저자: 류정저우 변호사
7월 27일, 쑨첸위(정글의 '썬 형제'로 불리며 '썬 컷'으로도 알려진)는 웨이보와 X를 통해 각각 트윗을 게시하여 파이어코인 플랫폼이 상하이 쉬후이구 경찰과 협력하여 사용자 자산의 안전을 보호하고 가상화폐 범죄를 처벌 및 퇴치하기 위한 형사 사건을 단속했다는 소식을 전하며, 파이어코인 플랫폼은 사용자의 자산을 보호하기 위해 형사 사건을 단속했다고 말했습니다. ")는 각각 마이크로 블로그와 X를 통해 파이어코인 플랫폼이 상하이 쉬후이구 경찰과 협력하여 형사 사건을 해결하고 사용자 자산의 안전을 보호하는 동시에 가상 화폐 범죄를 처벌하고 퇴치하기 위해 협력했다는 트윗을 올렸습니다. 그리고 선은 이 사건에 대한 법원의 판결이 중국 사법부가 웹3를 인정하고 보호하고 있음을 보여준다고 믿습니다."국가는 웹3 자산을 보호할 뿐만 아니라 웹3 자산을 침해하는 범죄에 맞서 싸우고 있다"(하지만 온엑스 선은 "국가는 가상화폐 자산을 보호할 뿐만 아니라 가상화폐를 침해하는 범죄와도 싸우고 있다"고 말했습니다). 하지만 쑨원은 "국가는 가상통화 자산을 보호할 뿐만 아니라 가상통화 침해 범죄도 단속한다"고 말했는데, 사실 이런 표현의 차이는 쑨원이 중국 본토의 가상통화 정책을 잘 알고 있다는 것을 보여줍니다."
선 씨는 마케팅의 대가라고 알려져 있습니다. 변호사의 의견은 Sun의 "마케팅"이 큰 실패라는 것입니다. 저는 Sun의 핫스팟을 활용하여 Sun이 언급한 사건이 중국 사법부(더 엄격하게 말하면 상하이 쉬후이구 사법부)의 가상화폐 보호에 한계가 있음을 증명할 뿐만 아니라 일부 플랫폼에서 가상화폐 지갑의 소프트웨어 관리에 존재하는 엄청난 보안 위험을 드러낸다는 것을 증명하는 기사를 작성하려고 합니다.
사건 배경
슈후이 검찰의 공개 번호 기사 "누가 백만 달러 상당의 가상 코인을 옮겼나"에 따르면, 사건은 다음과 같이 요약할 수 있습니다."
2023년 5월, 오우 씨는 수백만 위안 상당의 지갑을 도난당한 것을 발견했고(지갑은 A 회사에서 개발했으며, 기사에서 구체적으로 어느 회사라고 명시하지 않음), 오우 씨는 분석 후 지갑에 백도어 프로그램이 있으며, 이 프로그램은 자동으로 사용자의 지갑 주소, 개인 키를 얻을 수 있다는 것을 발견했습니다. 마스터 프로그래머로 추정되는 Ou 씨는 자신의 노력을 통해 의심스러운 사용자 정보를 추적하여 2023년 8월 상하이 쉬후이구 공안국에 해당 사건을 신고했습니다. 며칠 후, A사의 직원이었던 용의자 장모우1, 류모우, 동모우가 현장에 도착했습니다.
이들은 가상 화폐 지갑 소프트웨어에 백도어 프로그램을 심어 사용자가 소프트웨어를 처음 설치한 지 5일 후에 자동으로 개인 키와 보조 단어를 자신들이 구축한 데이터베이스에 업로드하는 것을 인정했으며, 불법적으로 얻은 데이터는 2년 후에야 사용할 수 있다는 데 동의했습니다. 범행 당시 세 사람은 총 27,000개 이상의 니모닉 단어와 10,000개 이상의 개인 키를 확보했으며, 이를 19,000개 이상의 디지털 지갑으로 전환했습니다.
그러나 세 사람은 우씨의 가상화폐를 전송하지 않았고, 공안은 계속 수사한 끝에 우씨가 가상화폐 지갑에 다른 플랫폼을 사용했고, 장모2라는 백도어에도 심어져 있었으며, 공교롭게도 장모2도 A 회사에서 일했다는 사실(이 우씨는 정말 나쁘고 지갑 2개가 조작되었으며 A 회사)만 알아냈습니다. (Ou 씨는 정말 나쁘고, 두 지갑이 모두 조작되었으며, 둘 다 A 회사의 전직 또는 현직 직원입니다). 장 모우2는 돈이 부족하여 위의 방법을 통해 Ou의 가상 화폐를 자신의 지갑 주소로 이체 한 다음 다른 가상 화폐로 교체하여 이익을 얻었습니다. 사법 당국이 사용자의 개인 키에 대한 장무2의 총 불법 액세스를 통계 한 후, 니모닉 단어는 6400 개 이상에 달했습니다.
