서문
아침 6시, 문이 격렬하게 열렸습니다.
로만 스톰스는 나무문이 부서지는 소리와 세 살배기 딸의 비명 소리에 잠에서 깨어났습니다. 연방 요원들이 소총을 들고 워싱턴주 오번에 있는 그의 집으로 쏟아져 들어왔습니다. 스톰은 잠옷 차림으로 서 있다가 손을 허공에 올려놓았습니다.
그들은 우는 딸 앞에서 그에게 수갑을 채웠습니다. 그의 컴퓨터를 압수했습니다. 그의 암호화폐 지갑을 비웠습니다. 수백만 달러가 사라졌습니다.
이 급습은 마약, 테러, 폭력에 관한 것이 아니었습니다. 로마 스톰의 범죄는 블록체인 거래를 비공개로 만드는 소프트웨어를 개발한 것이었습니다.
그는 관리되지 않고, 신뢰가 필요 없으며, 라이선스가 필요 없는 소프트웨어인 '토네이도 캐시'를 개발했습니다.
연방 요원들이 그를 수십억 달러 규모의 자금 세탁 사건의 주범으로 지목한 것은 바로 이러한 자질 때문이었습니다.
로만 스톰스는 연방 교도소에서 45년형을 선고받았습니다. 그의 재판은 프라이버시가 권리로 남을지 아니면 정부가 마음대로 빼앗을 수 있는 특권이 될지, 코드가 언론의 자유인지 범죄 음모인지, 프로그래머가 범죄자가 되지 않고 도구를 만들 수 있는지를 결정하게 될 것입니다.
첼랴빈스크의 컴퓨터 소년
미국 최고의 암호화폐 개발자가 되기 위한 로마 스톰의 여정은 구소련 시대의 폐허에서 시작되었습니다. 우랄 산맥 사이에 자리 잡은 첼랴빈스크는 시간이 잊은 산업 도시입니다. 스톰은 러시아가 공산주의에서 자본주의로 넘어가는 과정을 지켜보며 자랐고, 폐허 속에서 수백만 명의 가족이 생존을 위해 고군분투했습니다. 그의 부모님은 평범한 월급을 받으며 평범한 직장에서 일했습니다. 하지만 그들은 기술에 집착하는 아들에게서 어떤 잠재력을 보았습니다.
그들이 아들에게 사준 컴퓨터는 그의 눈을 뜨게 했습니다. 1990년대 러시아에서는 모든 가정이 식량과 난방에 어려움을 겪던 시절에 개인용 컴퓨터를 소유한다는 것은 상상할 수 없는 사치였습니다. 스톰의 부모는 자녀의 잠재력에 모든 것을 걸었습니다.
스톰은 그 기계에 몰두했습니다. 게임을 분석하고 재구성하며 프로그래밍을 배웠습니다. 그는 밤낮으로 코드를 작성했습니다. 그에게 러시아는 작고 제한적으로 보였습니다. 반면 미국은 무한한 가능성으로 그를 유혹했습니다.
19살의 나이에 스톰은 그 길을 택했습니다. 그는 가족과 친구, 그리고 익숙한 모든 것을 뒤로하고 첼랴빈스크에서 시애틀로 이사했습니다.
스톰은 아무것도 가진 것이 없다는 것이 어떤 의미인지 아는 사람처럼 아메리칸 드림에 전념했습니다. 결국 그는 미국 시민이 되었고 이민자의 열정으로 선서를 했습니다.
스톰은 Cisco와 Amazon에서 기술 사다리를 올랐습니다. 그는 미국에서 가장 큰 회사 중 한 곳에서 일반적인 이민자 프로그래머의 길을 따랐습니다. 그는 소프트웨어 개발, 시스템 아키텍처, 그리고 아마도 블록체인 전문성을 가능하게 한 기술을 배웠습니다.
다른 동료들이 엔터프라이즈 소프트웨어와 클라우드 서비스에 집착하는 동안 스톰은 디지털 공간에서 가치의 흐름 방식을 바꿀 수 있는 기술에 주목했습니다.
블록체인의 각성
Storm의 암호화폐 세계로의 진입은 필연적이었습니다.
블록체인랩스 뉴질랜드의 솔리디티 전문가인 그는 2017년 ICO 붐 당시 프로젝트 자문, 스마트 계약 구축, 탈중앙화 시스템 설계를 담당했습니다. 그는 신원 확인부터 공급망에 이르기까지 모든 것을 혁신할 수 있는 실험적인 프로젝트에 수십억 달러가 쏟아지는 것을 지켜보았습니다.
