특정경제범죄법위반(사기)2026고합71서울북부지방법원 1심2026-07-23 선고검수완료

고수익 스테이킹을 가장한 사기 사이트와 피해자 지갑의 가상자산을 옮길 수 있는 스마트컨트랙트를 제작·관리함

유사 사건 데이터 부족
—
형량 percentile 미계산

비교할 사건이 아직 부족해 형의 위치를 계산할 수 없습니다.

한눈에 요약

서울북부지방법원 제13형사부 2026고합71 특정경제범죄법위반(사기) 사건(2026년 7월 23일 선고, 1심)의 선고 결과는 징역 3년 6개월이다. 적용 법조는 특정경제범죄 가중처벌 등에 관한 법률 제3조 제1항 제2호, 형법 제347조의2, 형법 제30조 외 7개이다.

원문: 국가법령정보센터 판결문

⚖️ 본 정보는 참고용입니다
본 페이지는 공개된 판결문을 LLM(생성형 AI)으로 정형화한 데이터입니다. 원문과 차이가 있을 수 있고 법적 효력이 없습니다. 구체적 사건은 자격 있는 변호사와 상담하세요. 본 사이트의 통계·라벨은 가치 판단이 아닌 단순 경향 지표입니다.
01

사건 개요

무슨 일이 있었나

  • 피고인A는 코인투자사기 조직에서 개발을 맡아, 가상자산을 예치하면 높은 수익을 얻는 것처럼 보이게 하는 허위 투자 사이트와 가상자산을 옮길 수 있는 스마트컨트랙트 3개를 만들었습니다.
  • 피고인A는 조직원과 연락하며 사이트 서버를 관리하고, 범행에 필요한 프로그램 사용 방법도 알려주었습니다. 사이트 제작비 1,000만 원과 매달 서버 관리비 600만 원을 받기로 했습니다.
  • 2025년 4월 3일경, 피해자B는 조직원의 전화를 받고 고수익 스테이킹 투자가 가능하다는 말을 들었습니다. 피해자B는 안내받은 사이트에 가상자산 지갑을 연결했습니다.
  • 조직원들은 피해자B의 지갑에 소액의 가상자산을 보내 실제로 이자가 생기는 것처럼 꾸몄고, 피해자B는 2025년 4월 27일부터 29일까지 테더코인 약 8억 1,433만 원어치를 지갑에 넣었습니다.
  • 2025년 4월 29일 새벽, 조직원은 미리 확보한 접속 권한을 이용해 피해자B의 지갑에서 테더코인 약 8억 435만 원어치를 자신들이 관리하는 지갑으로 옮겼습니다.

한눈에 보는 결론

피고인A는 사기 조직을 위해 허위 투자 사이트와 가상자산 탈취 기능이 있는 스마트컨트랙트를 만들고 관리한 혐의로, 사기와 정보통신망 침입 관련 죄로 재판을 받았습니다. 쟁점은 피고인A가 프로그램이 사기에 쓰인다는 사실을 알면서 범행에 가담했는지, 그리고 지갑에서 가상자산을 옮긴 행위가 정보통신망에 허가 없이 침입한 것인지였습니다. 법원은 유죄로 판단해 징역 3년 6개월을 선고했습니다.

법원은 왜 그렇게 판단했나

  • 프로그램은 스테이킹 투자 사이트처럼 꾸며졌지만, 스마트컨트랙트의 핵심 기능은 피해자 지갑에 있는 테더코인을 다른 지갑으로 옮길 수 있도록 하는 것이었습니다.
  • 피고인A는 사이트와 스마트컨트랙트 3개를 직접 만들었고, 조직원과 연락하며 서버를 유지·관리했으며, 프로그램을 범행에 쓰는 방법도 알려주었습니다. 법원은 이런 사정에 비춰 사기에 쓰일 가능성을 충분히 알았다고 보았습니다.
  • 피고인A는 사이트 제작 대금과 월별 관리비를 받기로 했고, 프로그램 제작에 그치지 않고 범행 실행 과정에도 관여했습니다. 법원은 조직원들과 범행을 함께 하려는 뜻이 있었다고 판단했습니다.
  • 피고인 측은 이더리움 네트워크에는 접근 권한을 정하는 운영자가 없고, 조직원이 피해자의 비밀번호를 쓰지 않았으므로 정보통신망 침입이 아니라고 주장했습니다. 그러나 법원은 이 주장을 받아들이지 않고 관련 혐의도 인정했습니다.
  • 피해자가 입금한 금액과 실제로 옮겨진 금액은 달랐으며, 법원은 실제 탈취된 테더코인의 가치인 약 8억 435만 원을 범행 결과로 판단했습니다. 피해자의 배상 신청은 다른 공범들과의 합의 등으로 피고인A가 부담할 배상 범위를 분명히 정하기 어려워 받아들이지 않았습니다.

핵심 정리

피고인A는 단순히 사이트를 만든 것이 아니라, 피해자 지갑의 가상자산을 옮길 수 있는 기능을 제작하고 조직원과 함께 범행에 이용한 것으로 판단됐습니다. 법원은 사기와 정보통신망 침입 관련 책임을 인정해 징역 3년 6개월을 선고했고, 피해자의 배상 신청은 배상 범위를 확정하기 어렵다는 이유로 받아들이지 않았습니다.

광고 자리
Leaderboard 728×90
02

비슷한 다른 판례

사실관계·죄명·심급·BAC 등 변수로 매기는 유사도
유사도 ≥50%
· 사실관계 85% 이상 + 형량이 유의미하게 다른 사건. 가벼운 사건이 먼저.

유사 사건 분석 중...