실제로 장모우1, 류모우, 동모우와 장모우2의 사례는 두 가지입니다. 그리고 오우 씨의 가상 코인은 결국 장 모우2에 의해 양도되었습니다. 하지만 두 사건의 피고인들은 쉬후이 법원에서 컴퓨터 정보 시스템 데이터를 불법적으로 취득한 혐의로 유죄 판결을 받았고, 두 사람 모두 징역 3년형을 선고받았습니다.
가상 화폐는 재산인가요, 컴퓨터 데이터인가요?
이때 문제가 되는 것이, 장모1, 류모, 동모 3인의 경우 타인의 지갑 소프트웨어에 백도어 절차를 이식하여 개인키, 보조어 등을 획득하였으나 그 가상화폐를 전송하지 않아 궁극적으로 이익을 취하지 않았으므로 이는 불법영득죄에 해당한다. 컴퓨터 정보 시스템 데이터 범죄; 장 모우 2의 경우, 오우 씨의 지갑에 백도어를 심었을뿐만 아니라 니모닉 단어를 통해 오우 씨의 수백만 달러 상당의 가상 화폐를 전송했는데 이는 중국 형법상 절도죄에 해당하지 않습니까? (
장모우2는 왜 컴퓨터 정보 시스템 데이터를 불법적으로 취득하는 범죄를 저지르게 되었나요? 쉬후이 법원은 기본적으로 오우 씨의 가상 화폐는 형법적 의미에서 재산이 아니며 중국 형법의 보호를 받을 가치가 없다고 판단했지만, 가상 화폐는 전자 데이터의 형태로 표현되었으므로 장 씨의 행위는 적어도 컴퓨터 정보 시스템 데이터를 불법적으로 취득한 범죄에 해당한다고 판단했습니다. 또한 장 씨가 오 씨의 손실 일부를 보상하고 오 씨의 이해를 구한 점도 법원의 관용에 기여한 중요한 요소였습니다. 그러나 Liu는 가상 화폐에 대한 형사 사법 관행은 다양하며, 어떤 경우에는 사법부가 직접 가상 화폐를 USDT로 전환한 다음 USD와 위안화 간의 환율에 따라 관련 금액을 결정한다는 점을 상기시켜야 했습니다(이는 매우 공격적이고 법에 의해 정당화되지 않음에도 불구하고).
따라서 현재 사법 실무에서는 가상 화폐(특히 BTC, ETH, USDT 등 주류 가상 화폐)가 재산인지, 아니면 (재산적 속성이나 가치가 거의 없는) 컴퓨터 데이터인지에 대해 여전히 불분명한 것으로 보입니다.
셋째, 이번 사건의 폭로
이 기사 서두의 질문으로 돌아가서, 쉬후이 검찰의 기사에는 어떤 특정 회사 A에 대한 언급이없고 손의 웨이보에는 단서가 없습니다. 또는 X도 관련 단서를 언급하지 않았지만 필연적으로 사람들이 A 회사 또는 가상 화폐 지갑을 추측하게 만들 것이며, 플랫폼 화재와 관련이 있는지 여부는 매일 홍보 및 홍보에서 코인 서클 KOL로서 항상 문제에주의를 기울여야합니다. 또 다른 요점은 쉬후이 법원은 가상 화폐의 재산 속성에 동의하지 않았고, 컴퓨터 데이터 처리로서의 가상 화폐 만 (약간 실망 스럽지만) 가상 화폐의 현실과 실제로 법정 화폐로 교환 할 수 있으며, 다른 법원의 많은 형사 사건에서 주류 가상 화폐를 법정 화폐로 변환하여 사건에 관련된 금액을 계산할 수 있음을 인정했습니다.
A 회사가 자체 제품을 관리하기 위해서는 직원들의 법치에 대한 인식을 높이는 것이 중요하지만, 코인계는 여전히 혼재되어 있고 심지어 일부 혼란이 있지만 현재 법망을 피해 평생을 도망칠 수 있지만 모든 사람의 마음 속에는 여전히 공정성이 있습니다. 가장 먼저해야 할 일은 인생에서 모든 나쁜 놈을 제거하는 것입니다.
일반 사용자의 경우 이상한 링크를 클릭하지 말고 공식 채널에서 지갑 소프트웨어를 다운로드해야 한다고 Liu는 제안합니다. 자산이 도난당한 것을 발견하면 처음으로 증거를 얻고 사건을 신고해야하지만, 인식, 태도의 가상 화폐에 대한 중국 사법부는 사법부 침해의 권리에 대한 일반 시민으로서 여전히 가장 합법적 인 준수, 저렴한 선택이라고 말합니다.