대부분의 프로젝트는 실패했습니다. 하지만 아마도 그때부터 Storm은 프로그래밍 가능한 화폐의 진정한 힘을 이해하기 시작했을 것입니다.
2017년, 그는 POA 합의 프로토콜이라는 획기적인 돌파구를 마련했습니다. 권위 증명(POA)은 에너지 소모가 많은 채굴을 포기하고 평판 기반 검증을 선호합니다. 사전 승인된 검증자는 컴퓨팅 성능이 아닌 평판을 담보로 사용합니다.
Storm의 POA 네트워크는 진정한 금융 인프라가 되었습니다. CTO로서 그는 10만 명 이상의 사용자를 위한 1억 5천만 달러 규모의 소프트웨어 처리 플랫폼을 구축했습니다.
개인정보 보호 문제
POA의 성공 이후, Storm은 블록체인 프로젝트에 보안 컨설팅을 제공하기 위해 PepperSec Inc.를 설립했습니다. 디파이 프로토콜을 감사하면서 공개 시스템의 근본적인 결함을 발견했습니다.
문제는 간단하면서도 무서운 것이었습니다. 모든 이더리움 거래가 영구적으로 존재하며 모든 사람이 볼 수 있다는 것입니다. 기존 은행은 잔액, 비용, 금융 관계를 숨깁니다. 블록체인은 이 모든 것을 제거합니다. 인터넷에 접속할 수 있는 사람이라면 누구나 모든 결제, 모든 구매, 모든 연결을 추적할 수 있습니다. 은행이 사용자의 주소와 신원을 연결할 수 있다면 사용자의 금융 생활 전체가 공개 기록이 됩니다.
Storm은 투명성은 단순한 기술적 한계가 아니라 인간의 존엄성을 침해하는 문제라고 주장합니다. 사람들은 금융 프라이버시가 필요합니다. 논란의 여지가 있는 단체에 기부하고, 의료비를 지불하고, 커피 한 잔을 사면서도 전 세계에 알리지 않고도 돈을 쓸 수 있어야 합니다.
로만 세메노프와 알렉세이 페르체프가 그의 비전을 공유합니다. 이들은 함께 최첨단 암호화를 사용하여 블록체인 프라이버시를 복원하는 솔루션을 구축했습니다.
그들은 이를 Tornado Cash라고 부릅니다.
Tornado Cash는 영지식 증명으로 블록체인의 감시를 무너뜨립니다. 사용자는 어떤 입금인지 밝히지 않고도 자신이 입금했음을 증명할 수 있습니다. 마치 누군가에게 열쇠를 가지고 있다는 것을 보여주지만 열쇠 자체는 보여주지 않는 것과 같습니다.
어떻게 작동하나요? 암호화폐는 스마트 컨트랙트 풀에 예치됩니다. 그리고 암호화폐 티켓, 즉 영수증을 받습니다. 그 후 완전히 다른 주소로 동일한 금액을 출금하면 됩니다. 입금과 출금 사이에는 온체인 연결이 필요하지 않습니다.
토네이도 캐시는 중앙화된 코인 믹서처럼 사용자 자금을 보류하지 않는다는 점에서 혁신적이며, 모든 것이 스마트 컨트랙트에 의해 처리됩니다. 출금 사기도 없고 정부 몰수도 없습니다.
스톰과 공동 설립자들은 사용자 자금에 접근하거나 거래를 취소하거나 자산을 동결할 수 없습니다.
"저는 관리되지 않고, 신뢰할 수 없으며, 라이선스가 필요 없고, 변조 방지 및 차단이 불가능한 소프트웨어인 Tornado Cash에 제 영혼을 쏟아부었습니다."라고 Storm은 썼습니다.
단어 하나하나가 중요합니다. 비수탁: 사용자 자금을 절대 보관하지 않습니다. 신뢰 불필요: 사용자가 개발자를 신뢰할 필요가 없습니다. 라이선스 필요 없음: 누구나 사용할 수 있습니다. 변조 불가능: 코드를 수정할 수 없습니다. 막을 수 없음: 어떤 정부도 이를 막을 수 없습니다.
2019년에 Tornado Cash를 출시한 Storm은 금융 자유를 위한 인프라를 구축하고 있다는 확신을 가지고 있습니다. 토네이도 캐시는 금융 감시에 지친 프라이버시에 민감한 사용자들 사이에서 채택이 급증하고 있습니다. 이더리움의 창립자 비탈릭 부테린은 익명으로 기부할 때 사용합니다. 권위주의 국가의 활동가들은 발각되지 않고 자금에 접근할 수 있습니다. 일반인들은 고용주, 경쟁자, 범죄자로부터 자신의 지출을 보호할 수 있습니다.
