금감원, 업비트 해킹 사고 두나무에 검사의견서 발송…제재 절차 돌입
핵심 요약
금감원이 업비트 해킹 사고와 관련해 두나무에 검사의견서를 송부하며 제재 절차에 착수했다. 사고는 지난해 11월 발생했으며, 두나무는 피해 자산 대부분을 보전했지만 늑장 공지로 비판을 받았다. 현행법에 해킹 관련 제재 규정이 부족해 최종 제재 수위는 불확실하며, 당국은 관련 법 개정을 추진 중이다.

금융감독원이 지난해 445억원 규모의 해킹 사고를 겪은 업비트 운영사 두나무에 검사의견서를 보내며 제재 절차에 본격적으로 착수했다. 19일 금융권에 따르면 금감원은 최근 두나무에 검사의견서를 송부했으며, 이는 사고 발생 약 7개월 만에 이뤄진 조치다.
해킹 사고는 지난해 11월 27일 오전 4시 42분부터 5시 36분까지 약 54분간 발생했으며, 솔라나 네트워크 계열 자산 약 1000억 개(445억원 상당)가 외부 지갑으로 유출됐다. 두나무는 당일 네이버파이낸셜과의 합병 행사 종료 후에야 해킹 사실을 알려 늑장 공지 논란을 빚었다. 회사는 유출된 자산 중 26억원을 동결해 회수 절차를 진행했고, 회원 피해 자산 386억원은 업비트 자산으로 전액 보전했다.
금감원은 사고 이후 가상자산이용자보호법 위반 여부를 살펴왔지만, 현행법은 해킹·전산 사고 관련 직접적인 제재 규정이 없어 중징계 가능성은 불투명하다. 이찬진 금감원장은 지난해 말 기자간담회에서 이번 사고에 대해 "제재 권한 부분에 상대적으로 한계가 있다"면서도 "그냥 넘어갈 성격의 것은 아니다"라고 밝혔다. 당국은 가상자산 2단계 법(디지털자산기본법)에 해킹·전산사고 관련 제재·배상 규정을 마련할 계획이다.
금감원은 소명 절차를 거쳐 제재 수위를 담은 제재의견서를 두나무에 사전 통지할 예정이다. 이후 제재심의위원회, 증권선물위원회, 금융위원회 의결을 거쳐 최종 제재가 확정된다. 한편 금감원은 비트코인 오지급 사고가 발생한 빗썸에 대한 검사도 마무리했으며, 법률 검토 후 제재 절차에 착수할 방침이다. 금감원은 다음 주부터 3주간 검사 휴지기에 들어간 뒤 8월 중순부터 검사를 재개한다.