03

양형 인자

↑ 가중 사유4건
  • 조직적 범행
  • 피해회복 전혀 없음
  • 피해자로부터 용서받지 못함
  • 범행의 경위·방법·피해 정도에 비추어 죄질 불량
↓ 감경 사유4건
  • 객관적 사실관계 인정
  • 제작·배포 후 범행 미가담
  • 수익 배분받지 않음
  • 초범
- 1 - 서 울 북 부 지 방 법 원 제1 3형사부 판 결 사 건2026고합 71 특정경제범죄가중처벌등에관한법률위반(사기 ), 정보 통신망이용촉진및정보보호등에관한법률위반(정보통 신망침해등) 2026초기 383 배상명령신청 피 고 인A 검 사배석희(기소 ), 허정훈(공판 ) 변 호 인법무법인(유한 ) 린 담당변호사 ****, ****, **** 배상신청인B 배상신청대리인변호사 C 판 결 선 고2026. 7. 23. 주 문 피고인을 징역 3년 6개월에 처한다. 배상신청인의 신청을 각하한다. - 2 - 이 유 범 죄 사 실 [공모관계] 코인투자사기 조직은 전화 , 문자메시지 등으로 불특정 다수의 피해자들에게 연락하 여 투자전문업체를 사칭하며 코인을 스테이킹(가상화폐를 예치하면 일정 비율의 보상 을 받는 방식 )하면 고수익을 얻을 수 있다고 속이고, 이에 속은 피해자들로 하여금 가 상화폐 지갑인 메타마스크에 계좌를 개설하여 가상화폐를 입금하도록 유도하는 한편 , 사기 사이트에 메타마스크 계좌를 연동하도록 하여 계좌의 접속 권한을 몰래 취득한 후, 피해자들이 가상화폐를 입금하면 그 계좌에 임의로 접속하여 보관된 가상화폐를 탈취하는 방식으로 금원을 편취하는 조직이다. D은 위 가상자산 탈취 사기 범죄 조직의 해외 총책으로 조직 전반을 관리하고, E(텔 레그램 닉네임 ‘F’) 은 같은 조직의 국내 총책으로 조직원을 물색하고 수익금을 배분하 는 역할을 하는 사람 , G(텔레그램 닉네임 ‘H’) 는 ****에 머물면서 국내 피해자 모집 책을 관리하고 탈취한 가상자산을 세탁하여 전달하는 역할을 하는 사람 , I(텔레그램 닉 네임 ‘J’) 은 G와 함께 ****에서 피해자들의 지갑에 소액의 가상자산을 보내 이자가 붙는 것처럼 기망하는 역할을 하는 사람 , K(텔레그램 닉네임 ‘L’) 은 국내에서 피해자들 에게 무작위로 전화를 걸어 가상자산 입금을 유도하는 역할을 하는 사람 , 피고인은 소 위 ‘개발자’로서 가상자산 스테이킹 상품 운용을 가장한 사기 사이트(**** 생 략)와 피해자 지갑 내 가상자산을 탈취할 수 있는 스마트컨트랙트 소스코드를 제작하 고, G와 텔레그램으로 소통하며 웹페이지 서버를 유지 ·보수하는 역할을 하는 사람이다. [범죄사실] - 3 - D과 E은 2025. 2. 경 위와 같은 범행을 계획하고, D은 지인을 통해 개발자인 피고인 을 섭외한 후 피고인에게 사이트 제작 비용 1,000만 원과 서버 유지 ·보수 비용 월 600 만 원을 약속하고 G에게 피고인과 연락하며 사기 범행에 필요한 사이트 제작 등을 지 시하였다. 이에 따라 피고인은 그 무렵 G와 연락을 주고받으며 범행에 사용할 허위 투자 사이 트(**** 생략 )와 블록체인 스마트컨트랙트 3점을 제작하고 G에게 구체적인 범 행 방법을 알려주었다. 피고인이 허위 투자 사이트와 스마트컨트랙트 제작을 완료하자, K은 2025. 4. 3 경 피해자 B에게 전화하여 “코인 스테이킹을 통해 고수익을 얻을 수 있다 ”라고 거짓말하 고, 피고인 이 만든 허위 투자 사이트(**** 생략 ) 링크를 G로부터 전달받아 피 해자에게 전송하여 피해자의 지갑 연결을 유도함으로써 G가 피해자 지갑의 출금 권한 을 탈취할 수 있게 하였다. 이후 G와 I은 피해자의 지갑에 매일 소액의 가상자산을 입금하여 마치 실제로 스테 이킹 투자를 통해 수익이 발생하는 것처럼 피해자를 기망하였고, 이에 속은 피해자가 2025. 4. 27 경부터 2025. 4. 29 경까지 자신의 메타마스크 계좌에 합계 814,336,021원 상당의 테더코인(USDT)을 입금하자, G는 2025. 4. 29 02:29경 미리 취득한 접속 권한 을 이용하여 피해자의 메타마스크 계좌에 접속한 후, 위 계좌에 보관되어 있던 804,351,432원 상당의 테더코인(USDT) 557,416.1개를 자신들이 관리하는 가상화폐 지 갑(M)으로 전송하였다. 이로써 피고인 은 D, E, G, I, K 등과 공모하여, 정당한 접근권한 없이 이더리움 네트 워크 등 정보통신망에 침입하고, 컴퓨터 등 정보처리장치에 권한 없이 정보를 입력하 - 4 - 여 정보처리를 하게 함으로써 804,351,432원 상당의 재산상 이익을 취득하였다. 증거의 요지 1. 피고인의 일부 법정진술 1. 증인 G, N, B의 각 법정진술 1. 증인 O의 일부 법정진술 1. K, P, E, I에 대한 각 경찰 피의자신문조서 1. Q, R, S, T, U, V에 대한 각 경찰 진술조서 1. 각 압수조서 및 압수목록 1. W 거래소 입금내역(A), 송치서(D, G), 송치결정서(D, G), 수사협조의뢰에 대한 회신 , 접견기록부(Q), 접견녹취록(A, Q), 스마트컨트랙트 분석 보고서, 악성 스마트컨트랙 트 배포 지갑 수수료 입금 경로 (1), 악성 스마트컨트랙트 배포 지갑 수수료 입금 경 로(2), 악성 스마트컨트랙트 배포 지갑 수수료 입금 관련 지갑 거래내역, 수사보고 서(피의자 A이 사이트 제작 대가로 받았다고 진술한 7,333.5 테더 입금 관련 _거짓 진술 정황 ), 수사보고서(피의자 A이 특정한 테더 입금내역 출처 확인 _거짓 진술 확 인), 각 수사협조의뢰 회신 이메일, 거래소 이용자 정보 (X) 1. 입건전조사보고서(피해금 탈취 후 이동 경로 추적 ), Y 입출금 거래내역(B), 카카오톡 대화내역(B, 피혐의자), 입건전조사보고서(피해자에게 가짜 이자를 보낸 지갑 거래 분석 ), 입건전조사보고서(피해금 탈취 후 범죄수익 세탁 경로 추적 ), 수사보고서(피 의자 K의 SMS, 텔레그램, 카카오톡 내역 ), 수사보고서(피의자 K, 피해자 대화내역 일부 촬영 사진 기록 편철 ), 수사보고서(피의자 P 범죄수익금 6,000만원 임의 제출 의사 확인 ), 수사보고서(범죄수익금 6,000만원 압수 (임의제출) 경위 ), 수사보고서(압 - 5 - 수영장(2025-8597) 집행 결과 _피해금 세탁 창구 특정 ), 각 피의자 지갑 (1) 내지 (4) 거래내역, 세탁업자 지갑 (1)( 피의자 추정 ) 거래내역, Z(추정 ), AA (추정 ), AB (추정 ), 중간 지갑 (피의자 추정 ), 세탁업자 지갑 (1)( U 추정 ) 각 지갑 거래내역, 수사보고서 (피의자 지갑 (1) 수수료 전송 지갑 역추적), W 거래소 회신 (A 계정 정보 ), 피의자 지갑 (1) 거래내역, 피의자 지갑 (1) 에 수수료 보낸 지갑 거래내역, 수수료 보낸 지갑 의 유일 거래상대 지갑 거래내역, 수사보고서(A 계정 입금 상대 지갑 해킹사이트 제작 사실 확인 ), 수사보고서(피의자 A 사무실 방문 및 피의자 초기 진술 관련 ) 1. 수사보고서(압수수색영장(2025-10463) 집행 결과 – E, D 접촉 정황 확인 ), 수사보고 서(세탁업자 지갑 (1) 거래내역 분석 결과 및 피의자 E과 업자의 접촉 가능성), 수사 보고서(피의자 E 2억원 거래상대방 T 특정 및 관련 증거 압수 경위 ), 수사보고서(피 의자 E 피해금 현금화 장소 탐문 ), 수사보고서(피의자 E 피해금 현금화 장소 지번 오기 관련 ), 수사보고서(피의자 E 피해금 현금화 장소 탐문 및 CCTV 수사 ), 수사보 고서 (피의자 E이 U을 통해 피해금을 세탁한 경위 ), 수사보고서(피의자 E 면담 (변호 인 동석 )), 수사보고서(통신이용자정보제공요청 결과 _국내 ip 2개, 피의자 G 특정 ), 수사보고서(AC 등 참고인 전화 진술 → 피의자 G가 피의자 A에게 해킹사이트 제작 을 의뢰한 정황 확인 ), 수사보고서(피의자 I이 피해자에게 소액 가상자산을 입금한 내역 ), 수사보고서(피의자 G가 ‘H’인 정황 확인 ) 1. 