DCENT 지갑 해킹 피해, 형사고소와 손해배상 책임
DCENT 앱 지갑에서 이용자가 승인하지 않은 가상자산 이동 피해가 발생하면서 해킹 피해에 대한 대응 방법과 지갑 운영사의 책임 여부가 문제되고 있습니다.
DCENT 측은 2026년 9월 16일 승인하지 않은 자산 이동 신고를 처음 접수했으며, 9월 17일 기준 수사기관·보안 전문기관·거래소 등과 자금 추적 및 기술적 원인 분석을 진행하고 있다고 밝혔습니다.
현재 단계에서는 해킹의 구체적인 원인이 확정되지 않았기 때문에, 실제 피해가 발생했다면 피해자의 지갑 이용내역과 자산 이동경로를 기준으로 형사고소와 손해배상 가능성을 개별적으로 검토할 필요가 있습니다.
1. DCENT 앱 지갑 해킹 피해 현황
DCENT 측 공식 발표에 따르면 2026년 9월 16일 새벽 승인하지 않은 자산 이동 신고가 최초 접수됐으며, 신고된 이용자 대부분이 앱 지갑 사용자로 분류됐습니다.
이후 수사기관 신고와 함께 거래소에 탈취 의심 자산에 대한 동결 협조를 요청하고, 외부 보안 전문기관을 통한 자금 추적 및 근본 원인 분석을 진행하고 있습니다.
다만 공식적으로도 현재 발생 경위와 영향 범위에 대한 기술적 분석이 진행 중이므로, 앱 지갑 자체의 보안 취약점이 피해의 직접적인 원인이라고 단정하기는 어렵습니다.
DCENT 앱 지갑 이상 자산 이동 경과 보고서
2. 해킹 원인을 확인할 때 중요한 사항
가상자산이 승인 없이 전송됐다는 사실만으로 해킹 원인이나 책임 주체가 결정되는 것은 아닙니다.
피해자의 지갑 이용 방식과 복구문구 관리, 외부 서비스 이용 여부, 피해 당시 앱 환경 등을 함께 확인해야 합니다.
| 확인사항 | 주요 내용 |
|---|---|
| 피해 내역 | 피해 발생 시각, 자산 종류·수량, 피해금액 |
| 온체인 기록 | 지갑주소, 상대방 주소, TXID, 자산 이동경로 |
| 앱 이용환경 | 앱 지갑 이용 여부, 버전, 업데이트 및 서명 이력 |
| 키 관리 | 복구문구·개인키 생성·입력·보관 경위 |
| 외부 이용 | 피싱 링크, 디앱 연결, 토큰 승인 여부 |
| 신고자료 | 고객센터 문의, 경찰 신고·고소 자료 |
특히 같은 DCENT 지갑을 이용했더라도 복구문구 사용 방식이나 외부 디앱 연결 여부 등이 다르면 피해 원인과 법적 판단도 달라질 수 있습니다.
따라서 다른 피해 사례만을 기준으로 판단하기보다 본인의 이용내역을 구체적으로 정리하는 것이 중요합니다.
3. 해킹 피해에 대한 형사고소
해킹 피해가 발생한 경우 성명불상의 해커 등을 대상으로 형사고소를 진행하고, 수사기관에 침해 경위와 자산 이동경로에 대한 수사를 요청할 수 있습니다.
현행 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제48조는 정당한 접근권한 없이 정보통신망에 침입하거나 악성프로그램을 전달·유포하는 등의 정보통신망 침해행위를 금지하고 있습니다.
다만 구체적으로 어떤 형사책임이 성립하는지는 개인키가 탈취된 방법, 시스템 침입 여부, 악성프로그램 사용 여부 등 실제 해킹 방식에 따라 달라집니다.
형사절차에서는 피해자가 직접 확보하기 어려운 기술자료나 관련자 자료를 수사기관이 확보할 가능성이 있다는 점에서도 원인 규명에 의미가 있습니다.
4. 지갑 제작·운영사의 손해배상 책임
해킹 피해가 발생했다는 사실만으로 지갑 제작·운영사의 손해배상책임이 바로 인정되는 것은 아닙니다.
계약관계에 따른 의무 위반이 있다면 민법 제390조의 채무불이행 책임을, 운영사의 고의 또는 과실에 따른 위법행위가 확인된다면 민법 제750조의 불법행위책임을 검토할 수 있습니다.
실제 손해배상 여부를 판단할 때는 다음과 같은 부분이 중요합니다.
