컨트랙트 주소로 입금 - keonteulaegteu jusolo ibgeum

최근 암호화폐 신규 투자자가 늘어나면서 암호화폐 거래소에 오입금 민원을 제기하는 사례도 급증하고 있다. 거래소가 복구를 지원해 줄 수 있는 사례가 대부분이지만, 주소 체계가 비슷한 다른 블록체인 네트워크로 보내거나 입금 주소가 아닌 컨트랙트 주소로 토큰을 전송하는 경우 복구가 불가능하기 때문에 주의가 필요하다.

거래량 기준 국내 최대 업체 업비트는 29일 지난 4년간 오입금 복구 요청 데이터를 분석한 결과, 복구 지원 불가한 대표적인 유형이 3가지로 나타났다고 밝혔다.

업비트에 따르면 지난 4년간 접수된 오입금 복구 요청 2만2천33건 중 93%는 복구에 성공했지만, 7%는 기술 및 보안상 문제로 지원이 불가한 유형에 속했다.

복구 지원 불가한 사례 총 1천494건을 분석한 결과 3가지 유형으로 분류됐다. 

컨트랙트 주소로 입금 - keonteulaegteu jusolo ibgeum

먼저, 스마트 컨트랙트로 오입금한 경우가 47.7%(713건)를 차지했다. 자체 메인넷을 운영하지 않고 이더리움 처럼 이미 운영되고 있는 메인넷을 활용해 발행한 암호화폐는 토큰이라고 부른다. 이토큰을 어떻게 발행하고 운영할지 프로그래밍해 놓은 자동 계약서 즉, 스마트 컨트랙트도 블록체인 상 주소를 갖는다. 거래소 이용자가 토큰 입금 주소가 아니라 이 컨트랙트 주소로 토큰을 전송했을 경우 복구 지원이 어렵다.

업비트 측은 보안상의 이유로 정책상 컨트랙트 주소로 오입금 복구를 지원하지 않고 있다. 

"컨트랙트 주소는 개인 금고(특정 토큰 주소)가 아닌 공용 금고(특정 계열 토큰들이 함께 쓰는 주소)와 같다. 프라이빗키가 존재하지 않는다는 것은 공용 금고 사용자들에게 개별적인 개인 열쇠를 만들어주지 않는 것과 비슷하다. 열쇠를 가진 누구나 공용 금고를 열어 다른 사용자의 보관물에 접근할 수 있는 것처럼, 오입금 복구를 위해 컨트랙트 주소에 접근하면 해당 주소를 함께 사용하는 타인 소유의 자산에도 함께 접근할 수 있어 보안 위험이 발생할 가능성이 생긴다"는 설명이다.

다음으로 네트워크 선택 오류로 인한 오입금도 전체 중 48.9%(725건)를 차지했다. 블록체인 세상에서는 다른 네트워크에 동일한 지갑주소가 존재할 수 있어 출금 시 입금을 원하는 네트워크를 반드시 올바르게 선택해야 한다. 블록체인 주소가 동일해도 출금하는 암호화폐의 블록체인 네트워크와 입금 받는 블록체인 네트워크가 다른 경우 오입금이 발생한다.

예컨대 암호화폐 A와 B가 모두 ‘1234abcd’라는 주소를 사용할 수 있는데, A를 보내면서 주소는 ‘1234abcd’로 맞게 기재했으나 네트워크를 B로 선택한 경우, A와 B 네트워크 간 특별한 규약이 없다면 복구하는 것이 불가할 수 있다.  또한 A와 B 네트워크 간 특별한 규약이 있다 하더라도, 거래소에서 A 디지털 자산은 거래 지원을 하지만 B 디지털 자산에 대한 거래 지원은 하지 않는 경우 역시 복구가 불가할 수 있다.

업비트 측은 "거래를 지원하지 않는 디지털 자산의 오입금을 복구하기 위해서는 추가적인 개발 절차가 필요하고, 주소가 동일한 디지털 자산 상호간에 특별한 규약이 없는 경우에는 오입금 복구를 위한 개발 자체가 불가능할 수도 있다"고 설명했다. 또 "추후 해당 암호화폐에 대한 거래 지원을 시작할 경우 기술적으로 복구 가능한지 검토하고 해당 오입금에 대한 복구 지원을 개시할 수 있다"고 덧붙였다.

