‘알고도?’ 해킹 코인 판매 후폭풍

  • 김민주 기자 alswn@ilyosisa.co.kr
  • 등록 2024.04.08 10:56:51
  • 호수 1474호
  • 댓글 0개

뚫렸는지도 모르고 ‘멍∼’

[일요시사 취재1팀] 김민주 기자 = 흔히 가상자산은 재산을 불리기 위해서 구매한다. 그런데 이 가상자산이 해킹당하면 어떻게 될까? 블록체인 기술의 해킹 문제는 꾸준히 문제가 제기되고 있지만, 대책은 전무하다. 이런 상황서 해킹된 코인이 거래소에 판매되는 일까지 발생했다.

블록체인은 정보를 기록하고 저장하는 탈중앙화 시스템이다. 일련의 순서로 연결된 데이터 단위(블록)로 구성된 기술로, 각 블록에는 이전 블록의 고유번호가 담겨있는 체인을 형성한다. 일종의 데이터베이스 역할이며, 암호화폐에 활용되는 것으로 가장 널리 알려져 있다.

다량 덤핑

블록체인 기술은 안전하다는 장점으로 빠르게 성장했다. 해킹하려면 블록체인의 해시(입력 데이터를 고정된 길이의 데이터로 변환된 값)를 찾기 위해서는 어떤 숫자보다 작은 숫자를 찾아야 하는데, 그 숫자보다 작은 것을 찾기 위해서는 임의의 숫자로 계속 테스트를 해야 한다.

이 숫자를 바꿔가면서 낮은 숫자가 나오면 블록을 찾을 수 있다. 하지만 새로운 블록이 생기는 10분 이내에 진행하기 어렵고 고성능 컴퓨터가 있어야 하기 때문이다.

블록은 기존 내용을 모두 대조하면서 새로 만들어지기 때문에 위‧변조에 안전하다는 것이다. 기본적으로 블록체인을 해킹하려면 시간 내에 전체 블록체인을 고쳐야 하는데 사실상 불가능한 일이라는 평가다.


이런 정보와는 달리 블록체인 기술로 이뤄진 가상자산의 해킹 피해 사례는 끊이지 않는다. 국내 블록체인 게임 개발 플랫폼인 플레이댑은 지난 2월10일, 해킹 공격으로 동명 토큰인 플레이댑(PLA) 2억개가 무단 발행됐다. 해킹은 13일까지도 계속돼 15억9000만개가 추가로 무단 발행됐다.

플레이댑은 정확한 피해 규모를 추산 중이다. 지난 1월27일에는 국내 블록체인 기업인 썸씽서도 해킹으로 180억원에 해당하는 토큰 7억3000개가 탈취됐다. 같은 달 1일 오지스는 오르빗 브릿지 이더리움 볼트 내에 있는 1040억원에 달하는 자산이 유출됐다.

모두 미유통 물량이 허술하게 관리되면서 결과적으로 유통량이 계획보다 초과하는 결과로 이어졌다. 이러니 업계에서는 투자자들이 신뢰할 수 있는 투자 환경을 조성하기 위해 코인 발행기업도 의무적으로 보안 조치를 하도록 규제해야 한다는 목소리가 나오고 있다.

최근에도 또 해킹당한 가상자산이 생겼다. 블록체인 프로젝트 엔에프 프롬프트(NFP)의 암호화폐가 일부 탈취된 가운데 입출금을 막지 않은 코인원(가상자산 거래소)서 탈취된 물량이 덤핑(저가 투매)되는 사건이 벌어졌다.

바이낸스 등 글로벌 거래소에서는 1200원 선에서 거래되는 NFP코인이지만, 코인원에서는 탈취된 물량이 다량으로 덤핑 되면서 75%나 싼 300원 선에 거래됐다.

블록체인은 접근 안 된다며?
1200원서 300원으로 거래

바이낸스를 포함한 글로벌 거래소들이 탈취된 물량의 입금을 받지 않기 위해 입금 정지 조치를 요구했지만, 코인원은 입금 정지를 위한 충분한 판단 근거가 나오지 않았다는 이유로 이행하지 않았다. 결국 탈취된 물량이 코인원으로 입금되면서 이 같은 덤핑 사태가 발생한 셈이다.


