디지털 자산
WazirX, $235M 위반 복구를 위한 법적 허가를 받다

암호화폐 해킹과 침해는 드문 일이 아니다. 그러나 산업이 날마다 성숙해감에 따라, 적절한 시점에 올바른 노드에 배치된 다양한 검증과 통제가 산업이 급증을 효과적으로 되돌리는 데 도움이 되었다.
Chainalysis가 매년 발표하는 암호화폐 해킹 및 도난된 총액 보고서에 따르면, 암호화폐 해킹으로 도난된 연간 총액은 2019년 5억 4,300만 달러에서 2021년 33억 달러, 2022년 37억 달러로 상승했으며, 2020년에는 잠시 5억 3,100만 달러로 감소했다. 그러나 2023년에는 큰 폭으로 하락하여 2022년 37억 달러에서 2023년 18억 달러로 감소했다. 2024년에는 다시 22억 달러로 상승했지만 2022년 수준보다 훨씬 낮은 수준에 머물렀다.
이러한 해킹과 침해는 급성장하는 산업에 잠재적인 병목 현상으로 간주될 수 있지만, 일부 침해는 산업 참여자들에게 지속적인 인상을 남기며 향후 어떻게 행동해야 할지를 형성한다.
그 중 하나가 바로 WazirX 해킹이다. WazirX에 대한 논의는 현재 더욱 중요해졌는데, 최근 법원으로부터 2억 3,500만 달러의 복구 승인을 받았기 때문이다. 복구가 무엇을 의미하고 어떤 의미가 있는지는 곧 논의하겠지만, 먼저 최근 과거로 돌아가 WazirX에 무슨 일이 있었는지 살펴보아야 한다.
WazirX 보안 침해에 대한 간략한 개요
2024년 7월 18일, 인도에 기반을 둔 선도적인 암호화폐 거래소인 WazirX가 보안 침해를 겪은 날짜이다. WazirX 팀은 멀티시그 지갑 중 하나에 사이버 공격이 발생해 2억 3천만 달러가 넘는 디지털 자산이 도난당했다고 발표했다. 해당 지갑은 Liminal의 디지털 자산 보관 및 지갑 인프라를 사용해 관리되고 있었다. 이번 공격으로 WazirX의 1:1 담보 유지 능력이 크게 영향을 받았다.
도난에 대한 즉각적인 대응으로, WazirX 팀은 국가 사이버 범죄 신고 포털에 온라인 경찰 신고를 제출하고 실제 신고도 진행했다. 또한 인도 금융정보분석원(FIU)과 CERT-In에 사건을 보고했다.
팀은 또한 500개 이상의 거래소에 식별된 주소 차단을 요청했다. 더불어 WazirX는 도난된 자산을 회수하기 위한 현상금 프로그램을 발표했으며, 도난 자금의 동결 및 회수에 기여하는 정보 제공에 대해 최대 10,000달러 상당의 USDT 보상을 제공한다. 또한 팀은 화이트 해트 현상금으로 전체 금액의 10%에 해당하는 최대 2,300만 달러를 제공하기로 결정했다.
해킹 이후, WazirX는 일련의 조치를 취했으며, 이는 WazirX 웹사이트에 일별 연대기에 상세히 기록되어 있다. 특히 2024년 12월 6일, WazirX의 모회사인 Zettail Pte Ltd.는 싱가포르 고등법원에 채권자 회의를 소집하여 합의안(Scheme of Arrangement)을 제시하고 투표할 수 있는 허가를 요청하는 신청서를 제출했다.
이전에, 2024년 10월 17일, WazirX는 약 24만 개의 지갑과 잔액을 상세히 기술한 진술서를 제출하기로 결정했다. 이 진술서는 싱가포르 고등법원에 제출되어 Zettail Pte Ltd.의 구조조정 과정에서 채권자들에게 제공될 예정이다.
특히, 해당 플랫폼은 2024년 8월 28일에도 싱가포르 고등법원에 모라토리엄 신청서를 제출했으며, 이는 해당 날짜에 발표된 업데이트에 따라 이루어졌다. 이 신청서는 2018년 파산·구조조정·해산법에 따라 플랫폼의 암호화폐 부채를 합의안을 통해 재구성할 수 있는 필요한 시간을 확보하기 위해 제출되었다.
싱가포르 고등법원과 WazirX 간의 모든 상호작용은 사법적 답변을 받았다. 이에 대한 자세한 논의는 추후 다루겠지만, 이번 사건에서 또 다른 중요한 업데이트인 미국, 한국, 일본의 공동 성명을 간략히 살펴보겠다.
미국, 한국, 일본의 WazirX에 대한 공동 성명
공동 성명은 미국, 한국, 일본이 발표했으며, 이 성명은 WazirX 공격을 주도한 것이 북한 해커임을 확인했다고 보도되었다. 이는 세 국가가 공동으로 북한에 공격을 공식적으로 귀속시킨 최초의 사례였다.
