‘화이트햇’ 투자자들이 3억 2천만 달러 상당의 비트코인을 이동시킨 후, 리퀴드 사이드체인 거래가 중단되었습니다.

목차
- 핵심 요약
- 연방 자금 인출로 유동성 공급이 일시 중단되었습니다.
- 온체인 접촉 및 PGP 메시징을 통한 협상
- 기술적 출처: 요소 버그 대 교환 시스템
- 투자자와 사용자가 다음에 주목해야 할 사항
비트코인 사이드체인 리퀴드(Liquid)가 네트워크 관리 연합이 약 4,000 BTC (약 3억 2천만 달러 상당)를 “화이트햇” 해커라고 주장하는 해커들에게 도난당한 후 운영을 일시 중단했습니다. 리퀴드 운영진은 브리지 노드를 비활성화하고 L- BTC 입출금을 중단하는 조치를 취했으며, 리퀴드에서 발행한 다른 자산은 영향을 받지 않았다고 강조했습니다.
Liquid의 기술 제공업체인 Blockstream은 서명된 온체인 메시지를 통해 공격자들과 소통했다고 밝혔습니다. 공격자들은 Blockstream에 근본적인 취약점이 수정되고 모든 노드에 패치가 설치되면 대부분의 비트코인을 반환하겠다고 통보했지만 , 이 기사가 발행될 시점까지는 자금이 아직 반환되지 않았습니다.
핵심 요약
Liquid는 연합 지갑에서 약 4,000 BTC가 인출된 후 브리지 노드를 비활성화하고 새로운 브리지 거래를 중단했습니다.
거래소에서 L-BTC 입출금 처리가 중단되었거나 중단될 것으로 예상되는 반면, Liquid에서 발행한 다른 자산은 중단 없이 계속 거래된 것으로 알려졌습니다.
연합 지갑에 있던 약 4,200 BTC 중 약 95%가 관련자들에게 이체된 것으로 알려졌습니다.
블록스트림은 서명된 온체인 메시지를 통해 공격자들과 소통했으며, 공격자들은 패치 및 노드 업데이트 후 복구를 약속했다고 밝혔습니다.
연방 자금 인출로 유동성 공급이 일시 중단되었습니다.
Liquid는 일요일에 브리지 노드가 비활성화되어 새로운 거래가 불가능해졌다고 밝혔습니다. 또한 거래소들이 L-BTC 입출금을 중단했거나 중단할 준비를 하고 있다고 언급했는데, 이는 사이드체인이 연동 토큰의 보관 및 회계를 유지해야 하는 필요성을 반영한 것입니다.
Liquid는 USDT, DePix, 토큰화된 실물 자산 등 네트워크에서 발행된 다른 자산들은 이번 사태의 영향을 받지 않았다고 강조했습니다. 이는 Liquid에서 LBTC 이외의 자산을 보유하고 있는 사용자에게 중요한 정보입니다. 왜냐하면 이번 장애가 사이드체인 전반의 계약이나 발행 실패가 아닌, 브리지와 연합체가 관리하는 비트코인 지원 시스템에 집중되어 있음을 시사하기 때문입니다.
연합 지갑에서 인출된 금액은 연합이 보유한 약 4,200 BTC 중 약 95%에 해당합니다. Liquid는 연합이 보유한 비트코인을 사용하여 사이드체인에서 발행된 L-BTC를 담보합니다. 결과적으로, 대부분의 비트코인 담보 자산은 반환될 때까지 관련 주체들의 통제하에 남아 있게 되며, 브리징이 중단됨에 따라 L-BTC의 유동성 및 결제에 직접적인 문제가 발생합니다.
온체인 접촉 및 PGP 메시징을 통한 협상
블록스트림이 관련자들과 접촉한 결과에 따르면, 소통은 온체인 서명 메시지를 통해 이루어졌습니다. 이후 Jan3의 CEO이자 블록스트림의 전 최고전략책임자인 샘슨 모우는 비트코인 거래에 담긴 타임라인을 근거로 해당 거래에 대한 자세한 정보를 정리했습니다.