수사보고서(스마트컨트랙트 배포 경로 관련 ), 수사보고서(피의자 A 해킹사이트 시연 동영상 제출 ), AD 가입자 정보 (G), AD KYC 정보 (G), AD 입금내역(G), AD 출금내 역(G), AD p2p 거래내역(G), 3억 4,000만원 세탁 경로 도식화, 3억 4,000만원 세탁 에 사용된 지갑 거래내역 통합 , 지갑 (2), 지갑 (2-1), 지갑 (3-1), 지갑 (3-2), 지갑 (4), - 6 - 지갑 (4-1), 지갑 (4-2), 지갑 (4-3) 각 거래내역, 지갑 (3) 거래내역, 피의자 G 외부 지 갑, 지갑 (1) 해외 테더환전상 지갑과 AE 거래내역, 지갑 (5), 국내 테더환전상의 AF 입금내역, 블록체인에서 approve의 기능 , 수사보고서(압수영장(2025-18314) 집행 결과 ), 수사보고서(범행 종료 후 자투리 금원의 세탁 및 현금화 과정 ), 믹싱후지갑 (1), 믹싱후지갑(2) 각 거래내역, AG 트랜잭션내역 2건, AH AD 계정 직전 지갑 거 래내역, AH AD 가입자 정보 및 거래내역 법령의 적용 1. 범죄사실에 대한 해당법조 및 형의 선택 특정경제범죄 가중처벌 등에 관한 법률 제3조 제1항 제2호, 형법 제347 조의 2, 제30 조(컴퓨터 등 사용사기의 점), 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제 71 조 제1항 제11 호, 제48 조 제1항, 형법 제30 조(정보통신망 침입의 점, 징역형 선택 ) 1. 경합범가중 형법 제37 조 전단 , 제38 조 제1항 제2호, 제50 조[형이 더 무거운 특정경제범죄가중 처벌등에관한법률위반(사기 )죄에 정한 형에 경합범 가중 (위 두 죄의 장기형을 합산 한 범위 내에서)] 1. 배상신청의 각하 소송촉진 등에 관한 특례법 제32 조 제1항 제3호, 제25 조 제3항 제3호(이 사건 범행 의 다른 공범들과 피해자 사이의 합의 등으로 피고인의 배상신청인에 대한 배상책 임의 범위가 명백하지 아니함) 피고인 및 변호인의 주장에 관한 판단 1. 주장의 요지 - 7 - 가. 특정경제범죄가중처벌등에관한법률위반(사기 )의 점과 관련하여, 피고인은 피고인 이 제작하여 준 웹사이트 및 스마트컨트랙트(웹사이트는 (**** 생략 )을 가리키 고, 스마트컨트랙트는 AI , AJ , AK 를 가리킨다. 1) 이하에서 위 웹사이트는 ‘이 사건 웹사 이트 ’, 위 스마트컨트랙트는 ‘이 사건 스마트컨트랙트’라 하고 , 이를 통칭하여 ‘이 사건 프로그램’이라 한다 )가 이 사건 범행에 사용될 것이라고 전혀 생각하지 못하였고, 따라 서 피고인이 다른 피고인들과 공모하였다고 볼 수 없으므로 위 죄가 성립하지 않는다. 나. 정보통신망이용촉진및정보보호등에관한법률위반(정보통신망침해등)의 점과 관련 하여 (이하 정보통신망 이용촉진 및 정보보호 등에 관한 법률을 ‘정보통신망법’이라 약 칭한다), ① 이더리움 네트워크에서는 접근권한을 설정할 서비스제공자가 없고 (이하 ‘① 주장 ’이라 한다 ), ② 이 사건 범행에서 G는 자신의 지갑에 자신의 접근매체인 개인 키를 이용하여 접근한 것일 뿐 피해자의 접근매체(개인키)를 이용한 바 없으므로(이하 ‘② 주장 ’이라 한다 ) 위 죄가 성립하지 않는다. 2. 특정경제범죄가중처벌등에관한법률위반(사기 )죄에 관한 판단 가. 관련 법리 1) 피고인이 범죄구성요건의 주관적 요소인 고의를 부인하는 경우 , 범의 자체를 객관적으로 증명할 수는 없으므로 사물의 성질상 범의와 관련성이 있는 간접사실 또는 정황사실을 증명하는 방법으로 이를 증명할 수밖에 없다 . 이때 무엇이 관련성이 있는 간접사실 또는 정황사실에 해당하는지는 정상적인 경험칙에 바탕을 두고 치밀한 관찰 력이나 분석력으로 사실의 연결 상태를 합리적으로 판단하는 방법에 의하여 판단하여 야 한다 . 고의의 일종인 미필적 고의는 중대한 과실과는 달리 범죄사실의 발생 가능성 1) 피고인이 제작하여 준 스마트컨트랙트는 AI , AJ , AK 로 총 3개이지만, 이는 각 다른 자산 (USDT, ETH, USDC)에 대한 계약을 내용으로 하고 있는 것 외에 기능은 동일하다. - 8 - 에 대한 인식이 있고 나아가 범죄사실이 발생할 위험을 용인하는 내심의 의사가 있어 야 한다 . 행위자가 범죄사실이 발생할 가능성을 용인하고 있었는지는 행위자의 진술에 의존하지 않고 외부에 나타난 행위의 형태와 행위의 상황 등 구체적인 사정을 기초로 일반인이라면 범죄사실이 발생할 가능성을 어떻게 평가할 것인지를 고려하면서 행위자 의 입장에서 그 심리상태를 추인하여야 한다 (대법원 2017. 1. 12. 선고 2016도15470 판결 참조 ). 2) 2인 이상이 범죄에 공동가공하는 공범관계에서 공모는 법률상 어떤 정형을 요 구하는 것이 아니고 2인 이상이 공모하여 범죄에 공동가공하여 범죄를 실현하려는 의 사의 결합만 있으면 되는 것으로서, 비록 전체의 모의과정이 없다고 하더라도 수인 사 이에 순차적으로 또는 암묵적으로 상통하여 그 의사의 결합이 이루어지면 공모관계가 성립하고, 이러한 공모가 이루어진 이상 실행행위에 직접 관여하지 아니한 자라도 다 른 공범자의 행위에 대하여 공동정범으로서 형사책임을 진다 . 사기의 공모공동정범이 그 기망방법을 구체적으로 몰랐다고 하더라도 공모관계를 부정할 수 없다 (대법원 2013. 8. 23. 선고 2013도5080 판결 참조 ). 나. 구체적 판단 이 법원이 적법하게 채택하여 조사한 증거들에 의하여 인정되는 다음과 같은 사실 및 사정들을 앞서 본 법리에 비추어 보면 , 피고인은 이 사건 프로그램이 피해자의 가 상자산을 편취하기 위한 목적으로 사용될 수 있다는 점을 충분히 인식한 상태에서 이 를 제작하였을 뿐만 아니라, 스마트컨트랙트의 배포 등 범행 실행에도 적극적으로 관 여하는 등 이 사건 범행을 공모하여 공동으로 실행한 사실을 충분히 인정할 수 있다 . 이에 반하는 피고인 및 변호인의 주장은 받아들이지 않는다. - 9 - 1) 이 사건 프로그램의 구조 ·기능 및 피고인의 인식 ○ 스마트컨트랙트(smart contract)란 계약상의 급부와 반대급부를 프로토콜화하 여 미리 저장하고, 컴퓨터 등의 기계가 조건 충족 여부를 판단하여 대신 실행함으로써 제3의 인증기관이 필요 없도록 하는 기술을 의미한다(증거기록 1권 213 면). 피고인이 제작한 이 사건 프로그램은 이 사건 웹사이트와 이 사건 스마트컨트랙트로 구성되어 있었고, 이 사건 범행에서 G가 피해자의 메타마스크 계좌에 접속하여 피해자가 보유한 테더코인을 자신들이 관리하는 가상화폐 지갑으로 전송할 수 있었던 것은 이 사건 스 마트컨트랙트의 기능 때문이었다. 이 사건 스마트컨트랙트의 소스코드 분석 결과 그 핵심 기능은 ‘withdrawUSDT’ 함수에 구현되어 있었는데, 위 함수는 관리자만 호출할 수 있는 것으로 관리자는 ‘transferFrom’ 함수의 각 매개변수(송부 지갑 주소 , 수취 지갑 주소 , 토큰 이전 수량 ) 를 임의로 지정하여 토큰 (이 사건의 경우 테더코인)을 마음대로 이전시킬 수 있도록 하였다(증인 N에 대한 증인신문조서 3면 내지 4면, 증거기록 1권 214 면). 다시 말해 , 이 사건 스마트컨트랙트는 피해자의 사용 승인 하에 관리자가 피해자의 USDT(테더코 인)를 자신이 지정하는 주소로 이전할 수 있도록 하는 기능이 구현되어 있었으며, 위 기능이 이 사건 스마트컨트랙트의 핵심이자 전부였다. 