2026.04.05 (일)

  • 흐림동두천 7.8℃
  • 맑음강릉 12.5℃
  • 박무서울 7.6℃
  • 흐림대전 6.8℃
  • 맑음대구 10.3℃
  • 맑음울산 10.7℃
  • 맑음광주 7.3℃
  • 맑음부산 12.3℃
  • 흐림고창 6.8℃
  • 구름많음제주 8.9℃
  • 흐림강화 6.8℃
  • 흐림보은 7.1℃
  • 맑음금산 7.0℃
  • 흐림강진군 7.4℃
  • 맑음경주시 10.9℃
  • 맑음거제 8.9℃
기상청 제공

쿠팡 개인정보 유출 사태에 묻힌 업비트 445억 해킹…금감원 "그냥 넘길 수 없는 사건"

두나무, "개인키 추정 가능 구조" 취약점 인정... 업비트 445억 원 고객 피해 전액 자체 충당
핫월렛 반복 사고 '보안 통제 미흡' 도마 위... 445억 해킹으로 업비트 기본 보안 수준 논란 증폭
해킹 인지 후 공지까지 7시간 51분 지연... "네이버 합병 행사 고려했나" 업비트 은폐 의혹
금감원장 "결코 넘어갈 성격 아냐"... ELS 제재 이어 업비트 해킹에 대한 엄정 대응 방침 재확인



[KJtimes=정소영 기자] 대형 사이버 사고가 잇따르는 가운데 국내 1위 가상자산거래소 업비트에서 발생한 445억원 규모 해킹 사건이 쿠팡의 대규모 개인정보 유출 이슈에 가려졌다는 지적이 제기되고 있다. 금융당국은 “절대 경미하게 볼 성격이 아니다”라며 강도 높은 조사를 예고했다.

◆6년 전 '580억 해킹'과 동일 날짜에 또 사고

업비트를 운영하는 두나무는 11월 27일 오전 4시42분 솔라나(SOL) 기반 지갑에서 비정상 출금이 탐지됐다고 밝혔다. 24종의 가상자산이 165개 외부 주소로 빠져나간 규모는 약 445억원. 2019년 11월 27일 업비트 이더리움 핫월렛에서 580억원 규모가 유출된 지 정확히 6년 만의 재발이다.

당시 사건은 북한 정찰총국 산하 해커조직 ‘라자루스’의 소행으로 잠정 결론 난 바 있어 “재발 가능성을 경고하는 신호를 무시했다”는 비판이 금융권에서 제기되고 있다.

◆'핫월렛' 보안 취약점이 연결고리…두나무 "개인키 추정 가능했던 구조"

두나무는 사고 이후 내부 조사에서 “업비트 일부 지갑 트랜잭션 분석만으로 개인키를 추정할 수 있는 취약점이 존재했다”고 인정했다. 가상자산이용자보호법은 거래소에 고객 자산의 80%를 콜드월렛에 보관하도록 규정하지만, 사고는 인터넷과 연결된 핫월렛에서 반복적으로 발생해 기본적 보안 통제 미흡이 드러났다는 평가다.

회원 피해는 약 386억원으로 집계됐으며 두나무는 이를 전액 자체 자산으로 충당했다고 밝혔다. 동결된 자산은 약 23억원이다.



◆ 해킹 인지 후 공지까지 7시간 51분…네이버와 합병 행사 고려했나 논란

업비트는 해킹 인지 45분 후인 오전 5시 27분 솔라나 계열 자산의 입출금을 막고, 이어 8시 55분 모든 디지털 자산 입출금을 중단했다. 그러나 외부 공지는 오후 12시 33분, 최초 인지 이후 7시간 51분이 지난 뒤였다.

문제는 같은 날 오전 네이버파이낸셜과 두나무의 합병 공동 기자간담회가 예정돼 있었다는 점이다. 간담회 후에야 해킹 사실을 밝혀 “합병 일정에 영향을 줄까 공지 시점을 늦춘 것 아니냐”는 의혹이 제기됐다. 네이버조차 사고 사실을 사전에 전달받지 못한 것으로 알려졌다.

초기 피해액을 540억원으로 발표했다가 445억원으로 정정하는 등 혼선도 빚어 이용자 불신을 키웠다.

◆ 금감원 "상징적 사건"…ELS 제재에 이어 강경 기조 이어가

이찬진 금융감독원장은 12월 1일 첫 기자간담회에서 “업비트 해킹은 결코 넘어갈 성격이 아니다”며 엄정 대응 방침을 재확인했다.

