토네이도 캐시 개발자 징역형 선고, “코드는 언어다”는 죽었나?
저자:念青, ChainCatcher
어제, Tornado Cash 개발자이자 31세 러시아 시민인 Alexey Pertsev가 네덜란드에서 암호화폐 믹서 플랫폼에서 220억 달러를 세탁한 혐의로 5년 4개월의 징역형을 선고받았다. Pertsev는 이전에 8개월 동안 구금되었으며, 이 기간은 형량에서 차감되어 남은 형량은 4년 반이다. Pertsev의 변호사는 판사의 결정에 대해 14일 이내에 항소할 수 있다.
업계에서는 이 사건이 DeFi 규제의 분수령일 뿐만 아니라 암호화 프라이버시의 진행 방식에도 변화를 가져올 것이라고 보고 있으며, 전 세계 오픈 소스 커뮤니티에 "냉각 효과"를 미칠 것이라고 우려하고 있다. 오픈 소스 소프트웨어 개발자가 유죄 판결을 받는 것은 Web3 스마트 계약 개발자가 전통적인 법적 틀의 제약을 받을 것임을 의미한다.
Alexey Pertsev 사건의 판사와 검사들은 판결에서 "Tornado Cash의 본질과 기능은 범죄자를 위한 도구"이며, "Tornado Cash는 단순한 스마트 계약이 아니라 회사처럼 운영된다"고 밝혔다.
작년 8월, Tornado Cash 공동 창립자인 Roman Storm과 Roman Semenov는 공모 세탁죄와 국제 경제 비상 권한 법 위반 공모 혐의로 기소되었으며, 이 두 가지 혐의의 최대 형량은 각각 20년이다. 두 사람은 또한 무허가 송금 사업 운영 공모 혐의로 기소되었으며, 이 혐의의 최대 형량은 5년이다.
현재 Roman Storm은 미국 워싱턴주에서 체포되었고, Roman Semenov는 여전히 도주 중이다. 또한 Roman Storm의 재판은 9월 23일로 예정되어 있다. Alexey Pertsev의 판결은 Storm의 재판 결과에 직접적인 영향을 미칠 것이다.
특히, 어제 Pertsev가 판결을 받은 후 암호화 커뮤니티는 Juicebox에서 "Free Alexey & Roman" 기부 기금을 위해 지속적으로 송금을 하고 있으며, "프라이버시는 범죄가 아니다", "코드는 언어다", "자유를 지켜라", "XX는 프라이버시와 오픈 소스 공공재를 지지한다"는 메시지를 남기며 Tornado Cash 개발자와 "암호화 정신"을 지지하고 있다.
Tornado Cash 사건 타임라인
Tornado Cash는 2019년 8월에 출시되었으며, 세 명의 창립자는 Roman Storm, Roman Semenov, Alexey Pertsev이다. 이들의 주요 창립 팀은 zkSNARK 연구자들로, Alexey Pertsev는 보안 감사 회사 Peppersec의 핵심 멤버이기도 하다.
다음은 Tornado Cash 사건과 관련된 사건의 전체 타임라인이다 (출처: DL News, ChainCatcher의 보완 및 수정 포함):
2019년
8월 6일: Tornado Cash가 출시되어 사용자가 "100% 익명으로 이더리움 암호화폐를 전송할 수 있게" 되었다.
9월 13일: 미국 외국 자산 통제 사무소(OFAC)는 Lazarus Group을 포함한 북한 해킹 그룹에 대한 제재를 시행했다.
2020년
5월 10일: Tornado Cash는 "신뢰할 수 있는 설정 의식"을 완료하고 모든 예치금 풀의 관리 권한을 소각하며 스마트 계약을 업데이트했다. Tornado Cash 프로토콜은 더 이상 어떤 당사자도 통제할 수 없는 영구 자동 실행 코드로 변모했으며, Tornado Cash는 이를 "세계에서 가장 큰 신뢰할 수 있는 설정 의식"이라고 부르며 1114명이 참여했다.
