MiCA 제75조는 수탁 CASP에 귀속되는 사고로 고객 가상자산이나 접근수단이 사라지면 고객에 대한 책임을 지우고, 그 책임 한도를 손실이 발생한 시점의 시장가치로 정합니다. 그러나 모든 온체인 손실을 자동 반환하는 규정은 아닙니다. CASP는 관련 서비스·운영과 독립적으로 발생했고 자신이 통제하지 못한 분산원장 고유 문제 같은 사건임을 입증할 수 있습니다. 이용자는 손실 수량뿐 아니라 키 통제 주체, 사고 시각, 승인 기록, 수탁정책과 외부 수탁자까지 확인해야 합니다.
먼저 수탁 서비스와 키 통제 범위를 확정합니다
MiCA 제75조는 고객을 대신해 가상자산을 보관·관리하는 CASP에 적용됩니다. 계약에는 당사자, 서비스의 성격, 수탁정책, 인증을 포함한 통신수단, 보안체계, 수수료와 준거법이 들어가야 합니다. 이용자가 개인키를 단독 보유한 비수탁 지갑인지, CASP가 출금 서명 권한이나 접근수단을 통제했는지가 출발점입니다.
앱 화면에 ‘지갑’이라고 표시됐다는 사실만으로 수탁관계를 단정하지 마세요. 복구키를 누가 생성·보유했는지, 출금에 CASP 승인이 필요한지, 외부 수탁자가 실제 서명을 맡았는지 계약과 기술 흐름을 함께 봅니다. 계정 로그인 탈취와 CASP 서명키 유출도 증거와 책임 경로가 다릅니다.
자산이 사라진 장소보다 누가 접근수단을 통제했고 어떤 운영 실패가 손실을 만들었는지를 먼저 봐야 합니다.
JOBCOIN 편집 해설

그림은 이 주제의 공통 개념을 단순화한 설명입니다. 아래 항목에서 이 글의 구체적인 조건과 예외를 함께 읽어보세요.
- 먼저 수탁 서비스와 키 통제 범위를 확정합니다
MiCA 제75조는 고객을 대신해 가상자산을 보관·관리하는 CASP에 적용됩니다.
- 귀속 가능한 사고와 통제 밖 사건을 구분합니다
CASP의 키 관리, 인증, 출금 승인, 직원 권한, 외부 수탁자 관리에서 실패가 발생했다면 귀속성 판단의 핵심 자료가 됩니다.
- 가정 사례에서 손실 시점과 수량을 고정합니다
고객 M의 수탁계정에서 2 ETH가 승인 없이 오전 10시에 빠져나갔고 그 시점 시장가가 1 ETH당 3,000유로였다고 가정하겠습니다.
AI로 제작한 개념도 · 실제 가격·거래 내역·통계가 아닙니다.
귀속 가능한 사고와 통제 밖 사건을 구분합니다
CASP의 키 관리, 인증, 출금 승인, 직원 권한, 외부 수탁자 관리에서 실패가 발생했다면 귀속성 판단의 핵심 자료가 됩니다. 반면 제75조는 사업자가 관련 서비스 제공이나 운영과 독립적으로 일어난 사건임을 입증한 경우를 비귀속 사건의 예로 듭니다. 사업자가 통제하지 않는 분산원장 작동 자체의 문제가 대표적으로 제시됩니다.
‘블록체인 문제’라는 고객센터 문구만으로 예외가 성립하는 것은 아닙니다. CASP가 어떤 노드·브리지·스마트계약·서명 인프라를 선택했고 경보 뒤 출금을 차단할 수 있었는지 살펴야 합니다. 예외를 주장하는 주체가 독립성과 통제 불가능성을 어떤 로그와 사고보고서로 설명하는지도 확인합니다.
| 사고 단서 | 확인할 자료 | 바로 내릴 수 없는 결론 |
|---|---|---|
| CASP 서명키 유출 | 키 보관·승인 로그와 권한 변경 | 고객 과실 확정 |
| 피싱 뒤 정상 로그인 | 기기·IP·MFA·출금 확인 기록 | CASP 무책임 확정 |
| 원장 합의 장애 | 네트워크 공지와 CASP 대응시각 | 항상 통제 밖 사건 |
| 외부 수탁자 장애 | 업체명·인가·계약·통지 | 책임이 외부업체로 자동 이전 |
| 토큰 권리 소멸 | 체인 이벤트와 포지션 장부 | 단순 가격하락과 동일 |
가정 사례에서 손실 시점과 수량을 고정합니다
고객 M의 수탁계정에서 2 ETH가 승인 없이 오전 10시에 빠져나갔고 그 시점 시장가가 1 ETH당 3,000유로였다고 가정하겠습니다. 오후에 3,400유로로 올랐더라도 제75조상 책임 상한을 읽는 기준은 손실 당시 시장가치 6,000유로입니다. 실제 환산시장, 가격원, 수수료와 별도 국가법상 청구는 사건별로 검토해야 합니다.