공동 성명은 악명 높은 라자루스 그룹을, 북한과 연계된 해킹 집단으로서 주요 가해자로 지목했다.
“북한의 사이버 프로그램은 우리 세 나라와 전 세계 공동체를 위협하며, 특히 국제 금융 시스템의 무결성과 안정성에 중대한 위협을 가한다.”
인도 정부는 아직 공식적인 입장을 밝히지 않았다. 그러나 보도에 따르면 이번 공격은 디지털 자산을 보호하기 위한 더 엄격한 규제와 공공·민간 협력 촉구를 불러일으켰다.
이러한 전 세계적인 움직임과 디지털 자산의 안전·보안에 대한 논의 속에서, WazirX는 2억 3,500만 달러 해킹 복구를 위한 법원 승인을 받았다.
2억 3,500만 달러 위반 복구를 위한 법적 허가

2025년 1월 23일, WazirX는 싱가포르 법원으로부터 북한 라자루스 그룹이 저지른 2억 3,500만 달러 해킹 피해자에게 복구금을 지급하도록 승인받았다. 사용자들은 도난된 자금의 최대 80%를 회수하게 된다.
법적 문서를 자세히 살펴보면, 보충 진술서 신청서에 기재된 이름은 영구계좌번호 BNTPS2268H를 가진 이사인 Nischal Shetty였다. Nischal Shetty는 자신을 Zettai Pte Ltd(“Zettai”)의 이사라고 선언했다.
2025년 1월 22일 OA 1284 청문회에서 존경받는 사법 위원 Kristi Tan이 내린 지시에 따라, Shetty 씨는 Zettai가 제안된 합의안에 대해 합의채권자들이 투표하기 전 최소 일주일 전에 다음 문서들을 제공하겠다는 약속을 확인했다:
이 문서들은 다음을 포함한다:
- Zettai의 2024년 3월 31일 종료 회계연도에 대한 감사 재무제표.
- 플랫폼 자산 수치에 대한 독립적인 검증 결과.
- 2024년 7월 18일(해킹 당일) 현재 플랫폼 사용자에게 부채된 암호화폐 잔액과 관련된 무담보 부채 수치에 대한 독립적인 검증 결과.
- Kroll의 재무 전망 및 청산 분석.
- 재무 정보에서 발생한 변경 사항이나 확인 진술이 있을 경우에 대비한 Zettai의 최신 설명서.
WazirX 모회사 Zettai의 공시 약속 이행 계획
감사 재무제표와 관련해, 회사는 감사인과 협력하여 감사 완료를 신속히 진행하겠다고 약속했다.
플랫폼 자산 검증을 위해, 플랫폼은 플랫폼 자산이 무엇을 의미하는지 상세히 설명한다. 예를 들어, 순유동성 플랫폼 자산은 인수 인계 기간 이후 플랫폼 운영과 연관된 모든 토큰 자산으로, 현재 회사가 통제하고 있으며 일반적으로 단기간 내에 처분하거나 실현할 수 있는 것으로 정의된다.
비유동성 플랫폼 자산은 합의안에서 바이낸스가 통제하는 지갑에 보관된 토큰 자산으로, 회사가 플랫폼 사용자들의 암호화폐 잔액과 연관된 것으로 식별한 자산(즉, 비유동 지갑 자산)과 사이버 공격 중에 도난된 ERC-20 토큰(즉, 도난 자산)으로 정의된다.
진술서에서는 플랫폼 자산 검증을 Alvarez & Marsal (동남아시아) Pte Ltd의 Joshua Taylor 씨와 Alvarez & Marsal Disputes and Investigations Limited의 Henry Anthony Chambers 씨가 수행하도록 제안되었다.
플랫폼 자산 외에도, 플랫폼 부채 검증은 A&M이 수행하도록 제안되었다.
마지막으로, 진술서에 기록된 바에 따르면, 공시 약속이 이행되면 Zettai는 예정대로 나머지 합의 회의를 진행하거나, 공시 약속으로 인해 설명서에 변경이 발생할 경우(예: 두 번째 온라인 웨비나 진행을 위한) 일정 조정을 할 것이다.
현장에서 어떤 일이 일어날까?
이러한 법적 약속이 합의 계획의 구체적인 형태를 정의하는 동안, 핵심 초점은 여전히 Zettai, 즉 WazirX의 모회사의 채권자 회복과 법원 감독 하에 청산을 방지하는 구조조정 계획에 대한 약속에 있다.
WazirX는 추정한다 사용자들이 토큰 배분을 통해 계정 잔액의 75%에서 80%까지 회수할 수 있다고 보고서가 제시한다.
