logo
|
Blog
    홈페이지
    🪙디지털자산

    DCENT 지갑 해킹 피해, 형사고소와 대응 방법

    DCENT 앱 지갑 해킹 피해 발생 시 확인해야 할 지갑 이용내역과 TXID, 개인키 유출 경위, 형사고소 절차 및 지갑 운영사의 법적 책임 판단 기준을 정리합니다.
    디센트 법률사무소's avatar
    디센트 법률사무소
    Sep 22, 2026
    DCENT 지갑 해킹 피해, 형사고소와 대응 방법
    Contents
    1. DCENT 앱 지갑 해킹 이슈의 현재 상황2. 해킹 원인을 판단할 때 확인할 사항3. DCENT 지갑 해킹 피해와 형사고소4. 수사를 통해 개인키 유출 원인을 확인할 수 있을까5. 지갑 운영사의 형사책임과 민사책임6. 피해 발생 후 확보해야 할 자료🔹 실무 체크포인트7. 자주 묻는 질문(FAQ)Q1. 해커가 누구인지 몰라도 고소할 수 있나요?Q2. DCENT 지갑에서 자산이 빠져나갔다면 운영사 책임인가요?Q3. 하드웨어 지갑도 이번 이슈의 영향을 받을 수 있나요?Q4. 탈취된 가상자산이 이미 다른 지갑으로 이동했다면 회수가 불가능한가요?DCENT 지갑 해킹 피해 대응 방향

    [DCENT 지갑에서 승인하지 않은 자산 이동이 발생했다면]

    최근 DCENT(구 D’CENT) 앱 지갑에서 이용자가 승인하지 않은 가상자산 이동이 발생하면서 해킹 피해 대응에 대한 문의가 이어지고 있습니다.

    DCENT는 2026년 9월 16일 관련 신고를 처음 접수한 뒤 수사기관 신고, 탈취 의심 자산 추적 및 기술적 원인 분석을 진행하고 있다고 밝혔습니다. 9월 17일 기준 구체적인 발생 원인과 영향 범위에 대한 조사는 계속 진행 중입니다.

    내가 승인하지 않은 코인이 빠져나갔다면,

    무엇부터 확인하고 어떻게 수사를 요청해야 할까요?


    🕒 바쁜 분들을 위한 3줄 요약

    1. 해킹 원인: 승인되지 않은 자산 이동만으로 앱 자체의 취약점이나 이용자의 과실 중 어느 쪽이 원인인지 바로 단정할 수 없습니다.

    2. 형사고소: 해커를 특정하지 못한 상태에서도 지갑주소·TXID·자금 이동내역 등을 바탕으로 수사를 요청할 수 있습니다.

    3. 운영사 책임: 앱 또는 시스템의 보안상 문제와 실제 피해 사이의 인과관계가 확인된다면 민사상 손해배상책임을 검토할 수 있습니다.


    1. DCENT 앱 지갑 해킹 이슈의 현재 상황

    DCENT 공식 경과보고서에 따르면 2026년 9월 16일 새벽 고객센터에 승인하지 않은 자산 이동 신고가 처음 접수됐고, 당시 신고된 이용자 대부분이 앱 지갑 사용자로 분류됐습니다.

    이후 한국 수사기관에 신고를 접수하고 거래소, 외부 보안 전문기관, 온체인 분석기관 등과 탈취 의심 자산의 추적·동결 및 원인 분석을 진행하고 있습니다.

    DCENT 측은 별도 FAQ에서 하드웨어 모드와 앱 지갑 모드를 구분하고 있습니다.

    하드웨어 지갑은 기기 내부 보안 칩에서 복구문구와 개인키를 생성하는 반면, 앱 지갑은 스마트폰에서 작동하는 소프트웨어 지갑이라는 차이가 있습니다.

    따라서 피해가 발생했다면 단순히 'DCENT를 사용했다'는 사실보다 어떤 방식으로 지갑을 사용했는지부터 확인해야 합니다.

    DCENT 앱 지갑 이상 자산 이동 경과 보고서


    2. 해킹 원인을 판단할 때 확인할 사항

    가상자산이 본인의 승인 없이 이동했다고 해서 모든 사건의 원인이 동일한 것은 아닙니다.

    실무적으로는 다음 자료를 함께 확인해야 합니다.

    구분

    확인사항

    지갑 사용

    앱 지갑·하드웨어 지갑 이용 여부

    앱 환경

    설치 시점, 앱 버전, 거래 서명 이력

    키 관리

    복구문구·개인키 생성 및 보관 경위

    외부 활동

    피싱 링크, 디앱 연결, 토큰 승인 여부

    피해 기록

    피해 시각, 자산 종류·수량, TXID

    자금 흐름

    상대방 지갑주소, 후속 이동 및 거래소 유입 여부

    특히 앱 지갑과 하드웨어 지갑에서 동일한 복구문구를 사용했는지는 중요하게 확인해야 합니다.

