3줄 요약 1.가짜 기와 메인넷(체인ID 9134) 브리지에 들어간 ETH는 사기범이 약 766.25 ETH를 한 번에 빼내 직접 회수가 어렵고, 현재 확인된 회수 경로는 DYORSWAP 보상안(5 ETH 미만 40%, 초과 주소 별도 심사)입니다. 2.나머지 손실은 사기범에 대한 불법행위 손해배상이 기본이고, DYORSWAP에는 검증 소홀에 따른 과실 방조 책임을 다툴 여지가 있으나, 기와가 해킹된 사건이 아니어서 업비트·두나무에 책임을 묻기는 어렵습니다. 3.지금은 지갑 주소·트랜잭션 해시·브리지 화면을 보존하고, 보상 수령 전 권리포기 문구를 확인한 뒤 사기죄로 고소하는 순서가 안전합니다.
2026년 9월 27일, 업비트 운영사 두나무가 준비 중인 블록체인 ‘기와(GIWA)’의 메인넷이 열렸다는 소문과 함께 가짜 브리지가 퍼졌고, 탈중앙화거래소 DYORSWAP가 이를 실제 메인넷으로 오인해 연동하면서 1,335개 주소의 이더리움이 한꺼번에 빠져나갔습니다. 보도는 사건 경위와 보상안을 주로 다루지만, 피해자에게 필요한 것은 보낸 ETH를 얼마나 돌려받을 수 있는지, 누구에게 책임을 물을 수 있는지, 지금 무엇을 해야 하는지에 대한 답입니다. 이 글에서는 기와 사칭 사건의 구조와 피해 해당 여부, DYORSWAP 보상안의 의미, 손해배상 청구 상대와 근거, 형사 고소와 피해 회복 절차를 피해자 입장에서 정리했습니다.
1. 업비트 기와 사칭 사건 개요
Ⅰ. 기와 가짜 메인넷 사건 경위
업비트 운영사 두나무가 개발 중인 이더리움 레이어2 네트워크 기와(GIWA)의 메인넷이 출시된 것처럼 꾸민 가짜 네트워크에서 발생한 사건입니다.
기와 사칭 사건 경과(한국시간)
시점 | 내용 |
|---|---|
2026. 9. 27. 새벽 3시경 | 가짜 브리지 배포 |
9. 27. 오전 | X(옛 트위터)에서 ‘기와 메인넷 기습 오픈’ 소문과 가짜 브리지 주소 유포 |
9. 27. 오후 3시경 | 브리지 코드 교체 후 예치된 ETH를 단일 트랜잭션으로 인출 |
9. 27. 오후 3시 9분·4시 18분 | 기와 공식 X 계정, 메인넷 미운영 경고 2회 게시 |
9. 27. | DYORSWAP, 가짜 체인 확인 및 보상안 공개 |
9. 28. | DYORSWAP, 자체 자금으로 200 ETH 이상 보상 지급 발표 |
보도에 따르면 1,335개 주소에서 약 767.65 ETH가 가짜 브리지로 들어갔고, 이 가운데 약 766.25 ETH가 외부 주소로 빠져나갔습니다(약 27억 원, 1달러 1,356원 기준).
Ⅱ. 기와 사칭과 해킹의 차이
기와 블록체인 자체가 해킹된 것이 아니라, 기와와 무관한 별개의 네트워크를 만들어 기와 메인넷인 것처럼 속인 사칭 사건입니다.
공식 기와와 가짜 ‘기와 메인넷’ 비교
구분 | 공식 기와(GIWA) | 가짜 ‘기와 메인넷’ |
|---|---|---|
운영 주체 | 두나무 | 신원 불명의 사기범 |
메인넷 상태 | 개발 중, 미출시 | 출시된 메인넷으로 가장 |
체인ID | 91342(세폴리아 테스트넷) | 9134 |
RPC·브리지 | 공식 문서에 게재된 테스트넷 RPC | 사기범이 만든 RPC·브리지 |
피해 원인 | 해킹 사실 없음 | 브리지에 예치된 ETH 인출 |
이 차이 때문에 책임의 중심은 두나무가 아니라 가짜 네트워크를 만든 사기범과 그 네트워크를 연동한 사업자에게 놓이게 됩니다.
