Liquid '화이트햇', 페더레이션 지갑에 비트코인(BTC) 3,400개 반환

화이트햇이 Liquid 페더레이션 지갑에 3,400 BTC를 반환했다. 유출 자금의 85% 회수, 598 BTC(약 4,700만 달러) 미회수, 네트워크는 여전히 일시 중단 상태다.

(오전 04:54 UTC)
3분 읽기
AI 요약AI
  • 반환 금액은 유출된 약 4,000 BTC의 약 85%에 해당
  • 잔여 약 598 BTC, 약 4,700만 달러어치 미회수
  • 반환 트랜잭션은 블록 높이 965,950에서 기록
  • Blockstream이 Elements 버그를 근본 원인으로 특정
k7rq2fdm

페더레이션 지갑으로 되돌아온 3,400 BTC

자칭 화이트햇 해커가 월요일 Liquid Network의 페더레이션 지갑에 비트코인(BTC) 3,400개를 반환했다. 이는 사이드체인의 L-BTC 토큰 뒷받침 예비 자산에서 유출된 약 4,000 BTC의 약 85%에 해당한다. 온체인 기록 에 따르면 반환 자금은 비트코인 블록 높이 965,950에서 단일 트랜잭션으로 도착했으며, 당시 시세 기준 약 2억 7,000만 달러 규모다. 최초 유출 당시 가치는 약 3억 2,000만 달러로 추산된다. Blockstream이 비트코인 위에 구축한 더 빠르고 프라이버시 중심의 결제 계층인 Liquid는 모든 L-BTC가 1:1로 실제 BTC 뒷받침을 갖도록 공유 페더레이션 지갑에 실제 BTC를 보관하는 구조다. 이는 비트코인 을 담보로 발행되는 wrapped Bitcoin 방식과 유사한 설계다. 일요일의 무단 페그아웃은 약 4,200 BTC에 달했던 예비 자산 대부분을 털어 197 BTC만 남기며 이 뒷받침을 일시적으로 무너뜨렸다. 운영진은 브리지 노드를 비활성화하고 네트워크를 일시 중단했으며, 거래소들에 L-BTC 입출금 동결을 요청했다. 테더를 포함한 그 밖의 Liquid 발행 자산은 영향을 받지 않았다. 신속한 반환으로 담보 공백은 줄었지만, 약 598 BTC — 약 4,700만 달러어치 — 는 여전히 해당 행위자들이 통제하는 주소에 남아 있고 네트워크도 오프라인 상태다. 이번 사건은 비트코인 사이드체인 보안 전반의 스트레스 테스트이기도 하다.

남은 598 BTC를 둘러싼 온체인 협상

잠재적 3억 2,000만 달러 손실을 부분 회수로 바꾼 것은 비트코인 블록체인 위에서 전적으로 이뤄진 이색적인 협상이었다. 행위자들은 OP_RETURN 메시지에서 스스로를 “화이트햇”이라 칭하며, 취약점이 수정되고 모든 노드에 패치가 적용된 후에야 자금을 돌려주겠다고 밝혔다. Blockstream은 PGP 서명된 온체인 메시지로 브리지 노드의 패치가 완료돼 자금 반환이 안전하다는 입장을 전달했고, 그 결과로 3,400 BTC의 반환으로 이어졌다. 약 3,998.5 BTC의 통합 잔고 기준으로 반환 비율은 약 85%다. Samson Mow는 월요일 남은 자금이 약 598 BTC라고 밝히며 , Blockstream이 해당 그룹과 계속 접촉 중이며 추가 보안 개선이 진행되는 동안 네트워크는 일시 중단 상태를 유지한다고 말했다. 모두가 화이트햇 프레임을 받아들이는 것은 아니다. Ledger의 최고기술책임자 Charles Guillemet는 사전 합의된 버그 바운티 없이 약 600 BTC를 보유하는 행위는 그의 표현대로 “화이트햇 해킹이라기보다 협박에 가깝다”고 주장했다. Blockstream과 Liquid 어느 쪽도 보유된 자금을 협상된 버그 바운티로 공식 규정하지 않았고, 반환 조건도 공개되지 않았다. 이것이 이 사건의 가장 큰 미해결 질문이다.

키 탈취가 아닌 Elements 버그

Liquid와 SideSwap의 공개 내용은 최초의 가설 — SideSwap의 키가 탈취됐다는 설 — 을 배제했다. 출금에는 페그아웃 인증 키(PAK), 즉 상환 시 페더레이션이 BTC를 해제하도록 승인하는 자격 증명의 정상적인 사용이 확인됐으며, 해당 키든 페더레이션의 다른 서명 키든 침해되지 않았다. Blockstream은 대신 근본 원인을 Liquid의 기반 오픈소스 소프트웨어인 Elements의 버그로 추적했는데, 이 버그는 실제 BTC 예비 자산 없이 L-BTC가 생성되는 것을 허용했다. SideSwap 시스템에는 해당 토큰이 진짜 L-BTC와 구별되지 않았고, 그 결과 SideSwap의 페그아웃 서비스는 9월 6일 14:05 UTC에 고객으로부터 4,000 L-BTC를 받아 소각하고 유효한 승인을 획득한 뒤 약 23분 후 비트코인 메인넷에서 약 3,996 BTC를 정상적인 상환 절차처럼 해제했다. 설계 전제는 단순하다. 1 BTC가 잠기면 1 L-BTC가 발행되고, 1 L-BTC가 소각되면 1 BTC가 해제된다. 상위 소프트웨어가 담보 없는 토큰을 발행하면, 하위의 모든 검증은 정상적으로 실행되고 정상적으로 실제 예비 자산을 지불한다. 재시작 전에 Blockstream과 페더레이션 구성원은 수정 작업을 완료하고, 일시 중단 중 발생한 체인 분할을 해소해야 한다. 이 과정은 사용자에게 리플레이 어택 위험을 수반한다. 이어 L-BTC의 1:1 뒷받침을 재확인해야 한다. Mow는 안전한 재시작이 확인될 때까지 Liquid 페그인 주소로 BTC를 보내지 말 것을 사용자에게 요청했다.

재시작의 관문은 입증된 뒷받침

COINOTAG가 1차 증거를 검토한 결론은 명확하다. 유출 금액과 반환 모두 온체인에서 독립적으로 검증 가능하다. 정확히 3,400 BTC가 블록 965,950에서 페더레이션 주소로 되돌아갔다. 패치된 브리지 노드부터 서명된 온체인 확인, 재시작 준비 조율에 이르는 Blockstream의 대응은 아키텍처를 고치지 않은 채 공격 경로만 잠근 조치다. 키가 한 번도 침해되지 않은 시스템이 정상적으로 보이는 트랜잭션 한 건으로 페더레이션 예비 자산 거의 전체를 해제해 버렸다. Blockstream이 Elements 취약점 보고서 전문을 공개하고 Liquid가 L-BTC의 1:1 뒷받침을 다시 입증하기 전까지, DeFi 스택을 구성하는 광의의 Bitcoin DeFi 구조에서 사이드체인은 키 보관 감사만으로는 포착되지 않는 위험 등급을 안고 있다. Uppsala Security의 INTERPOL 게이트웨이 작업 같은 온체인 포렌식 노력에서 보듯 대응은 빨랐다. 다만 이번에는 상대방이 협조적이었다는 점이 달랐다.

COINOTAG News Desk

COINOTAG News Desk

COINOTAG의 편집 및 리서치 데스크입니다.

News Desk 운영 방식
AI 지원

이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.