그는 “가상자산 시장에서 가장 중요한 것은 안전성”이라며 이번 사고가 2단계 입법 과정에서 추가 보안 강화 조치를 점검하는 계기가 될 것이라고 밝혔다.

최근 금감원은 5개 은행에 대해 역대 최대 규모의 ELS 제재를 예고한 가운데, 가상자산 거래소와 핀테크 기업 전반으로 감독 강도를 확대할 움직임이다.

◆ 네이버–두나무 합병 심사에도 '빨간불'

업비트 보안 의혹은 양사 합병 절차에도 부담을 줄 전망이다. 금융당국은 금융·가상자산 분야가 맞닿는 지점에서 시스템 리스크를 중점적으로 평가할 것이라고 예고했다.

가상자산 업계에서는 “만약 업비트가 스테이블코인 발행 사업자였다면 이번 사고는 뱅크런으로 이어질 수 있었다”며 “금융사가 아닌 민간 기업에 사실상 발권력 성격의 권한을 부여하는 데 대한 회의론이 커질 것”이라는 평가가 나왔다.

올해 들어 SK텔레콤, KT, 롯데카드, 넷마블에 이어 쿠팡까지 초대형 사이버 침해 사고가 연달아 발생했다. 이재명 대통령은 12월 2일 쿠팡 개인정보 유출에 대해 “엄중 책임을 물어야 한다”며 징벌적 손해배상 검토까지 지시한 상태다.

이 원장은 “우리 보안 투자는 국제 평균에 한참 못 미친다”고 직격하며 금융업권 전반에 보안 강화 투자를 주문했다.

◆ 두나무, 전면 개편 나섰지만 신뢰 회복 '과제'

두나무는 “지갑 시스템을 전면 개편 중이며, 안정성 확인 후 입출금을 재개하겠다”고 밝혔다. 기존 지갑 주소 삭제 및 신규 발급, 취약 지점 구조 개선 등을 진행 중이다.

다만 2019년에 이어 2025년에도 동일 유형 사고가 반복된 데다 공지 지연 논란까지 더해지면서, 업비트 보안 거버넌스의 근본적인 신뢰 회복이 필요하다는 지적이 가상자산 업계와 금융권 모두에서 제기되고 있다.



배너

글로벌 공정시장

더보기
[회장님은 법원에③] 조세포탈 혐의에 휘말린 오너들, 위협받는 그룹의 미래
[KJtimes=김은경 기자] 기업의 평판은 하루아침에 만들어지지 않지만, 오너 한 사람의 일탈로 무너지는 데는 그리 오래 걸리지 않는다. 조세 포탈 혐의로 재판정에 섰던 오너들 가운데 상당수는 사건이 잊히길 기다리듯 조용히 모습을 감춘다. 그러나 이들의 법적 분쟁은 아직도 기업 경영의 깊은 곳에서 흔들림을 만들고 있으며, 공적 책임 대신 관대한 판결이 이어지는 동안 '오너리스크'는 더욱 구조화되고 있다. <kjtimes>는 최근까지 공개된 판결과 마지막 보도를 기준으로, 그 이후 별다른 진척 없이 방치된 오너들의 법적 문제를 검토하며, 이로 인해 기업이 어떤 리스크를 안게 되었는지 짚어본다. ◆"무죄 판결 이후 이어진 침묵"구본상 LIG그룹 회장 구본상 회장은 경영권 승계 과정에서 세금 신고가 부정확했다는 혐의로 재판에 넘겨졌지만, 법원은 1심에서 무죄를 선고했다. 당시 재판부는 "조세 채무가 성립한다고 보기 어렵다"고 판단했다. 이에 대해 일각에서는 "구본상 회장의 경우처럼 '경영권 승계' 과정에서 수백억~수천억대 세금이 걸린 거래를 할 때, 실질 가격 평가와 세금 부과를 어떻게 엄격히 할 것인가, 단지 서류가 아니라 실질을 기준에 두는 공정