해당 설명에서 공격자들은 자신들을 “화이트햇”이라고 밝히고 태평양 표준시 오전 11시 30분경 온체인 연락을 요청했습니다. 블록스트림은 약 한 시간 후 보안 이메일 주소를 알려주며 응답했고, 이후 추가적인 연락 끝에 PGP로 암호화된 메시지를 보냈다고 합니다.
이후 공격자들은 대부분의 비트코인을 블록스트림 주소로 반환할 수 있는지 문의한 것으로 알려졌습니다. 또한 취약점을 수정하고 반환 이체 전에 모든 노드 업데이트가 이루어져야 한다고 요구했습니다. 블록스트림의 답변은 주소 질문을 인지하고 있다는 내용이었으며, 모우는 이를 공개적으로 발표했습니다. 이는 블록스트림이 지정된 주소로 자금을 수령하는 데 동의하는 한편, 패치를 핵심 전제 조건으로 받아들인다는 것을 암시합니다.
공개적으로 전해진 한 증언에 따르면, 태평양 표준시로 오후 9시 12분경 이후로는 추가 메시지가 없었으며, 이 글을 쓰는 시점까지도 비트코인은 반환되지 않았습니다.
기술적 출처: 요소 버그 대 교환 시스템
공개적인 논의에서 제기된 문제 중 하나는 악용된 취약점이 어디에서 발생했는지입니다. 페그아웃 운영과 관련된 SideSwap 측은 해당 인출이 자사의 페그아웃 인증 키(PAK)를 사용한 고객 주문으로 페그아웃 서비스를 통해 이루어졌다고 밝혔지만, 키 자체는 유출되지 않았다고 주장했습니다.
SideSwap은 해당 거래에 사용된 L-BTC가 SideSwap 자체 시스템의 문제가 아니라 Liquid의 기반이 되는 오픈 소스 소프트웨어인 Elements의 버그에서 비롯된 것이라고 밝혔습니다. 이번 사태의 여파를 지켜보는 관계자들에게는 이러한 차이가 거래소와 서비스 제공업체가 사용자에게 운영상의 안정을 얼마나 빨리 보장할 수 있는지에 영향을 미칠 수 있다는 점이 중요합니다. Liquid/Elements 코드 자체의 오류는 일반적으로 프로토콜 계층에서 광범위한 패치가 필요한 반면, 거래소별 서명 구성 요소와 관련된 오류는 해당 구성 요소를 교체하거나 보안을 강화하는 것으로 해결되는 경우가 많기 때문입니다.
Liquid가 브리지 노드를 비활성화하고 L-BTC 입출금을 동결하기로 한 결정은 네트워크 전반에 걸쳐 기술적 해결책이 검증되는 동안 연합체가 관리하는 비트코인 기반에 의존하는 자금 흐름을 차단해야 하는 실질적인 필요성과 일치합니다.
투자자와 사용자가 다음에 주목해야 할 사항
이번 사태로 인한 즉각적인 위험은 Liquid가 발행한 모든 토큰이 아닌 L-BTC의 결제 및 유동성 차질입니다. 이제 핵심 질문은 관련자들이 패치가 확정되고 모든 노드가 업데이트되면 대부분의 비트코인을 반환하겠다는 계획을 실제로 이행할지 여부입니다.
독자 여러분께서는 Liquid와 Blockstream에서 패치가 모든 노드에 배포되었는지, 브리지 노드가 복구되었는지, 그리고 가장 중요한 것은 반환된 자금이 실제로 연합 지갑에 도달했는지에 대한 확인을 기다려 주시기 바랍니다. 그때까지 사이드체인의 페그 메커니즘은 인출된 비트코인 담보가 없기 때문에 제약을 받게 됩니다.




댓글 0
첫 댓글을 남겨보세요.