‘알고도?’ 해킹 코인 판매 후폭풍

  • 김민주 기자 alswn@ilyosisa.co.kr
  • 등록 2024.04.08 10:56:51
  • 호수 1474호
  • 댓글 0개

뚫렸는지도 모르고 ‘멍∼’

[일요시사 취재1팀] 김민주 기자 = 흔히 가상자산은 재산을 불리기 위해서 구매한다. 그런데 이 가상자산이 해킹당하면 어떻게 될까? 블록체인 기술의 해킹 문제는 꾸준히 문제가 제기되고 있지만, 대책은 전무하다. 이런 상황서 해킹된 코인이 거래소에 판매되는 일까지 발생했다.

블록체인은 정보를 기록하고 저장하는 탈중앙화 시스템이다. 일련의 순서로 연결된 데이터 단위(블록)로 구성된 기술로, 각 블록에는 이전 블록의 고유번호가 담겨있는 체인을 형성한다. 일종의 데이터베이스 역할이며, 암호화폐에 활용되는 것으로 가장 널리 알려져 있다.

다량 덤핑

블록체인 기술은 안전하다는 장점으로 빠르게 성장했다. 해킹하려면 블록체인의 해시(입력 데이터를 고정된 길이의 데이터로 변환된 값)를 찾기 위해서는 어떤 숫자보다 작은 숫자를 찾아야 하는데, 그 숫자보다 작은 것을 찾기 위해서는 임의의 숫자로 계속 테스트를 해야 한다.

이 숫자를 바꿔가면서 낮은 숫자가 나오면 블록을 찾을 수 있다. 하지만 새로운 블록이 생기는 10분 이내에 진행하기 어렵고 고성능 컴퓨터가 있어야 하기 때문이다.

블록은 기존 내용을 모두 대조하면서 새로 만들어지기 때문에 위‧변조에 안전하다는 것이다. 기본적으로 블록체인을 해킹하려면 시간 내에 전체 블록체인을 고쳐야 하는데 사실상 불가능한 일이라는 평가다.


이런 정보와는 달리 블록체인 기술로 이뤄진 가상자산의 해킹 피해 사례는 끊이지 않는다. 국내 블록체인 게임 개발 플랫폼인 플레이댑은 지난 2월10일, 해킹 공격으로 동명 토큰인 플레이댑(PLA) 2억개가 무단 발행됐다. 해킹은 13일까지도 계속돼 15억9000만개가 추가로 무단 발행됐다.

플레이댑은 정확한 피해 규모를 추산 중이다. 지난 1월27일에는 국내 블록체인 기업인 썸씽서도 해킹으로 180억원에 해당하는 토큰 7억3000개가 탈취됐다. 같은 달 1일 오지스는 오르빗 브릿지 이더리움 볼트 내에 있는 1040억원에 달하는 자산이 유출됐다.

모두 미유통 물량이 허술하게 관리되면서 결과적으로 유통량이 계획보다 초과하는 결과로 이어졌다. 이러니 업계에서는 투자자들이 신뢰할 수 있는 투자 환경을 조성하기 위해 코인 발행기업도 의무적으로 보안 조치를 하도록 규제해야 한다는 목소리가 나오고 있다.

최근에도 또 해킹당한 가상자산이 생겼다. 블록체인 프로젝트 엔에프 프롬프트(NFP)의 암호화폐가 일부 탈취된 가운데 입출금을 막지 않은 코인원(가상자산 거래소)서 탈취된 물량이 덤핑(저가 투매)되는 사건이 벌어졌다.

바이낸스 등 글로벌 거래소에서는 1200원 선에서 거래되는 NFP코인이지만, 코인원에서는 탈취된 물량이 다량으로 덤핑 되면서 75%나 싼 300원 선에 거래됐다.