코로나 라이프

더보기
성병·마약·독감도 '집에서 검사'…자가진단 키트 전면 확대
[KJtimes=김지아 기자]감염병과 마약류 오남용에 대한 선제 대응 필요성이 커지면서, 집에서도 간편하게 검사할 수 있는 자가진단 키트 적용 범위가 대폭 확대된다. 의료기관 방문 이전 단계에서 질병 여부를 확인할 수 있는 '1차 방어선'이 넓어지는 셈이다. 식품의약품안전처는 성병, 마약류, 독감에 대한 자가검사용 체외진단의료기기 품목을 신설하는 내용을 담은 규정 개정안을 3월 25일 행정예고하고, 4월 14일까지 의견을 수렴한다고 밝혔다. 이번 개정은 자가검사 수요 증가에 따른 제도 정비 차원에서 추진됐다. 그동안 자가검사용 체외진단기기는 코로나19를 중심으로 제한적으로 운영돼 왔지만, 감염병 확산과 건강관리 방식 변화로 적용 범위를 넓혀야 한다는 요구가 이어져 왔다. 개정안에 따르면 새롭게 허용되는 자가검사 분야는 ▲성매개감염체 ▲마약류 대사체 ▲인플루엔자(독감) 바이러스 등 3개다. 성매개감염체에는 매독, 임질, 클라미디아 감염, 트리코모나스 감염 등이 포함된다. 마약류의 경우 체내 대사체를 검출하는 방식으로 사용 여부를 확인할 수 있게 된다. 또한 기존에 중분류 체계로 관리되던 COVID-19 자가검사 키트는 소분류 체계로 세분화돼 품목 관리가 보다

현장+

더보기
[현장+] 현대모비스, 성희롱 논란이 ESG 리스크로…지배구조 신뢰성 시험대
[KJtimes=김은경 기자] 현대모비스 인사팀장을 둘러싼 부적절한 언행 논란이 단순한 내부 인사 문제를 넘어 기업 지배구조의 신뢰성을 가늠하는 시험대로 떠오르고 있다. 반복적으로 제기된 문제 제기에도 불구하고 대응 방식이 크게 달라지지 않았다는 점에서 이번 사안은 성희롱 논란을 넘어 ESG(환경·사회·지배구조) 관점의 구조적 리스크로 확산되는 양상이다. ◆반복 제기된 의혹, 공개되지 않은 판단 기준 문제는 지난해 말 인사팀 송년회 자리에서 불거졌다. 내부 게시판 등을 통해 제기된 주장에 따르면 인사팀장은 같은 팀 여직원에게 욕설을 했고 귀가한 직원을 다시 불러낸 뒤 성희롱으로 해석될 수 있는 발언을 했다는 의혹을 받고 있다. 해당 직원은 이후 해당 인사가 포함된 술자리에 더 이상 참석하지 않은 것으로 알려졌다. 회사 측은 내부 규정에 따라 적절한 조치를 취했다는 입장을 밝혔지만 조사 결과와 판단 기준, 징계의 종류와 수위에 대해서는 구체적으로 공개하지 않았다. 이 과정에서 피해를 주장한 직원에 대한 보호 조치가 실제로 이뤄졌는지, 조사에 외부 전문가나 독립 기구가 참여했는지 역시 확인되지 않았다. 논란은 해당 인사가 과거에도 유사한 사유로 징계를 받고 지방

탄소중립리포트

더보기
그린피스 "멈춰선 공장·치솟는 물가, 범인은 '화석연료 의존' 구조"
[KJtimes=견재수 기자] 국제환경단체 그린피스는 최근 중동 정세 악화로 인한 경제 위기와 관련해 성명을 내고, 현재의 위기는 단순한 지정학적 리스크가 아닌 화석연료에 기반한 한국 경제 구조의 취약성에서 비롯된 것이라고 지적했다. 그린피스는 중동 전쟁으로 인한 민간인 희생과 환경 파괴에 깊은 우려를 표하며, 즉각적인 휴전과 국제법에 기반한 평화적 해결을 촉구했다. 동시에 한국 정부가 추진 중인 에너지·수송·산업 정책의 근본적인 체질 개선을 강력히 요구했다. ◆ 중동발 에너지 위기, 전력·산업 현장 직격 현재 한국 경제는 중동 분쟁의 여파로 심각한 타격을 입고 있다. 정부는 원유 자원안보위기 '주의' 경보를 발령하며 석탄발전 운전 제약을 완화하고, 올해 6월 예정됐던 석탄발전소 3기(하동 1호기, 보령 5호기, 태안 2호기)의 폐쇄 일정을 재검토하기로 했다. 특히 카타르에너지가 한국을 포함한 주요 수입국에 LNG 공급 '불가항력(Force Majeure)'을 선언하면서 에너지 수급에 비상이 걸렸다. 이란의 미사일 공습으로 파괴된 LNG 생산시설 복구에 3~5년이 소요될 것으로 예상됨에 따라, 계약 물량조차 물리적으로 확보하기 어려운 상황이다. 산업계의 피해

증권가 풍향계

더보기