2024년 11월 26일, 미국 제5순회 연방항소법원은 미국 재무부 OFAC의 토네이도 캐시에 대한 제재가 불법이며 법적 권한을 넘어섰다고 판결했습니다. 코인베이스 법률 고문 폴은 "이번 판결은 암호화폐 업계와 자유 수호에 관심이 있는 모든 사람들에게 역사적인 승리입니다."라고 말했습니다.
범죄자들이 암호화폐 프로토콜을 사용하는 것을 원하는 사람은 아무도 없지만, 의회가 제정한 법률은 일부 사용자가 악의적이라는 이유로 규제 당국이 기술 중립적인 오픈 소스 코드 전체를 완전히 차단할 수 있는 권한을 부여하지 않습니다. 권한을 넘어서는 규제 집행은 제한되어야 합니다.
2심 법원은 OFAC가 불법 행위를 금지할 정당한 이유가 있지만, 불변의 스마트 계약(개인정보 보호가 가능한 소프트웨어 코드 라인)인 토네이도 캐시는 외국 국민이나 단체의 '재산'이 아니므로 (1) 법에 따라 차단할 수 없다는 점을 명확히 했습니다. 그리고 (2) OFAC가 의회가 부여한 법적 권한을 초과했습니다.
이 결정은 암호화폐 업계에 획기적인 것으로, 불변 스마트 계약의 정의를 명확히 했을 뿐만 아니라 복잡한 글로벌 규제 환경에 직면한 암호화폐 업계에 지침과 방향을 제시했습니다.
이 글에서는 웹3.0 법률 실무자의 관점에서 토네이도 캐시 사건의 의미를 분석하고 OFAC의 규제 집행 권한의 출처, 불변 스마트 계약의 정의, 탈중앙화 네트워크의 미래에 대해 살펴봅니다.
토네이도 캐시란 무엇인가요
토네이도 캐시는 사용자에게 거래에 대한 개인정보 보호를 제공하도록 설계된 이더의 잘 알려진 하이브리드 암호화폐입니다. 디지털 화폐 거래의 출발지, 목적지, 거래 상대방을 난독화하여 개인 정보를 보호합니다.
Tornado Cash는 영지식 증명 기술을 사용하여 입출금 주소 간의 공개 링크를 차단하는 스마트 계약에 의해 혼합된 다양한 유형의 토큰(사용자 예금)의 거래를 수락합니다. 그런 다음 거래 프라이버시를 위해 거래 상대방(사용자가 돈을 인출)에게 전송되며, 사용자는 더 이상 체인에서 자신의 거래가 모니터링되는 것에 대해 걱정할 필요가 없습니다.
토네이도 캐시 암호화폐 스마트 컨트랙트는 프라이버시(익명 디지털 거래)와 불변성(소프트웨어 코드가 소유할 수 없고, 제어할 수 없고, 변경할 수 없기 때문에)이라는 두 가지 귀중한 기능을 제공합니다. -제작자조차도 변경할 수 없음).
온체인 지갑은 익명이지만, 지갑 간 거래는 추적이 가능하고 블록체인에 영구적으로 기록되기 때문에 누군가 기술적 수단을 통해 지갑의 거래 내역을 실제 인물과 일치시킬 수 있다고 생각하면 매우 무서운 일이 아닐 수 없습니다. 토네이도 캐시는 지갑과 지갑 사이의 거래 추적을 차단하여 지갑 뒤에 있는 사용자의 프라이버시를 보호함으로써 이러한 문제점을 정확하게 해결합니다.

(Tornado Cash 사례)
토네이도 캐시의 제재 배경
혁신적이고 중립적인 기술인 토네이도 캐시는 애플리케이션은 거래에 대한 개인정보 보호 기능을 제공하여 합법적인 사용자를 도울 수 있지만, 실제로 자금 세탁 범죄에 사용되는 등 악의적인 사용자의 불법적인 사용을 막지는 못합니다.
2022년 8월 8일, 미국 재무부 해외자산통제실(OFAC)로부터 토네이도 캐시 프로토콜, 37개의 토네이도 캐시 스마트 컨트랙트(최소 20개의 변경 불가능한 스마트 컨트랙트 포함), 다음과 같은 주소에 대해 제재를 받았습니다. 북한 핵티비스트 그룹이 자금 세탁과 같은 사이버 범죄에 토네이도 캐시를 사용했다는 이유로 '단체'로 지정된 기부금 수령 주소가 제재 목록에 올랐습니다.
3개월 후 OFAC는 토네이도 캐시 프로토콜과 관련된 53개의 이더리움 주소에 대한 제재를 포함하는 새로운 지침을 발표했습니다. 이 가이드라인은 토네이도 캐시를 DAO 조직이 운영하는 법인으로 규정하고, 이를 통해 미국 관할권의 대상이 되는 토네이도 캐시 법인의 "모든 실물, 개인 및 기타 재산과 재산에 대한 이익"을 차단했습니다.