반면 이 사건 스마트컨트랙트에 는 이용자가 예치 또는 대출한 가상자산을 관리하거나 스테이킹 내역을 기록하는 기 능, 스테이킹에 따른 이율을 설정하는 기능 , 예치 자산을 반환하기 위한 기능 등 일반 적인 스테이킹 서비스에서 통상적으로 구현되는 기능은 확인되지 않았다(증인 N에 대 한 증인신문조서 4면, 증거기록 1권 214 면 내지 215 면). 이 사건 스마트컨트랙트의 소스코드를 분석한 증인 N는 이 법정에서, ‘피고인은 - 10 - 이 사건 스마트컨트랙트가 어떠한 기능을 하는지 알고 있고 , 정확하게 피해자로부터 돈을 어떻게 가지고 올 수 있는지에 대해 알고서 그런 기능을 의도하고 만들었다고 생 각한다. 피고인이 수수료까지 내고서 이 사건 스마트컨트랙트를 배포하였다는 것은 그 사용을 전제로 한 것이므로 100% 의도했다고 생각한다’는 취지로 진술한 바 있었다(증 인 N에 대한 증인신문조서 6면 내지 7면). ○ 한편 , 피고인 및 변호인은 이 사건 스마트컨트랙트는 이 사건 웹사이트와 연 동되도록 제작되어 있어 이 사건 프로그램의 기능을 온전히 파악하기 위해서는 이 사 건 스마트컨트랙트만을 분석할 것이 아니라 이 사건 웹사이트와 함께 분석하여야 한다 는 취지로 주장하고 있는데, 이 사건 웹사이트는 ‘이용자 페이지’, ‘관리자 페이지’ 등으 로 구성되어 있고 , 이용자는 스테이킹 수량 및 기간에 따른 이자를 확인할 수 있으며, 관리자는 각 이용자별 스테이킹 수량 , 기간 , 출금 요청 내역 등을 확인할 수 있는 것으 로 보이기는 한다 (증거기록 2권 2417면 내지 2422면). 그러나 이 사건 웹사이트상 위와 같은 페이지가 확인된다고 하더라도, 이 사건 웹사이트와 연동되어 있는 이 사건 스마트컨트랙트가 ‘피해자의 사용 승인 하에 관리 자가 피해자의 USDT(테더코인)를 자신이 지정하는 주소로 이전할 수 있도록 하는 기 능’만을 가지고 있었던 이상 , 이 사건 웹사이트상의 표시는 형식적인 것에 불과하고 실 제 기능을 할 수는 없는 것이었다. 예컨대, 관리자가 이용자의 출금 요청 내역을 확인 한다고 하더라도 이 사건 스마트컨트랙트를 이용하여 자체적인 기능에 따라 일정 이율 에 따라 계산된 금원을 이용자에게 지급할 수는 없었고, 이 사건 스마트컨트랙트와 무 관하게 관리자가 이용자에게 따로 이체하는 방식만이 가능하였다. 또한 , 이 사건 웹사이트의 이용자 페이지에서는 ‘AI 지갑에서 암호 스테이킹으로 - 11 - 최대 3% 를 얻으세요’라는 문구가 확인되고, ‘USDT 스테이킹 계산기’에서는 스테이킹 수량에 따라 3% 로 계산된 수익금을 확인할 수 있도록 웹사이트가 제작된 바 있었는데 (증거기록 2권 2419면), 이와 같은 내용은 이 사건 스마트컨트랙트의 실제 기능과 대 응하지 않는 것이었고 오히려 이 사건 웹사이트를 제작한 피고인으로서는 외형 (이 사 건 웹사이트)과 실질 (이 사건 스마트컨트랙트)의 차이를 충분히 인식하고도 이 사건 프 로그램을 제작하였던 것으로 보인다. ○ 이에 대해 피고인 및 변호인은, 피고인이 G로부터 이 사건 프로그램의 제작 을 의뢰받을 때 피고인은 가상자산 스테이킹(staking) 서비스가 가능한 프로그램의 제 작을 의뢰받은 것이고, 스테이킹에는 여러 방식이 있는데 이 사건 프로그램은 가상자 산을 일정 기간 맡아 대출 외의 다른 방법으로 운용하여 수익을 내는 방식이었다는 취 지로 주장한다. 2) 그러나 앞서 본 것처럼 이 사건 스마트컨트랙트의 핵심 기능은 ‘withdrawUSDT’ 함수로 구현되는 이용자 지갑에서의 인출 기능이었을 뿐 이용자에 대 한 송금 기능은 이 사건 스마트컨트랙트에 포함되지 않았는데, 대출 외의 다른 방법으 로 운용한다고 하더라도 이용자에 대한 지급 기능조차 없는 스마트컨트랙트를 두고 정 상적인 자산 운용 방식의 스테이킹 스마트컨트랙트라고 볼 수는 없다 . 나아가 피고인 은 자신이 수수료를 내면서까지 이 사건 스마트컨트랙트를 배포하고 이 사건 웹사이트 가 작동할 수 있게 하였는데, 위와 같은 자산 운용 방식의 스테이킹을 의도한 것이었 다면 개인 간에 가상화폐를 이체하고 그 자산의 운용을 위임하면 되는 것이지 이 사건 과 같은 스마트컨트랙트를 개발하고 사용할 이유 역시 찾아보기 어렵다. ○ 피고인은 G로부터 의뢰를 받은 다음 이 사건 스마트컨트랙트의 소스코드를 2) 2026. 7. 3. 자 변호인 의견서(3) 22 면 등 참조 - 12 - 직접 작성하고, 이 사건 웹사이트를 포함한 이 사건 프로그램을 제작하여 테스트까지 마친 후 G에게 전달한 개발자이다. 개발자는 자신이 구현한 함수의 내용과 그 함수가 실제 어떠한 기능을 수행하는지를 잘 알고 있다고 할 것이므로, 피고인으로서는 이 사 건 스마트컨트랙트가 실제로 수행하는 기능과 그 한계를 충분히 인식하고 있었던 것으 로 보인다. 따라서 피고인은 그 구체적인 범행의 내용이나 방식까지는 알지 못하였다 고 하더라도 이 사건 프로그램이 이용자의 가상화폐 지갑에서 무단으로 가상화폐를 인 출하는 데 사용될 수 있다는 사정을 인식하고 이를 용인하면서도 이 사건 프로그램의 제작 및 전달에 나아갔던 것으로 판단된다. 2) G의 법정 증언 및 그 진술의 신빙성 ○ G는 이 사건 범행에서 초기부터 전체 계획을 구상 및 주도하였고, 국내 영업 책에게는 피해자를 속이기 위한 대본을 만들어 전달하거나 피해자로부터 편취된 자금 을 쉽게 찾을 수 없도록 세탁하는 데 일조하는 등 이 사건 전체 범행에 있어 필수적이 고도 중요한 역할을 담당하였다[G에 대해서는 이 법원에서 2026. 5. 14. 징역 3년형의 유죄판결을 선고하였고(2025고합 772), 위 사건은 항소심 계속 중에 있다 ]. G는 이 법정 에서 피고인에게 코인 해킹 사이트 개발을 위해 연락을 취하였고, 피고인과 범죄 수법 을 상의하는 등 이 사건 프로그램 제작 및 범행 방식에 관하여 구체적으로 논의하였으 며, 피고인은 이 사건 프로그램이 사기 범행에 사용된다는 것을 알고 있었다는 취지로 진술하였다. 이 사건 범행에서의 피고인의 관여 부분에 대한 G 법정진술의 주요 내용은 “D 이 해킹에 관하여 기술이 있는 개발자가 있다고 해서 텔레그램 아이디 ’AL ‘를 통해 피 고인이 사용하는 텔레그램 아이디를 전달 받았다. 처음 연락을 하면서 ’코인 해킹 관련 - 13 - 해서 연락을 드렸다‘고 말을 했다 . G는 스마트컨트랙트나 코인에 관해 잘 몰랐고, D도 두루뭉술하게 알고 있었는데 피고인에게 연락을 한 이후로부터 해킹 방식 , 피해자에 대한 접근 방법 , 스테이킹 또는 채굴 방식의 범죄 수법 등에 대해 이야기를 듣고 예시 사이트도 건네받는 등 피고인으로부터 범죄 수법과 아이디어를 제공 받았다. 스마트컨 트랙트를 이용한 이 사건 범행 방식은 피고인에 의해서 구체화되었다. 사이트 제작비 용 1,000만 원은 D이 말을 전하라고 하여 얘기를 전달하였고, 구체적인 방법은 모르지 만 현금을 전달받은 것으로 알고 있다 . 이후 스마트컨트랙트와 사이트의 링크주소를 받았고 피고인과 테스트를 하였다. 범죄를 마칠 때쯤 D이 연락하지 마라고 해서 실제 피해가 일어나기 2-3 일 전부터 연락을 하지 않았다”라는 것이다. 위와 같은 G의 진술은 매우 구체적일 뿐만 아니라, 직접 경험하지 않으면 알 수 없는 사실이 다수 포함되어 있고 , 객관적인 사실관계와도 일치하고 스스로에게도 불리 할 수 있는 내용에 대해서도 있는 그대로 진술하는 등 그 신빙성을 매우 높게 평가할 수 있다 . ○ G는 2025. 10. 