인도 주요 거래소 WazirX가 2.3억 달러를 도난당함: 자금 세탁 혐의로 바이낸스와의 협력이 중단되었고, 연간 거래량이 90% 감소함
저자: Nancy, PANews
2년 전, WazirX는 바이낸스와의 수개월에 걸친 인수 분쟁으로 시장의 주목을 받았다. 현재 이 인도 암호화폐 거래소는 2억 3천만 달러에 달하는 도난 자산으로 다시 한 번 대중의 관심을 받고 있으며, 인도의 암호화폐 시장 발전에 대한 관심도 높아지고 있다.
거의 절반의 준비 자금이 도난당하고, 화이트 해커 보상 프로그램을 출시하다
7월 18일, WazirX는 다중 서명 지갑의 보안 취약점으로 인해 2억 3천만 달러의 암호화 자산이 도난당했다고 발표했으며, 이 중 거의 절반의 자산이 SHIB이다. WazirX가 공개한 6월 투명성 보고서에 따르면, 자산 보유량은 5억 3천만 달러에 달하며, 이는 해당 거래소가 준비금의 45% 이상을 잃었다는 것을 의미한다.
다음 날, WazirX는 공격 사건에 대한 초기 조사 결과를 발표하며, 2023년 2월부터 WazirX 지갑이 Liminal의 디지털 자산 관리 및 지갑 인프라 서비스를 사용하고 있다고 밝혔다. 네트워크 공격은 Liminal 인터페이스에 표시된 데이터와 거래의 실제 내용 간의 차이에서 비롯되었다. 네트워크 공격 동안 Liminal 인터페이스에 표시된 정보와 실제 서명된 내용이 일치하지 않았다. WazirX는 이로 인해 유효한 페이로드가 교체되어 지갑의 제어권이 공격자에게 이전되었을 것이라고 의심하고 있다.
WazirX의 "비난"에 대해 Liminal Custody는 "책임을 지고 싶지 않다"고 밝혔다. Liminal Custody는 자사의 인프라가 손상되지 않았으며, 모든 지갑(특히 WazirX의 지갑)이 안전하다고 발표했다. 불행히도, 세 대의 피해자 기계가 거래 중 악성 코드를 주입받았으며, 이는 특정 Gnosis 스마트 계약 다중 서명 지갑을 겨냥한 복잡하고 계획적인 공격임을 나타낸다. 블록체인 분석 회사 Elliptic에 따르면, 북한 관련 해커가 이번 해킹 사건의 배후일 가능성이 있다.
현재 WazirX 해커는 도난당한 자산을 모두 ETH로 판매했으며, 해당 공격자의 ETH 보유량은 5만 9천 개를 초과하고, 현재 가치는 2억 달러를 초과했다. 도난 자금을 추적하고 회수하기 위해 WazirX는 금융 정보 부서(FIU)와 인도 컴퓨터 비상 대응 팀(CERT-In)에 이 사건을 보고했으며, 500개 이상의 거래소에 연락하여 확인된 주소를 차단했다.
동시에 WazirX는 자금을 회수하기 위해 10%의 화이트 해커 보상 프로그램을 출시했으며, 전 세계의 화이트 해커, 블록체인 포렌식 전문가 및 사이버 보안 전문가를 초대하여 이 작업에 참여하도록 할 예정이다. 행동 계획에는 도난 자금 추적, 고객 자산 복구 및 네트워크 공격에 대한 더 깊은 분석이 포함된다.
또한, 네트워크 공격으로 인해 WazirX가 1:1 자산 담보를 유지할 수 있는 능력에 영향을 미쳤기 때문에, 해당 거래소는 철저한 데이터 점검 및 보안 감사 절차를 위해 거래를 일시 중단했으며, 가능한 한 빨리 출금을 실현하기 위해 노력하고 있다.
인도의 주요 암호화폐 거래소로서, 현재 WazirX의 거래량도 크게 감소했다. WazirX 공식 발표에 따르면, 2023년 거래량은 약 10억 달러로, 전년 동기 대비 90% 이상 감소했으며, 2022년과 비교하면 97% 감소했다. 이는 인도의 점점 심각해지는 규제 압력과 무거운 암호화세 제도와도 중요한 관계가 있다.
