마운트곡스
마운트곡스(Mt. Gox)는 일본 도쿄 시부야에 기반을 둔 암호화폐 거래소이다. 2007년 7월 제드 맥케일럽(Jed McCaleb)이 TGC 게임 카드 온라인 거래소로 설립하였고, 2010년 7월 17일 비트코인 등 암호화폐 거래소로 전면 개편했다. 2011년 제드 맥케일럽은 마크 카펠레스(Mark Karpeles)에게 마운트곡스를 넘겨주었다. 이후 마운트곡스는 2014년까지 전 세계 모든 비트코인 거래 중 70% 이상을 처리하는 세계 최대의 암호화폐 거래소로 성장했다.[1]
2014년 2월 마운트곡스는 해킹을 당해 85만개의 비트코인을 도난당하는 사건이 발생했다. 이로 인해 마운트곡스 사이트는 폐쇄되고, 회사는 파산을 선언했으며, CEO인 마크 카펠레스는 체포되었다. 마운트곡스 해킹 사건을 계기로 암호화폐가 해킹으로부터 안전하지 않다는 인식이 확산되면서, 비트코인 가격이 폭락했다. 이후 수년간 해커를 추적하는 한편, 피해자 보상과 남은 자산 처분을 위한 법원 경매가 진행되었다. 2017년 말 비트코인 가격이 폭등하여, 회사를 청산하는 것보다 회생시키는 것이 더 이익이 됨에 따라, 피해자들은 마운트곡스 회생 신청을 요구하고 있다.
설립
마운트곡스는 2007년 7월 제드 맥케일럽(Jed McCaleb)이 설립했다. 제드 맥케일럽은 2000년 오픈한 P2P 거래 사이트인 당나귀(eDonkey)의 개발자였다. 초기에는 온라인 판타지 기반 TGC 카드게임인 "매직: 더 개더링"(Magic: The Gathering)의 사용자를 위한 온라인 카드 거래소에서 출발하였다. 마운트곡스(MTGOX)란 Magic The Gathering Online eXchange의 약자이다.[2] 이후 2010년 7월 17일 제드 맥케일럽은 비트코인과 달러를 거래할 수 있는 비트코인 교환소로 사이트를 전면 개편했다. 이를 계기로 마운트곡스는 본격적인 암호화폐 거래소로 발전하였다.[3]
2011년 제드 맥케일럽은 일본에 거주하고 있던 프랑스인 마크 카펠레스(Mark Karpeles)에게 마운트곡스 사장 자리를 넘겨주었다. 그 후 제드 맥케일럽은 국제 송금용 암호화폐인 리플(XRP)의 공동 개발자로 활약했으며, 이후 리플에서 나와 기존의 리플을 하드포크한 스텔라루멘(XLM)을 창시했다. 한편 마운트곡스를 넘겨받은 마크 카펠레스는 3년간 사이트를 운영하면서, 거래소를 크게 발전시켰다. 2014년 기준으로 마운트곡스는 전 세계 비트코인 거래의 약 70%를 차지하면서, 세계 최대의 암호화폐 거래소로 성장했다.
해킹 사건
2014년 2월 마운트곡스 해킹 사건이 발생했다. 사건을 좀 더 살펴보자면, 마운트곡스는 설립 이후, 비트코인의 성장과 함께 세계 80%의 거래량을 차지하며 엄청난 성장을 하게 된다. 무서운 성장세 속에서 2011년 거래소 지갑의 프라이빗 키가 도난을 당했고, 그로 인해 지갑 데이터 파일이 복사되었다. 즉, 2011년 상반기 이후 85만개에 해당하는 비트코인이 해킹을 당한 것이다. [4]
이에 대해 마운트곡스의 CEO였던 마크 카펠리스는, 도난 사건이 마운트곡스 거래소 내부적인 시스템 결함이 아닌 비트코인 기반인 블록체인 자체의 기술적인 결함 때문이라고 주장했다. 이는 사실상 현실적으로 불가능한 주장이었다. 왜냐하면, 블록에는 거래내역과 이 거래내역을 인증하는 서명이라는 2가지로 이루어져 있는데, 거래내역 안에는 이전에 거쳤던 모든 블록이 새로 생성될 때마다 함께 만들어진 모든 거래내역들이 포함되어 있기 때문이다. 만약 자체적으로 해킹을 하고자 하면, 이전에 있었던 모든 거래 내역을 기존의 블록보다 빠르게 생성하고 입력하여 만들어야 하기 때문에 해킹은 거의 불가능하다.
