성인용 암호화폐 프로젝트 ‘틱코인(Titcoin)’ 공동창업자가 2015년 대규모 해킹으로 악명 높아진 불륜 조장 사이트 ‘애슐리 매디슨(Ashley Madison)’ 측에 이용자 프라이버시 구조의 심각한 문제를 사전에 경고했던 정황이 다시 주목받고 있다. 애슐리 매디슨은 당시 전세계 3천7백만명 이상의 회원 정보를 보유한 상태에서 ‘기록 완전 삭제’ 유료 옵션까지 판매했지만, 실제로는 결제 내역과 계정 데이터가 그대로 남는 구조였다는 점이 해커 그룹 ‘임팩트 팀(Impact Team)’과 보안 전문가들에 의해 비판을 받았다. 특히 한국인 19만명 가입, 집단소송 준비액 7억6천만달러 등 구체적 피해 규모가 확인되면서, 틱코인 측이 강조한 암호화폐 기반 익명 결제 모델과 대비되는 구식 개인정보 처리 관행이 문제의 핵심으로 지적되고 있다.
틱코인 공동창업자는 애슐리 매디슨이 신용카드 결제와 중앙화 데이터베이스에 의존하는 한, 해킹이나 내부 유출 시 실명·주소·카드정보까지 한 번에 노출될 수 있다고 경고한 것으로 알려졌다. 실제로 2015년 공격 당시 임팩트 팀은 고객 데이터베이스와 금융내역, 이메일, 심지어 회사 은행계좌 정보까지 확보했다고 주장했고, 이후 토르(Tor) 네트워크와 비트토렌트에 약 10GB 분량의 회원 정보가 풀리면서 수천만 명의 결제 기록과 성적 성향, 위치 정보가 암시장에서 유통됐다. 업계에서는 같은 성인 사이트인 ‘와이프 러버스(Wife Lovers)’가 40년 된 암호화 알고리즘으로 120만명 회원 정보를 보호하다 유출된 사례까지 함께 거론하며, 틱코인 창업자의 경고가 단순 마케팅을 넘어 성인 서비스 업계 전반의 데이터 보안 후진성을 겨냥한 것이라는 분석을 내놓고 있다.
국내 정보보안 업계와 개인정보보호 전문가들은 애슐리 매디슨 사태 이후에도 해당 데이터셋을 활용한 협박 이메일, 비트코인 갈취 시도가 장기간 이어지고 있다는 점을 상기시키며, 중앙 서버에 실명 결제 정보를 쌓는 구도 자체를 재검토해야 한다고 지적한다. 시소코리아와 보안뉴스 등은 해킹 직후부터 “이메일이 가짜라도 신용카드 정보는 가짜일 수 없다”는 서프와치 랩스(SurfWatch Labs)의 경고를 인용하며, 특정 서비스의 도덕성 여부와 별개로 고위험 서비스일수록 온체인 결제, 프라이버시 코인, 토큰화 등 비식별 결제 수단을 적극 도입해야 한다는 논의를 소개했다. 틱코인 공동창업자가 애슐리 매디슨을 향해 던진 경고는 결국 개인정보를 담보로 한 웹2식 수익모델과, 온체인 상에서 최소 데이터만 남기는 웹3식 프라이버시 모델 사이의 구조적 충돌을 상징적으로 드러낸 사례로, 국내 암호화폐 업계에서도 성인 콘텐츠·도박·데이트 서비스의 토큰 결제 도입 논쟁에 중요한 선례로 인용되고 있다.
틱코인 공동창업자는 애슐리 매디슨이 신용카드 결제와 중앙화 데이터베이스에 의존하는 한, 해킹이나 내부 유출 시 실명·주소·카드정보까지 한 번에 노출될 수 있다고 경고한 것으로 알려졌다. 실제로 2015년 공격 당시 임팩트 팀은 고객 데이터베이스와 금융내역, 이메일, 심지어 회사 은행계좌 정보까지 확보했다고 주장했고, 이후 토르(Tor) 네트워크와 비트토렌트에 약 10GB 분량의 회원 정보가 풀리면서 수천만 명의 결제 기록과 성적 성향, 위치 정보가 암시장에서 유통됐다. 업계에서는 같은 성인 사이트인 ‘와이프 러버스(Wife Lovers)’가 40년 된 암호화 알고리즘으로 120만명 회원 정보를 보호하다 유출된 사례까지 함께 거론하며, 틱코인 창업자의 경고가 단순 마케팅을 넘어 성인 서비스 업계 전반의 데이터 보안 후진성을 겨냥한 것이라는 분석을 내놓고 있다.
국내 정보보안 업계와 개인정보보호 전문가들은 애슐리 매디슨 사태 이후에도 해당 데이터셋을 활용한 협박 이메일, 비트코인 갈취 시도가 장기간 이어지고 있다는 점을 상기시키며, 중앙 서버에 실명 결제 정보를 쌓는 구도 자체를 재검토해야 한다고 지적한다. 시소코리아와 보안뉴스 등은 해킹 직후부터 “이메일이 가짜라도 신용카드 정보는 가짜일 수 없다”는 서프와치 랩스(SurfWatch Labs)의 경고를 인용하며, 특정 서비스의 도덕성 여부와 별개로 고위험 서비스일수록 온체인 결제, 프라이버시 코인, 토큰화 등 비식별 결제 수단을 적극 도입해야 한다는 논의를 소개했다. 틱코인 공동창업자가 애슐리 매디슨을 향해 던진 경고는 결국 개인정보를 담보로 한 웹2식 수익모델과, 온체인 상에서 최소 데이터만 남기는 웹3식 프라이버시 모델 사이의 구조적 충돌을 상징적으로 드러낸 사례로, 국내 암호화폐 업계에서도 성인 콘텐츠·도박·데이트 서비스의 토큰 결제 도입 논쟁에 중요한 선례로 인용되고 있다.