블록체인은 접근 안 된다며?
1200원서 300원으로 거래

바이낸스를 포함한 글로벌 거래소들이 탈취된 물량의 입금을 받지 않기 위해 입금 정지 조치를 요구했지만, 코인원은 입금 정지를 위한 충분한 판단 근거가 나오지 않았다는 이유로 이행하지 않았다. 결국 탈취된 물량이 코인원으로 입금되면서 이 같은 덤핑 사태가 발생한 셈이다.


이에 피해 투자자들은 “이거 들고 있었는데 너무 화가 난다. 빨리 해결됐으면 좋겠다” “국내 피해자만 발생하는 것 같다” “어떻게 거래소가 갑이 될 수가 있냐” “프로젝트가 해킹이라고 하는데 왜 거래를 막지 않냐” 등 아쉬움을 토로하고 있는 분위기다.

지난달 28일 코인원에 따르면 NFP코인 가격은 이날 오전 11시32분 기준, 296원을 기록했다. 전일 덤핑 사건으로 인해 코인원서만 43%가량의 하락률을 기록하면서 300원 선에서 거래됐다.

반면 바이낸스에서는 같은 기준, 0.889달러(1200원)선에서 거래되고 있다. 두 거래소가 같은 가상자산을 지원하고 있지만, 코인원서 75%나 저렴하게 거래됐다. 이 같은 심한 가격 차이가 전일 발생한 코인원 덤핑 사건으로 인해 발생한 것이다.

지난달 15일 NFP 프로젝트는 해킹 사실을 알리고, 중앙화거래소(CEX) 측에 입출금 정지 요청을 진행했다고 밝혔다. 또 해당 사건과 관련해 FBI 측에 수사 요청을 한 상황이라고 덧붙였다.

보안 조치 요구도 못 해
미유통 물량 대충 관리?

이에 바이낸스를 포함해 비트겟, MEXC 등 글로벌 거래소들은 NFP코인의 입출금을 막았다. 탈취된 물량이 거래소로 투하되는 것을 막기 위한 것이다. 다만 코인원은 입출금 정지를 하지 않았고, 결과적으로 해당 물량이 코인원으로 덤핑되는 사건이 벌어졌다.

일각에서는 코인원이 NFP코인을 비협의로 상장하다 보니 프로젝트 측으로부터 입금 정지 요청을 받지 않았다는 지적도 나왔다. 코인원 측은 “사실이 아니다. 입금 정지 요청은 받았다”고 반박했다.

다만 코인원 관계자는 “입출금을 차단하기 위해서는 내부 정책상(코인) 발행사의 공식 요청 등 지켜야 할 원칙이 있다. 프로젝트로부터 해킹을 입증할만한 자료를 요청했으나 이를 받지 못해서 함부로 입금 정지를 시킬 수 없었다”고 해명했다. 

이 관계자는 “프로젝트의 요청에도 이를 입증할만한 자료를 받고 나서 입출금 정지를 취하는 것은 앞으로 시행될 가상자산 이용자보호법에 있는 조건이기도 하다”며 “현재는 프로젝트 측과 계속해서 연락을 소통 중에 있다. 함께 대응책을 논의하는 중”이라고 덧붙였다.

온라인 매체 <뉴스1>은 탈취된 자산과 관련된 가상자산의 쓰임새를 차단하겠다는 의도라고 보도했다.

이에 바이낸스는 공식 홈페이지를 통해 프로젝트의 컨트랙트 스왑을 지원한다고 공지했다. 이날 오후 6시 기준, 코인원은 공지로 입출금 중단과 토큰 스왑을 지원하겠다고 밝혔다.

코인원도 입출금 정지 조치와 관련해 “내부적으로 검토한 결과, 여전히 재단의 자산 유찰이 해킹으로 인한 사고인지는 불분명하나 해당 이슈의 해소를 위한 협조 요청에 따라 NFP 토큰 스왑을 지원하기로 결정했다”고 전했다.


75% 하락 

이런 상황서 오는 7월 가산자산이용자보호법이 시행돼도 금융당국이 코인 발행기업을 규제할 방법은 사실상 없다. 가상자산이용자보호법은 가상자산 이용자를 보호하고 가상자산시장의 건전한 거래질서를 확립하기 위해 제정된 법으로 가상자산 1단계 입법으로 불린다.

