최근 글로벌 암호화폐 전문 리서치 플랫폼인 코인이지(CoinEasy)가 발표한 보고서에 따르면, 미국 정부가 압수한 일부 비트코인(BTC) 지갑 주소가 2년 전 경고된 보안 취약점과 관련이 있다는 사실이 확인됐다. 이 분석은 정부가 암호화폐 해킹 취약성을 활용해 비트코인을 압수했을 가능성을 제기하며, 암호화폐 보안 체계에 대한 심각한 의문을 일으키고 있다.

2023년에 공개된 ‘Milk Sad’ 보고서는 비트코인 지갑 생성 도구인 ‘Libbitcoin Explorer’의 난수 생성 로직에서 발견된 구조적 결함에 대해 경고하였다. 이 툴은 Mersenne Twister(mt19937)에 기반한 의사 난수 생성기를 사용하며, 32비트 시스템의 시간 값을 초기화하는 방식으로 시드 값을 설정해 개인 키의 예측 가능성을 높였다. 이에 따라 불특정 다수의 지갑이 브루트포스 공격을 통해 실제로 탈취된 사례가 보고됐다.

코인이지의 리서치 결과에 따르면, 보고서에서 언급된 특정 지갑 주소들이 미국 정부가 압수한 127,000 BTC 규모의 지갑 목록에 포함되어 있다는 사실이 뒤늦게 확인되었다. 이는 단순한 법적 절차를 통한 압수 이상의 시사점을 제공하며, 정부 기관이 해당 보안 취약점을 악용했을 가능성을 의심하게 만든다. 하지만 미국 정부는 해당 지갑의 동일성이나 접근 경로에 대한 구체적인 설명을 제공하지 않고 있다.

이에 따라 두 가지 가능성이 제기되고 있다. 첫째는 해당 지갑이 법적 절차에 따라 압수됐다는 점이다. 그러나 Milk Sad 보고서와의 연결성에 대한 언급이 없어 여전히 의문이 남는다. 둘째는 정부가 이러한 취약점을 직접 활용하여 지갑에 접근했을 가능성이다. 만약 이 경우가 사실이라면, 이는 법적 절차와는 별개의 기술적 회수로 해석될 수 있으며, 정부가 해킹 기법을 사용하는 것 아니냐는 논란을 불러일으킬 수 있다.

코인이지 리서치 팀은 이 사건이 보안 보고서에 언급된 지갑이 그대로 정부의 통제 하에 들어간 것이라며, 이는 블록체인 보안 체계 전반에 대한 경고를 울리는 중대한 사건이라고 전했다. 난수(randomness)의 안전성이 무너지면 암호화폐 사용자들의 자기주권 통제권도 무너지게 될 것이라는 지적이 뒤따른다.

비트코인(BTC)은 오랜 기간 탈중앙성과 보안성을 기반으로 글로벌 디지털 자산 시장의 대표선수로 자리잡아왔으나, 이 사건은 단 하나의 기술적 약점이 수 조 원 규모 자산의 소유권을 전복할 수 있음을 보여준다. 특히, 한 보고서에서 제기된 ‘사용자의 실수’가 아닌 '도구 자체의 구조적 결함'으로 인한 보안 문제는 그 파장이 더욱 클 수밖에 없다.

이번 사건은 암호화폐 보안에서 무작위성과 툴 선정의 중요성을 다시 한 번 환기시키는 계기가 되고 있다. 코인이지는 보고서 결론부에서 "우리가 부여한 신뢰와 시스템이 생성한 극히 단순한 무작위성 사이의 모순이 지갑 보안의 허점으로 이어졌으며, 이는 결국 가장 강력한 국가 기관에 의해 승인되고 침투된 것"이라며 경고를 발하고 있다.