2. 내 상황, 기와 사칭 피해에 해당할까?
Ⅰ. 가짜 기와 메인넷과 브리지 작동 방식
가짜 네트워크는 단순한 피싱 사이트가 아니라 RPC 주소와 브리지를 갖추고 실제로 거래가 이루어지는 블록체인처럼 작동했습니다.
이더리움 메인넷의 ETH를 가짜 브리지 주소에 예치
가짜 네트워크 안에 같은 수량의 ETH가 표시되고 DYORSWAP 등에서 거래 가능
예치가 쌓인 뒤 사기범이 브리지 포털 코드를 교체해 예치된 ETH를 인출
가짜 네트워크 안에는 실제 ETH로 되돌릴 수 없는 잔고 숫자만 남음
가짜 네트워크 지갑에 ETH가 남아 있는 것처럼 보여도, 그 잔고를 실제 이더리움으로 돌려받을 수 있는 담보는 이미 사라진 상태입니다.
Ⅱ. 체인ID·RPC로 본 피해 해당 여부
체인ID는 서로 다른 블록체인을 구분하는 번호일 뿐 공식 네트워크임을 보증하는 인증 수단이 아니며, 일부 외부 블록체인 정보 사이트에 기와 메인넷 체인ID가 9134로 안내돼 있던 점이 혼동을 키웠습니다. 아래 항목에 해당하면 이번 사칭 사건의 피해자로 볼 수 있습니다.
2026년 9월 27일 전후 체인ID 9134 네트워크를 지갑에 추가한 기록
기와 공식 문서가 아닌 SNS·커뮤니티에서 받은 RPC·브리지 주소 사용
이더리움 메인넷에서 가짜 브리지 주소로 ETH를 보낸 트랜잭션
DYORSWAP에서 가짜 기와 네트워크 풀과 거래한 기록
특히 이더리움 메인넷에서 가짜 브리지 주소로 ETH를 보낸 트랜잭션 기록이 피해 사실을 증명하는 핵심 자료입니다.
3. 기와 사칭 피해금 회수 가능성
Ⅰ. DYORSWAP 보상안 내용
DYORSWAP는 자사 계약이 공격받은 것이 아니라 사기 네트워크의 영향을 받은 것이라고 밝히면서도, 자체 자금으로 피해 이용자 보상에 나섰습니다.
DYORSWAP 보상안 구분
구분 | 브리지 금액 5 ETH 미만 주소 | 브리지 금액 5 ETH 초과 주소 |
|---|---|---|
보상 내용 | 브리지 금액의 40% | 별도 심사 후 결정 |
자금 사용 여부 | 거래 사용 여부와 무관하게 일괄 적용 | 신원·주소 확인 필요 |
별도 기준을 둔 이유 | 해당 없음 | 일부 대형 주소의 피싱·사기 관련 가능성 |
확인 방법 | 공식 채널로 직접 연락해 검증 |
보상 기준은 보도에 따라 ‘5 ETH 미만’과 ‘5 ETH 이하’로 달리 전해지고 있으므로, 정확히 5 ETH를 보낸 경우에는 공식 공지 원문을 확인해야 합니다. DYORSWAP는 9월 28일까지 200 ETH 이상을 지급했다고 밝혔습니다.
Ⅱ. 보상 수령 시 나머지 청구권에 미치는 영향
보상을 받았다는 사실만으로 나머지 60%에 대한 손해배상청구권이 사라지지는 않지만, 수령 과정에서 더 이상 청구하지 않겠다는 취지에 동의하면 사정이 달라집니다.