특별지정국(SDN) 및 차단 대상(BDN) 목록에 토네이도 캐시를 추가함으로써 OFAC는 토네이도 캐시 관련 '재산'의 거래를 전면적으로 금지했습니다. 여기에는 "스마트 계약"으로 알려진 오픈 소스 컴퓨터 코드가 포함된다고 OFAC는 정의하고 있습니다.
즉, 어떤 단체나 개인이 SDN 목록에 있는 온체인 주소와 상호 작용하는 것은 불법입니다. 당시 보도자료에서 OFAC는 2019년 이후 자금 세탁 범죄에 토네이도 캐시를 사용하여 세탁된 자금의 규모가 70억 달러를 초과하며, 토네이도 캐시가 미국 내외의 불법 사이버 활동에 물질적(실질적) 지원, 후원 또는 재정 및 기술 지원을 제공하여 미국 국가 안보, 외교 정책에 중대한 위협이 될 수 있다고 명시했습니다, 미국의 국가 안보, 외교 정책, 경제 건전성 및 재정 안정성에 중대한 위협이 될 수 있으므로 OFAC의 제재 대상입니다.
셋째, 1심은 OFAC의 권한이 합법적이라고 판결했습니다
코인베이스가 자금을 지원한 토네이도 캐시 사용자 6명이 1심에서 OFAC를 고소했습니다. 이들은 (1) 토네이도 캐시가 외국 '국민' 또는 '사람'이 아니며, (2) 제재를 집행할 권한이 없고, (3) 제재를 집행할 수 없으며, (4) 제재를 집행할 수 없다는 이유로 OFAC가 미국 행정절차법을 위반했다는 것이 주요 이론이며 항소심에서 유일하게 유지된 이론입니다. (1) 토네이도 캐시는 외국의 "국가" 또는 "사람"이 아니며, (2) 불변 스마트 컨트랙트는 "재산"이 아니며, (3) 토네이도 캐시는 불변 스마트 컨트랙트에 대한 재산 "이해관계"를 가질 수 없습니다.
또한 재판부는 (1) Tornado Cash는 법에 따라 사람으로 지정될 수 있는 '법인'이며, (2) 스마트 컨트랙트는 '재산'에 해당하고, (3) Tornado Cash를 운영하는 DAO는 스마트 컨트랙트에 대한 '이익'이 있다고 결론짓고 Tornado Cash 사용자들의 신청을 기각했습니다. 스마트 컨트랙트에서 실행되는 서비스에서 수익을 창출하기 때문입니다.
이 결정은 업계에서 특히 기술 중립적인 인공물로서의 "스마트 컨트랙트"의 특성을 두고 많은 논란을 불러일으켰으며, Web3 개인정보 보호 및 금융 규제에 대한 고민으로 이어졌습니다. 스마트 컨트랙트와 같은 소프트웨어 코드가 '재산'으로 정의되면, 이는 시민의 언론의 자유와 프라이버시에 대한 수정헌법 제1조의 권리를 침해할 가능성이 있습니다.
다행히도 최근 2심 판결은 명확한 해답을 제시하며 탈중앙화 웹의 밝은 미래를 제시했습니다.

(토네이도 캐시 사건에서 본 미국 OFAC의 암호화폐 규제 논리 살펴보기)
넷째, 2심 판결로 불변 스마트 계약의 정의가 명확해졌습니다
2024년 11월 26일, 2심 법원은 항소심에서 1심 법원의 판결을 뒤집고 다음과 같이 판결했습니다.
이 사건의 쟁점은 토네이도 캐시와 같은 오픈 소스 암호화폐 디지털 자산 거래 소프트웨어 프로토콜이 OFAC 규정상 '재산'에 해당하는지 여부에 집중되어 있었습니다. OFAC 규정상 '재산'과 '이해관계'.
그렇지 않다면 OFAC는 토네이도 캐시를 제재할 권한이 없습니다.
OFAC의 규제 집행 권한은 외국 "국가" 또는 "개인"(또는 "법인")이 "이해관계"를 가진 재산을 규제(또는 차단)할 수 있는 국제비상경제권한법(IEEPA) 및 북한 제재 및 정책 강화법(DPRK S&PEA)에 따른 대통령의 권한에서 비롯됩니다.
현대 미국 제재 체제의 핵심인 국제비상경제권한법(IEEPA)은 미국 국가 안보에 위협이 된다고 판단되는 외국 행위자의 자산을 동결하고 거래를 금지할 수 있는 권한을 대통령에게 부여하고 있습니다. 이 광범위한 권한은 광범위한 경제 제재 프로그램을 감독하는 재무부 해외자산통제국(OFAC)에 의해 실행됩니다.