해당 법은 가상자산의 정의와 가상자산서 제외되는 대상을 규정하고 가상자산사업자에 대해 이용자의 예치금과 가상자산을 안전하게 보관·관리하도록 의무를 부과하는데, 코인 발행기업은 규제 대상인 가상자산 사업자에 해당하지 않는 만큼 해당 의무가 없다. 당연히 당국은 코인 발행 기업에게 보안 조치를 요구할 수도 없게 되는 셈이다.

<alswn@ilyosisa.co.kr>

 



배너

관련기사

22건의 관련기사 더보기






설문조사

진행중인 설문 항목이 없습니다.



<단독> 김건희-정재관-박종철 ‘낙하산 고리’ 추적

[단독] 김건희-정재관-박종철 ‘낙하산 고리’ 추적

[일요시사 취재1팀] 김성민 기자 = 10·29 이태원 참사 당시 박희영 용산구청장이 정재관 현 군인공제회 이사장(당시 대통령경호처 소속)에게 대통령실 인근 전단지 제거 상황을 보고한 사실이 드러났다. 정 이사장은 대한토지신탁의 박종철 대표이사를 ‘낙하산으로 임명했다’는 의혹을 받고 있다. 박 대표가 김건희 일가의 양평 공흥지구 개발사업의 담당자였다는 사실이 뒤늦게 밝혀지면서다. 국회에서 열린 이태원 참사 관련 청문회에서 공개된 자료에 따르면, 2022년 10월29일 밤 박희영 용산구청장은 당시 대통령경호처 소속이던 정재관 이사장에게 대통령실 인근 담벼락에 붙은 전단지를 제거했음을 보고하는 취지의 문자메시지와 사진을 보낸 것으로 확인됐다. 공공기관 인사를 둘러싼 윤석열정부의 정치권 인맥 논란이 다시 불거지고 있다. 이태원 참사 개입 정황들 이날 오후 10시51분 박 구청장이 보낸 문자에는 ‘전단지 제거 완료’라는 내용이 담긴 것으로 전해졌다. 이에 대해 정 이사장은 ‘ㅋ 고생하셨습니다’라는 취지의 답장을 보낸 것으로 알려졌다. 해당 메시지가 오간 시간대는 소방 경찰 시민이 뒤엉켜 사람들을 끄집어내고 심폐소생술을 하던 10시49분과 겹친다. 정치권과 시민사회에서는 “수백명의 사상자가 발생한 국가적 재난 상황에서 지방자치단체가 대통령실 인근 전단지 제거 상황을 보고하고 있었다면 행정 대응의 우선순위가 뒤바뀐 것 아니냐”는 비판이 나오고 있다. 특히 이태원 참사 이후 인파 관리 실패와 초기 대응 부실이 핵심 책임 논쟁으로 이어졌던 만큼, 참사 당일 용산구청이 어떤 업무에 행정력을 투입했는지에 대한 의문도 다시 제기되고 있다. 박 구청장은 청문회에서 해당 문자와 관련해 “전단지를 제거하라고 지시한 것이 아니”라고 해명했다. 그는 “우리 업무인 것 같아 전화해 보라고 한 것일 뿐 바로 나가서 제거하라고 지시한 것은 아니”라고 주장했다. 그러나 청문위원들은 문자 내용과 상황을 근거로 사실상 조치 지시가 있었던 것 아니냐며 강하게 추궁했다. 또 참사 상황에서 대통령실 인근 문제를 별도로 챙기고 이를 대통령경호처 인사에게 보고한 정황 자체가 부적절하다는 지적도 이어졌다. 사고 우려 민원 전화가 쇄도하던 때 박 구청장은 대통령실 인근 담벼락에 붙은 진보 단체 전단지를 다 떼어냈다며 사진과 함께 보고 형식의 문자를 보냈다. 이를 받은 정 이사장은 웃으며 “고생했다. 이태원 압사사고 안타깝고”라고 답한 것이다. 