이에 피해 투자자들은 “이거 들고 있었는데 너무 화가 난다. 빨리 해결됐으면 좋겠다” “국내 피해자만 발생하는 것 같다” “어떻게 거래소가 갑이 될 수가 있냐” “프로젝트가 해킹이라고 하는데 왜 거래를 막지 않냐” 등 아쉬움을 토로하고 있는 분위기다.

지난달 28일 코인원에 따르면 NFP코인 가격은 이날 오전 11시32분 기준, 296원을 기록했다. 전일 덤핑 사건으로 인해 코인원서만 43%가량의 하락률을 기록하면서 300원 선에서 거래됐다.

반면 바이낸스에서는 같은 기준, 0.889달러(1200원)선에서 거래되고 있다. 두 거래소가 같은 가상자산을 지원하고 있지만, 코인원서 75%나 저렴하게 거래됐다. 이 같은 심한 가격 차이가 전일 발생한 코인원 덤핑 사건으로 인해 발생한 것이다.

지난달 15일 NFP 프로젝트는 해킹 사실을 알리고, 중앙화거래소(CEX) 측에 입출금 정지 요청을 진행했다고 밝혔다. 또 해당 사건과 관련해 FBI 측에 수사 요청을 한 상황이라고 덧붙였다.

보안 조치 요구도 못 해
미유통 물량 대충 관리?

이에 바이낸스를 포함해 비트겟, MEXC 등 글로벌 거래소들은 NFP코인의 입출금을 막았다. 탈취된 물량이 거래소로 투하되는 것을 막기 위한 것이다. 다만 코인원은 입출금 정지를 하지 않았고, 결과적으로 해당 물량이 코인원으로 덤핑되는 사건이 벌어졌다.

일각에서는 코인원이 NFP코인을 비협의로 상장하다 보니 프로젝트 측으로부터 입금 정지 요청을 받지 않았다는 지적도 나왔다. 코인원 측은 “사실이 아니다. 입금 정지 요청은 받았다”고 반박했다.

다만 코인원 관계자는 “입출금을 차단하기 위해서는 내부 정책상(코인) 발행사의 공식 요청 등 지켜야 할 원칙이 있다. 프로젝트로부터 해킹을 입증할만한 자료를 요청했으나 이를 받지 못해서 함부로 입금 정지를 시킬 수 없었다”고 해명했다. 

이 관계자는 “프로젝트의 요청에도 이를 입증할만한 자료를 받고 나서 입출금 정지를 취하는 것은 앞으로 시행될 가상자산 이용자보호법에 있는 조건이기도 하다”며 “현재는 프로젝트 측과 계속해서 연락을 소통 중에 있다. 함께 대응책을 논의하는 중”이라고 덧붙였다.

온라인 매체 <뉴스1>은 탈취된 자산과 관련된 가상자산의 쓰임새를 차단하겠다는 의도라고 보도했다.

이에 바이낸스는 공식 홈페이지를 통해 프로젝트의 컨트랙트 스왑을 지원한다고 공지했다. 이날 오후 6시 기준, 코인원은 공지로 입출금 중단과 토큰 스왑을 지원하겠다고 밝혔다.

코인원도 입출금 정지 조치와 관련해 “내부적으로 검토한 결과, 여전히 재단의 자산 유찰이 해킹으로 인한 사고인지는 불분명하나 해당 이슈의 해소를 위한 협조 요청에 따라 NFP 토큰 스왑을 지원하기로 결정했다”고 전했다.


75% 하락 

이런 상황서 오는 7월 가산자산이용자보호법이 시행돼도 금융당국이 코인 발행기업을 규제할 방법은 사실상 없다. 가상자산이용자보호법은 가상자산 이용자를 보호하고 가상자산시장의 건전한 거래질서를 확립하기 위해 제정된 법으로 가상자산 1단계 입법으로 불린다.

해당 법은 가상자산의 정의와 가상자산서 제외되는 대상을 규정하고 가상자산사업자에 대해 이용자의 예치금과 가상자산을 안전하게 보관·관리하도록 의무를 부과하는데, 코인 발행기업은 규제 대상인 가상자산 사업자에 해당하지 않는 만큼 해당 의무가 없다. 당연히 당국은 코인 발행 기업에게 보안 조치를 요구할 수도 없게 되는 셈이다.