권리포기·부제소 문구에 동의하면 DYORSWAP에 대한 나머지 청구권 소멸 가능(민법상 화해의 창설적 효력)
합의 효력은 합의 당사자와 합의한 사항에 한정되므로 사기범에 대한 청구권은 원칙적으로 유지
이미 받은 보상액만큼은 사기범에게서 중복하여 배상받을 수 없음
보상을 명목으로 한 송금·지갑 서명·수수료 요구는 2차 사기(DYORSWAP는 이를 요구하지 않는다고 공지)
보상 신청 화면이나 합의서에 권리포기 문구가 있다면, 서명 전에 그 범위가 DYORSWAP에 한정되는지부터 확인해야 합니다.
Ⅲ. 탈취 자금 추적 현황과 남은 손실 회수 가능성
보도 시점 기준으로 빠져나간 766 ETH 중 177 ETH는 토네이도 캐시를 거쳐 추적이 어려워졌고, 나머지 589 ETH는 지갑 4곳에 나뉘어 남아 있습니다. 개인 지갑에 있는 자금은 누구도 임의로 동결할 수 없고, 해당 자금이 중앙화 거래소로 들어와야 거래소 조치나 수사기관 압수로 묶을 가능성이 생깁니다. 사건 관련 주소가 바이낸스·게이트 거래소에서 자금을 받은 것으로 파악된 만큼, 거래소 계정 정보가 가해자 특정의 단서가 될 수 있습니다.
4. 기와 사칭 손해배상 청구 상대와 근거
기와 사칭 피해의 손해배상 청구 상대는 사기범, DYORSWAP, 업비트·두나무로 나누어 볼 수 있으며, 상대마다 근거와 인정 가능성이 다릅니다.
기와 사칭 손해배상 청구 상대별 근거와 쟁점
청구 상대 | 법적 근거 | 핵심 쟁점 |
|---|---|---|
사기범 | 가해자 특정, 책임재산 확보 | |
DYORSWAP | 검증 주의의무, 인과관계, 과실상계, 관할 | |
업비트·두나무 | 기와 해킹 사실 없음, 미출시 공지로 인과관계 인정 곤란 |
Ⅰ. 사기범 상대 불법행위 손해배상
가짜 네트워크를 만들어 ETH를 빼돌린 사기범에게는 불법행위 손해배상을 청구할 수 있고, 가담자가 여럿이면 공동불법행위자로서 연대하여 책임을 집니다. 문제는 청구권의 존부가 아니라 가해자를 특정하고 집행할 재산을 찾는 것이며, 이는 형사 수사 결과에 크게 좌우됩니다. 손해배상청구권은 손해와 가해자를 안 날부터 3년, 불법행위를 한 날부터 10년 안에 행사해야 합니다.
Ⅱ. DYORSWAP 상대 손해배상 청구 쟁점
DYORSWAP가 공식 문서로 메인넷 미출시를 확인할 수 있었는데도 가짜 네트워크를 연동한 점은 검증 소홀 논란으로 이어지고 있고, 민법상 과실에 의한 방조도 공동불법행위가 될 수 있습니다.
주의의무: 탈중앙화거래소에 연동 체인의 진위를 검증할 의무가 인정되는지
인과관계: 1,335개 주소 중 DYORSWAP에서 실제 거래한 지갑은 298개
과실상계: 피해자 스스로 공식 문서를 확인하지 않은 부분
운영 주체·관할: DYORSWAP 운영 법인의 소재지와 이용약관상 면책·관할 조항
DYORSWAP가 스스로 검증 실패를 인정하고 보상에 나선 사정은 협상에서 의미 있는 자료이지만, 그것만으로 법적 배상책임이 확정되는 것은 아닙니다.