이번 문자 공개로 이태원 참사 당시 지방자치단체의 대응 판단과 대통령실 주변 기관과의 관계, 그리고 재난 상황에서 행정 대응의 우선순위가 어떻게 작동했는지에 대한 논란이 다시 수면 위로 떠오르고 있다. 박 구청장이 문자를 보낸 정 이사장은 김용현 당시 대통령경호처장과 절친한 육사 38기 동기다. 윤석열 캠프에서 ‘국방정책자문단 육사 8인회’로 통했으며 용산 ‘대통령실 이전 TF’에서 활동했다. ‘21세기 하나회’나 다름없다. 이태원 참사 전단지 제거 의혹 제기 보고받은 정, 대토신 사장 임명 개입? 박 구청장은 수사와 재판에서 이날 오후 10시51분에야 이태원참사를 인지했다고 주장했다. 느낌표까지 쓰며 “전단지 제거 완료”를 보고한 바로 그 시각과 분 단위까지 일치한다. 박 구청장이 참사 현장에 도착한 건 8분 뒤인 10시59분. 그 사이 박 구청장이 어디에 몰두했는지 그리고 대통령실 측근들과 어떤 소통을 한 건지 처음 드러났다. 지난 12일 서울 중구 은행회관에서 10·29 이태원참사 진상규명과 재발 방지를 위한 특별조사위원회가 연 청문회에서 양성우 이태원 특조위 위원은 “정재관이 전단지 제거를 요청했기 때문에 자랑하려고 보낸 것인가요?”라고 물었다. 이에 박 구청장은 “전혀 아니”라고 답했다. 양 위원이 “정재관을 통해서 경호처장 김용현, 나아가 대통령 내외에게 전달될 것을 의식하고 보고한 것 아닙니까”라고 재차 질문하자, 박 구청장은 아니라고 답했다. 앞서 정 이사장은 특조위 조사에서 “박희영 용산구청장이 대통령실에 협조한 걸 자랑하려고 일방적으로 보낸 것 같다”고 진술했고, 이날 청문회에 불출석했다. 현재 정 이사장이 이끌고 있는 군인공제회는 약 17만명 군인 회원의 노후 자금을 운용하는 대형 기관이다. 자산 규모는 20조원이 넘는 것으로 알려져 있다. 산하 기업 가운데 하나인 대한토지신탁은 군인공제회가 100% 지분을 보유한 부동산 신탁회사다. 사실상 공제회의 핵심 투자 및 사업 플랫폼 역할을 한다. 문제의 중심에는 정 이사장과 대한토지신탁 대표 박종철의 인사 흐름이 있다. 정 이사장은 2023년 1월 제16대 군인공제회 이사장으로 취임했다. 그는 예비역 육군 준장 출신으로 통상 소장 또는 중장급이 맡아왔던 자리에 임명된 이례적 인물이다. 군 안팎에서는 그의 발탁 배경에 윤 정부 핵심 인맥으로 꼽히는 김용현 전 국방부 장관의 영향력이 작용했다는 분석이 제기됐다. 20조 책임진 원스타 준장 실제로 군인공제회가 창립된 1984년 이래 준장급이 이사장을 맡은 건 정 이사장이 처음이다. 예비역 준장 출신인 정 이사장이 발탁된 데에는 ‘김용현의 입김이 크게 작용했다’는 게 군 인사에 정통한 관계자들의 시각이다. 군인공제회 이사장은 현역 군인 및 군무원 37명으로 구성된 제113차 대의원회의에서 선출, 국방부 장관의 승인을 받아 취임하기 때문이다. 또 정 이사장은 육군사관학교 38기 출신으로 한미연합사 민군작전처장, 합참 민군작전과장, 국방부 국회협력단장 등을 거친 군 경력 인사다. 특히 국방부 국회협력단장 시절 정치권과의 연결고리를 구축하며 윤정부 핵심 라인과 가까운 인물로 분류됐다. 논란은 그로부터 약 4개월 뒤 이어진 박 대표를 선임하는 과정에서 불거졌다. 