공정을 말한다

쿠팡 개인정보 유출 사태에 묻힌 업비트 445억 해킹…금감원 "그냥 넘길 수 없는 사건"

두나무, "개인키 추정 가능 구조" 취약점 인정... 업비트 445억 원 고객 피해 전액 자체 충당
핫월렛 반복 사고 '보안 통제 미흡' 도마 위... 445억 해킹으로 업비트 기본 보안 수준 논란 증폭
해킹 인지 후 공지까지 7시간 51분 지연... "네이버 합병 행사 고려했나" 업비트 은폐 의혹
금감원장 "결코 넘어갈 성격 아냐"... ELS 제재 이어 업비트 해킹에 대한 엄정 대응 방침 재확인



[KJtimes=정소영 기자] 대형 사이버 사고가 잇따르는 가운데 국내 1위 가상자산거래소 업비트에서 발생한 445억원 규모 해킹 사건이 쿠팡의 대규모 개인정보 유출 이슈에 가려졌다는 지적이 제기되고 있다. 금융당국은 “절대 경미하게 볼 성격이 아니다”라며 강도 높은 조사를 예고했다.

◆6년 전 '580억 해킹'과 동일 날짜에 또 사고

업비트를 운영하는 두나무는 11월 27일 오전 4시42분 솔라나(SOL) 기반 지갑에서 비정상 출금이 탐지됐다고 밝혔다. 24종의 가상자산이 165개 외부 주소로 빠져나간 규모는 약 445억원. 2019년 11월 27일 업비트 이더리움 핫월렛에서 580억원 규모가 유출된 지 정확히 6년 만의 재발이다.

당시 사건은 북한 정찰총국 산하 해커조직 ‘라자루스’의 소행으로 잠정 결론 난 바 있어 “재발 가능성을 경고하는 신호를 무시했다”는 비판이 금융권에서 제기되고 있다.

◆'핫월렛' 보안 취약점이 연결고리…두나무 "개인키 추정 가능했던 구조"

두나무는 사고 이후 내부 조사에서 “업비트 일부 지갑 트랜잭션 분석만으로 개인키를 추정할 수 있는 취약점이 존재했다”고 인정했다. 가상자산이용자보호법은 거래소에 고객 자산의 80%를 콜드월렛에 보관하도록 규정하지만, 사고는 인터넷과 연결된 핫월렛에서 반복적으로 발생해 기본적 보안 통제 미흡이 드러났다는 평가다.

회원 피해는 약 386억원으로 집계됐으며 두나무는 이를 전액 자체 자산으로 충당했다고 밝혔다. 동결된 자산은 약 23억원이다.



◆ 해킹 인지 후 공지까지 7시간 51분…네이버와 합병 행사 고려했나 논란

업비트는 해킹 인지 45분 후인 오전 5시 27분 솔라나 계열 자산의 입출금을 막고, 이어 8시 55분 모든 디지털 자산 입출금을 중단했다. 그러나 외부 공지는 오후 12시 33분, 최초 인지 이후 7시간 51분이 지난 뒤였다.

문제는 같은 날 오전 네이버파이낸셜과 두나무의 합병 공동 기자간담회가 예정돼 있었다는 점이다. 간담회 후에야 해킹 사실을 밝혀 “합병 일정에 영향을 줄까 공지 시점을 늦춘 것 아니냐”는 의혹이 제기됐다. 네이버조차 사고 사실을 사전에 전달받지 못한 것으로 알려졌다.

초기 피해액을 540억원으로 발표했다가 445억원으로 정정하는 등 혼선도 빚어 이용자 불신을 키웠다.

◆ 금감원 "상징적 사건"…ELS 제재에 이어 강경 기조 이어가

이찬진 금융감독원장은 12월 1일 첫 기자간담회에서 “업비트 해킹은 결코 넘어갈 성격이 아니다”며 엄정 대응 방침을 재확인했다.

그는 “가상자산 시장에서 가장 중요한 것은 안전성”이라며 이번 사고가 2단계 입법 과정에서 추가 보안 강화 조치를 점검하는 계기가 될 것이라고 밝혔다.

최근 금감원은 5개 은행에 대해 역대 최대 규모의 ELS 제재를 예고한 가운데, 가상자산 거래소와 핀테크 기업 전반으로 감독 강도를 확대할 움직임이다.

◆ 네이버–두나무 합병 심사에도 '빨간불'

업비트 보안 의혹은 양사 합병 절차에도 부담을 줄 전망이다. 금융당국은 금융·가상자산 분야가 맞닿는 지점에서 시스템 리스크를 중점적으로 평가할 것이라고 예고했다.

가상자산 업계에서는 “만약 업비트가 스테이블코인 발행 사업자였다면 이번 사고는 뱅크런으로 이어질 수 있었다”며 “금융사가 아닌 민간 기업에 사실상 발권력 성격의 권한을 부여하는 데 대한 회의론이 커질 것”이라는 평가가 나왔다.

올해 들어 SK텔레콤, KT, 롯데카드, 넷마블에 이어 쿠팡까지 초대형 사이버 침해 사고가 연달아 발생했다. 이재명 대통령은 12월 2일 쿠팡 개인정보 유출에 대해 “엄중 책임을 물어야 한다”며 징벌적 손해배상 검토까지 지시한 상태다.

이 원장은 “우리 보안 투자는 국제 평균에 한참 못 미친다”고 직격하며 금융업권 전반에 보안 강화 투자를 주문했다.