Ⅲ. 업비트·두나무 상대 청구가 어려운 이유
두나무는 공식 문서에 메인넷이 개발 중이라고 밝혀 왔고, 사건 당일 공식 X 계정으로 메인넷을 운영하지 않는다고 경고했습니다. 기와 네트워크가 해킹된 사실이 없고 9134를 메인넷 체인ID로 안내한 곳도 외부 정보 사이트였던 만큼, 두나무의 위법행위와 피해 사이의 인과관계를 인정받기는 어렵습니다. 업비트에서 개인 지갑으로 ETH를 출금한 뒤 가짜 브리지로 보냈더라도, 이용자 지시에 따른 정상 출금이라면 거래소 책임으로 연결하기 어렵습니다.
5. 기와 사칭 형사 고소와 피해 회복 절차
Ⅰ. 사기죄 고소와 가해자 특정
가상자산도 사기죄의 객체인 재산상 이익에 해당하므로, 가짜 네트워크로 ETH를 받아 빼돌린 행위는 사기죄로 고소할 수 있습니다. 가해자 신원을 모르더라도 성명불상자를 피고소인으로 하여 고소할 수 있고, 사건 관련 주소에 자금을 보낸 거래소의 계정 정보 등이 가해자 특정의 단서가 됩니다. 피해자가 1,335개 주소에 이르는 사건이므로 고소가 모일수록 피해 규모와 범행 구조를 입증하기 쉬워집니다.
Ⅱ. 배상명령과 민사소송 병행
사기범이 기소되면 피해자는 형사재판 1심 또는 2심 변론종결 전까지 배상명령을 신청할 수 있고, 인정되면 유죄판결과 함께 배상이 명령되어 강제집행도 할 수 있습니다. 다만 피해금액이 특정되지 않거나 배상책임 범위가 명백하지 않으면 각하되고, 같은 피해에 관한 민사소송이 이미 법원에 계속 중이면 배상명령을 신청할 수 없습니다. 가상자산 시가 산정이나 DYORSWAP 보상액 공제가 다투어질 수 있는 사건이므로, 배상명령과 민사소송 중 어느 절차를 먼저 쓸지 정해 두어야 합니다.
Ⅲ. 해외 탈중앙화거래소 상대 대응
운영 주체가 해외에 있을 수 있는 탈중앙화거래소라도, 불법행위가 대한민국을 향하여 행하여졌거나 그 결과가 대한민국에서 발생했다면 국내 법원에 소를 제기할 수 있습니다. 다만 결과 발생을 예견할 수 없었던 경우는 제외되고, 국내 판결을 해외에서 집행하려면 그 나라의 승인·집행 절차를 다시 거쳐야 합니다. 따라서 해외 사업자에 대해서는 소송 검토와 함께 공식 채널을 통한 보상 협의와 증거 제출을 병행하는 것이 현실적입니다.
6. 기와 사칭 사기범 처벌 규정
기와 사칭 사기범에게는 가짜 네트워크로 ETH를 받아 빼돌린 행위에 대해 형법상 사기죄가 기본으로 적용됩니다. 여러 피해자를 각각 속인 경우 피해자별로 독립한 사기죄가 성립하므로(대법원 1993. 6. 22. 선고 93도743 판결), 특정경제범죄가중처벌법 적용 여부도 원칙적으로 피해자별 이득액을 기준으로 따집니다. 탈취한 ETH를 토네이도 캐시 같은 믹서로 옮겨 출처를 숨긴 행위는 범죄수익은닉규제법 위반이 별도로 문제될 수 있습니다.
기와 사칭 사건 관련 주요 처벌 규정
법률 | 해당 행위 | 처벌 |
|---|---|---|
가짜 네트워크로 ETH를 받아 편취 | 10년 이하 징역 또는 2천만 원 이하 벌금 | |
사기 이득액 5억 원 이상 | 5억~50억 원 미만: 3년 이상 징역 | |
믹서 등을 이용한 범죄수익 은닉·가장 | 5년 이하 징역 또는 3천만 원 이하 벌금 | |
가짜 체인 구축·홍보·자금 인출 역할 분담 | 각자를 정범으로 처벌 |
7. 관련 사례 및 판례로 보는 주요 쟁점
Ⅰ. 가상자산이 사기죄의 객체인 재산상 이익인지 여부
비트코인은 경제적인 가치를 디지털로 표상하여 전자적으로 이전, 저장과 거래가 가능하도록 한 가상자산의 일종으로 사기죄의 객체인 재산상 이익에 해당합니다(대법원 2021. 11. 11. 선고 2021도9855 판결).