경 자진 귀국하여 체포된 후 이 사건 범행에 관한 혐의 사실을 모두 인정하고 이 사건 범행과 관련된 정황을 매우 구체적으로 진술하였다(증거기록 1 권 48 면 내지 49 면). G는 이와 같이 자신이 자수하게 된 경위에 관하여, 이 법정에서 “범죄가 끝나고 나서 이도저도 못하고 D 밑에 있는 상황이었다. 많이 힘들었고, 가만 히 있으면 또 계속해서 범죄가 일어날 것 같아서 기회가 있을 때 다른 생각 안 하고 벌을 받는 것이 맞겠다는 생각에 바로 귀국을 했다 ”고 진술한 바 있다 (증인 G에 대한 증인신문녹취서 32 면). 또한 피고인의 역할을 과장해서 진술한 것이 아니냐는 질문에 는 ”과장한 적도 없고 , 그 부분에 대해 느끼는 감정은 없다 . 저는 다 솔직하게 말씀드 - 14 - 리고 있다 “고 진술하였고(증인 G에 대한 증인신문녹취서 13 면), 왜 자신에게 탓을 돌 리냐는 피고인의 질문에 ”피고인이 당연히 알고 있을 것이라고 생각을 했고 지금도 똑 같은 생각이다. 연루된 모든 사람이 정확히 벌을 받아야 어느 정도 회복이 되기 때문 에 저는 제 입장에서 최선을 다했다“고 진술하기도 하였다(증인 G에 대한 증인신문녹 취서 32 면 내지 33 면). G의 이러한 자수 경위에 관한 진술은 자연스러울 뿐만 아니라 통상적인 경험칙에 비추어 납득할 만하고, G가 피고인에게 허위로 불리한 진술을 작출 하여 할 만한 동기를 찾기는 어렵다. ○ 이에 대해 피고인 및 변호인은 피고인이 수사기관에 제공한 IP 주소를 토대 로 G가 특정 및 검거되었으므로 G에게 허위 진술의 동기가 있다는 취지로 주장하기도 하고 , 3) 실제로 수사기관이 2025. 7. 경 최초로 G의 인적사항을 특정한 것은 피고인이 제공한 IP 주소 때문이었던 것으로 보이기는 한다 (증거기록 2권 1382면 내지 1383면, 1901면 내지 1904면). 그러나 G는 2025. 10. 경 G의 가족 등을 통하여 수사 중인 사실 을 알게 된 후 2025. 10. 28. 자진 귀국함에 따라 수사기관이 G의 신병을 확보하게 된 것이어서(증거기록 1권 48 면) G가 반드시 피고인이 제공한 단서로 검거되었다고 보기 에는 어려운 측면이 있고 , G 역시 이 법정에서 ”제 인적사항이 어디에서든 노출되었다 고 생각을 하고 있었다. 피고인의 영향은 있었겠지만 그것 때문에 잡혔다고 생각을 하 지는 않았다“라고 진술하기도 하였다(증인 G에 대한 증인신문녹취서 12 면 내지 13 면). ○ 한편 피고인이 사이트 제작 비용으로 받은 돈과 관련하여, G는 수사기관에서 부터 이 법정에 이르기까지 ’D이 지인을 통하여 1,000만 원을 현금으로 전달한 것으로 알고 있다 ‘는 취지로 진술한 반면 (증인 G에 대한 증인신문녹취서 3면, 증거기록 1권 3) 2026. 7. 3. 자 변호인 의견서(3) 34 면 내지 35 면 참조 - 15 - 59 면) 피고인의 진술은 계속 변경되어 온 것으로 보인다. 구체적으로, 피고인은 수사기 관에서 ① 여러 차례에 걸쳐서 약 1,500만 원에서 2,000만 원 상당의 테더코인을 받았 다고 진술하였다가(증거기록 2권 1227면) ② 한 차례 입금받은 것이 전부이고 7,333.5 개의 테더코인(약 1,100만 원 상당 )을 받았다고 진술을 변경하였고(증거기록 1권 304 면), 수사과정에서 피고인에게 위 7,333.5개의 테더코인을 보낸 것은 이 사건과 무관한 러시아 국적 사람이라는 것이 확인되기도 하였다(증거기록 1권 342 면 내지 345 면). 이 후 피고인은 이 법정에서 ③ (G를 소개해 준 지인인) Q으로부터 현금 1,000만 원을 받 았다고 다시 진술을 변경하였다(피고인신문녹취서 23 면). 위와 같은 진술 번복 경위에 관하여 피고인은 ’가상화폐가 아닌 현금으로 받으면 나쁘게 보지 않을까라는 걱정에 허위로 진술하였다가 사실대로 이야기를 하게 되었다‘는 취지로 진술한 바 있으나 이 는 쉽게 납득하기 어렵고(피고인신문녹취서 32 면 내지 33 면), 이와 같은 진술 번복에 대한 내용은 G 진술의 신빙성을 뒷받침하는 한편 피고인 진술의 신빙성을 떨어뜨리는 사정에 해당한다. 또한 ’지인 Q으로부터 현금 1,000만 원을 받았다‘라는 피고인의 진술은 ’A과 현 금을 주고받은 적은 없다 ‘는 Q의 수사기관에서의 진술과도 정면으로 배치되는 것일 뿐 만 아니라(증거기록 1권 145 면) 피고인과 Q의 접견 녹취록상 Q이 피고인에게 얼마 받 았는지를 물어보고 피고인이 1,000만 원을 받았다고 얘기하는 내용이 있는 점에 비추 어 보더라도(증거기록 1권 169 면) 피고인의 진술과 같이 피고인이 Q으로부터 현금을 전달받은 것이 사실인지에 관해서는 강한 의심이 든다 . 3) 피고인의 범행 관여에 관한 객관적 정황 및 기타 사정 ○ 피고인의 이 법정에서의 진술에 의하더라도, 피고인은 스스로 지인 Q을 통하 - 16 - 여 G를 소개받은 후 텔레그램으로 연락을 주고 받았고, G의 신원도 확인하지 않은 상 태에서 가상화폐 스테이킹 사이트 제작을 의뢰받아 착수금 명목으로 현금 1,000만 원 을 전달받은 뒤 G와 연락을 계속 주고 받으며 사이트를 제작하였다는 사실은 인정하 고 있다 (피고인신문녹취서 21 면 내지 23 면, 29 면). 그러나 이와 같이 의뢰인의 신원을 확인하지 않은 채 텔레그램을 통하여 사이트 제작을 의뢰받고, 현금으로 착수금을 지 급받은 뒤 계속하여 텔레그램으로만 사이트 제작 관련 내용을 협의하며 사이트를 완성 하였다는 일련의 경위는, 통상적인 사이트 제작 용역 계약의 체결 및 이행 과정과는 상당한 차이가 있는 객관적 정황으로 볼 수 있다 . ○ 한편 피고인은 이 사건 스마트컨트랙트를 포함한 이 사건 프로그램을 제작하 는 데 그치지 않고 , 이를 실제 블록체인 네트워크에 배포하는 과정에도 직접 관여하였 다. 스마트컨트랙트는 소스코드를 작성하는 것만으로는 실제 사용할 수 없고 블록체인 에 배포되어야만 비로소 이용자들이 이를 통하여 거래할 수 있는데, 피고인은 그 배포 과정에서 필요한 가스비(Gas Fee), 즉 스마트컨트랙트를 실행하거나 거래를 처리하기 위해 블록체인 네트워크에 지급하는 수수료를 자신이 직접 부담하였다(피고인신문녹취 서 14 면, 증거기록 1권 255 면). [그림 : 스마트컨트랙트 배포 수수료 입금 경로 (증거기록 1권 255 면)] - 17 - 특히 피고인이 위 가스비를 지급하기 이전에 피고인 명의 W 계정에서 다른 지갑 으로 가상화폐가 이체되고, 가상화폐가 서로 스왑되기도 하는 정황이 확인되기도 하였 다(증거기록 1권 255 면). 위 그림상 가장 우측에 있는 ’이 사건 악성 컨트랙트 배포 지 갑(주소 : AM )’ 가 피고인 소유 지갑이고 해당 지갑에서 가스비가 지급된 것으로 확인되 었는데, 피고인의 W 계정 (위 그림 가장 좌측 )에서 곧바로 위 지갑으로 가상화폐가 이체 된 것이 아니라, ① 피고인의 W 계정에서 다른 메타마스크 지갑 (주소 : AN )으로 이더리 움 코인이 송금된 후 ② 그 지갑에서 ETH 코인이 BNB 코인으로 스왑이 이루어지고, ③ 이는 다시 또 다른 메타마스크 지갑 (주소 : AO )으로 이체된 다음 ④ 그 지갑에서 BNB 코인이 ETH 코인으로 스왑이 다시 이루어지며, ⑤ 그러한 절차를 거친 ETH 코인 이 최종적으로 피고인 소유의 ’이 사건 악성 컨트랙트 배포 지갑 (주소 : AM )’ 에 입금된 정황이 확인된 것이다. 피고인은 그 경위에 관하여 이 법정에서 ”G가 스마트컨트랙트 사용에 테스트를 - 18 - 해보겠다고 이더리움을 빌려달라고 해서 보내주었다가, G가 이를 다른 가상화폐로 스 왑하거나 자신 명의의 다른 지갑으로 이체했던 것으로 추정되고, 마지막에 쓰고 남은 이더리움을 돌려줘서 그걸 가지고 수수료를 지급하고 스마트컨트랙트를 배포하였다“고 진술한 바 있다 (피고인신문녹취서 17 면 내지 19 면). 