Bitcoin.com News
제공

블록스트림, 리퀴드에서 4,000 BTC 유출 후 ‘화이트 햇’ 추적

Blockstream의 Elements 소프트웨어 버그를 이른바 ‘화이트 해커’가 악용한 뒤, 레이어 2(L2) 사이드체인으로 알려진 리퀴드 네트워크(Liquid Network)가 일요일에 일시 중단됐다고 X 계정 Sideswap(블록스트림의 아토믹 스왑 마켓플레이스)이 전했다.

작성자
공유
블록스트림, 리퀴드에서 4,000 BTC 유출 후 ‘화이트 햇’ 추적

핵심 요약

  • Blockstream은 9월 6일 이른바 화이트햇 해커들이 약 4,000 BTC(가치 3억2,000만 달러)를 인출한 뒤 리퀴드 네트워크 레이어 2(L2)를 일시 중단했다.
  • Sideswap의 Elements 버그로 3,996 BTC가 페그아웃 서비스에서 처리된 이후 새로운 보안 우려가 제기됐다.
  • Blockstream은 리퀴드의 사건이 아직 해결되지 않은 가운데 “화이트햇”과 연락을 취하는 중이라고 설명했다. 회사는 온체인 메시지를 보냈다.

4,000 BTC가 리퀴드를 떠나자 Blockstream은 익스플로잇 차단에 분주

일요일 오후, 온체인 추적자 Ergo BTC가 Blockstream의 리퀴드 네트워크가 악용됐음을 발견했고, 그 경고 이후 여러 사람이 소식을 공유하기 시작했다. Bitcoin.com News는 9월 6일 오후 3시 17분(EDT) 해당 소식을 보도했으며, 이후 리퀴드의 운영진은 익스플로잇을 확인했다. 오후 4시 25분, Blockstream은 약 4,000 BTC(약 3억2,000만 달러)가 인출됐다고 밝혔고, 해당 행위는 화이트햇 해커들에 의해 수행된 것으로 보인다고 했다.

기본적으로 화이트햇 해커는 윤리적 사이버보안 전문가로, 실제 범죄자가 같은 약점을 악용하기 전에 “이렇게 할 수 있다”는 것을 보여주기 위해 때로는 이런 취약점을 악용한다. Blockstream은 네트워크가 일시 중단됐으며, 거래소들에는 L-BTC 입출금을 중단하라고 통보했다고 말했다.

X screenshot Ledger CTO Charles Guillemet account.
레저(Ledger) CTO 샤를 길메(Charles Guillemet)가 X에서 이른바 화이트햇들에 대한 의견을 공유했다.

또한 회사는 온체인으로 화이트햇들과 연락을 시도하고 있다고 밝혔다. 리퀴드 네트워크 X 계정 외에도 Sideswap.io는 누군가 Blockstream의 Elements 소프트웨어 버그를 악용했다고 공개했다.

Sideswap의 X 계정은 소셜 미디어 플랫폼에 이렇게 썼다. “오늘 14:05 UTC에 한 고객이 SideSwap 페그아웃 서비스로 4,000 L-BTC를 보냈습니다. 우리 서비스는 다른 주문과 동일하게 이를 처리했습니다. L-BTC는 유효한 페그아웃 승인과 함께 리퀴드에서 소각됐고, 14:28 UTC에 리퀴드 페더레이션이 고객의 비트코인 주소로 3,996 BTC를 지급했습니다. Blockstream은 이후 해당 주문의 L-BTC가 Elements 소프트웨어의 버그로 생성됐음을 확인했습니다.”

‘화이트햇’ 주장에 대한 의문

이번 사건 이후 크립토 커뮤니티의 반응은 냉담했고, X의 여러 계정이 프로젝트를 비판했다. 한 사용자는 Sideswap의 메시지에 대한 답글로 “이 소프트웨어는 [버려라]. 끝장이다”라고 썼다. 이와 함께 Blockstream은 온체인으로 응답하며 OP_RETURN 메시지에 “security@blockstream.com으로 연락해 주세요”라고 적었다. 레저 CTO 샤를 길메는 이른바 화이트햇 해커들의 움직임이 전형적인 화이트햇처럼 보이지 않는다고 설명했다.

그는 X에서 다음과 같이 말했다. “그들은 이제 시그널(Signal)로 연락해 달라고 합니다. 일반적인 화이트햇 관행처럼 보이지 않지만, 일반적인 범죄 조직도 보통 피해자에게 연락하려 하지는 않죠. 희망은 있습니다. [이들은] 최근 LLM을 집중적으로 만지작거리다가 책임 있는 공개(responsible disclosure)에 익숙하지 않은, 선의의 사람들일 수도 있습니다.”

Samson Mow가 영향 설명… 리퀴드 여파가 Aqua에 미치다

Aqua Wallet을 개발한 비트코인 기술 기업 JAN3의 CEO 샘슨 모우(Samson Mow)도 의견을 보탰다. 모우는 “현재 작업 가설은 취약점이 리퀴드의 기밀 거래(Confidential Transactions)에 있다는 것이지만, 개발자들은 아직 이를 확인할 수 없다. 취약점은 노드 레벨 문제이며 PAKs나 HSMs와는 관련이 없다”고 썼다. 그는 또한 자신의 제품 Aqua가 영향을 받는다고 밝혔다.

모우는 이렇게 썼다:

“모두가 이를 해결하기 위해 적극적으로 작업 중이며, 상황이 전개되는 대로 정보를 공유하겠습니다. 리퀴드 BTC 지갑으로서 Aqua Bitcoin의 리퀴드 기능은 영향을 받지만, 비트코인 거래는 여전히 정상적으로 작동할 것입니다. 어려운 시기지만 우리는 이를 극복할 것입니다.”

리퀴드 익스플로잇으로 사이드체인 보안이 도마 위에

2026년은 익스플로잇과 해킹이 잇따른 최악의 해였고, 이번 사건은 상처에 소금을 뿌리는 격이다. 또한 이는 사이드체인, 브리지, 기술적 버그, 거버넌스의 취약성에도 초점을 맞추게 한다. 잘 알려진 연합(federated) 사이드체인이 수동 개입을 위해 일시 중단된다는 사실은 꽤 큰 일이며, 상당히 이례적이다. 특히 기업가치 32억 달러의 BTC 기업이 만든 제품이라면 더더욱 그렇다. 최근 콜드카드 펌웨어 버그 같은 사건을 포함해 크립토 공간에서 이 같은 익스플로잇이 이어지면서 신뢰가 약화되고 있다고 해도 무방하다.

또한 Blockstream이 이 버그가 어떻게 발견됐는지 밝히지 않았음에도, 인공지능(AI) 혹은 대규모 언어 모델(LLM)이 이번 특정 익스플로잇을 찾아냈다는 비난이 다시 제기되고 있다. 사람들은 여전히 추측하고 있다. 동시에 LLM은 강력한 패턴 매처로서 취약점을 포착할 수 있지만, 이런 사례에는 아마도 깊고 맥락적인 프로토콜 직관이 필요했을 가능성이 크다. 즉 AI가 도움을 줬을 수는 있지만, 최종적으로 실행 버튼을 누른 것은 분명 인간이었다.

이 기사는 AI를 사용하여 영어에서 번역되었습니다. 영어 원본이 권위 있는 출처이며, 자동 번역에는 특히 법률 및 규제 용어에서 부정확한 내용이 포함될 수 있습니다.