Ⅱ. 과실로 불법행위를 도운 자에게도 공동불법행위 책임을 물을 수 있는지
방조는 불법행위를 용이하게 하는 직접·간접의 모든 행위를 가리키며 민법상 과실에 의한 방조도 가능하고, 공동불법행위자 중 고의로 불법행위를 한 자가 있더라도 다른 공동불법행위자의 과실상계 주장이 일률적으로 배제되지는 않습니다(대법원 2007. 6. 14. 선고 2006다78336 판결).
Ⅲ. 합의하지 않은 사항까지 화해로 권리가 소멸하는지 여부
화해의 창설적 효력이 미치는 범위는 당사자가 서로 양보하여 확정하기로 합의한 사항에 한하며, 당사자가 다툰 사실이 없었던 사항이나 화해의 전제로 서로 양해한 사항에는 미치지 않습니다(대법원 2001. 4. 27. 선고 99다17319 판결).
Ⅳ. 부제소 합의의 효력이 합의 당사자 아닌 사람에게까지 미치는지 여부
부제소 합의는 당사자가 처분할 수 있는 특정된 법률관계에 관하여 합의 당시 예상할 수 있는 상황에 관한 것이어야 유효하고, 타인이 개재된 법률관계에 관한 부제소 약정의 효력은 합의 당사자 아닌 사람에게 미치지 않습니다(대법원 1999. 3. 26. 선고 98다63988 판결).
Ⅴ. 배상책임 범위가 명백하지 않아도 배상명령이 가능한지
배상명령은 피해금액이 특정되고 피고인의 배상책임 범위가 명백한 경우에 한하여 허용되므로, 배상책임의 유무나 범위가 명백하지 않으면 배상명령 신청을 각하하여야 합니다(대법원 1996. 6. 11. 선고 96도945 판결).
8. 기와 사칭 피해자 행동요령
Ⅰ. 보상 신청·합의 전 확인할 체크리스트
내가 브리지로 보낸 ETH가 5 ETH 기준 중 어디에 해당하는지는 어떻게 되나요?
보상 신청 채널이 DYORSWAP 공식 X 계정·공식 사이트 공지와 일치하는지는 어떻게 되나요?
보상 수령 조건에 권리포기·부제소 문구가 포함돼 있는지는 어떻게 되나요?
보상을 이유로 송금·지갑 서명·수수료 납부를 요구받았는지는 어떻게 되나요?
DYORSWAP에서 가짜 네트워크 풀과 실제 거래한 기록이 있을까요?
같은 피해를 입은 다른 피해자와 공동 대응이 가능할까요?
확인되지 않은 항목이 있다면 보상 신청이나 합의 전에 공식 공지 원문과 합의 문구를 다시 확인하는 것이 안전합니다.
Ⅱ. 기와 사칭 피해 직후 대응 순서
온체인 기록은 사라지지 않지만 가짜 브리지 사이트와 SNS 게시물, 대화방은 언제든 삭제될 수 있으므로 화면 자료부터 보존해야 합니다.