    DCENT도 기존 앱 지갑의 복구문구를 하드웨어 지갑에 그대로 복원할 경우 동일한 키와 주소를 사용하게 되므로 새로운 복구문구를 생성한 지갑으로 자산을 '전송'해야 한다고 안내하고 있습니다.


    3. DCENT 지갑 해킹 피해와 형사고소

    해커의 이름이나 신원을 알지 못하더라도 형사고소를 통해 수사를 요청하는 방안을 검토할 수 있습니다.

    현행 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제48조는 정당한 접근권한 없이 정보통신망에 침입하는 행위와 악성프로그램을 전달·유포하는 행위 등을 금지하고 있습니다.

    다만 구체적인 적용 혐의는 실제 공격 방식에 따라 달라집니다.

    예를 들어,

    • 시스템이나 서버에 직접 침입했는지

    • 악성프로그램이 사용됐는지

    • 피싱 등을 통해 복구문구나 개인키가 탈취됐는지

    • 탈취한 개인키를 이용해 정상적인 블록체인 서명이 이뤄졌는지

    등을 구분해야 합니다.

    형사고소 단계에서는 단순히 "지갑이 해킹됐다"는 주장보다 피해 발생 시각, TXID, 지갑주소와 자금 이동경로를 구체적으로 제출하고 어떤 부분에 대한 수사가 필요한지 정리하는 것이 중요합니다.

    정보통신망법 제48조 확인하기


    4. 수사를 통해 개인키 유출 원인을 확인할 수 있을까

    형사절차를 진행하는 이유 중 하나는 피해자가 직접 확보하기 어려운 자료에 대한 수사 가능성 때문입니다.

    사건의 구체적인 내용과 수사 필요성이 인정된다면 수사 과정에서 관련자 조사나 자료 확보 등을 통해 해킹 방식과 자산 이동경로를 확인할 수 있습니다.

    특히 여러 피해자가 비슷한 시점과 방식으로 피해를 입었다면 다음과 같은 부분이 중요한 쟁점이 될 수 있습니다.

    • 개인키 또는 복구문구의 유출 경위

    • 동일하거나 유사한 공격 방식의 존재

    • 앱 또는 시스템의 기술적 취약점 여부

    • 취약점에 대한 인지 및 대응 내역

    • 피해 자산의 공통된 이동경로

    다만 형사고소를 했다는 이유만으로 운영사의 모든 기술자료가 자동으로 확보되는 것은 아닙니다.

    수사기관이 자료 확보의 필요성과 범죄 관련성을 인정할 수 있도록 객관적인 피해자료와 수사가 필요한 이유를 함께 제시하는 것이 중요합니다.


    5. 지갑 운영사의 형사책임과 민사책임

    운영사의 보안상 문제가 확인된다고 해서 곧바로 해킹 범죄의 형사책임이 인정되는 것은 아닙니다.

    운영사 관계자의 형사책임을 묻기 위해서는 적용되는 범죄의 구성요건에 따라 고의적인 가담이나 방조 또는 별도의 위법행위가 확인돼야 합니다.

    반면 시스템의 보안상 취약점이나 관리상 과실이 확인된다면 민사상 손해배상책임이 별도로 문제될 수 있습니다.

    민법 제390조는 채무자가 계약상 의무를 제대로 이행하지 않은 경우의 손해배상책임을 규정하고 있습니다.

    손해배상책임을 판단할 때는 일반적으로 다음 구조를 확인하게 됩니다.

    운영사의 보안상 의무 → 실제 취약점의 존재 → 위험에 대한 대응 여부 → 취약점과 피해 사이의 인과관계

    따라서 해킹 피해가 발생했다는 사실만으로 운영사의 책임이 확정되는 것은 아닙니다.

    현재 DCENT 역시 기술적 원인 분석을 진행하고 있다고 밝히고 있으므로, 수사 결과와 추가 조사 결과를 함께 확인할 필요가 있습니다.


    6. 피해 발생 후 확보해야 할 자료

    DCENT 지갑 해킹 피해를 확인했다면 기존 자료를 삭제하거나 휴대전화를 초기화하기보다 관련 기록부터 보존하는 것이 좋습니다.

    🔹 실무 체크포인트

    • 피해 지갑주소

    • 탈취 자산이 전송된 상대방 지갑주소

    • 트랜잭션 해시(TXID)

    • 피해 발생 날짜와 시간

    • 피해 가상자산의 종류와 수량

    • 피해 전후 거래내역 화면

    • 사용한 DCENT 앱 버전

    • 앱 설치·업데이트 및 거래 서명 내역

    • 디앱 연결 및 토큰 승인 내역

    • DCENT 고객센터 문의 및 답변

    • 경찰 신고·고소 관련 자료

    특히 복구문구, 개인키, 지갑 비밀번호 자체는 제3자에게 전달하지 않아야 합니다.