6월 4일: Tornado Cash 개발자들은 사용자가 필요할 때 거래 기록을 공개할 수 있도록 선택 가능한 규정 준수 도구를 배포했다.
9월 25일: 해커가 KuCoin 거래소에서 2.75억 달러 상당의 암호화폐를 탈취했다. 이는 네덜란드 검찰이 Tornado Cash와 연결된 최대 해킹 사건 중 하나이다.
2022년
3월 23일: Axie Infinity Ronin 사이드체인 브릿지가 해킹 공격으로 약 6.25억 달러의 손실을 입었다. 이는 지금까지의 최대 암호화폐 해킹 사건 중 하나로, 범죄자들이 Tornado Cash를 통해 자금을 세탁했다.
5월 6일: OFAC는 북한 해킹 범죄 집단이 사용하는 첫 번째 가상 화폐 믹서인 Blender에 대해 제재를 시행했다.
6월 24일: Lazarus Group이 Harmony Horizon 브릿지를 공격하여 약 1억 달러의 도난당한 암호화폐가 Tornado Cash를 통해 전송되었다. 네덜란드 검찰에 따르면, 이는 또 다른 Tornado Cash를 이용한 대규모 해킹 사건이다.
8월 8일: OFAC는 Tornado Cash에 대해 70억 달러를 세탁하는 데 사용되었다는 이유로 제재를 시행했다.
8월 9일: Tornado Cash 웹사이트가 폐쇄되었고, 프로젝트 코드 저장소가 GitHub에서 삭제되었으며, 공동 창립자 Roman Semenov의 GitHub 계정이 정지되었다.
8월 10일: Alexey Pertsev가 네덜란드에서 체포되었고 공개적인 혐의 없이 감옥에 수감되었다.
10월 12일: 암호화폐 정책 문제에 관심을 가진 비영리 기관 Coin Center가 Tornado Cash 제재에 대해 OFAC를 상대로 소송을 제기했다.
11월 22일: 네덜란드 검찰이 법정 청문회에서 처음으로 혐의를 공개했다.
2023년
4월 20일: Alexey Pertsev가 보석으로 석방되었다.
8월 23일: 미국 법무부가 Tornado Cash 개발자 Roman Storm을 기소하고 개발자 Roman Semenov에 대해 제재를 시행했다.
8월 25일: Tornado Cash 공동 창립자 Roman Storm이 보석으로 석방되었다.
12월 7일: 바이낸스가 Tornado Cash의 원주 토큰 TORN을 상장 폐지했다.
2024년
3월 25일~26일: Alexey Pertsev가 네덜란드 스헤르토헨보스에서 이틀간 재판을 받는다.
4월 5일: 미국 무역 협회가 법원에 Roman Storm을 변호하기 위한 서류를 제출하고 그에 대한 모든 혐의를 처리했다.
5월 14일: Alexey Pertsev가 세탁죄로 64개월의 징역형을 선고받았다.
9월 23일: Roman Storm이 미국에서 재판을 받을 예정이다.
재판의 논란과 초점: 스마트 계약 개발자의 정체성 경계
Tornado Cash 사건 재판의 초점은 현행 반세탁법이 블록체인/암호 금융 플랫폼에 적용될 수 있는지 여부이다.
재판 중 Pertsev의 변호사 Keith Cheng은 Tornado Cash 개발자를 포함한 누구도 다른 사람들이 오픈 소스 스마트 계약 코드를 사용하는 것을 막을 수 없다고 주장했다. 어떤 스마트 계약의 기여자는 탈중앙화된 조직이며, 전통적인 회사처럼 단일 책임자가 아니다.
작년 8월, Roman Storm과 Roman Semenov가 미국에서 기소된 후 Coin Center(암호화폐 정책 문제에 관심을 가진 비영리 기관으로 연구 및 교육 정책을 수립하고 암호 기술에 대한 합리적인 규제를 촉구하는 기관)는 성명서를 발표했다며 Tornado Cash에 대한 최신 혐의가 금융 범죄 단체 FinCEN 문서와 상충한다고 주장했다.