관련기사

  • 카카오 패밀리된 보라 "업비트와 특수관계 해당 없다"2021.06.18
  • 업비트, 픽셀·피카 등 24개 코인 무더기 상장폐지2021.06.18
  • 업비트 원화마켓 퇴출 퀴즈톡 "부당조치에 엄중 항의"2021.06.15
  • 페이코인 "업비트 원화 거래 중단해도 사업 차질 없어"2021.06.14

마지막으로 업비트 지갑 제휴사인 비트고가 지원하지 않는 오입금 경우가 3.7%(56건)로 나타났다. 업비트는 출범 초기 미국 비트코인 보안 솔루션 업체 비트고와 제휴를 통해 멀티시그널 지갑을 서비스했다. 현재는 자체 기술력을 확보하였으나, 제휴 당시 회원들에게 발행된 전자지갑 주소에 대한 오입금이 발생할 경우, 비트고를 통한 복구 기술 지원이 필요하다. 따라서 비트고가 복구를 지원하지 않는 유형의 경우, 복구 지원이 불가하다. 추후 비트고로부터 복구에 대한 지원을 받게 되면 복구 가능 여부를 적극 검토할 예정이다.

업비트 관계자는 "지속적인 오입금 복구 프로세스 최적화 및 기술 개발을 통해 점점 더 다양해지는 오입금 유형에 대한 복구 역량을 구축해 회원들의 실수로 발생한 오입금에 대해 적극적으로 지원하고자 노력하고 있으나 기술적 어려움이나, 보안상의 위험 등의 이유로 복구가 불가할 수 있으므로 거래 시 각별한 주의가 필요하다"고 설명했다.

[알고란X업비트] 거래소의 거의 모든 것. EP2.오입금의 거의 모든 것

00:31 오입금의 거의 모든 것, 은 ‘1편-이체의 거의 모든 것’의 심화학습 버전

02:35 코인을 입금할 때 꼭 확인해야 하는 것들

04:46 코인 복구가 불가능한 3가지 유형

04:51 ①토큰 컨트랙트 주소를 지갑 주소에 넣은 입금

07:13 ②블록체인 네트워크를 잘못 선택해서 입금

10:44 ③빗고(BitGo)가 지원하지 않는 오입금

컨트랙트 주소로 입금 - keonteulaegteu jusolo ibgeum

업비트 "컨트랙트 오입금 복구 불가" 투자자들 "다른 곳 되는데… 업비트 사용 후회"

    • 가나다라마바사
    • 가나다라마바사
    • 가나다라마바사
    • 가나다라마바사
    • 가나다라마바사
    • 가나다라마바사

HOME 경제·사회

업비트 "컨트랙트 오입금 복구 불가" 투자자들 "다른 곳 되는데… 업비트 사용 후회"

  • 고수현 기자
  • 승인 2021.12.02 18:12
  • 댓글 20

    • 가나다라마바사
    • 가나다라마바사
    • 가나다라마바사
    • 가나다라마바사
    • 가나다라마바사
    • 가나다라마바사

컨트랙트 주소로 입금 - keonteulaegteu jusolo ibgeum

업비트를 이용하는 코인 투자자들 사이에서 오입금 관련 원망이 끊임없이 흘러나오고 있다.

최근 1.2억원 어치 코인을 오입금한 한 고객이 업비트 측에 복구 방법을 문의했으나 보안상 이유로 거절을 당했다.

제보 내용에 따르면 A씨는 지난 29일 오전 9시께 빗썸에 있던 샌드박스 코인을 업비트를 보내려던 중 실수로 보라코인 주소로 입금을 했다. 빗썸은 A씨에 이미 출금된 거라 방법이 없다고 오입금된 업비트에 문의하라는 안내했다. 이에 A씨는 업비트에 문의를 했으나 보안상 이유로 불가능하다는 답변을 받았다.

A씨가 <뉴스워커>에 제보한 업비트 측 답변을 보면 "회원님께서 BORA,OBSR(kct) 입금주소로 오입금하신 디지털 자산은 SAND(erc20)다. 발급된 입금주소에 (해당 입금주소와 네트워크가) 다른 디지털 자산을 입금한 경우, 일반적으로 오입금된 입금주소의 개인키를 이용하는 방식으로 복구를 진행한다. 그러나 귀하가 오입금한 입금주소는 컨트랙트 방식의 입금주소로써 개인키가 존재하지 않는다"면서 "따라서 복구 시도 자체가 불가하다"고 안내했다.