보고에 따르면 WazirX가 사이버 공격에서 부정 행위나 위법성을 저질렀다는 증거가 없으며, 미국·일본·한국 정부의 공동 성명이 공격을 북한 그룹에 귀속시켰기 때문에, WazirX는 이제 사용자 투표 절차를 시작할 것이며, 이는 3개월 이내에 종료될 것으로 예상되고 앞서 언급한 독립 제3자 감사를 병행한다. 투표 다수가 플랫폼을 지지하면 합의안이 실행되고, 10일 이내에 순유동 자산이 청구액에 따라 사용자에게 배분되며, 강세장 수익도 포함된다.
법원은 명백히 신속한 해결과 빠른 자금 배분이 사용자에게 최선의 결과라고 판단했다.
여기서 언급할 가치가 있는 점은, 사이버 공격 이후 진행 중인 복구 노력의 일환으로 약 300만 달러 상당의 USDT가 2023년 1월 17일 WazirX에 의해 성공적으로 동결되었다는 것이다. 이는 사용자 이익을 보호하고 도난 자산을 회수하는 중요한 이정표였다.
WazirX는 이번 자금 동결이 신속한 행동, 회복에 대한 집중, 사용자에 대한 지속적인 약속 등 여러 측면을 강조하는 데 핵심적이라고 믿었다. 동결되고 회수된 모든 금액이 자산 보호와 신뢰 회복이라는 사명을 강화한다고 판단했다.
자금 동결에 대한 성명을 발표한 뒤, WazirX는 또한 상세히 합의안이 청산보다 채권자에게 더 유리한 이유를 나열했다. 플랫폼은 합의안이 청산보다 잠재적으로 더 높은 회수율을 제공한다며 유리하다고 밝혔다.
또한 가능한 청산보다 배분에 대한 접근이 현저히 빠르며, 합의채권자들에게 청산보다 전체 과정에 대한 발언권을 더 많이 부여한다. 마지막으로, WazirX에 따르면 합의안은 토큰 배분을 통한 시장 기반 상승 가능성이 청산보다 높으며, 청산에서는 배분이 주로 현금으로 이루어질 것이다.
이러한 모든 평가들은 합의 회의에 대한 법원 승인이 내려진 지금 더욱 중요해졌다. WazirX는 싱가포르 고등법원의 의견이 순유동 플랫폼 자산 배분과 WazirX 플랫폼 재시작에 한 걸음 더 다가서는 구조조정 과정의 또 다른 중요한 이정표라고 믿는다.
WazirX의 미래
전반적으로 WazirX의 미래는 그 어느 때보다 밝아 보인다. 또한 법원이 플랫폼에 16주 모라토리엄을 부여해 Zettai가 계획을 실행하는 동안 법적 조치로부터 보호받고 있다는 점도 기억할 필요가 있다.
채권자들이 자산 배분 방식과 플랫폼 재개 운영 방안을 제시하는 제안된 합의안 검토 과정에 참여함에 따라, 비활성 상태였던 많은 WazirX 사용자들 사이에서도 보다 폭넓은 참여가 예상된다.
WazirX 설립자인 Nischal Shetty는 이 제안에 대해 낙관적인 입장을 밝히며, 채권자들이 자산을 회복하고 플랫폼이 재건할 수 있는 최선의 기회라고 말했다.
앞으로 며칠 안에 이 계획은 부채 재조정, 채권자에게 유동 자산 배분, 그리고 추가 자산 회수를 촉진하기 위한 회복 토큰 발행으로 구체화될 것이다. 회복 토큰은 남은 청구권을 나타내며, 채권자들이 향후 플랫폼 수익 및 회수된 자산으로부터 이익을 얻을 수 있게 한다. 기대감이 높으며, WazirX가 탈중앙화 거래소와 같은 향상된 기능을 갖춘 플랫폼을 재출시하고 향후 3년 동안 발생하는 수익을 채권자 회복에 할당할 것이라는 추측이 많다.
채권자들은 온라인으로 회의를 진행하며, 투표 절차에 대한 세부 사항은 향후 몇 주 내에 공유될 예정이다. 우리는 이미 WazirX의 모회사인 Zettai가 이 합의안을 다른 대안보다 더 유리하다고 판단하는 이유를 나열했다.
Zettai가 채권자들에게 합의안을 지지하도록 촉구하는 것은 이해할 수 있지만, 많은 분석가들은 WazirX의 계획이 단일 플랫폼의 재등장 범위를 넘어서는 광범위한 영향을 미칠 것이라는 의견을 제시하고 있다.
Zettai의 노력은 디지털 자산 분야에서 복잡한 금융 분쟁을 해결하기 위한 싱가포르의 법적 프레임워크를 시험하는 역할을 할 것이다. 성공적인 구조조정은 유사한 위기에 처한 다른 기업들의 모델이 될 수 있다.
전반적으로, WazirX가 기업들이 보다 신뢰받고 사용자에게 헌신할 수 있는 새로운 지평을 열 수 있기 때문에 모든 시선이 WazirX에 집중되고 있다.