그러나 이와 같은 수수료 명목 자 금의 이동 경위 또는 방식은 그 자체로 일반적인 용역 계약에서 비용을 정산하는 모습 과는 상당한 차이가 있을 뿐만 아니라, 오히려 그 출처를 쉽게 확인하지 못하도록 세 탁 과정을 거친 것이 아닌가 하는 강한 의심이 들기도 한다 . 즉, 피고인이 자신의 자금 으로 스마트컨트랙트의 배포에 소요되는 비용을 부담하고 여러 차례의 가상자산 이동 까지 거친 사정을 고려한다면, 피고인은 단순한 개발을 넘어 이 사건 사이트가 실제 운영될 수 있도록 하는 과정에도 적극적으로 관여한 것으로 볼 수 있다 . ○ 또한 , 피고인이 사용하는 ‘이 사건 악성 컨트랙트 배포 지갑 ’의 거래내역 중 2건은 해당 지갑이 AP 거래소로부터 503.5개의 테더를 입금받아 다른 지갑으로 전송 한 거래인데, 위 다른 지갑은 G가 피해자의 테더를 최초로 탈취한 지갑과의 거래내역 이 존재한다(증거기록 2권 1114면 내지 1120면). 즉, 피고인은 이 사건 프로그램에 대 한 가스비를 지급한 것 이외에 이 사건의 공범들과도 또 다른 거래를 한 바 있어 , 이 사건 공범들과의 어떠한 연관성이 있는 것으로 보인다. ○ 뿐만 아니라 사이트 제작 비용에 관한 수령 방식 등에 관한 피고인의 진술이 변경되었고 그 신빙성을 인정하기 어렵다는 점에 관해서는 앞서 살펴본 것과 같고 , 피 고인은 G의 연락을 받게 된 경위에 관해서도 진술을 변경한 바 있었다. 즉, 피고인은 최초 수사기관과의 면담 당시 ’G가 어떤 방법으로 연락하였는지 기억나지 않으나 주로 피고인의 광고나 소개글을 보고 연락을 하는 것이 보통이므로 크몽 (kmong) 채팅이나 - 19 - 전화통화를 하면서 서로 텔레그램 아이디를 교환하였을 것이다‘는 취지로 진술한 바 있었는데(증거기록 1권 59 면, 2권 1226면 내지 1227면), 이 법정에서는 ’Q이 코인 프 로젝트가 있을 것이라고 텔레그램으로 연락이 올 것이라고 해서 G로부터 연락이 왔다 ‘고 진술을 변경하였다(피고인신문녹취서 3면). 이처럼 피고인의 진술은 핵심적인 부분 에서 일관성을 결여하거나 객관적인 자료와 부합하지 않아 그 신빙성을 높게 평가하기 어렵다. 3. 정보통신망이용촉진및정보보호등에관한법률위반(정보통신망침해등)죄에 관한 판단 가. 관련 법리 1) 정보통신망법 제48 조 제1항은 ‘정당한 접근권한 없이 또는 허용된 접근권한을 초과하여 정보통신망에 침입 ’하는 행위를 금지하고 있으므로, 정보통신망법은 그 보호 조치에 대한 침해나 훼손이 수반되지 않더라도 부정한 방법으로 타인의 식별부호를 이 용하거나 보호조치에 따른 제한을 면할 수 있게 하는 부정한 명령을 입력하는 등의 방 법으로 침입하는 행위도 금지한다고 보아야 한다 . 위 규정은 정보통신망 자체의 안정 성과 그 정보의 신뢰성을 보호하기 위한 것이므로, 위 규정에서 접근권한을 부여하거 나 허용되는 범위를 설정하는 주체는 서비스제공자이고 따라서 서비스제공자로부터 권 한을 부여받은 이용자가 아닌 제3자가 정보통신망에 접속한 경우 그에게 접근권한이 있는지 여부는 서비스제공자가 부여한 접근권한을 기준으로 판단하여야 한다 (대법원 2005. 11. 25. 선고 2005도870 판결 , 대법원 2021. 6. 24. 선고 2020도17860 판결 등 참조 ). 2) 이용자가 자신의 아이디와 비밀번호를 알려주며 사용을 승낙하여 제3자로 하여 금 정보통신망을 사용하도록 한 경우라고 하더라도, 그 제3자의 사용이 이용자의 사자 - 20 - (사자 ) 내지 사실행위를 대행하는 자에 불과할 뿐 이용자의 의도에 따라 이용자의 이 익을 위하여 사용되는 경우와 같이 사회통념상 이용자가 직접 사용하는 것에 불과하거 나, 서비스제공자가 이용자에게 제3자로 하여금 사용할 수 있도록 승낙하는 권한을 부 여하였다고 볼 수 있거나 또는 서비스제공자에게 제3자로 하여금 사용하도록 한 사정 을 고지하였다면 서비스제공자도 동의하였으리라고 추인되는 경우 등을 제외하고는, 원칙적으로 그 제3자에게는 정당한 접근권한이 없다고 봄이 상당하다(대법원 2005. 11. 25. 선고 2005도870 판결 등 참조 ). 나. 구체적 판단 이 법원이 적법하게 채택하여 조사한 증거들에 의하여 인정되는 다음과 같은 사실 및 사정들을 앞서 본 법리에 비추어 보면 , 이더리움 네트워크는 정보통신망법 제2조 제1항 제1호에서 정하는 정보통신망에 해당하고, 피고인은 G 등 이 사건 범행의 다른 공범들과 공모하여 기망에 의하여 형성된 외형상의 권한을 이용하는 부정한 방법 또는 명령을 통하여 피해자의 메타마스크 계좌에 접속함으로써 정당한 접근권한 없이 이더 리움 네트워크 등 정보통신망에 침입하였다고 인정할 수 있다 . 이에 반하는 피고인 및 변호인의 주장은 받아들이지 않는다. 1) 이 사건 범행에서 피해자의 권한 부여 및 가상화폐 이전 구조 ○ 이더리움은 다수의 검증자와 노드가 4) P2P(Peer-to-Peer) 방식으로 거래를 검증하고 분산원장을 유지하는 블록체인 네트워크이다. 이용자가 생성한 거래는 이더 리움 프로토콜이 정한 규칙에 따라 검증자 및 노드들에 의하여 검증되고, 그 요건을 충족하는 경우에만 블록에 포함되어 원장에 기록된다. 4) 노드 (Node)란 이더리움 네트워크를 구성하는 컴퓨터를 말하고, 그중 검증자(Validator)는 거래의 유효성을 검증하고 블록 생성 및 합의에 참여하는 역할을 수행하는 노드를 의미한다. - 21 - 이더리움 네트워크에서 사용되는 ‘ERC-20’ 규격은 토큰의 발행과 이전에 관한 기능 및 절차를 표준화한 스마트컨트랙트 규격이다. ERC-20 규격을 이용한 스마트컨 트랙트는 토큰 보유자가 자신의 토큰을 직접 이전하는 기능 (trasfer) 외에도, 토큰 보유 자가 제3자에게 자신의 토큰을 이전할 수 있는 권한을 부여하는 기능 (approve)과, 위 와 같이 권한을 부여받은 제3자가 토큰 보유자를 대신하여 토큰을 이전하는 기능 (transferFrom) 등을 제공한다. 토큰 보유자가 위 ‘approve’ 기능을 실행하면 ERC-20 스마트컨트랙트에는 특정 주소가 일정 수량 또는 무제한의 토큰을 이전할 수 있다는 권한 (allowance)이 기록되고, 이후 해당 주소는 ‘transferFrom’ 함수를 호출하여 그 권 한의 범위 내에서 토큰 이전을 요청할 수 있다 . 한편 메타마스크(MetaMask)는 이용자의 개인키를 보관하고 이용자의 의사에 따 라 거래에 필요한 전자서명을 생성하는 가상자산 지갑 프로그램이다. 이용자가 메타마 스크를 통하여 ‘approve’ 또는 토큰 이전 거래를 승인하면 메타마스크는 해당 거래에 전자서명을 생성하여 이를 이더리움 네트워크에 전송하고, 이더리움 네트워크를 구성 하는 검증자 및 노드들은 위 거래가 이더리움 프로토콜 및 스마트컨트랙트가 정한 규 칙에 부합하는지를 검증하여 그 요건을 충족하는 경우에만 이를 블록에 포함시켜 원장 에 기록한다. ○ 피고인은 이 사건 범행을 위하여 이 사건 스마트컨트랙트를 제작하고 이더리 움 네트워크에 배포하였다. 앞서 2. 나. 1) 항에서 살펴본 것과 같이 , 이 사건 스마트컨 트랙트는 관리자만이 ‘withdrawUSDT’ 함수를 실행할 수 있도록 제한을 두고 있었는데 위 ‘withdrawUSDT’ 함수는 피해자가 스마트컨트랙트에 부여한 토큰 이전 권한의 존재 및 범위를 확인한 다음 , 그 권한이 존재하는 경우 ‘transferFrom’ 함수를 호출하여 피 - 22 - 해자의 USDT(테더코인)를 관리자가 지정하는 주소로 원하는 수량만큼 이전할 수 있도 록 구현되어 있었다. 즉, 피해자가 미리 위 스마트컨트랙트에 토큰 이전 권한을 부여한 경우에는 관리자가 원하는 시점에 피해자의 추가적인 승인 없이도 토큰 이전을 할 수 있는 구조였다. 