그 핵심 주장은 Tornado Cash 개발자가 "단순한 소프트웨어 개발 또는 통신 서비스"를 제공했으며 "공공을 대신해 자금을 이체하는 사업"에 종사하지 않았다는 것이다. 사법 기관은 "서비스 제공자"와 "자금 이체자"의 정체성을 혼동해서는 안 되며, Tornado Cash는 스마트 계약에 대한 유일한 통제권이 프라이버시 기능과 관련된 암호학적 논리를 변경하는 것뿐이며, 사용자 자금을 실제로 조회하거나 이동할 수 있는 능력이 없다는 것이다.
올해 4월 초, Coin Center는 Roman Storm이 뉴욕 남부에서 진행 중인 형사 사건에 대해 제출한 법원 친구 진술서에서 검찰이 Tornado Cash에 대한 모호하고 편향된 설명을 삭제해 줄 것을 요청하며, 오픈 소스 소프트웨어 개발자는 우연히 자신의 도구를 사용하는 다른 사람의 행동을 통제할 수 없다고 주장했다. 또한 Tornado Cash 코드의 배포는 미국 헌법에 의해 명확히 보호된다고 덧붙였다. Coin Center는 이 사건의 기소 진술서와 판결이 "단순한 오픈 소스 소프트웨어 개발, 코드 배포 및 연설 작업에 종사하는 사람"의 이익과 관련이 있다고 주장하며 미국에서 소프트웨어를 자유롭게 개발하고 배포할 권리를 보장할 것을 촉구했다.
Roman Storm의 변호사는 3월 말 미국 뉴욕 남부 지방법원에 제출한 문서에서 Tornado Cash가 비관리형 스마트 계약으로서 사용자가 자산에 대한 완전한 통제권을 가지며, 어떤 서비스 제공자나 제3자에게 의존할 필요가 없다고 언급했다. 프로그램 작성은 언론의 자유의 범주에 속하므로 미국 헌법 제1 수정안의 보호를 받는다.
하지만 14일의 재판에서 법원은 이러한 주장을 기각했다. 그들은 어떤 기술 혁신도 범죄자와 제재 대상이 도난 자산의 출처를 숨기는 것을 방지하는 법적 의무를 초월할 수 없다고 판단했다. 검사 Martine Boerlage는 Tornado Cash를 "단순한 스마트 계약이 아니라 회사처럼 운영된다"고 최종적으로 규정했다.
미국 법무부는 그들의 기소장이 Tornado Cash의 컴퓨터 코드가 언론의 자유를 가지는지 여부 또는 제1 수정안 헌법의 보호를 받는지와는 무관하다고 재확인했다. 피고는 컴퓨터 코드를 게시한 이유로 기소된 것이 아니라, 이를 이용해 수익성 있는 불법 사업을 촉진한 혐의로 기소된 것이다.
법무부는 또한 은행이 금융 거래를 처리하기 위해 컴퓨터 코드를 사용한다고 설명했다. 만약 그 코드가 법적으로 정의된 자금 이체자의 역할을 수행한다면, 그 코드는 단순한 언론의 자유가 아니라 사람들이 자금 이체 법을 위반하지 않는 방식으로 구현해야 하는 컴퓨터 코드가 된다. Tornado Cash는 코드의 일부이자 언론의 일부이며, 비즈니스의 일부이기도 하며, 전체적으로 인간의 창조물이다. Storm은 단순히 코드를 게시한 것이 아니라, 수년 동안 운영 결정을 내리며 사업을 운영해왔다. Tornado Cash의 프로토콜은 Tornado Cash의 비즈니스와 동일하지 않다. 단지 Tornado Cash에 오픈 소스 코드가 있다는 이유만으로 Roman Storm이 Tornado Cash 비즈니스 소유자로서 그 코드와 관련된 모든 행동이 헌법의 보호를 받는 것은 아니다.