    DCENT 측도 공식 FAQ에서 복구문구나 개인키를 요구하지 않으며, 이번 이슈를 이용한 사칭·피싱에 주의할 것을 안내하고 있습니다.


    7. 자주 묻는 질문(FAQ)

    Q1. 해커가 누구인지 몰라도 고소할 수 있나요?

    네. 해커의 신원을 알지 못하는 경우에도 성명불상자를 대상으로 고소하고 수사를 요청하는 방안을 검토할 수 있습니다.

    다만 TXID, 지갑주소, 피해 시각과 자산 이동내역 등 객관적인 자료를 최대한 구체적으로 정리하는 것이 중요합니다.

    Q2. DCENT 지갑에서 자산이 빠져나갔다면 운영사 책임인가요?

    피해 발생만으로 운영사의 책임이 바로 인정되지는 않습니다.

    앱이나 시스템의 보안상 취약점이 실제 존재했는지, 운영사가 부담하는 의무를 위반했는지, 해당 문제가 실제 자산 탈취의 원인이 됐는지 등을 확인해야 합니다.

    Q3. 하드웨어 지갑도 이번 이슈의 영향을 받을 수 있나요?

    DCENT는 앱 지갑과 하드웨어 모드가 서로 다른 구조라고 설명하고 있습니다.

    다만 앱 지갑과 하드웨어 지갑에서 동일한 복구문구를 사용했다면 같은 개인키를 이용하게 되므로 별도의 확인이 필요합니다.

    Q4. 탈취된 가상자산이 이미 다른 지갑으로 이동했다면 회수가 불가능한가요?

    다른 주소로 이동했다는 이유만으로 회수가 불가능하다고 단정할 수는 없습니다.

    거래소 유입이나 이후 이동경로가 확인되면 동결이나 추적 가능성을 검토할 수 있지만, 실제 회수 여부는 자금 흐름과 수사기관·거래소 등의 협조 여부에 따라 달라집니다.


    DCENT 지갑 해킹 피해 대응 방향

    DCENT 지갑 해킹 피해에서는 누가 자산을 탈취했는지뿐 아니라 개인키가 어떤 경위로 유출됐는지 확인하는 과정이 중요합니다.

    피해자의 앱 이용환경과 복구문구 관리 방식이 각각 다르기 때문에 다른 피해자의 사례만으로 본인의 법적 대응 방향을 판단하기는 어렵습니다.

    형사고소를 검토한다면 지갑주소와 TXID, 피해 시각, 앱 이용내역 등 객관적인 자료를 먼저 정리하고 수사기관에 확인을 요청할 사항을 구체화하는 것이 필요합니다.


    디센트 법률사무소 디지털자산 전담팀의 디지털자산 비즈니스 법률 검토 안내 이미지
    디지털자산 비즈니스의 사업 구조와 규제 검토를 지원하는 디센트 법률사무소

    [디센트 법률사무소 – 가상자산 법률 지원]

    🔸 가상자산 지갑 해킹 피해 사실관계 검토

    🔸 형사고소 전략 수립 및 고소장 작성

    🔸 경찰 조사 대응 및 수사기관 제출자료 정리

    🔸 온체인 거래내역 및 자금 이동경로 검토

    🔸 지갑 제작·운영사의 법적 책임 검토

    🔸 민사상 손해배상청구 가능성 검토


    디센트 법률사무소 상담 안내 ☎️

    [유선 문의] 02-6951-5248

    [이메일] admin@decentlaw.io

    [주소] 06233 서울특별시 강남구 테헤란로4길 5 (역삼동, 해암빌딩), 7층

    Share article
    Contents
    1. DCENT 앱 지갑 해킹 이슈의 현재 상황2. 해킹 원인을 판단할 때 확인할 사항3. DCENT 지갑 해킹 피해와 형사고소4. 수사를 통해 개인키 유출 원인을 확인할 수 있을까5. 지갑 운영사의 형사책임과 민사책임6. 피해 발생 후 확보해야 할 자료🔹 실무 체크포인트7. 자주 묻는 질문(FAQ)Q1. 해커가 누구인지 몰라도 고소할 수 있나요?Q2. DCENT 지갑에서 자산이 빠져나갔다면 운영사 책임인가요?Q3. 하드웨어 지갑도 이번 이슈의 영향을 받을 수 있나요?Q4. 탈취된 가상자산이 이미 다른 지갑으로 이동했다면 회수가 불가능한가요?DCENT 지갑 해킹 피해 대응 방향

    디센트 법률사무소

    RSS·Powered by Inblog