소유권 문제로 바이낸스와 "갈라서다", WazirX 연간 거래량 90% 감소
WazirX가 외부에 처음 알려진 것은 바이낸스가 인도 시장에 진출하기 위한 파트너였기 때문이다. 그러나 WazirX가 인도 규제 기관으로부터 자금 세탁 혐의를 받자, 바이낸스는 그와의 "선긋기"를 하였고, 이로 인해 소유권 분쟁이 발생했다. 이 분쟁의 결말은 이번 도난 사건의 씨앗이 되었다.
2022년, WazirX는 인도의 암호화폐 거래에 대한 새로운 세금 제도 시행으로 인해 본사를 인도에서 두바이로 이전한다고 주장했다. 그러나 얼마 지나지 않아 WazirX는 인도 법 집행 기관으로부터 두 건의 자금 세탁 및 외환 규정 위반 조사를 받고 있으며, 해당 플랫폼에서 자금 세탁이 279억 루피(3억 5천만 달러 이상)에 달한다고 주장하고, 일부 고위 임원의 수천만 달러 자산을 동결했다.
바이낸스는 2019년에 이 거래소를 "인수"했다고 발표했지만, WazirX가 인도 당국의 자금 세탁 혐의를 받자, 바이낸스 창립자 CZ는 즉시 이 거래가 결코 완료되지 않았다고 발표했다. 그는 Zanmai Labs가 WazirX를 운영하며 원래 창립자가 설립한 법인으로, 바이낸스는 WazirX 운영 법인인 Zanmai Labs의 어떤 주식도 보유하지 않았다고 주장했다. 바이낸스는 기술 솔루션으로 WazirX에 지갑 서비스를 제공했으며, 네트워크 비용을 절감하기 위해 오프체인 거래 통합을 제공했으며, WazirX는 사용자 등록, KYC, 거래 및 출금 요청을 포함한 모든 다른 측면을 책임졌다.
CZ의 해명은 즉시 WazirX CEO Nischal Shetty의 반박을 받았다. 그는 WazirX가 바이낸스에 인수되었으며, Zanmai Labs는 Nischal Shetty와 그의 공동 창립자가 소유하는 인도 법인이라고 주장했다. Zanmai Labs는 바이낸스의 허가를 받아 WazirX에서 인도 루피와 암호화폐 거래 쌍을 운영할 수 있었다. 바이낸스는 암호화폐 거래 쌍을 운영하고 암호화폐 출금을 처리했다. 사용자는 WazirX의 TOS(서비스 약관)를 통해 이 사실을 확인할 수 있다. 또한 바이낸스는 WazirX 도메인, AWS 서버의 루트 접근 권한, 모든 암호화폐 자산 및 모든 암호화폐 이익을 보유하고 있으며, Zanmai와 WazirX를 혼동하지 말라고 강조했다.
이후 양측은 수개월 간의 공방전을 벌이며 각자의 주장을 고수했다. 바이낸스는 WazirX가 부당한 행동에 대한 책임을 회피하고 있다고 주장했으며, CZ는 사용자가 WazirX의 자금을 바이낸스로 이전해야 한다고 주장했다. 그는 바이낸스가 2022년 2월 WazirX 시스템의 소스 코드, 배포 및 운영을 이전할 것을 요구했으나 WazirX가 이를 거부했으며, 바이낸스는 그들의 시스템을 제어할 수 없다고 밝혔다. 또한 바이낸스는 곧 WazirX와 바이낸스 간의 오프체인 송금 기능 지원을 중단했다. 반면 Zanmai Labs는 바이낸스와의 소유권 분쟁을 법적 경로로 해결하려고 했다는 보도가 있었다.