청원, 항의 및 기부
암호화폐 변호사 David Lesperance는 법적으로 Alexey Pertsev의 사건이 DeFi의 미래에 대해 SBF와 Do Kwon에 대한 단순한 사기 사건이나 Zhao Changpeng이 필요한 반세탁 프로토콜을 마련하지 못한 것보다 더 중요하다고 말했다. Tornado Cash 사건이 매우 대표적이기 때문에 세 명의 창립자는 다양한 형태의 지원을 받았다.
암호화 커뮤니티, 특히 개발자 그룹은 Pertsev의 체포에 대해 강력히 항의했으며, 다양한 소셜 미디어에서 청원과 지지를 보냈고, 이전에 네덜란드 법원 앞에서 Alexey Pertsev를 지지하는 포스터를 배포하기도 했다.
2022년 8월, 일부 익명의 암호화 사용자들은 "독극물" 공격을 통해 Tornado Cash를 사용하여 소량의 ETH를 유명 암호화 인물의 주소로 보내며 미국 정부의 이번 제재에 대한 불만을 표출했다. 신어, 손위청, Coinbase CEO Brian Armstrong, 아티스트 Beeple 등 여러 유명 KOL이 "독극물" 공격을 당했다.
또한, 암호화 커뮤니티의 한 구성원은 올해 1월 22일 크라우드 펀딩 플랫폼 Juicebox에서 "Free Alexey & Roman"이라는 기부 활동을 시작하여 Tornado Cash 공동 창립자 Roman Storm과 개발자 Alexey Pertsev가 법적 처벌을 피할 수 있도록 돕기 위한 법적 방어 기금을 마련했다. 기사가 작성될 당시 이 기금은 총 834건의 기부를 받아 총액 548.49 ETH, 약 160만 달러에 달했다. 이더리움 공동 창립자 Vitalik, 암호화 거래소 Kraken 공동 창립자 Jesse Powell 등이 이 기금에 기부했다.
특히, 어제 Pertsev가 판결을 받은 후 기부 건수가 급증했으며, "프라이버시는 범죄가 아니다", "코드는 언어다", "자유를 지켜라", "XX는 프라이버시와 오픈 소스 공공재를 지지한다"는 메시지를 남기며 Tornado Cash 개발자와 "암호화 정신"을 지지하고 있다.
동전의 다른 면
비록 Pertsev 본인이 자신은 단순한 프로그래머일 뿐이며 범죄 의도가 없다고 강조해왔다. 그는 범죄자들이 Tornado Cash를 사용하여 불법 수익을 숨기는 것에 대해 "실망"하고 있지만, 그에 대해 아무것도 할 수 없다고 말했다.
판사가 Pertsev에게 범죄 행위를 충분히 진지하게 대했는지 질문할 때, Pertsev와 공동 개발자 Roman Storm 및 Roman Semenov의 그룹 채팅 기록을 인용하며, Pertsev가 6.25억 달러 가치의 Axie Infinity Ronin Bridge 해킹 소식에 대해 "하하"라고 반응한 것을 언급했다. 그러나 Pertsev는 이것이 그가 이를 재미있게 생각한다는 의미가 아니라, 놀라움을 표현하는 자신의 습관이라고 말했다.
또한, 객관적인 사실은 Tornado Cash가 제재를 받은 이후에도 여전히 최대 암호화 믹서로 남아 있다는 것이다. 해커와 프로토콜 공격자들은 여전히 이 도구를 이용해 세탁을 하고 있다.
한편, Tornado Cash 개발자에 대한 판결은 기술 발전과 프라이버시의 미래를 위협할 것이다. 다른 한편으로, 현실은 법적인 관점에서 기술이 중립적일 수 없으며, 이는 필연적으로 사람과 사람 사이의 관계 위에 세워져 있다는 것이다.