<alswn@ilyosisa.co.kr>

 



배너

관련기사

22건의 관련기사 더보기






설문조사

진행중인 설문 항목이 없습니다.



<단독> 황하나 ‘경찰 야당’ 의혹

[단독] 황하나 ‘경찰 야당’ 의혹

[일요시사 취재1팀] 오혁진 기자·김성민 기자 = 남양유업 창업주 외손녀 황하나가 스스로 입국한 지 이틀 만에 구속됐다. 도주의 우려가 크다는 게 재판부의 판단이다. 경찰은 약 2년간 황하나의 해외 이동 경로를 추적해 왔다. 지난해에는 은거하던 장소를 특정했다. 일부러 검거하지 않은 게 아니냐는 의혹이 제기됐던 이유다. 정보기관 안팎에서는 그간 황하나가 경찰에 마약 관련 정보를 제공해 왔다고 보고 있다. 황하나는 지난해 초 돌연 태국으로 출국했다가 육로를 통해 캄보디아로 밀입국했다. 경찰은 공식적인 입국 기록이 없었기에 국내로 데려오는 것에는 한계가 있었다고 설명한다. 결국 황하나가 어떤 범죄에 연루됐는지 행적만 추적할 수 있었다. 은신처 알고도… 경기 과천경찰서가 황하나를 추적하기 시작한 건 지난 2023년부터다. 같은 해 황하나가 서울 강남의 모처에서 지인 2명과 필로폰을 매수해 투약했다는 진술을 확보한 과천경찰서는 그의 해외 이동 경로를 추적했다. 압박감을 느낀 황하나는 2023년 12월 갑작스레 태국으로 출국했다. 황하나는 당시 <일요시사>와의 전화 통화에서 “지금 태국에 있는데, 아파서 병원에 왔다. 나중에 연락하겠다”고 언급한 바 있다. 지난해 5월 인터폴 청색수배 대상이 된 황하나는 육로를 통해 캄보디아로 밀입국했다. <일요시사> 취재와 정보기관이 파악한 내용을 종합하면, 황하나는 망고·태자 단지 배트남계 보이스피싱 조직 간부 또는 자금 세탁범들과 어울렸던 것으로 알려졌다. 그는 캄보디아 카르텔에 20~30대 한국인 여성들을 공급해 성접대를 강요한 원정 성매매 알선 의혹을 받는다. 지난 24일 오전 2시 황하나는 캄보디아 프놈펜 태초국제공항 출국장에서 대한항공 항공기에 탑승했다. 경찰은 캄보디아로 건너가 현지 영사와 협의를 거쳐 항공기 내에서 체포영장을 집행했다. 5시간 후 과천경찰서 수사관들은 인천국제공항 제2터미널에 도착한 황하나를 압송했다. 황하나는 “해외로 수차례 한국 여성들을 불러들인 이유가 무엇이냐?” “마약 유통과 투약 혐의를 인정하느냐?” “자진해서 입국한 이유가 무엇이냐?”는 <일요시사> 취재진의 질문에 답하지 않았다. 황하나의 성매매 알선 의혹을 들여다보지 않던 과천경찰서는 갑자기 사실관계 확인에 나섰다. 본래 황하나의 성매매 알선 의혹은 다른 청에서 내사 중이었던 것으로 전해졌다. 과천경찰서는 황하나를 피의자 신분으로 불러 관련 의혹을 캐물을 방침이다. 태국·캄보디아 전전…갑자기 자진 입국 밀입국 이후 1년 넘게 고급 호텔서 생활 황하나는 이달 초 경찰 측에 자진 입국 의사를 밝혔다. 2년 가까이 해외 도피 생활을 하다 갑자기 말이다. 캄보디아에서 출산한 아이를 책임지기 위해 스스로 입국했다는 게 황하나의 입장이다. 그는 구속 전 피의자 심문(영장실질심사)에서 “캄보디아에서 출산한 아이를 제대로 책임지고 싶어 스스로 귀국을 결심했다”고 진술했다. 마약 투약 혐의도 “필로폰을 투약한 사실이 없고 지인에게 투약해준 적도 없다”고 주장한 것으로 확인됐다. 