이른바 ‘유령 코인’ 가능성을 2년 전에 적발했던 당국이 고객 자산 분리 보관 문제를 법으로 강제하지 않은 채 업계 자율 가이드라인으로만 맡겨둬 이 같은 사태를 초래했다는 이유다. 이에 여당인 더불어민주당은 법 개정을 통해 재발 방지에 나설 계획이다.
12일 이데일리 취재에 따르면 금융감독원은 지난 2024년 2~4월 빗썸을 비롯해 두나무(업비트)·코인원·코빗·스트리미(고팍스) 등 15개 사업자(원화마켓 5곳·코인마켓 10곳)를 대상으로 실시한 점검 결과, 고객이 맡긴 가상자산을 사업자 고유 자산과 제대로 분리해 관리하지 않는 문제를 다수 적발했다.
이억원 금융위원장이 5일 서울 여의도 국회에서 열린 정무위원회 전체회의에 출석, 질의에 답변하고 있다. 오른쪽은 이찬진 금융감독원장. (사진=이데일리 노진환 기자)
하지만 이번에 빗썸 사고에서 드러났듯이, 이후에도 장부상에서 계정이 분리돼 있는 사업자 고유 가상자산과 고객 위탁 가상자산이 온체인 상에서는 분리하지 않아 장부상이긴 해도 보유량보다 많은 코인을 지급하는 ‘유령 코인’ 문제가 개선되지 않았다.
금융감독원이 2024년 6월 배포한 보도자료에 따르면 이미 금감원은 당시에 최근 빗썸 사태와 같은 문제를 적발했다. 주기적인 점검 및 분리 실시가 적시됐지만 지켜지지 않았다. (자료=금융감독원)
닥사는 지난 2024년 9월12일 “닥사를 중심으로 감독당국 지원 하에 총 23개 가상자산 사업자가 공동으로 참여한 가운데 마련”했다며 가상자산 지갑 운영관리 모범사례 및 해설서를 발표했다. 이 해설서에는 ‘고유·고객 자산 지갑을 별도 생성하고 동일 지갑 내 자산의 혼장 여부를 점검해 고유·고객 가상자산을 분리’하는 내용이 담겼다. 3인 이상 담당자에게 분리·할당해 가상자산 지갑 권한의 오남용 방지, 가상자산의 실질 보유 의무 준수 등도 반영됐다.
닥사의 2024년 해설서에는 자산 분리 규정, 보유량을 웃도는 자산 보유 등 유령 코인을 방지하는 구체적인 내용이 5쪽 보도자료에 걸쳐 적시돼 있다. (자료=닥사)
강민국 국민의힘 의원은 “빗썸 오지급 사고는 단순한 전산 사고를 넘어 금융당국의 안일한 관리·감독과 규제 부재 등 가상자산시장이 안고 있는 구조적 한계와 문제점을 여실히 보여준 사태”라고 지적했다.
여당도 제도 공백을 인정, 이 참에 가상자산 이용자 보호법 개정을 준비하고 있다. 현재 해당 법 7조는 ‘가상자산사업자는 자기의 가상자산과 이용자의 가상자산을 분리하여 보관하여야 한다’고만 규정돼 있다. 오프체인 상 사업자 장부에서만 고객과 자기 고유 자산을 분리를 의무화할뿐 온체인 상에서도 두 자산을 분리해야 한다는 규정은 없는 셈이다. 이 때문에 장부 상으로는 고객과 자기 자산을 분리하고 있고, 이를 하루 단위로 온체인 체크하고 분기마다 외부 회계법인 실사를 받는 빗썸은 가상자산 이용자 보호법 위반은 아니지만 이번 오지급 같은 사고에는 취약한 상황이다.
가상자산거래소 빗썸이 랜덤박스 이벤트 당첨금을 지급하는 과정에서 단위를 잘못 입력해 비트코인 62만개를 오지급하는 초유의 전산 사고가 발생했다. (사진=이데일리 노진환 기자)
김 의원은 지난 11일 국회 정무위에서 “해외에선 온체인상 수량과 장부상 수량을 실시간으로 맞추고 있는데 우리는 이런 ‘준비금 증명’(Proof of Reserves·PoR) 제도를 의무화하지 않고 있다”며 “(제도 공백 상황에서) 빗썸은 장부상으로만 (분리)보관하고 온체인상으로 분리보관 하지 않아 이런 사고가 터진 것”이라며 후속 입법 필요성을 강조했다.
EU가 2023년 처리한 가상자산법인 미카(MiCAMarkets in Crypto Asset Regulation)의 제75조 7항에는 "분산원장 상에서 고객의 가상자산이 자기 자신의 가상자산과 별도로 보유되도록 보장해야 한다"(They shall ensure that, on the distributed ledger, their clients crypto-assets are held separately from their own crypto-assets.)는 내용이 포함돼 있다. (사진=미카)
민주당 디지털자산태스크포스(TF) 자문위원인 김종승 엑스크립톤(xCrypton) 대표(블록체인법학회 부회장)는 이날 이데일리와의 전화 통화에서 “빗썸 사태의 본질은 코인거래소가 보유한 온체인 자산과 장부상 유통 자산이 일치하도록 하는 ‘PoR 시스템’이 붕괴돼 작동하지 않았다는 점”이라며 “일어나선 안 되는 일이 일어난 만큼 정확하고 투명하게 원인을 규명하고 특단의 대책을 마련해야 할 것”이라고 강조했다.









