해커, 리퀴드 네트워크에서 3억 2천만 달러 상당의 비트코인 빼돌리고 자신들을 좋은 녀석이라고 주장

(theregister.com)
The Register블록체인
해커, 리퀴드 네트워크에서 3억 2천만 달러 상당의 비트코인 빼돌리고 자신들을 좋은 녀석이라고 주장

리퀴드 네트워크의 연합 지갑에서 약 3억 2천만 달러 규모의 비트코인이 유출된 가운데, 해커들이 보안 취약점 수정을 조건으로 자금 반환을 약속하며 자신들을 화이트햇 해커라고 주장해 업계의 이목을 끌고 있습니다.

이 글의 핵심 포인트

  • 1리퀴드 네트워크 연합 지갑에서 약 4,000 BTC(약 3억 2천만 달러)가 유출됨
  • 2해커들은 자신들을 화이트햇 해커라고 주장하며 취약점 패치 후 자금 반환을 약속함
  • 3자금은 SideSwap의 페그아웃 권한 키(PAK)를 통해 인출되었으나, PAK 자체의 유출은 확인되지 않음
  • 4리퀴드 네트워크는 브릿지 노드를 비활성화하고 L-BTC 입출금을 중단한 상태임
  • 5비트코인 메인넷 자체나 리퀴드 내 다른 스테이블코인 자산은 직접적인 영향을 받지 않음

이 글에 대한 공공지능 분석

왜 중요한가?

단순한 자산 탈취를 넘어, 보안 취약점을 이용해 자금을 인질로 삼는 새로운 형태의 '화이트햇' 공격 방식이 등장했음을 보여줍니다. 또한, 비트코인 생태계 내 사이드체인의 보안 모델이 메인넷만큼 견고하지 않을 수 있다는 구조적 취약성을 드러냈습니다.

어떤 배경과 맥락이 있나?

리퀴드 네트워크는 블록스트림이 개발한 비트코인 사이드체인으로, 연합(Federation) 방식의 지갑을 통해 L-BTC를 관리합니다. 이번 사고는 SideSwap의 페그아웃 권한 키(PAK)를 통해 자금이 이동했으나, 키 자체의 유출은 확인되지 않아 시스템 로직의 결함 가능성이 제기되고 있습니다.

업계에 어떤 영향을 주나?

크립토 프로젝트들은 사이드체인이나 브릿지 기술을 도입할 때, 메인나의 보안성을 그대로 상속받는 것이 아니라 별도의 연합 관리 모델이 가지는 중앙화 및 로직 리스크를 반드시 고려해야 합니다. 이는 브릿지 보안 프로토콜의 전면적인 재검토로 이어질 수 있습니다.

한국 시장에 어떤 시사점이 있나?

가상자산 거래소 및 수탁(Custody) 서비스를 운영하는 국내 핀테크 스타트업들은 자산 관리 로직의 취약점이 대규모 유출로 이어질 수 있음을 인지하고, 단순 키 관리를 넘어 프로토콜 수준의 보안 감사와 비상 대응 체계를 구축해야 합니다.

이 글에 대한 큐레이터 의견

이번 사건은 '해커의 선의'라는 극도로 불확실한 변수에 자산의 운명을 맡겨야 하는 위험한 상황을 보여줍니다. 해커가 자금을 돌려주겠다고 약속했으나, 이는 보안 취약점을 증명하기 위한 일종의 '인질극' 성격이 짙으며, 자금 반환 여부는 전적으로 해커의 자발적 결정에 달려 있다는 점에서 매우 위험한 선례가 될 수 있습니다.

창업자들은 기술적 완결성이 확보되지 않은 상태에서 '보안을 위해 자금을 확보했다'는 식의 논리가 시장의 신뢰를 얼마나 쉽게 무너뜨릴 수 있는지 주목해야 합니다. 사이드체인이나 브릿지 기술을 활용하는 프로젝트라면, 기술적 우위보다 '신뢰할 수 있는 보안 모델'을 구축하는 것이 생존의 핵심입니다. 따라서 보안 사고 발생 시의 즉각적인 대응 매뉴얼과 함께, 시스템 로직 자체의 무결성을 검증할 수 있는 다중 보안 계층(Multi-layered security) 설계에 집중해야 합니다.

원문 보기 →

관련 뉴스

댓글

아직 댓글이 없습니다. 첫 댓글을 남겨보세요.

관련 토픽암호화폐