Liquid 네트워크서 4,000 BTC 이체 발생, 전체 사이드체인 물량의 95%에 달해
최근 Liquid 비트코인 사이드체인에서 약 4,000 BTC(한화 약 3,200만 달러 상당)가 연합 지갑에서 이체됐다. 이는 Liquid 측 BTC 총량의 95%에 달하는 규모로, 이체된 자금은 단일 비트코인 주소로 집중됐다. 해당 주소에는 "우리는 화이트햇입니다. 온체인으로 연락하세요(we are whitehats. contact us on chain)"라는 메시지가 첨부됐다.
Liquid 측은 사이드체인 브릿지 노드 운용을 즉각 중단하고, 협력 거래소에 L-BTC(리퀴드 비트코인) 입출금을 일시 중지할 것을 통지했다. 이로 인해 추가 피해 확산을 방지하는 조치다. 한편 USDT, DePix 및 일부 물리 자산 등 Liquid 네트워크 내 다른 자산들은 이번 사건의 영향을 받지 않았다. Liquid 운영진은 연합 멤버들과 협력해 네트워크 정상화에 최선을 다하고 있다고 밝혔다.
Ledger CTO, "화이트햇 해킹" 주장 신뢰 어렵다
대표적인 하드웨어 월렛 업체 Ledger의 최고기술책임자(CTO) 찰스 기유메(Charles Guillemet)는 사건 발생 후 공격자가 밝힌 '화이트햇' 주장을 강하게 의심했다. 기유메는 진짜 화이트햇 해커라면 침입 후 막대한 자금을 출금하지 않으며, 온체인 메시지로 먼저 연락을 요구하지 않는다고 지적했다. 그는 이 사건을 약 6억 2,500만 달러 규모의 2022년 론인(Ronin) 브릿지 해킹과 유사한 사례로 비교하며 신중한 조사가 필요하다고 덧붙였다.
기유메는 이 사건이 악의적인 공격 가능성이 크다고 평가하면서도, Liquid 네트워크 소프트웨어의 취약점 악용 여부 등 추가 조사 결과가 필요하다고 강조했다.
Liquid 사이드체인 소프트웨어 취약점 의혹과 자금 이동 경로
사건을 모니터링 중인 블록스트림(Blockstream)은 이번 L-BTC 인출이 SideSwap의 페그아웃(Peg-out) 권한 키를 통해 이뤄졌다고 분석했다. Liquid 측은 해당 권한키가 유출되지 않았다는 입장이다. SideSwap에 따르면 세계표준시 기준 오후 2시 5분에 고객이 체인상 인출 서비스에 4,000 L-BTC 출금을 요청했고, 23분 뒤 연합에서 3,996 BTC를 지급했다. 이번 사고는 Liquid가 사용하는 엘리먼츠(Elements) 소프트웨어 내 취약점과 관련됐다는 의혹이 제기됐다.
거래소 서비스 중단과 시장 신뢰 저하
이번 자금 이체 사고 여파로 다수 암호화폐 거래소가 Liquid 비트코인 관련 서비스 입출금을 임시 중단했다. 비트코인 메인체인과 사이드체인 간 연결 고리 역할을 하는 Liquid 브릿지의 보안 사고는 시장 참여자들의 신뢰에 직접적인 영향을 미쳤다. 투자자 및 트레이더들은 사건 경과와 네트워크 복구 움직임을 주시하고 있다.
이번 자금 규모가 Liquid 사이드체인 자산 대다수를 차지하는 만큼, 에코시스템에 대한 신뢰 훼손은 불가피하다. 직접적인 피해뿐 아니라 향후 사이드체인 보안 구조와 대응 방안에 대해 업계 전반의 관심과 논의가 확대될 전망이다.
Liquid 해킹 사건은 암호화폐 네트워크 다리 역할을 하는 브릿지 자산의 보안 취약성을 다시 한번 경고한다. 동시에 "화이트햇"이라 자처하는 공격자의 주장에 대한 시장의 신중한 해석과, 지속적인 감독 및 법적 대응이 중요해졌음을 시사한다.