그러나 수원지법 안양지원 서효진 영장전담 부장판사는 황하나가 “증거를 인멸할 우려가 있다”며 구속영장을 발부했다. 장기간 해외에 체류하며 수사를 피해 온 점과 동종 범죄 전력이 있는 점 등이 고려된 것으로 풀이된다. 정보기관은 황하나가 아이를 책임지기 위해 스스로 입국했다는 주장에 대해 신빙성이 부족하다고 보고 있다. 캄보디아에 밀입국한 정황이 있고 1년 넘게 호화로운 생활을 이어갈 정도로 자본적 여유가 충분했다는 게 근거다. 정보기관 관계자는 “최소한 아이를 키우지 못할 정도로 가난하게 생활하진 않았다. 한국에서 아이를 키우는 게 더 나은 환경일 순 있겠지만, 황하나의 주장이 설득력이 있으려면 현재 아이의 아버지와 연락이 끊겼다거나 캄보디아에서 끼니를 굶을 정도로 생활력이 되지 않았어야 했는데 그건 전혀 사실이 아니다”고 말했다. 황하나의 자진 입국이 과천경찰서와의 사전 조율이라는 시각도 있다. 실제 황하나가 이달 초 과천경찰서 측에 변호사를 통해 자진 입국 의견을 전달하긴 했으나 이전부터 그가 수사기관의 ‘야당’ 역할을 해왔다는 게 골자다. 정보기관 “아이 때문에? 신빙성 부족” 마약 정보 제공 ‘플리바기닝’ 노리나 실제 황하나는 경찰 측과 직접 연락하거나 측근을 통해 특정 인물들에 대해 ‘마약을 투약했다’ ‘한국으로 유통하는 것 같다’는 등의 정보를 전달해 온 것으로 파악됐다. 이는 곧 황하나에 대한 ‘플리바기닝(plea bargaining)’으로 이어질 수 있다. 플리바기닝은 피고인이 유죄를 인정하거나 공범에 대해 증언하는 조건으로 검찰이 구형량을 낮춰주거나 불기소 처분하는 것을 일컫는다. 검찰뿐만 아니라 경찰도 수사 과정에서 협상의 일종인 ‘플리바기닝’을 피의자에게 제안하기도 한다. 이미 검거한 마약사범을 통해 상위 공급책을 잡으려 활용하는 경우가 적지 않다. 검찰은 지난 10년간 플리바기닝 제도화를 추진했지만, 오·남용을 우려하는 목소리에 막혀 추진하지 못했다. 추적이 어렵고, 증거 확보가 어려운 범죄가 늘고 있어 플리바기닝 공식 제도화 논의가 필요하다는 목소리는 여전하다. 한 마약 전문 변호사는 “플리바기닝은 수사기관의 오랜 관행이다. 마약범을 더 많이 잡을 수 있다는 장점도 있지만 허위 진술이 내재돼있을 가능성이 있어 간혹 마약범에게 억울한 혐의가 추가될 때도 있다”고 말했다. 경찰은 황하나를 국내로 데려오기 위해 적극적으로 노력했다는 입장이다. 지난해부터 캄보디아 당국에 황하나의 위치를 파악했으니 협조해달라는 요청을 한 것도 한번으로 끝나지 않았다고 강조한다. 또 다른 이유 경찰 관계자는 “황하나가 밀입국했기 때문에 캄보디아 입국 기록이 없었다. 그래서 무작정 캄보디아에 있으니 잡아달라고 할 수 없었고 거주지를 특정한 이후 협조해달라고 요청하기도 했다”며 “캄보디아 당국이 한국 경찰에 비협조하는 일이 빈번한 건 사실이지 않나”고 반문했다. 다른 경찰 관계자는 “황하나 측과 연락했던 건 ‘한국으로 들어오라’는 설득의 과정이었다”며 “일부 마약 관련 정보를 들은 경찰도 있겠지만 황하나를 비호해 온 것처럼 보인다는 건 동의할 수 없다”고 강조했다. <hounder@ilyosisa.co.kr> <smk1@ilyosisa.co.kr>