대표이사 선임 과정 역시 공제회 이사회 추천과 국방부 승인 절차를 거치는 구조이기 때문에 사실상 모회사인 군인공제회의 영향력이 절대적이라는 평가가 나온다. 내부에서는 이 같은 인사 흐름을 두고 “군인공제회 수장 교체 이후 산하 기업 인사까지 연쇄적으로 바뀌는 전형적인 권력 인사 패턴”이라는 분석이 나온다. 실제로 대한토지신탁 대표 선임 과정은 공개 채용 형식을 취하지만, 최종 후보자는 군인공제회 이사회의 추천을 받아야 하고 국방부 승인까지 거쳐야 한다. 결과적으로 공제회 수장의 의중이 크게 반영될 수밖에 없는 구조다. 박 대표의 과거 이력까지 다시 조명되면서 정치적 논란이 확대됐다. 박 대표는 과거 양평 공흥지구 개발사업을 담당했던 대한토지신탁 실무 책임자로 알려져 있다. 이 사업은 윤석열 전 대통령 장모 최은순씨 일가가 연루된 특혜 의혹 사건과도 연결된 사업이다. 당시 윤석열 측은 대선 과정에서 공흥지구 개발사업이 대한토지신탁 주도로 진행된 만큼 특혜 가능성이 없다고 주장한 바 있다. 그러나 이후 자료에서 박 대표가 해당 사업 담당자로 확인됐다. 2018년 12월 사업1본부장으로 퇴사한 박 대표가 정권 출범 이후 다시 복귀한 배경을 둘러싸고 ‘낙하산 인사’ 의혹이 제기됐다. 대한토지신탁은 지난 11월 초 <일요시사>와 통화하며 “2014년 양평 공흥지구 사업은 오래된 만큼, 담당자를 알 수 없다”고 일축했다. 반면, 더불어민주당 한준호 의원이 요청한 ‘대한토지신탁 양평 공흥지구 개발 담당자 명단’에는 박 대표를 비롯한 양평 공흥지구 사업 실무자들의 이름이 정확하게 기재돼있다. 김건희 일가 집사로 활동 민중기 특별검사팀은 김건희의 가족 회사인 이에스아이엔디(ESI&D)가 양평 공흥지구 개발 과정에서 특혜를 받았다고 의심하고 있다. 민주당 한준호 의원이 대한토지신탁에서 제출받은 자료에 따르면, 박 대표는 2014년 5월27일 양평 공흥지구 사업 담당자였던 것으로 확인됐다. 당시 박 대표는 대한토지신탁 사업1본부장으로 근무하다가 2018년 12월 퇴사했다. 2019년과 2020년에는 에이치에스파트너스그룹 사장과 비전알이 대표이사를 역임했다. 그는 윤 전 대통령 당선 이후인 2023년 5월 대한토지신탁 대표이사로 복귀했다. 이 같은 의혹은 대한토지신탁의 최근 경영 상황과 맞물리며 더욱 확대되는 분위기다. 대한토지신탁은 부동산 경기침체와 PF 부실 여파로 유동성 압박을 겪고 있다. 군인공제회는 최근 수천억원 규모의 재무 지원을 단행한 것으로 알려졌다. 금융투자업계에 따르면 대한토지신탁은 군인공제회로부터 지급보증과 채권 인수 등을 통해 수차례 자금 지원을 받았지만 경영지표 개선은 제한적이었다. 이 때문에 “군인들의 노후자금이 부실 자회사 방어에 사용되는 것 아니냐”는 비판도 제기되고 있다. 대한토지신탁은 군인공제회의 100% 전액 출자를 바탕으로 부동산 신탁 및 개발사업을 주력으로 하고 있다. 군인공제회는 대한토지신탁의 주요 자금 조달이나 사업에 대한 지급보증을 지원하는 등 모회사를 지원함으로써 관계를 유지하고 있다. 따라서 군인공제회는 대한토지신탁의 대표이사를 공모하는 모회사다. 