이러한 권한을 통해 OFAC는 '개인', '법인', '재산' 및 '이익'이라는 용어의 정의가 포함된 규정을 발표했습니다. 또한 차단된 지정의 영향을 받는 사람들이 이의를 제기할 수 있는 길을 제공하고, 경우에 따라 차단된 재산과 관련된 거래에 참여할 수 있는 라이선스를 부여합니다.
4.1 변경 불가능한 스마트 컨트랙트
판사는 1심에서 모든 스마트 컨트랙트 간의 혼동을 피하기 위해 판결문에서 스마트 컨트랙트를 구분했습니다. 판사는 판결문에서 스마트 컨트랙트를 구분하여 1심에서 모든 스마트 컨트랙트를 '재산'으로 혼동하는 실수를 피했습니다.
스마트 계약은 (1) 일반적으로 한 명 이상의 주체에 의해 통제되는 불변 스마트 계약과 (2) 누구도 통제하지 않는 불변 스마트 계약의 두 가지 유형으로 나눌 수 있습니다. 계약이 불변이 되면 아무도 통제권을 되찾을 수 없습니다.
2019년 개발자 그룹이 처음 개발한 탈중앙화 오픈소스 소프트웨어 프로토콜인 Tornado Cash에 해당합니다. 출시되었습니다. 당시에는 일부 스마트 계약이 변경 가능했지만, 2020년 개발자들은 스마트 계약에 대한 통제권을 없애기 위해 '신뢰할 수 있는 설정식'을 시작했습니다. 1,100명 이상의 사용자가 참여했으며, 최소 20개의 스마트 컨트랙트가 불가역적으로 변경 불가능한 스마트 컨트랙트로 전환되었습니다.
그 결과, 토네이도 캐시는 더 이상 변경, 삭제, 제어할 수 없는 자체 실행 컴퓨터 코드가 되었습니다. 소프트웨어 프로토콜은 블록체인에 배포되어 사람의 개입 없이 자체적으로 작동하며, 전체 스마트 컨트랙트와 토네이도 캐시 네트워크는 DAO 조직에 의해 관리됩니다.
4.2 OFAC 제재 근거
토네이도 캐시는 중립적이지만 대부분의 사용자는 해킹을 피하기 위해 익명으로 우크라이나 전쟁에 기부하는 등 선의의 행동을 취하고 있기도 합니다. 해킹을 피하기 위한 우크라이나 전쟁 기부. 하지만 이 계약으로 인해 악의적인 사용자가 토네이도 캐시 도구를 통해 불법 수익금을 세탁하는 것을 제한하기는 어렵습니다.
대통령이 미국의 국가 안보, 외교 정책 또는 경제에 위협이 되는 "비정상적이고 특별한 위협"에 대응하여 "국가 비상사태를 선포"한 후 특별 경제 권한을 행사할 수 있는 국제비상경제권한법(IEEPA)에 따라 OFAC가 개입하는 이유도 바로 여기에 있습니다. 미국의 국가 안보, 외교 정책 또는 경제에 대한 위협. 여기에는 외국 또는 그 국민이 이해관계를 가지고 있는 모든 재산의 동결이 포함됩니다.
4.3 토네이도 현금은 재산이 아닙니다
법에서 대통령에게 외국 또는 그 국민이 이해관계를 갖는 모든 재산을 동결할 권한을 부여하고 있음에도 불구하고, '외국 또는 그 국민이 이해관계를 갖는 모든 재산'을 동결할 수 있습니다. ") 규제 집행을 위한 '이해관계'가 있다고 판단했습니다. 그러나 두 번째 법원은 변경 불가능한 스마트 컨트랙트가 '재산'과 '이해관계'의 정의에 포함될 수 있다고 인정하지 않았습니다.
재산은 소유할 수 있는 자산이어야 하며, 명확한 소유권과 그에 상응하는 처분, 배제 등의 권리가 있어야 합니다.
불변 스마트 계약은 '재산'과 '이자'로 분류할 수 있습니다.
재산은 소유할 수 있다는 평범한 의미를 가지고 있습니다. 재산에는 대상이 되거나 대상이 될 수 있는 모든 것이 포함됩니다. 재산은 법적 소유권이든 수익적 소유권이든 사적 소유권이든 소유의 대상이 되거나 될 수 있는 모든 것을 포함합니다.
그것은 "소유의 조건"입니다. "어떤 사람이 소유하거나 어떤 사람에게 속해 있는 상태"이며 "어떤 것을 소유, 사용, 처분할 수 있는 권리"를 포함합니다. 또한 "다른 사람의 간섭을 배제할 수 있는 권리"도 포함됩니다."