이 소유권 분쟁은 2023년에도 더욱 격화되었다. 2023년 1월, 바이낸스는 WazirX에게 양측의 오해를 불러일으킨 관계에 대한 해명 성명을 발표하고, Nischal Shetty가 이전에 바이낸스가 WazirX를 소유하고 있다고 한 성명을 철회하며 서비스 약관에서 모든 바이낸스 관련 내용을 삭제할 것을 요구하는 "최후통첩"을 발송했다. 그렇지 않으면 바이낸스는 2월 3일 이전에 WazirX의 서비스 계약을 종료할 수 있다고 경고했다. 그러나 이 요구는 WazirX의 거부에 부딪혔고, WazirX는 이른바 "해명 성명"이 "비윤리적"이라고 주장하며, 바이낸스가 "미디어 압력과 위협을 이용해 Zanmai가 허위 및 오해의 소지가 있는 성명을 발표하도록 강요하고 있다"고 밝혔다. 뿐만 아니라 WazirX는 바이낸스의 비난이 허위이며 검증되지 않았다고 주장하며, 거래소의 통제에서 막대한 이익을 얻었다고 강조했다. WazirX는 2023년 5월 트윗에서 바이낸스가 WRX 토큰(바이낸스 Launchpad 프로젝트)을 통제하고 있으며, 모든 IE0 수익을 보유하고 있으며, 지난 5개 분기(즉, 2022년 1월 이후) 동안 분기 소각을 하지 않았다고 강조했다.
결국 바이낸스는 WazirX에 대한 지갑 및 관련 기술 서비스를 중단하기로 결정했으며, 후자는 더 이상 바이낸스 지갑 서비스를 사용할 수 없게 되었다. 이로써 두 파트너는 완전히 갈라서게 되었다.
인도의 높은 채택률이 암호화 기업의 진출을 유도하고, 규제 환경에 변화가 나타나다
그러나 WazirX와의 협력을 중단한 후에도 바이낸스는 인도 시장에 대한 진출을 늦추지 않았으며, 현재 인도의 400억 달러 암호화 자산의 거의 90%를 차지하고 있다. 인도 시장의 높은 수익성은 바이낸스와 같은 암호화 기업들이 진출하는 중요한 이유이다.
블록체인 분석 플랫폼 Chainalysis가 발표한 《2023년 글로벌 암호화폐 채택 지수》에 따르면, 인도는 암호화폐 채택에서 1위를 차지하고 있으며, 이는 인도가 암호화 시장에서 여전히 중요한 비중을 차지하고 있음을 보여준다. 심지어 인도 증권 거래 위원회는 투자자를 유치하기 위해 올해 2025년까지 T+0을 공식 도입할 계획을 발표했다.
뿐만 아니라 인도의 암호화 시장에 대한 불친절한 규제 정책도 완화되고 있다. 올해 1월, 바이낸스, Kraken 등의 거래소 앱은 인도의 반자금 세탁 규정을 준수하지 않아 인도 금융 정보 기관의 차단 요구를 받았으며, 인도 애플 앱 스토어에서 삭제되었다. 그러나 올해 5월, 바이낸스와 KuCoin은 인도 금융 정보 부서(FIU)로부터 승인을 받은 첫 번째 해외 암호화 관련 기업이 되었으며, FIU 청문회 후 벌금을 지불하는 조건이었다.
또한 인도의 무거운 암호화세 제도도 조정될 가능성이 있다. 잘 알려진 바와 같이, 30%의 막대한 소득세는 해당 국가의 암호화 거래 발전에 타격을 주고 있으며, 인도네시아는 암호화폐 세제 도입 이후 2023년 암호화폐 세수 수입이 63% 감소하여 3,170만 달러에 이르렀다. 그러나 인도네시아는 올해 암호화 거래에 대한 소득세 및 부가가치세를 재평가할 계획을 세우고 있으며, 그 배경에는 암호화폐가 가까운 미래에 인도네시아 전체 경제의 필수적인 부분이 될 것으로 기대하고 있다.
그러나 인도 시장은 여전히 규제의 불확실성에 직면해 있다. 인도 재무부 장관은 최근 암호화폐 규제가 글로벌 합의를 필요로 한다고 언급했으며, 인도 중앙은행도 암호화폐에 대한 의견을 제출하고, 암호화폐와 관련된 거시 경제적 위험 및 탈세와 재정 안정성 문제를 강조했다.
종합적으로 볼 때, 높은 채택률과 엄격한 규제 태도의 완화는 인도 시장의 추가 발전을 촉진할 수 있으며, WazirX의 도난 사건은 다른 암호화 거래소에 더 많은 시장 공간을 제공할 수 있다.