M은 출금 거래해시, 알림 시각, 로그인·인증 기록, 사고 전후 잔고명세를 저장합니다. CASP에는 손실로 판단한 정확한 시각과 가격 산정 근거, 사고 귀속성 판단, 외부 수탁자 사용 여부를 묻습니다. 시장가격이 떨어졌다는 사정이나 토큰 프로젝트 실패만으로 수탁자에게 반환책임이 생기는 것은 아닙니다.
장부·명세·반환 절차가 손실 입증의 뼈대입니다
수탁 CASP는 고객별 권리에 대응하는 포지션 장부를 유지하고, 고객 지시로 생긴 이동을 가능한 한 신속히 기록해야 합니다. 최소 분기마다 그리고 고객 요청 시 전자 형식의 포지션 명세를 제공하며, 자산·잔액·가치·기간 중 이전을 식별해야 합니다. 사고 전 명세와 사고 후 장부를 대조하면 손실 수량과 시점을 좁힐 수 있습니다.
제75조는 고객 자산이나 접근수단을 가능한 한 신속히 반환할 절차도 요구합니다. 이는 사고 접수 즉시 현금으로 전액 지급된다는 보장은 아닙니다. 반환 가능 자산, 조사 중 자산, 법적 제한 자산을 구분하고 민원 접수번호, 예상 일정, 결정 이유를 서면으로 남깁니다.
- 수탁계약과 당시 적용된 수탁정책을 보관합니다.
- 분기 명세·거래해시·출금 승인 시각을 한 표에 맞춥니다.
- 키와 인증수단을 실제 통제한 주체를 확인합니다.
- 손실 시점의 수량·가격원·환산통화를 기록합니다.
- 귀속성 판단과 반환 결정의 이유를 서면으로 요청합니다.
외부 수탁자를 써도 고객이 확인할 항목은 남습니다
CASP가 다른 수탁 CASP를 이용한다면 MiCA에 따라 인가된 수탁자를 사용하고 그 사실을 고객에게 알려야 합니다. 고객 화면의 브랜드와 실제 키 보관 법인이 다를 수 있으므로 사고 통지서에서 법인명, 인가국, 담당 역할을 확인합니다. 외부업체 이름이 나왔다는 이유만으로 계약한 CASP의 설명 의무가 사라진다고 보지 않습니다.
분리 보관은 별도의 온체인 주소 하나를 고객마다 제공한다는 뜻과 같지 않습니다. 옴니버스 지갑을 쓰더라도 고객별 포지션 장부, 고객 자산과 자기 자산의 식별, 운영상 분리가 어떻게 구현되는지 확인해야 합니다. 도산 시 법적 분리는 별도의 반환 글에서 관할국 절차와 함께 판단합니다.
민원에는 법률 결론보다 검증 가능한 질문을 넣습니다
첫 민원에서 ‘전액 배상하라’만 쓰기보다 어느 자산이 언제 어떤 승인으로 이동했는지, CASP는 사고를 무엇으로 분류했는지, 서비스 운영과 독립된 사건이라고 보는 근거가 무엇인지 번호를 붙여 묻습니다. 답변이 오면 누락된 로그와 가격기준을 다시 특정할 수 있습니다.
MiCA 책임은 국가 민사절차, 계약상 권리, 다른 소비자보호 수단을 모두 대신하지 않습니다. 관할국의 시효와 분쟁해결기관, 입증·보전 절차는 현지 전문가에게 확인하세요. 특히 계정탈취가 의심되면 비밀번호를 바꾸고 기기를 보전하되 시드문구나 개인키를 고객센터에 보내지 않습니다.
자주 묻는 질문
CASP에서 코인이 사라지면 무조건 전액 반환되나요?
아닙니다. 수탁 CASP에 귀속되는 사고인지와 실제 손실을 확인해야 합니다. 책임 상한은 제75조상 손실 시점의 시장가치이며, 국가법상 다른 청구는 별도로 검토됩니다.
네트워크 장애라고 하면 CASP 책임이 없어지나요?
문구만으로는 부족합니다. CASP가 서비스·운영과 독립적으로 발생했고 통제하지 못한 사건임을 입증하는지, 선택한 인프라와 대응은 적절했는지 확인해야 합니다.
외부 수탁업체를 썼다면 누구에게 자료를 요청하나요?
우선 계약 상대 CASP에 외부 수탁자의 법인명·인가·역할, 사고 경로와 반환 절차를 요청하세요. 관할과 직접 청구 가능성은 계약과 국가법에 따라 달라집니다.
더 깊이 읽기
본문에서 다룬 개념과 확인 절차를 다음 글에서 이어서 살펴보세요.