피고인이 이 사건 스마트컨트랙트와 함께 제작한 이 사건 웹사이트는 정상적인 스테이킹 서비스를 제공하는 것처럼 가장하고 있었고, 이용자가 메타마스크 지갑을 연 결하는 경우 메타마스크의 승인창이 뜨면서 기본값으로 출금 한도가 ‘무제한’으로 설정 되어 있었다. 이 사건 범행의 공범 중 피해자와 연락을 주고받은 K은 G의 지시에 따 라 피해자에게 서비스 이용에 필요한 일반적인 승인절차에 불과한 것처럼 설명하면서 ‘기본설정 값으로 승인을 눌러야 된다 ’는 취지로 피해자가 그대로 승인하도록 안내하였 다(증인 G에 대한 증인신문조서 28 면 내지 29 면, 증거기록 2권 332 면). 이에 따라 피 해자는 위 스마트컨트랙트에 대하여 자신의 USDT(테더코인)를 이전할 수 있는 무제한 의 권한 (allowance)을 부여하는 내용의 ‘approve’를 실행하였다. 그 후 G는 자신에게만 부여된 관리자 권한을 이용하여 위 스마트컨트랙트의 ‘withdrawUSDT’ 함수를 실행하였고, 위 스마트컨트랙트는 피해자의 사전 승인 권한을 확인한 후 ‘transferFrom’ 함수를 호출하여 피해자의 USDT(테더코인)를 G가 지정한 가 상자산 지갑 주소로 이전하였다(증인 G에 대한 증인신문조서 19 면 내지 20 면, 증거기 록 1권 215 면 내지 216 면). 이 과정에서 피해자의 추가적인 승인이나 개별적인 거래 승인은 이루어지지 않았으며, 이더리움 네트워크는 위 거래가 이더리움 프로토콜 및 ERC-20 스마트컨트랙트가 정한 규칙에 부합한다고 판단하여 이를 검증하고 블록에 포 함시켜 원장에 기록하였다. - 23 - ○ 요컨대, 이 사건 범행은 ① K에 의하여 기망을 당한 피해자가 메타마스크를 통해 피고인이 제작한 스마트컨트랙트에 무제한 ‘approve’를 실행하여 토큰 이전 권한 (allowance)을 부여하고, ② G는 관리자 권한으로 ‘withdrawUSDT’ 함수를 실행하며, ③ 위 스마트컨트랙트가 ‘transferFrom’ 함수를 호출하고, ④ 이더리움 네트워크가 그 거래를 검증 ·기록함으로써 피해자의 USDT(테더코인)가 G가 지정한 주소로 이전되는 구조로 이루어졌다고 할 수 있다 . 2) 이더리움 네트워크에 서비스제공자가 존재하는지 여부 (① 주장에 대한 판단 ) ○ 정보통신망법 제2조 제1항 제1호는 ‘정보통신망’을 ‘전기통신설비를 이용하거 나 전기통신설비와 컴퓨터 및 컴퓨터의 이용기술을 활용하여 정보를 수집ᆞ가공ᆞ저장 ᆞ검색ᆞ송신 또는 수신하는 정보통신체제’로 정의하고, 제3호는 ‘정보통신망서비스 제 공자 ’를 ‘전기통신사업자와 영리를 목적으로 전기통신사업자의 전기통신역무를 이용하 여 정보를 제공하거나 정보의 제공을 매개하는 자’로 정의하고 있다 . 즉, 정보통신망법 상 정보통신망서비스 제공자는 반드시 단일한 자연인 또는 법인으로 한정되는 것은 아 니고 , 정보통신망을 통하여 이용자에게 정보를 제공하거나 제공을 매개하는 등의 기능 을 수행하는 주체를 의미하는 것으로 해석된다. 한편 , 앞서 본 법리와 같이 대법원은 ‘누구든지 정당한 접근권한 없이 또는 허용 된 접근권한을 넘어 정보통신망에 침입하여서는 아니 된다 ’는 정보통신망법 제48 조 제 1항에서의 접근권한이 있는지 여부는 서비스제공자가 부여한 접근권한을 기준으로 판 단하여야 한다고 보고 있으므로(대법원 2005. 11. 25. 선고 2005도870 판결 , 대법원 2021. 6. 24. 선고 2020도17860 판결 등 참조 ), 이 사건에서도 이더리움 네트워크에서 서비스 제공 주체를 상정할 수 있는지 여부를 먼저 살펴볼 필요가 있다 . - 24 - ○ 그런데 앞서 본 것처럼 이더리움 네트워크에서는 이용자가 생성한 거래가 곧 바로 실행되는 것이 아니라, 다수의 검증자와 노드가 이더리움 프로토콜이 정한 규칙 에 따라 거래의 유효성을 검증하고, 그 요건을 충족하는 경우에만 거래를 블록에 포함 시켜 분산원장에 기록한다. 또한 ERC-20 규격에 의한 스마트컨트랙트는 ‘approve’, ‘allowance’, ‘trasferFrom’ 등의 기능을 통하여 토큰 이전 권한의 부여와 행사 방법을 미리 정하여진 규칙에 따라 구현하고 있고 , 이더리움 네트워크는 그러한 규칙에 부합 하는 거래만을 검증 ·기록한다. 결국 이용자는 이더리움 네트워크가 제공하는 거래 검증 및 원장 기록 서비스를 이용하여 자신의 가장자산을 이전하거나 제3자에게 이전 권한 을 부여하게 되는 것이다. 이더리움 네트워크는 전통적인 정보통신망과 같이 특정한 사업자가 중앙에서 운 영하는 구조는 아니고, 그 서비스 제공 기능이 다수의 검증자와 노드에 의하여 분산되 어 수행된다는 탈중앙화된 정보통신망으로서의 특징을 가진다. 그러나 이는 정보통신 망서비스의 제공 방식이 기존의 중앙집중형 정보통신망과 다르다는 것일 뿐, 그러한 사정만으로 정보통신망서비스 자체가 존재하지 않는다거나 이를 제공하는 주체를 상정 할 수 없다고 볼 것은 아니다. 오히려 이더리움 네트워크에서는 다수의 검증자와 노드 가 공동으로 거래를 검증하고 원장을 유지함으로써 이용자들에게 정보통신망서비스를 제공하고 있다고 보는 것이 그 실질에 부합한다. ○ 더욱이 피고인 및 변호인의 주장과 같이 이더리움 네트워크에 단일한 서비스 제공자가 존재하지 않는다는 이유만으로 정보통신망법 제48 조 제1항의 적용이 배제된 다고 본다면, 제3자가 타인의 개인키를 무단으로 취득하거나 그 밖의 방법으로 타인의 지갑에 대한 접근권한을 침해하여 가상자산을 이전한 경우에도, 그 행위가 탈중앙화 - 25 - 네트워크에서 이루어졌다는 이유만으로 정보통신망법위반(정보통신망침해등)죄의 성립 을 원칙적으로 부정하여야 하는 결과가 된다 . 그러나 정보통신망법 제48 조 제1항이 정 보통신망의 안정성과 신뢰를 보호하려는 데 그 취지가 있는 이상 , 정보통신망의 운영 방식이 중앙집중형인지 분산형인지에 따라 그 보호 여부를 달리 볼 만한 합리적인 이 유를 찾기는 어렵다. ○ 요컨대 이 사건에서 중요한 것은 이더리움 네트워크에서 일정한 정보통신망 서비스가 제공되고 있고 , 그 서비스에 대한 접근 및 거래의 실행이 일정한 규칙에 따 라 이루어지고 있다는 것이다. 앞서 상세히 살펴 본 것과 같이 이더리움 네트워크에서 는 검증자 및 노드들이 서로 동등한 지위에서 네트워크의 참여자로서 거래를 검증하고 원장을 유지하는 한편 , 자신의 거래를 생성 ·전송하는 이용자의 지위도 함께 가지므로, 서비스의 공급자와 소비자의 역할을 동시에 수행하는 구조를 가진다. 이러한 탈중앙화 구조에서는 정보통신망서비스의 제공 기능이 불특정 다수의 참여자에게 분산되어 수행 될 뿐이며, 그와 같은 사정만으로 정보통신망서비스를 제공하는 주체가 존재하지 않는 다거나 정보통신망법 제48 조 제1항의 적용이 배제된다고 볼 수는 없다 . 3) 정당한 접근권한 없이 정보통신망에 침입하였는지 여부 (② 주장에 대한 판단 ) ○ 정보통신망법 제48 조 제1항에 관하여 대법원은 정상적인 인증절차를 거쳤다 거나 외형상으로 정보통신망에 접근할 수 있는 상태가 형성되어 있었다는 사정만으로 곧바로 정당한 접근권한이 인정되는 것은 아니고, 구체적인 접근 경위 또는 접근권한 의 형성 ·행사 과정 , 피해자의 인식 내지 잠재적 의사 등을 종합하여 정당한 접근권한이 있는지 여부를 판단하여야 한다는 취지로 보고 있는 것으로 해석된다(대법원 2005. 11. 25. 선고 2005도870 판결 , 대법원 2021. 6. 24. 선고 2020도17860 판결 , 대법원 2024. - 26 - 11. 14. 선고 2021도5555 판결 등 참조 ). 