하지만 Storm의 탄생은 다른 사용자들도 끌어들였습니다.
옹호자를 보호하는 동일한 기능으로 도난 수익금도 숨길 수 있습니다. 합법적인 거래를 숨길 수 있다면 훔친 돈을 세탁할 수도 있습니다. 이 기술은 차별하지 않습니다. Storm의 팀은 이를 알고 있었지만 제한 대신 교육을 선택했습니다.
스톰은 깨끗한 자금을 확인할 수 있는 도구를 개발하고 모범 사례를 공유하며 기술은 중립적이라는 철학을 고수했습니다. 칼은 음식을 준비하거나 살인을 저지르는 데 사용될 수 있습니다. 우리는 대장장이를 탓하지 않습니다. 그 철학은 궁극적인 시험에 직면했습니다.
라자루스 팩터
2022년 3월, 재앙이 닥쳤습니다. 북한의 국가 해킹 조직인 라자루스 그룹이 <액시 인피니티>의 중추인 로닌 네트워크에서 6억 2천만 달러를 훔쳤습니다.
그 후 몇 달 동안 도난당한 4억 5,500만 달러의 이더가 토네이도 캐시를 통해 흘러들어갔습니다. 해커들은 스톰을 통해 전리품을 세탁했습니다.
연방 검찰은 나중에 스톰과 그의 팀이 자금 세탁에 대해 알고 있었지만 '통제권을 행사하지 않았다'고 주장했습니다. 피해자와 법 집행 기관으로부터 불만을 접수했지만 규정 준수보다 이익을 선택했다는 것입니다.
스톰의 팀은 다르게 생각했습니다. 통제를 도입하면 탈중앙화가 파괴될 것이라고 생각했습니다. 주소를 블랙리스트에 올리거나 자금을 동결할 수 있다면 검열에 저항하는 시스템을 구축하는 것이 아니라 또 다른 게이트키퍼 시스템을 만드는 것이기 때문입니다.
이 차이는 좁힐 수 없습니다. 정부는 전통적인 금융 규정 준수, 고객 파악(KYC) 프로세스, 규정 준수 부서 및 규제 제출을 요구합니다. 스톰은 이러한 요구사항이 토네이도 캐시의 모든 가치를 파괴할 것이라고 생각합니다.
2022년 8월 8일, 모든 것이 바뀌었습니다. 미국 재무부 해외자산통제국이 토네이도 캐시에 직접 제재를 가한 것입니다. 미국 역사상 처음으로 한 줄의 코드가 불법이 된 것이었습니다.
이 제재로 인해 미국인이라면 누구나 Tornado Cash 스마트 컨트랙트와 상호작용하는 것이 범죄가 되었습니다. 하룻밤 사이에 수천 명의 사용자가 사용하던 개인 정보 보호 도구가 밀수품이 된 것입니다.
악몽의 시작
제재 이후 거의 1년이 지난 지금 스톰은 워싱턴 주에 살고 있습니다. 그는 소프트웨어 개발자로서의 자신의 역할이 자신을 범죄 혐의로부터 보호해준다고 믿습니다.
그러나 그는 틀렸습니다.
2023년 8월 23일은 그 환상을 깨뜨렸습니다.
스톰은 나중에 이 급습에 대해 무장한 연방 요원들이 소프트웨어 코드 때문에 한 가족을 위협한 사건이라고 설명하며 암호화폐 커뮤니티의 단합을 촉구했습니다.
혐의는 심각했습니다. 자금 세탁 음모: 최대 20년. 비인가 송금 사업 운영 음모: 최대 5년. 제재 위반 음모: 최대 20년.
총 잠재적 형량: 45년. 종신형에 해당.
스톰은 200만 달러의 보석금을 내고 석방된 후 법적 구속 상태에 빠졌습니다. 연방 정부의 전폭적인 압박으로 그의 재산은 모두 법률 비용으로 사용되었습니다. 공동 창립자인 로만 세메노프는 러시아에서 여전히 도피 생활을 하고 있습니다. 개발자 알렉세이 페르체프는 2024년 5월 네덜란드에서 체포되어 5년 이상의 징역형을 선고받았으나 트럼프가 약속을 지키고 석방되었습니다.

그러나 스톰에게는 다른 이야기였습니다.
