월까지 H사에 경광등 발주 견적서를 달라고 요청했지만 답을 받지 못했다. 납기가 (지난해) 12월12일까지라 우리한테도 시간이 많지 않았다. 그래서 (지난해) 11월15일 경찰청과 경광등 업체를 바꾸는 문제로 협의를 진행했고, 11월26일에 바뀐 업체의 경광등으로 우리 공장에서 시연회를 열었다”고 말했다. <일요시사> 취재를 종합하면 H사는 순찰차 납품업체들과의 갈등을 ‘민원’을 통해 해결하려 했던 것으로 보인다. H사 대표가 신정훈 의원실 오 보좌관을 만나 억울함을 토로했고 그 내용이 지난 5월 나온 보도자료의 배경이 됐다는 의혹이다. 실제로 오 보좌관은 처음에는 민원을 받아 보도자료를 작성한 게 아니라고 했다가 나중에는 H사 대표를 만났다고 인정했다. 지난해 8월경 지역의 향우회장과 함께 H사의 대표가 찾아왔다는 것이다. 공교롭게도 오 보좌관이 경찰청의 순찰차 사업을 들여다보기 시작한 시기와 일치한다. 오 보좌관은 지난 5월14일에 나온 보도자료에 대해 묻자 “지난해 8월부터 이 문제를 파고 있었다”며 “내부에서 나온 정보도 있고 경찰청에서도 (순찰차 사업에 대해) 문제 의식을 갖고 있었다. 이 문제로 경찰청 관계자를 30~40번 만났다”고 밝혔다. 눈여겨볼 대목은 H사 대표가 같은 시기 신 의원에게 정치후원금을 냈다는 점이다. <일요시사>가 나주시·화순군 선거관리위원회를 통해 입수한 신 의원의 ‘연간 300만원 초과 기부자 명단’을 확인한 결과 H사 대표는 지난해 8월22일 500만원을 기부했다. 신 의원은 2014년 7월30일 보궐선거에서 당선돼 국회의원이 됐고 20대(2020년), 21대(2024년) 총선에서 배지를 달았다. 2014~2016년, 2020~2024년 등 신 의원이 국회의원 활동을 하는 동안 H사 대표가 후원금을 낸 건 지난해 8월이 유일하다. 경광등 업체 변경 문제 때문? “사기업 갈등에 보좌관이 왜?” 오 보좌관은 H사 대표가 신 의원에게 후원금을 낸 사실을 알았냐는 질문에 “몰랐다”면서 “회계를 관리하는 직원은 나주에 있다”고 말했다. 그러면서 H사 대표에 대해 “이전까지 전혀 몰랐던 사람”이라고 설명했다. 이어 “(전체 정치후원금 모금 한도) 3억원 중에 500만원을 후원했다고 해서 지난해 8월부터 지금까지 이 문제에 매달리겠느냐”며 “피해를 입었다고 주장한 업체의 문제 제기가 합당하다고 생각했고, 자료를 받아보니 문제가 있다고 판단해 진행한 것”이라고 설명했다. 보좌관은 “경찰차 특장 시장 자체가 그렇게 크지 않아 뛰어드는 업체도 많지 않다. 이런 상황에서 맨날 같이 했던 업체를 빼버리면 가만히 있겠나. 나는 Y사가 욕심을 부리면서 이 상황까지 왔다고 생각한다. 기존에 해왔던 곳과 똑같이 하면 되지, 더 이익을 취하려 하느냐”고 되물었다. 업체 간 중재의 의도도 있었다는 것이다. H사 대표는 신 의원에게 후원금을 낸 사실은 인정하면서도 민원과는 전혀 관계가 없다고 주장했다. 신 의원을 지지하는 차원에서 후원금을 냈다는 것이다. H사 대표는 <일요시사>와의 통화에서 “일을 잘하신다는 말을 들어서 후원금을 냈다. 지금 이 문제와는 무관하다”며 “사업을 접을까 생각할 정도로 머리 아픈 문제”라고 말했다. 지난해 8월 오 보좌관을 만나 민원을 넣었는지는 “오래돼서 기억이 잘 나지 않는다”고 했다. Y사는 신정훈 의원실발 보도자료로 큰 피해를 입었다고 주장했다. Y사 관계자는 “정부 기관에 납품하는 제품을 만드는 건 맞지만, 엄연히 사기업 간 일어난 일에 국회 보좌진이 개입하는 게 맞는지 모르겠다”며 “기사가 나간 이후 우리 회사는 경제, 이미지 부분에서 큰 타격을 받았다”고 토로했다. 그러면서 “경찰청과 지체상금에 대한 논의가 진행되고 있다. 업체 문제로 인한 지연이 결정되면 지체상금을 물어야 하는 상황이다. 차량 출고가 늦어지면서 보관을 위한 토지 대여료가 1억2000만원 정도 나갔다. 무엇보다 자회사인 N사의 신용등급 하락, 기사로 인한 이미지 훼손 등 무형적인 피해도 만만찮다”고 하소연했다. 받아쓴 언론 “취하해 달라” 한편 Y사는 신정훈 의원실에서 나간 보도자료로 기사를 작성한 매체 3곳을 언론중재위원회에 제소했다. Y사는 “언론의 잘못된 보도로 인해 명예가 심각하게 훼손됐으며 국민에게 경찰 장비 도입 과정에 대한 불신을 초래했다”며 “신청인(Y사)의 업무 수행 능력과 투명성에 대한 의구심을 야기해 치안 활동에 대한 신뢰도 저하로 이어질 수 있는 회복할 수 없는 피해를 입어 정정보도를 구한다”고 조정을 신청했다. Y사 관계자는 “2곳의 매체에서 ‘기사를 내릴 테니 소를 취하해 달라’는 내용의 답변을 언론중재위원회에 보낸 것으로 안다”고 말했다. <jsjang@ilyosisa.co.kr>