대한토지신탁의 대표이사 선임 과정도 군인공제회의 자회사 인사 시스템과 상법 및 관련 법규에 따라 진행된다. 대표이사직이 공석이 되면, 군인공제회는 대한토지신탁 대표이사를 공개 채용한다. 지원자들은 정해진 기간 내에 지원서를 제출하며, 대한토지신탁 인사총무팀 등에서 서류 전형을 진행한다. 양평 공흥지구 사업1본부장이 대표이사로 김용현 입김?···군인공제회 연결고리 주목 논란의 핵심은 인사와 경영 책임의 연결성이다. 군인공제회는 군인 복지와 연금 재원을 운용하는 기관인 만큼 정치권 외풍으로부터 독립성이 중요하다. 정 이사장의 임명 배경부터 산하 기업 대표 인사까지 정치적 인맥이 작용했을 가능성이 제기되면서 기관 운영의 투명성 문제가 다시 도마 위에 오른 상황이다. 군 관련 기관 내부에서도 우려의 목소리가 나온다. 공제회 관계자들은 “이사장이 특정 정치 라인으로 임명되면 관련 인사들이 주요 보직에 연쇄적으로 배치되는 구조가 만들어질 수 있다”며 “기관의 본래 목적보다 정치적 이해관계가 우선될 위험이 있다”고 지적한다. 군인공제회가 100% 지분을 보유하고 있는 자회사 공우이엔씨도 자금난 논란에 휩싸일 전망이다. 공우이엔씨는 대한토지신탁과 마찬가지로 군인공제회가 출자한 자회사다. 1993년 설립된 제일종합개발은 1999년 공우개발사업소 창설로 이어졌다. 군인공제회관과 계룡대 등의 시설 관리, 예식장, 사우나, 체력 단련장 등을 직영하는 업체였다. 2000년엔 육군 오수처리시설 용역관리와 환경공사로 사업 분야를 넓혀 나갔다. <일요신문> 보도에 따르면 일부 핵심 사업은 이미 공우이엔씨 손을 떠난 상황이다. 2012년 국우터널이, 2022년엔 문학터널이 무료화됐다. 2023년엔 경북 영천 소재 군 골프장 충성대 체력단련장 운영이 종료됐다. 전자공시시스템에 게재된 2023년 감사보고서는 공우이엔씨 민간사업 관련 보증이 리스크로 작용할 가능성을 시사한다. 공우이엔씨는 BTL이 아닌 기타 분야 사업에서도 2000억원대 보증을 서고 있는 것으로 나타났다. 2021년 기준 공우이엔씨 기타 사업 보증액 규모는 835억원 규모였다. 이 중 시설관리용역 관련 보증액을 제외한 기타 사업 분야 보증액 규모는 394억원이었다. 2년 사이 기타 사업 관련 보증액이 1222억원 불어났다. 2년 사이 보증액이 약 335% 폭증한 셈이다. 이로 인해 자금난 얘기가 고개를 든 것으로 파악됐다. 공우이엔씨 상황은 2024년 들어 악화일로에 접어든 것으로 전해진다. 2023년 기준 공우이엔씨 매출액은 1066억5280만원 규모였다. 그러나 23억2986만원 규모 영업손실을 봤다. 내부적으론 2024년 손실액이 더욱 커질 것이라는 예측이 나오고 있다. 내부 불안감이 증폭되는 상황이다. 공우이엔씨 적자 허덕 정 이사장과 대한토지신탁 박 대표 인사 사이의 직접적인 개입 여부는 아직 확인되지 않았지만, 군인공제회와 산하 기업 인사 구조상 영향력을 행사했을 가능성은 충분히 제기되는 상황이다. 군인들의 노후 자금을 운용하는 공공성 기관에서 정치권 인맥 중심 인사가 반복될 경우 제도적 견제 장치가 필요하다는 지적이 나오는 이유다. <smk1@ilyosisa.co.kr>