다윗 대 골리앗
브라이언 클라인과 케리 커티스 액셀이 이끄는 Storm의 법무팀은 소프트웨어 개발과 범죄 의도라는 근본적인 문제를 중심으로 변호를 구축했습니다.
첫 번째 주장은 Tornado Cash가 자금 서비스 비즈니스의 정의에 부합하지 않는다는 것입니다. 탈중앙화되어 있고, 사용자 자금을 통제하지 않으며, 수수료를 부과하지 않습니다. 기존의 송금 관련 법률은 자율적인 스마트 컨트랙트가 아닌 고객 자금을 신탁하는 중앙화된 서비스를 대상으로 합니다.
두 번째 주장: 정부의 소송은 자금세탁 혐의에 필요한 구체적인 고의를 입증하는 데 실패했으며, 대신 스톰이 범죄 수익 은닉에 고의로 가담했다는 증거보다는 소프트웨어의 오용을 방지하지 못했다는 주장에 의존했습니다.
범죄 자금 세탁 혐의는 범죄 수익 은닉을 고의로 도왔다는 증거가 필요합니다. 스톰의 혐의는 자율적으로 실행되는 소프트웨어의 오용을 방지하지 못했다는 것입니다.
세 번째 주장: 제재 위반은 Storm과 개인적인 관계가 없는 라자루스 그룹과 같은 제3자의 행동에 의존했습니다. 소프트웨어 개발자가 자신의 창작물이 남용될 수 있는 모든 가능성에 대해 책임을 져야 할까요? 같은 논리로 TCP/IP와 같은 인터넷 프로토콜을 만든 사람들에게도 책임을 물을 수 있을까요? 결국 인터넷은 자금 세탁에도 사용됩니다.
스톰의 지지자들은 "에스크로나 통제권이 없으면 돈을 옮길 수 없다"는 기술적 현실을 강조합니다. 토네이도 캐시는 변경 불가능한 스마트 컨트랙트를 통해 실행되기 때문에, Storm의 팀은 배포 후 사용자 자금에 액세스하거나 동결하거나 리디렉션할 수 없었습니다.
어떻게 통제할 수 없는 시스템을 통해 자금 세탁을 공모할 수 있을까요?
암호화폐 커뮤니티의 단결
Storm의 혐의는 전례 없는 방식으로 암호화폐 커뮤니티를 단결시켰습니다. 이 사건은 개인 정보 보호 옹호자, 탈중앙화 금융(DeFi) 개발자, 스톰의 기소를 혁신에 대한 실존적 위협으로 간주하는 디지털 권리 단체의 결집점이 되었습니다.
2025년 6월 13일, 이더리움 재단은 스톰의 법적 변호를 위해 50만 달러를 기부했으며, 커뮤니티 기부금에 최대 75만 달러까지 매칭 기부하겠다고 약속했습니다. "프라이버시는 당연한 것이며, 우리는 프라이버시 도구를 만드는 사람들의 권리를 보호하기 위해 최선을 다하고 있습니다."라는 직설적인 성명을 발표했습니다.

2024년 12월 31일, V-God는 50이더(약 17만 달러)를 기부했으며, Paradigm은 125만 달러를 기부하고 강력한 우호적 의견서를 제출했습니다.

전자 프론티어 재단(EFF)은 Storm의 기소가 "형법이 의도한 범위를 넘어선 것"이며 프라이버시 중심의 소프트웨어 개발을 억제할 수 있다고 주장했습니다.
비벡 라마스와미(Vivek Ramaswamy)도 개발자가 제3자의 코드 오용으로 기소되어서는 안 된다고 주장하며 이에 동조했습니다.
이런 지지는 Storm의 유죄 판결이 소프트웨어 개발의 미래에 미칠 수 있는 영향에 대한 진정한 우려를 반영합니다.
패러다임의 우호적 의견서는 핵심 쟁점을 다음과 같이 요약합니다."
"뉴욕 남부지법의 입장은 사실상 중립 코드를 개발한 모든 개발자가 해당 코드의 사용 또는 오용에 대해 책임을 질 수 있다는 것을 의미합니다. 형사적 책임을 져야 한다는 뜻입니다. 이는 텔레비전에서 국가 기밀을 유출한 혐의로 텔레비전 제조업체를 고소하거나, 훔친 돈을 지갑에 숨긴 혐의로 가죽 지갑 장인을 고소하거나, iPhone 통화를 통한 음모로 Apple을 고소하는 것만큼이나 터무니없는 일입니다."