지갑 주소, 브리지 예치 트랜잭션 해시(TXID), 이더스캔 조회 화면 저장
가짜 브리지 사이트 URL·화면, 지갑의 RPC·체인ID 설정 화면, 유포된 SNS 게시물 캡처
DYORSWAP 공식 공지 확인 후 보상 신청, 5 ETH 초과는 공식 채널로 피해 소명
경찰청 사이버범죄 신고시스템(ECRM) 또는 관할 경찰서에 사기죄 고소
업비트 고객센터 1:1 문의를 통한 사칭 제보, 금융감독원(국번 없이 1332) 신고
기와 사칭 사건에서 DYORSWAP 보상은 현재 확인된 유일한 구제 수단이지만, 나머지 손실은 사기범 특정과 남은 589 ETH의 동결 여부에 달려 있고 그 가능성은 자금이 움직일수록 줄어듭니다. 보상을 받는 것과 책임을 묻는 것은 양자택일이 아니므로, 기록을 먼저 보존하고 보상 조건의 문구가 나머지 권리를 막지 않는지 확인한 뒤 수령하며, 고소로 수사를 시작시키는 순서를 지키는 것이 피해 회복의 출발점입니다.
9. 자주 묻는 질문(FAQ)
Q. 기와 메인넷 출시 여부는 어떻게 되나요?
2026년 9월 29일 기준 기와 공식 문서에는 메인넷이 개발 중으로 표시돼 있고, 공개된 네트워크는 체인ID 91342인 세폴리아 테스트넷뿐입니다. 기와 측도 사건 당일 공식 X 계정을 통해 메인넷을 출시하지 않았다고 밝혔으므로, 실제 ETH를 옮기라는 ‘기와 메인넷’ 안내는 공식 발표로 확인되기 전까지 사칭으로 보는 것이 안전합니다.
Q. 테스트넷 체인ID와 메인넷 체인ID 차이는 어떻게 되나요?
기와 공식 문서에 게재된 체인ID는 세폴리아 테스트넷의 91342이고, 사기범이 쓴 9134는 일부 외부 정보 사이트에 메인넷 번호로 안내돼 있던 숫자입니다. 테스트넷은 실제 자산이 아닌 개발용 ETH를 쓰는 환경이며, 체인ID는 누구나 같은 번호로 설정할 수 있어 공식 네트워크임을 증명하지 못합니다. 네트워크 정보는 공식 문서와 공식 계정 공지로만 확인해야 합니다.
Q. 피해자가 여러 명이면 공동으로 소송이 가능할까요?
같은 가짜 브리지로 피해를 입은 사람들은 소송목적인 권리가 같은 사실상·법률상 원인으로 생긴 경우에 해당하므로 공동소송을 제기할 수 있고, 대표자를 선정당사자로 세워 소송을 진행할 수도 있습니다. 다만 피해자별 예치 수량, 보상 수령액, DYORSWAP 이용 여부에 따라 손해액과 인과관계가 달라지므로 청구 내용은 피해자별로 정리해야 합니다.
Q. 소액 피해도 고소가 가능할까요?
사기죄는 피해 금액의 하한이 없으므로 소액 피해도 고소할 수 있습니다. 민사로 청구하는 금액이 3,000만 원 이하라면 소액사건심판 절차를 이용할 수 있고, 피해자가 많은 사건인 만큼 소액이라도 고소가 모이면 가해자 특정과 수사에 도움이 될 수 있습니다.
Q. 탈취 자금이 거래소로 들어오면 동결이 가능할까요?
개인 지갑에 있는 ETH는 누구도 임의로 동결할 수 없지만, 탈취 자금이 중앙화 거래소로 들어오면 거래소의 자체 조치나 수사기관의 압수로 묶을 수 있는 가능성이 생깁니다. 민사적으로는 가해자가 거래소에 대해 가지는 가상자산 반환청구권을 가압류하는 방법이 있으나, 가해자 계정이 특정되고 손해배상청구권이 소명되어야 합니다. 토네이도 캐시를 거친 177 ETH처럼 믹서를 통과한 자금은 이 단계까지 이어지기 어렵습니다.
✍️ 작성: 법률사무소 번화 서준범 변호사
대한변협 등록 분야: 민사, 형사
변호사 소개: 서준범 변호사 소개 페이지
최종 검토일: 2026. 09. 29.
작성·검수 방식: 게시 전 담당 변호사 최종 검토 완료