예컨대 업무상 필요에 의하여 상관의 아이디와 비밀번호를 알게 되었는데 그 권 한을 초과하여 이메일을 보낸 경우 (대법원 2005. 11. 25. 선고 2005도870 판결 )나 노트 북에 계정 로그인이 되어 있는 것을 기화로 피해자의 승낙이나 동의를 받지 않은 채 접속한 경우 (대법원 2024. 11. 14. 선고 2021도5555 판결 )에도 정보통신망 침입이 인정 된 바 있었고, 악성프로그램이 몰래 숨겨진 ‘ActiveX’를 필수적으로 컴퓨터 내에 설치 하도록 유도하는 방법으로 정보통신망을 침입하였다고 공소제기된 사안에서는 ‘이 사 건 프로그램의 목적 , 기능에 비추어, 이용자들이 이 사건 프로그램에 대한 정확한 정보 를 제공받았다면 이를 설치하지 않았을 것으로 보인다’는 이유로 정보통신망법위반죄 를 유죄로 인정한 원심 판결을 정당한 것으로 인정하기도 하였다(대법원 2013. 3. 28. 선고 2010도14607 판결 ). 따라서 이 사건에서도 피해자로부터 외형적·형식적으로 부여받은 권한을 기초로 공범 중 G의 접근매체(개인키)를 이용해 가상자산을 이체하였다는 사정만으로 K, G 등 공범들에게 정당한 접근권한이 인정된다고 볼 것은 아니고, K, G 등 공범들이 행사한 권한이 서비스제공자가 부여한 정당한 접근권한에 기초한 것인지 여부를 구체적으로 살펴볼 필요가 있다 . ○ 이 사건 범행에서 피해자는 피고인이 제작한 이 사건 웹사이트가 정상적인 가상자산 스테이킹 서비스를 제공하는 것으로 오인한 상태에서, K의 안내에 따라 승인 창의 내용을 제대로 확인하지 아니한 채 출금 한도를 무제한으로 하는 ‘approve’를 실 행하였다. 즉, 피해자는 K, G 등 공범들에게 자신의 USDT(테더코인)를 자유롭게 처분 할 수 있는 무제한의 이전 권한을 부여한다는 사실을 인식하지 못하였고, K, G 등 공 - 27 - 범들 역시 그러한 사정을 이용하여 피해자로 하여금 위와 같은 승인을 하도록 유도하 였다 . 즉, 이 사건에서의 무제한 출금 승인 (allowance)은 피해자의 자유롭고 진정한 의 사에 따라 형성된 것이 아니라, K, G 등 공범들의 기망행위에 의하여 외형상 형성된 것에 불과하다. 따라서 G가 위 권한을 근거로 ‘withdrawUSDT’ 함수를 실행하고 스마 트컨트랙트의 ‘transferFrom’을 호출하였다고 하더라도, 이를 서비스제공자가 예정한 방식에 따라 적법하게 부여된 접근권한에 기초한 접근이라고 평가할 수는 없다 . ○ 만약 정보통신망이 기술적으로 거래를 승인하였다는 이유만으로 곧바로 정당 한 접근권한이 인정된다고 본다면, 이용자를 기망하여 스스로 접근권한을 부여하도록 하는 행위는 모두 적법한 접근으로 평가될 수밖에 없고 , 이는 정보통신망법 제48 조 제 1항이 보호하려는 정보통신망의 안정성 및 정보의 신뢰성을 사실상 무력화하는 결과를 초래한다. 따라서 정보통신망법 제48 조 제1항에서 말하는 정당한 접근권한은 단순히 정보통신망이 형식적으로 접근을 허용하는 상태만을 의미하는 것이 아니라, 불특정 다 수의 서비스제공자들이 예정한 절차와 이용자의 자유로운 의사에 따라 적법하게 형성 된 접근권한을 의미한다고 해석하여야 한다 . ○ 한편 , 피고인 및 변호인은 G가 피해자의 지갑에 무단으로 침입하여 ‘접근권한 을 침해 ’하였다고 평가하기 위해서는 필연적으로 피해자의 지갑 비밀번호에 해당하는 ‘개인키(비밀키)’ 를 탈취하여 피해자 지갑에 접속하는 과정이 수반되어야만 하는데, G는 자신의 ‘개인키(비밀키)’ 로 자신의 지갑에 접속한 후 이 사건 스마트컨트랙트를 호출하 여 피해자의 지갑에서 USDT(테더코인)을 전송받았으므로 접근권한 침해가 있었다고 보 기 어렵다고 주장한다. 그러나 G가 자신의 ‘개인키(비밀키)’ 로 자신의 지갑에 접속한 것 - 28 - 은 사실이지만 G는 이 사건 스마트컨트랙트의 ‘withdrawUSDT’, ‘transferFrom’ 함수를 통하여 피해자의 지갑에서 피해자의 USDT(테더코인)을 전송받았으므로, 단지 피해자의 ‘개인키(비밀키)’ 를 사용하지 않았다고 하여 이를 두고 피해자의 지갑에 접속한 것이 아 니라고 평가할 수 없다 . ○ 결국 이 사건에서 피고인이 이 사건 프로그램을 제작하고, K, G 등 공범들이 피해자에 대한 이 사건 프로그램을 활용한 기망행위를 통하여 외형상의 접근권한을 형 성하여, 피해자의 추가적인 승인이나 개별적인 거래에 대한 의사 개입 없이 피해자의 지갑에서 가상화폐를 마음대로 이전한 행위는 서비스제공자가 부여한 정당한 접근권한 에 기초한 접근이라고 볼 수 없으며, 정보통신망법 제48 조 제1항에서 정한 ‘정당한 접 근권한 없이 정보통신망에 침입한 경우 ’에 해당한다고 봄이 타당하다. 양형의 이유 1. 법률상 처단형의 범위 : 징역 3년~35 년 2. 양형기준에 따른 권고형의 범위 가. 제1범죄 [특정경제범죄가중처벌등에관한법률위반(사기 )] [유형의 결정 ] 사기 > 01. 일반사기 > [제3유형 ] 5억 원 이상 , 50 억 원 미만 [특별양형인자] 없음 [권고영역 및 권고형의 범위 ] 기본영역, 징역 3년~6 년 나. 제2범죄 [정보통신망이용촉진및정보보호등에관한법률위반(정보통신망침해등)]: 양형 기준 미설정범죄 다. 다수범죄 처리기준에 따른 권고형의 범위 : 징역 3년 이상 (양형기준이 설정된 범죄 와 양형기준이 설정되지 아니한 범죄가 형법 제37 조 전단의 경합범 관계에 있으므로, - 29 - 양형기준이 설정된 범죄의 권고형량 범위의 하한만을 준수함) 3. 선고형의 결정 : 징역 3년 6개월 이 사건 범행은 조직적으로 피해자로부터 8억 원이 넘는 가액 상당의 테더코인을 탈 취하는데 피고인이 가담한 것으로, 범행의 경위 , 방법 , 피해 정도 등에 비추어 죄질이 매우 좋지 않다 . 피고인은 이 사건 범행에서 없어서는 안 될 필수적이고도 결정적인 역할을 한 스마트컨트랙트와 웹사이트를 제작한 개발자로, G와 함께 범행 수법 등을 논의하며 스마트컨트랙트 및 웹사이트를 제작 ·배포하여 피해자가 이를 이용할 수 있도 록 하는 역할을 담당하였다. 피고인은 위 스마트컨트랙트 및 웹사이트 제작 비용으로 현금 1,000만 원을 받았다고 진술하였고, 피해회복을 전혀 하지 못하고 있으며, 피해자 로부터 용서를 받지도 못하였다. 다만 , 피고인이 이 사건 범행의 객관적인 사실관계 자체는 인정하고 있는 점, 피고인 이 스마트컨트랙트 및 웹사이트 제작 ·배포 후의 범행에는 가담하지 않은 것으로 보이 는 점, 피고인이 이 사건 범행으로 인한 수익을 배분받은 것으로 보이지는 않는 점, 피 고인은 초범인 점 등을 유리한 정상으로 참작하고, 그 밖에 피고인의 나이 , 성행 , 환경 , 범행의 동기 , 수단과 결과 , 범행 후의 정황 등 이 사건 기록 및 변론에 나타난 여러 양 형조건들을 종합적으로 고려하여 주문과 같이 형을 정한다. 재판장 판사나상훈_________________________ 판사이예솔_________________________ - 30 - 판사이태영_________________________

이 판결, 합리적인가요?

아직 투표가 없어요. 첫 의견을 남겨보세요.

07

댓글

댓글을 남기려면 소셜 계정으로 로그인하세요

댓글 불러오는 중...
광고 자리
Medium Rectangle 300×250
공유하기

요약 한 줄 + 페이지 링크 + 사이트 이름이 클립보드에 들어가요. 카톡·메시지에 그대로 붙여넣기.

이 페이지의 모든 통계는 공개 판례를 LLM 으로 정형화한 데이터입니다. 법적 효력이 없으며 토론의 출발점으로만 사용해 주세요. 잘못된 정보를 발견하셨다면 옆의 정보 제보 로 알려주세요.

© 2026 양형인사이트