"
이 사건은 신흥 기술에 대한 미국 규제의 근본적인 모순을 드러냅니다. 2024년 4월 법무부가 암호화폐 서비스에 대한 '검찰에 의한 규제'를 종식하는 메모를 발표했음에도 불구하고 뉴욕 남부지법은 다른 법적 이론에 따라 스톰을 계속 추적했습니다.
비평가들은 검찰이 의회가 의도하지 않은 선례를 만들기 위해 스톰의 사건을 이용하고 있다고 주장합니다. 정부의 이론이 성공하면 개인 정보 보호 브라우저부터 암호화된 메시징에 이르기까지 모든 개발자는 사용자가 통제할 수 없는 행위에 대해 형사 책임을 져야 할 수 있습니다.
국제적인 영향도 마찬가지로 심각합니다. 다른 국가들은 미국이 기술 혁신을 계속 환영할지, 아니면 규제 과잉의 경고가 될지 지켜보고 있습니다.
인적 비용
법적 복잡성 너머에는 아메리칸 드림이 악몽으로 변하는 것을 지켜본 한 남자의 개인적인 이야기가 있습니다.
스톰은 자신의 사건이 개인적인 법적 싸움뿐만 아니라 업계 전체에서 중요한 순간으로 보고 있습니다. 200만 달러의 보석금과 연방 기소를 받고 있는 그는 검찰이 전문가 증인을 배제하려고 시도하는 동안 지속적인 제약에 직면해 있습니다. "뉴욕 남부 지방법원은 저를 짓밟고 모든 전문가 증인을 막으려 했습니다."
2025년 7월 14일 재판 날짜가 다가오면서 이해관계가 명확해졌습니다. 이 재판은 배심원들이 소프트웨어를 만드는 것과 서비스를 통제하는 것의 차이점을 이해하느냐에 달려 있습니다. 검찰은 배심원들에게 Storm이 오픈 소스 코드를 공개한 것이 아니라 사업을 운영하고 있었다는 사실을 설득할 수 있을까요?
자원 격차는 여전히 극명합니다. 정부는 무한한 자원을 가지고 있습니다. 커뮤니티 기부에 의존하는 Storm은 약 300만 달러를 모금했지만 여전히 150만 달러가 필요합니다.
판결이 어떻게 내려지든, 이 선례는 앞으로 수십 년 동안 암호화폐 개발에 영향을 미칠 것입니다.
우리의 견해
법정에서 어떤 결과가 나오든 스톰이 암호화폐에 미칠 영향은 예견된 결론입니다. POA 네트워크, 블록체인 상호운용성, 토네이도 캐시의 영지식 증명에 대한 그의 연구는 오늘날과 같은 DeFi 생태계를 구축하는 데 도움이 되었으며 수많은 개인 정보 보호 애플리케이션에 영향을 미쳤습니다. 하지만 그의 가장 중요한 공헌은 디지털 시대에 개인정보 보호와 보안의 연관성에 대해 오랫동안 미뤄져 왔던 논의를 촉발한 것입니다.
아이러니하게도 스톰은 세상을 더 개방적으로 만드는 기술을 혁신하고 구축할 수 있는 자유를 추구하며 미국에 왔습니다. 그런데 지금 같은 정부는 그러한 자유를 행사했다는 이유로 그를 투옥하려 하고 있습니다.
스톰의 재판은 단순히 한 사람의 운명을 결정하는 것이 아닙니다. 미국이 호기심과 코드가 세상을 바꿀 수 있는 곳으로 남을지, 아니면 혁신이 제도적 통제에 굴복해야 할지를 결정할 것입니다.
스톰이 유죄 판결을 받으면 개발자에게는 통제 가능한 도구를 만들지 않으면 투옥될 수 있다는 메시지가 분명하게 전달될 것입니다. 무죄 판결이 내려지면 소프트웨어 개발자를 보호하고 합법적인 혁신과 범죄 음모 사이의 경계를 명확히 할 수 있습니다.
블록체인 거래를 비공개로 만드는 코드를 작성한 혐의로 구소련에서 온 호기심 많은 소년이 미국 감옥에서 남은 여생을 보내야 할지 여부를 결정할 12명의 배심원단의 선택에 달려 있습니다.
스톰은 "나만의 끝이 아니라 우리 모두의 끝입니다."라고 썼습니다.
이 판결은 21세기 기술과 자유의 관계를 정의하고 프라이버시가 권리로 남을지, 범죄로 남을지를 결정할 것입니다.