- 운영사가 부담하는 보안상 의무의 내용
- 앱이나 시스템에 실제 취약점이 존재했는지
- 취약점에 대한 사전 인지 및 대응 여부
- 해당 문제와 이용자의 자산 탈취 사이의 인과관계
- 이용자 측 복구문구·개인키 관리 과정에 별도의 원인이 있었는지
결국 해킹 원인에 대한 기술적 분석과 수사 결과가 운영사의 민사책임을 판단하는 중요한 자료가 될 수 있습니다.
5. 해킹 피해 발생 후 준비해야 할 자료
해킹 피해를 확인했다면 지갑이나 휴대전화의 이용기록을 임의로 삭제하지 않고 관련 자료를 우선 보존하는 것이 좋습니다.
우선 다음 자료를 정리할 필요가 있습니다.
- 피해 지갑주소 및 상대방 지갑주소
- 트랜잭션 해시(TXID)
- 피해 발생 날짜와 시간
- 피해 가상자산의 종류와 수량
- 피해 전후 지갑 화면 및 거래내역
- DCENT 앱 버전과 이용내역
- 디앱 연결 및 토큰 승인 내역
- DCENT 고객센터 문의 및 답변
- 경찰 신고·고소 관련 자료
복구문구, 개인키 또는 지갑 비밀번호 자체를 제3자에게 전달해서는 안 됩니다.
DCENT 측도 공식 안내를 통해 관련 조사 과정에서 발생할 수 있는 사칭이나 2차 피해에 대한 주의를 안내하고 있습니다.
6. DCENT 지갑 해킹 피해의 대응 방향
DCENT 지갑 해킹 피해는 피해자마다 이용환경과 피해 경위가 다를 수 있어 개별적인 검토가 중요합니다.
형사절차에서는 해킹 주체와 침해 방식, 개인키 유출 경위 및 탈취 자산의 이동경로를 확인하는 것이 우선입니다.
운영사에 대한 손해배상청구를 검토한다면 앱 또는 시스템의 보안상 문제와 피해 사이의 인과관계를 구체적으로 확인해야 합니다.
특히 피해금액이 크거나 탈취 자산이 여러 지갑을 거쳐 이동하고 있다면 지갑주소와 TXID 등 온체인 기록을 정리한 상태에서 초기 대응 방향을 검토하는 것이 필요합니다.
7. 자주 묻는 질문(FAQ)
Q1. DCENT 지갑에서 자산이 빠져나갔다면 운영사에 바로 손해배상을 청구할 수 있나요?
손해배상청구 가능성은 검토할 수 있지만, 피해 발생만으로 운영사의 책임이 바로 인정되는 것은 아닙니다.
해킹의 기술적 원인과 운영사의 의무 위반 여부, 그 문제와 피해 사이의 인과관계를 함께 확인해야 합니다.
Q2. 해커가 누구인지 모르는 상태에서도 고소할 수 있나요?
해커의 신원을 알지 못하더라도 성명불상자를 대상으로 고소하고 수사를 요청하는 방안을 검토할 수 있습니다.
이 경우 피해 지갑주소와 TXID, 자산 이동경로 등 해킹 사실과 관련된 자료를 최대한 구체적으로 제출하는 것이 중요합니다.
Q3. 탈취된 가상자산이 이미 다른 지갑으로 이동했다면 회수가 불가능한가요?
반드시 회수가 불가능한 것은 아닙니다.
거래소 유입 여부와 이후 이동경로에 따라 추적이나 동결 가능성을 확인할 수 있지만, 실제 회수 여부는 자금 흐름과 거래소·수사기관 등의 협조 여부에 따라 달라집니다.
DCENT 측도 현재 관계기관과 거래소 등을 통해 탈취 의심 자산의 추적 및 동결 조치를 진행하고 있다고 밝히고 있습니다.
법적 대응이 필요하다면
가상자산 지갑 해킹 사건에서는 피해금액뿐 아니라 해킹이 발생한 경위와 자산의 이동경로를 함께 확인해야 합니다.
특히 개인키 유출 원인이 명확하지 않거나 운영사의 보안상 책임이 문제되는 경우에는 형사수사를 통한 원인 규명과 민사상 책임 가능성을 함께 검토할 필요가 있습니다.
디센트 법률사무소는 피해자의 지갑주소, TXID, 앱 이용내역 등 구체적인 자료를 토대로 사건별 대응 방향을 검토합니다.