[rank_math_breadcrumb]

돌려줬더니 또 사라졌다…국세청 코인 의문의 재탈취

| | 이코노미 리포트

돌려줬더니 또 사라졌다…국세청 코인 의문의 재탈취

국세청이 공개한 압수물에서 복구용 문구가 노출되면서 시작된 사건
해커의 ‘반납’ 주장 뒤로 자금이 다른 계좌로 이동한 정황이 포착된 상황이다

사건의 핵심 흐름과 확인된 사실

국세청이 체납자 자산으로 압류했다는 전자지갑의 접근 비밀번호 역할을 하는 문구가 공개된 뒤, 해당 지갑 내 암호화폐가 외부로 유출된 의혹이 제기된 상태이다. 공개된 지갑은 USB 형태의 콜드 월렛 4개이며, 유출된 자산은 PRTG 코인 400만 개로 표기됐다. 변환 환율 기준 약 480만 달러, 약 69억 원 수준의 가치가 매겨지나, 문제의 코인은 거래가 거의 이뤄지지 않아 현금화 난이도가 높다는 점이 강조되고 있다.

초기에는 해킹 가해자가 자산을 탈취했다가 스스로 돌려놓았다는 자수서류가 접수됐다. 그러나 경찰 조사 과정에서 해커가 ‘반납했다’고 주장한 자산 일부가 이후 또 다른 계좌로 이동한 정황이 확인되면서 사건은 단순 실수·해프닝 수준을 넘어서 범죄 공모나 추가 피의자 존재 가능성으로 확대되는 흐름이다.

수사 전개와 남겨진 의문

사건은 최초 내사 단계에서 경찰청 사이버테러수사대의 정식 수사 전환으로 바뀌었다. 이번 조치가 의미하는 바는 단순 유출 사고를 넘어 컴퓨터 등 전자기기 관련 범죄 혐의가 존재할 가능성이 높은 수준으로 수사가 진행된다는 점이다. 수사 초점은 크게 세 축으로 정리된다.

  • 노출된 니모닉 코드의 진위와 유출 경로 규명
  • 해커의 자수 내용과 실제 자금 이동 간 불일치 원인 분석
  • 추가 공범 또는 제3자 관여 여부 추적

특히 니모닉 코드 유출 자체가 보안 절차의 취약성을 드러낸 만큼, 내부 문서 관리와 대외 공표 과정에서의 통제 실패 여부가 중요한 수사 포인트로 부상한 상태이다. 공개 시점과 방식, 담당자의 접근 권한 기록 등 증거 확보 작업이 병행되고 있다.

공공기관 자산관리와 신뢰의 손상

공공기관이 관리하는 디지털 자산에서 발생한 정보 유출 사건은 단순 금전적 손실을 넘어 공공 신뢰에 미치는 파급력이 크다. 국가 기관의 행정 업무가 디지털화·토큰화되는 흐름 속에서 자산 보관과 공개 절차의 엄격성이 재평가되는 양상이다.

이번 사건은 세 가지 측면에서 파장을 남길 가능성이 높다. 첫째, 공공기관의 디지털 증거물·자산 관리에 대한 내부 통제 강화 요구가 증대될 흐름이다. 둘째, 기관 신뢰도가 훼손되면 향후 압류·관리 대상 자산의 처리 과정에서 이해관계자 간 법적·정책적 분쟁 소지가 커질 수 있는 흐름이다. 셋째, 광범위한 규제·감독 강화로 이어지면서 디지털 자산 시장의 제도화 속도가 가속될 가능성이 형성됐다.

시장·정책적 함의와 투자자 리스크 관리

가격 면에서 문제의 코인은 유동성이 낮아 시장 영향은 제한적일 수 있으나, 사건 자체가 시장 심리에 미치는 영향은 별개로 평가된다. 공공기관의 실무적 실수로 인한 자산 유출은 일반 투자자들의 보안 불안 심리를 자극할 수 있다. 규제 당국의 반응은 향후 기관 대상 보호 장치와 거래소·보관업체에 대한 감독 기준 강화로 이어질 가능성이 높다.

투자자 관점에서는 다음과 같은 준수 원칙이 유효한 흐름이다.

  • 자산 보관 시 키 관리 분리와 여러 단계의 접근 통제 체계 구축이 권고되는 흐름이다
  • 중앙·공공기관의 자산 압류·관리 절차에 대한 투명성 개선 요구가 증가할 가능성이 형성됐다
  • 거래 불가·저유동 토큰 보유 시 회수·현금화 전략을 사전에 명확히 수립하는 태세가 필요하다

사건이 던지는 정책적 숙제

이번 사고는 기술적 취약성과 더불어 조직적 관리의 문제를 동시에 드러낸 사건이다. 중앙정부 차원의 디지털 자산 관리 지침과 위기 대응 매뉴얼이 부재하거나 불충분하다면, 유사 사례 재발 위험이 큰 흐름이다. 국제적 관행을 참고한 표준화된 보관·공개 규약과 사고 발생 시 책임 소재 규명 절차가 마련돼야 할 것으로 보인다.

또한 수사 결과에 따라 공공기관에 대한 내부 통제 강화, 관련 형사 책임 규정의 정비, 그리고 자산 보전·환수에 관한 법적 수단 강화가 정책 의제로 부상할 가능성이 형성됐다.

종합적 관찰

사건은 단순한 기술 유출을 넘어 공공 신뢰와 정책적 신호를 시험하는 계기가 된 상황이다. 해커의 ‘반납’ 진술로 일단락될 사안이 아닌, 자금 이동의 연쇄성과 추가 관계자 존재 가능성이 드러난 점에서 수사와 제도적 보완이 병행돼야 할 흐름이다. 투자자와 정책 입안자 모두에게 이번 사건은 보안·관리·투명성 측면의 근본적 재점검을 요구하는 사건으로 평가된다.