해당 내용에 대한 취재가 진행되자 유사한 제보들이 <뉴스워커> 취재진을 통해 들어왔다.

B씨는 오입금을 한 뒤 600여일이 넘도록 복구를 받지 못했다.

B씨는 자신의 오입금 사실을 안 뒤 1년여 넘게 적극적으로 대응했다.

B씨의 사례를 보면 바이낸스 DATA 코인을 업비트 DATA 코인으로 옮겼으나 업비트와 바이낸스 코인은 각각 클래이튼 기반과 이더리움 기반으로 다른 종류의 코인이었다. 

그는 업비트로부터 복구 불가 통보를 받은 뒤 이더리움 창시자 '비탈릭 부텔린'에게 문의해 업비트에서 충분히 해결할 수 있다는 답변까지 받았다. 아울러 전송된 코인의 스트리머사 CEO로부터 업비트에서 해결 가능할 것이라는 답변도 얻었다.

컨트랙트 주소로 입금 - keonteulaegteu jusolo ibgeum

제보자 B씨가 <뉴스워커>에 제보한 메일. 해당 메일은 스트리머사 CEO가 답변한 것으로 업비트에서 해결 가능할 것이라는 내용이 담겨 있다.

A씨와 B씨는 모두 왜 업비트만 유독 복구에 소극적이냐고 불만을 토로했다.

이들은 "다른 가상화폐거래소는 복구가 된다고 하는데, 업비트 등은 복구가 안된다고 한다"면서 "어느 가상화폐거래소를 이용하느냐에 따라 투자금 전액을 날릴 수도 있다는 게 이해가 가지 않는다"고 지적했다.

업비트에 따르면 해당 사안은 공지사항을 통해 오입금 복구 지원 불가 대표유형을 안내하고 있는데, A씨의 사례가 해당 유형에 해당한다.

그러나 제보자 등에 따르면 빗썸과 코인원은 유사한 사례의 경우 복구 시도가 가능한 것으로 전해졌다. 실제로 이들 가상화폐거래소는 비트랙트 주소 오입금과 관련해 복구비용, 소요일 등을 안내하고 있었다.

B씨는 "업비트로 오입금한 자산을 돌려받지 못한 지 600일이 넘었고, 그 사이 아버지가 폐암 3기로 병원비 등이 필요해 업비트에서 반환하지 못한 돈을 사용하지 못해 병원비도 못내는 처지에 이르렀다"면서 도움을 호소했다.

제보자들은 가상화폐거래소마다 왜 오입금에 대한 다른 규정을 내세우는지, 다른 곳에서 가능하다면 업비트 역시 시도라도 해봐야하는 게 아니냐고 반문했다.

이에 업비트 측은 "타 디지털 자산의 블록체인을 차용한 토큰 주소로 오입금한 경우 프라이빗키가 존재하지 않아 복구 지원이 어렵다"면서 "오입금 복구를 위해 컨트랙트 주소에 접근하면 해당 주소를 함께 사용하는 타인 소유의 자산에도 함께 접근할 수 있어 보안상 위험이 발생할 가능성이 생긴다"고 전했다.

이어 "업비트는 다수 회원의 자산 안전을 위해 계속해서 엄격한 보안 정책을 유지해왔으며 컨트랙트 주소 오입금 복구 지원은 보안 위험이 따르므로 정책상 지원이 불가하다"고 덧붙였다.

A씨는 <뉴스워커>와의 인터뷰에서 "컨트랙트 주소 오입금과 관련해 업비트만 유독 강화된 보안정책을 내세워 오입금 피해자들을 구제하지 않고 나몰라라하는지 이해가 가지 않는다"면서 "정말로 프라이빗키가 존재하지 않고 복구 시도시 보안상 위험이 발생할 가능성이 크다면, 왜 다른 곳은 가능한 건가?"라고 반문했다.

그는 "업계 1위라는 업비트가 이럴 줄은 몰랐다. 이해가 가지 않아 기술팀이나 관계자와의 통화를 원했지만, 이뤄지지 않았다"면서 "업비트를 사용하지 않고 다른 곳을 이용했더라면 복구가 가능했을거라는 생각에, 업비트를 사용한 게 후회된다"고 하소연했다.

마지막으로 "지금 상황에서 오입금 피해를 구제할 수 있는 건 업비트 뿐"이라면서 도와달라고 호소했다.

저작권자 © 뉴스워커 무단전재 및 재배포 금지