그러나 이런 주장으로 인해 블록체인이 기술적 결함을 갖고 있는 것처럼 인식되어, 비트코인의 가격은 폭락을 겪게 되었다. 실제로 사건의 전말은, 2011년 마운트곡스의 거래소 자체 프라이빗 키가 도난을 당해 해커가 데이터 파일을 복사할 수 있어서 거래소의 지갑이 털린 것으로 판명됐다. 결국 거래소의 자체적인 시스템의 보안성 문제로 인해 비트코인이 해킹된 것이었다.[4]
해커들이 획득한 비트코인은 러시아인 알렉산더 비닉이 관리하는 지갑으로 이동되었다. 비닉의 지갑에 입금된 해킹 비트코인들은 다시 대부분 비티씨이(BTC-e)라는 동유럽 불가리아 소재의 암호화폐 거래소로 옮겨졌다. 또, 비티씨이 거래소로 입금된 30만개 분량의 비트코인이 고객의 주소가 아닌 거래소 자체의 내부 저장소로 이동된 것이 포착되었다. 한편 비티씨이 거래소로 입금되지 않은 코인의 절반은 마운트곡스 거래소의 다른 지갑주소로 다시 재입금되거나 다른 거래소들로 입금되었는데, 러시아 경찰은 마운트곡스 거래소로 재입금된 비트코인의 주소를 추적해 알렉산더 비닉을 검거할 수 있었다. 이렇게 많은 비트코인이 상당한 시간에 걸쳐서 불법 출금됐음에도 불구하고 마운트곡스 거래소는 별다른 조치를 내리지 않았다. 이는 마운트곡스 내부자가 해킹의 공범이라는 추정에 힘을 실어주었으며, 이는 거래소가 해킹사태에 대해 상당한 과실이 있다는 반증이기도 하다.[5]
피해 보상
마운트 곡스는 분실된 비트코인 중 약 4분의 1인 20만 비트코인을 회수할 수 있었다. 마크 카펠레스는 "비트코인을 매매할 수 있는 정보를 저장했던 디지털 파일에서 지난 7일 20만 비트코인을 우연히 찾을 수 있었다"며 "파산보호 신청 뒤 과거 저장해둔 파일을 확인하다가 발견했다"고 설명했다. 채권자들은 도쿄 파산 법원에 마운트 곡스 기업 회생 절차를 신청했고, 법원에서는 비트코인을 현금화해 채권자들에게 돌려주는 것을 허락했다.[5]
2018년 6월 기준으로 일본 법원 결정에 따라 앞으로 마운트곡스는 채권자들이 만족할 만한 회생 계획안을 수립하고 동의를 받는 절차를 거치게 된다. 이번 회생절차 개시 결정은 마운트곡스 해킹사건의 피해자들이 지난해 11월 제출한 회생신청을 법원이 수용한 결과다. 당시 마운트곡스는 피해자에 대한 보상을 비트코인 개수가 아닌 피해금액을 기준으로 삼아 파산 당시 시세인 1BTC 당 400달러를 기준으로 피해금액을 계산해 현금으로 보상했다.
그러나 보상이 이뤄지기까지의 법적 절차를 밟는 4년 동안 마운트곡스가 보유한 비트코인의 가치는 파산 당시인 2014년 3월 120억엔(1,170억 원)에서 3년 후 600억엔(5,800억원)으로 5배 가량 급증했다. 비트코인 가격의 시세 차이가 반영되지 않은 채 보상을 받은 채권자들이 법원에 회생신청을 제기한 것이다. 도쿄 지방법원 관계자는 "채권자들이 파산절차를 통해 얻는 이익보다 회생절차를 통해 비트코인 가격이 반영된 보상액을 지급한다는 것을 조건으로 회생절차로의 변경을 요청하는 내용의 보고서를 제출했다"고 설명했다.
다만 피해자가 실제 비트코인을 분배받기까지는 상당한 시일이 소요될 전망이다. 피해자이자 채권자는 2019년 2월까지 피해규모를 법원에 신고해야 하며, 마운트곡스는 신고를 바탕으로 회생절차 계획을 법원에 보고해야 한다. 일부 언론은 이 같은 절차로 인해 늦으면 피해 보상이 2019년 말이나 실시될 것으로 추정했다.[6]
각주
- ↑ "Mt.Gox", Wikipedia
- ↑ 〈Mt. Gox〉, 《나무위키》
- ↑ 땡그랑, 〈마운트곡스(Mt. Gox) 해킹사건〉, 《티스토리》
- ↑ 4.0 4.1 IOST Korea, 〈(IOST) 마운트곡스 파산사태(상편)〉, 《네이버 블로그》, 2018-05-11
- ↑ 5.0 5.1 IOST Korea, 〈(IOST) 마운트곡스 파산사태(하편)〉, 《네이버 블로그》, 2018-05-14
- ↑ 박정연 기자, 〈마운트곡스 청산에서 회생으로 전환…피해자 요구 반영〉, 《서울경제》, 2018-06-25
참고자료
- 일본어, 영어
- 마운트곡스 공식 홈페이지 - https://www.mtgox.com/ (파산으로 인하여 현재는 소송관련 안내만 보여짊)
- Wikipedia co Inc., "Mt.Gox", Wikipedia
- 한국어
- 오태민 연구소장, 〈드라마보다 더 드라마 같은 2년...‘최대 거래소’ 마운트곡스 해킹 진범 잡기〉, 《한경비즈니스》, 2018-08-21
- 박정연 기자, 〈마운트곡스 청산에서 회생으로 전환…피해자 요구 반영〉, 《서울경제》, 2018-06-25
- keepit, 〈Keepit 블록체인 칼럼: 해킹 잔혹사 1편〉, 《스팀잇》, 2017년 11월
- IOST Korea, 〈(IOST) 마운트곡스 파산사태(상편)〉, 《네이버 블로그》, 2018-05-11
- IOST Korea, 〈(IOST) 마운트곡스 파산사태(하편)〉, 《네이버 블로그》, 2018-05-14
같이 보기