이 경우 불변의 스마트 컨트랙트인 토네이도 캐시는 누구도 소유할 수 없으며, 다른 사람이 사용하지 못하도록 배제할 수도 없습니다. 토네이도 캐시가 OFAC의 제재를 받더라도 사용자는 여전히 기본 스마트 컨트랙트를 호출하여 사용할 수 있다는 것을 알 수 있습니다.
"이러한 불변의 스마트 컨트랙트는 인터넷에 연결되어 있는 사람이라면 누구나 계속 액세스할 수 있습니다. "
4.4 토네이도 캐시는 또한 계약, 서비스가 아닙니다
OFAC는 불변 스마트 컨트랙트가 계약을 구성할 수 있다고 주장합니다. OFAC는 불변 스마트 컨트랙트가 계약에 대한 지분이나 서비스에 대한 지분과 같이 '재산'에 대한 '이해관계'를 구성할 수 있다고 주장합니다. 그러나 2심 법원은 스마트 컨트랙트가 스마트 계약이라고 불릴지라도 그 자체가 계약이 아니라는 점을 분명히 했습니다.
계약은 둘 이상의 당사자 간의 합의에 의한 합의이며 취소할 수 있습니다. 스마트 컨트랙트는 소프트웨어 코드일 뿐이므로 청약할 수 없으며, 계약의 주체가 행사해야 하는 취소나 기타 계약상의 권리를 행사할 수 없습니다. 마찬가지로, 불변 스마트 컨트랙트는 코드를 변경하거나 코드를 삭제하거나 이더리움 블록체인 네트워크에서 제거할 수 없습니다. 스마트 컨트랙트는 단순히 사용자와 소프트웨어 코드 간의 상호작용입니다.
유사하게, 서비스는 "일반적으로 유료로 다른 사람의 이익을 위해 유용한 행위 또는 일련의 행위를 수행하는 것"입니다. 여기서 스마트 컨트랙트는 컴퓨터 코드에 불과하며, 다른 사람의 이익이나 이익을 위해 수행될 수 있는 것이 아닙니다.
Tornado Cash 스마트 컨트랙트는 서비스를 제공하는 데 사용되는 도구이며, 불변하는 스마트 컨트랙트는 소유권이 없으므로 재산이 아닙니다. 소유할 수 없고, 계약이 아니며, 서비스가 아니기 때문에 재산이 아닙니다).
4.5 2심 법원의 결정
따라서 2심 법원은 1심 법원의 결정을 뒤집고 OFAC의 규제 집행이 법적 권한을 초과했다고 판단했습니다.
법원은 다음과 같이 결론을 내렸습니다: 우리는 규제되지 않고 통제할 수 없는 특정 기술의 현실적인 폐해를 볼 수 있습니다. 대통령과 행정부는 악의적인 온라인 활동에 대해 당연히 우려했고, 이에 따라 현대 인터넷이 발명되기 몇 년 전인 1977년에 IEEPA가 법으로 제정되었습니다.
그러나 이 법은 대통령의 정부 부처에 광범위한 경제 거래를 규제할 수 있는 광범위한 권한을 부여할 뿐이며, 그 권한이 무제한적이거나 확장된 것은 아닙니다.
V. 탈중앙화 네트워크의 승리
이번 판결은 2심 법원 판결에 불과하며 OFAC는 대법원으로 사건을 진행할 수 있는 권리를 가지고 있지만, 우리는 다음에서 보았습니다. 2심 판결문은 불변 스마트 컨트랙트에 대한 강력한 논거를 제시하며 이를 뒤집기 어렵다는 것을 보여줍니다.
코인앱스의 말처럼 온체인은 새로운 온라인이며, 점점 더 많은 탈중앙화 프로토콜과 네트워크가 수백만 가구로 확산됨에 따라 이전의 순수 무허가 체인 접근 방식은 더욱 개선되고 법적 규정을 준수해야 할 것입니다. 그리고 법적 준수를 달성하기 위해. 기술 중립적인 관점에서 기술 혁신과 규제 집행의 균형을 맞추는 방법은 모든 입법자와 규제 당국이 탐구해야 할 중요한 명제입니다.
그레이 스케일이 SEC를 상대로 제기한 소송이 BTC ETF의 통과를 위한 길을 닦은 것처럼, 토네이도 캐시 소송은 탈중앙화 네트워크의 발전을 위한 길을 닦은 것입니다.
블라디미르 푸틴의 말처럼 비트코인과 기타 전자 결제는 새로운 기술로서 완전히 금지할 수 없으며, 비용 절감과 거래 신뢰성 향상이라는 장점 때문에 계속 발전할 것입니다.