◆ 두나무, 전면 개편 나섰지만 신뢰 회복 '과제'

두나무는 “지갑 시스템을 전면 개편 중이며, 안정성 확인 후 입출금을 재개하겠다”고 밝혔다. 기존 지갑 주소 삭제 및 신규 발급, 취약 지점 구조 개선 등을 진행 중이다.

다만 2019년에 이어 2025년에도 동일 유형 사고가 반복된 데다 공지 지연 논란까지 더해지면서, 업비트 보안 거버넌스의 근본적인 신뢰 회복이 필요하다는 지적이 가상자산 업계와 금융권 모두에서 제기되고 있다.









[회장님은 법원에③] 조세포탈 혐의에 휘말린 오너들, 위협받는 그룹의 미래
[KJtimes=김은경 기자] 기업의 평판은 하루아침에 만들어지지 않지만, 오너 한 사람의 일탈로 무너지는 데는 그리 오래 걸리지 않는다. 조세 포탈 혐의로 재판정에 섰던 오너들 가운데 상당수는 사건이 잊히길 기다리듯 조용히 모습을 감춘다. 그러나 이들의 법적 분쟁은 아직도 기업 경영의 깊은 곳에서 흔들림을 만들고 있으며, 공적 책임 대신 관대한 판결이 이어지는 동안 '오너리스크'는 더욱 구조화되고 있다. <kjtimes>는 최근까지 공개된 판결과 마지막 보도를 기준으로, 그 이후 별다른 진척 없이 방치된 오너들의 법적 문제를 검토하며, 이로 인해 기업이 어떤 리스크를 안게 되었는지 짚어본다. ◆"무죄 판결 이후 이어진 침묵"구본상 LIG그룹 회장 구본상 회장은 경영권 승계 과정에서 세금 신고가 부정확했다는 혐의로 재판에 넘겨졌지만, 법원은 1심에서 무죄를 선고했다. 당시 재판부는 "조세 채무가 성립한다고 보기 어렵다"고 판단했다. 이에 대해 일각에서는 "구본상 회장의 경우처럼 '경영권 승계' 과정에서 수백억~수천억대 세금이 걸린 거래를 할 때, 실질 가격 평가와 세금 부과를 어떻게 엄격히 할 것인가, 단지 서류가 아니라 실질을 기준에 두는 공정

해외직구 전기방석·아동제품 곳곳서 '안전 빨간불'
[KJtimes=김지아 기자] 겨울이 다가오며 해외직구 플랫폼을 찾는 소비자들이 늘고 있다. 가격과 배송 속도, 선택 폭이 장점으로 꼽히지만, 제품을 직접 만져볼 수 없다는 불안감은 여전하다. 이에 산업통상부 국가기술표준원이 최근 국표원 조사관들과 함께 주요 온라인 플랫폼에서 판매되는 해외직구 제품을 살폈다. 난방용품부터 아동 섬유제품, 학용품까지 총 402개 제품을 대상으로 진행된 이번 조사는 예상보다 더 많은 위험 신호를 드러냈다. 조사관들이 포장재를 뜯어 전압과 발열, 유해물질, 기계적 안전성을 확인하는 동안, 제품 곳곳에서 눈길을 끄는 결함과 기준 미달 요소들이 연이어 포착됐다. 전기방석은 가장 높은 위험군이었다. 조사대상 11개 중 5개 제품이 과열 위험 또는 절연 불량으로 '부적합' 판정을 받았다. 아동용품도 상황은 크게 다르지 않았다. 아동용 섬유제품 가운데 7개, 학용품 6개, 유아용 섬유제품 3개 등 총 20개 제품이 안전기준을 통과하지 못했다. 어린이의 피부에 닿는 섬유에서 유해성분이 검출되거나, 학용품에서 기준치를 초과한 화학물질이 확인된 경우도 있었다. 생활용품 역시 예외가 아니다. 온열팩, 스키 안전모, 전동킥보드 등 5개 제품이 안전

[회장님은 법원에①] 신원종합개발, 와인병 아내 폭행 '우진호' 회장…항소심도 집행유예(?)
[KJtimes=김은경 기자] 우진호 신원종합개발 회장이 서울 강남 자택에서 아내를 폭행해 전치 6주의 상해를 입힌 혐의로 재판에 넘겨졌지만 이번에도 징역 1년, 집행유예 2년을 선고받았다. 지난해 5월 아내 폭행으로 공분을 산지 18개월 만이다. 서울중앙지법 형사5-3부(김지선 부장판사)는 "사건의 내용이 가볍지 않다"면서도 "1심 판단을 존중한다"며 같은 형량을 유지했다. 재판부는 선고 과정에서 "앞으로 주의하고 다른 사건도 잘 마무리하라"는 말을 남겼다. 이 발언이 피해자보다는 가해자의 사회적 위치를 고려한 듯한 태도로 해석되며 논란이 일고 있다. ◆"경제력 따라 달라지는 솜방망이 형량" 비난 쇄도 사건은 올해 2월 1심 판결 당시에도 사회적 공분을 샀다. 당시 재판부는 "피해자가 극심한 공포 속에 엄벌을 탄원했다"고 인정하면서도, "우 회장이 부양 의무를 이행했고 3억원을 공탁했다"며 실형 대신 집행유예를 선택했다. 서울중앙지법 형사11단독 김길호 판사는 2월 13일 특수상해와 전자기록 등 내용 탐지(비밀침해) 등 혐의로 기소된 신원종합개발 우진호 회장에게 징역 1년에 집행유예 2년, 80시간의 사회봉사 명령을 선고했다. 재판부는 "범행 횟수·정도,