리퀴드 공격자 ‘화이트햇’ 자처…레저 CTO, 믿지 않는다

BeInCrypto
Open on BeInCrypto
리퀴드 공격자 ‘화이트햇’ 자처…레저 CTO, 믿지 않는다

레저(Ledger) 최고기술책임자(CTO)는 리퀴드 네트워크(Liquid Network)에서 인출된 3억2천만 달러에 붙은 화이트햇(white hat) 명칭에 의문을 제기했습니다.

그는 이를 도난이라고 명확하게 언급하지는 않았습니다. 리퀴드는 해당 당사자들을 이른바 화이트햇 해커라고 표현했으며, 블록스트림(Blockstream)은 온체인에서 이들과 접촉을 시도하고 있습니다.

리퀴드 네트워크, 자칭 화이트햇이 4,000비트코인 가져가자 브릿지 동결

리퀴드는 비트코인(BTC) 레이어2 네트워크로, 별도의 블록체인으로 운영됩니다. 이 네트워크는 비트코인과 리퀴드 비트코인(L-BTC) 자산을 연결하는 투웨이 페그(two-way peg)를 사용합니다.

사용자는 메인 네트워크에서 비트코인을 잠그고, 같은 양의 L-BTC를 리퀴드에서 받을 수 있습니다. 이후 L-BTC를 네트워크의 페그아웃(peg-out) 절차를 통해 다시 비트코인으로 교환할 수 있습니다.

X 게시글에서 리퀴드 팀은 약 4,000비트코인이 리퀴드 페더레이션(Federation) 지갑에서 빠져나갔다고 밝혔습니다. 리퀴드는 해당 송금이 사이드스왑(SideSwap) 페그아웃 인증키를 이용했으나, 해당 키는 유출되지 않았다고 주장했습니다.

사이드스왑은 한 고객이 14:05 UTC에 4,000 L-BTC를 페그아웃 서비스로 보냈고, 23분 후에 페더레이션이 3,996 비트코인을 지급했다고 설명했습니다. 블록스트림에 따르면, 회사는 해당 L-BTC가 엘리먼츠(Elements) 소프트웨어의 버그 때문임을 추적했습니다.

자금은 비트코인 주소 bc1ql4mfu6aundtkksxklfajs2h3t9nzcd6gyqjlte로 이체되어 합쳐졌습니다. 이 주소에는 행위자들이 화이트햇임을 주장하는 온체인 메시지도 남겨졌습니다.

메시지는 리퀴드에 온체인에서 연락해 달라는 요청도 담겼습니다. 갤럭시 리서치(Galaxy Research)는 해당 자금이 리퀴드에 페그된 전체 비트코인의 약 95%에 해당한다고 추산했습니다.

최신 뉴스를 X에서 실시간으로 확인하려면 팔로우하세요

~4k BTC siphoned from Liquid Network, a Bitcoin sidechain. This was 95% of all BTC that had been pegged on Liquid.

Liquid has been halted since ~9am EST this morning.

The hacker(s) consolidated funds into a holding address with message “we are whitehats. contact us on chain” pic.twitter.com/K3cY0ca9YI

— Galaxy Research (@glxyresearch) September 6, 2026

이에 대한 대응으로, 네트워크는 브릿지 노드를 비활성화하여 새로운 트랜잭션이 체인에 들어오는 것을 막았습니다.

리퀴드는 거래소에도 통보했고, 거래소들은 L-BTC 입출금을 일시 중지하거나 중지 준비에 들어갔습니다. USDT, 디픽스(DePix), 그리고 현실세계 자산(RWA) 등 다른 리퀴드 자산은 이번 사건의 영향을 받지 않았습니다.

“리퀴드 월렛이 영향받게 되어 불편을 끼쳐 죄송합니다. 페더레이션 회원들이 네트워크 정상화를 위해 적극적으로 복구 작업 중입니다.” - 리퀴드 팀이 밝혔습니다.

레저 CTO, 화이트햇 명칭에 의문 제기

찰스 기예메(Charles Guillemet) 레저 최고기술책임자는 해당 설명에 의문을 표했습니다. 그는 이전 로닌(Ronin) 해킹 사례와 비교했습니다. 로닌 해킹에서는 검증자 키가 유출된 후 공격자들이 약 6억2천5백만 달러를 탈취했습니다. 또한 그는 대화 제안을 오일러(Euler) 사건과 연결하여 언급했습니다.

4,000 BTC just pegged out of the Liquid bridge. The OP_RETURN says "we are whitehats. contact us on chain."

White hats don't drain a bridge and then solicit an "on-chain" contact. This echoes the Ronin hack, where attackers compromised validator keys to steal ~5M, and the… pic.twitter.com/gPZmM13lXM

— Charles Guillemet (@P3b7_) September 6, 2026

이후 기예메 CTO는 자신의 견해를 다소 완화했습니다. 그는 일반적인 화이트햇의 방식과 다르다고 설명했지만, 범죄 집단들도 대개 피해자에게 연락을 시도하지 않는다고 덧붙였습니다.

“희망이 있습니다. 최근 대규모 언어모델(LLMs) 기술을 많이 활용하면서 책임 있는 공개에 익숙하지 않은 선의의 사람들이 저지른 일일 수 있습니다.” - 이 임원이 언급했습니다.

코인 현황

기사 작성 시점 현재, 해당 코인들은 입금받은 주소에서 이동하지 않았습니다. 공개 기록에 따르면 이 주소는 여전히 약 3,998 비트코인을 보유하고 있으며, 페더레이션 지갑에는 약 197 비트코인이 남아 있습니다.

월요일 이른 아침, 동일 주소는 추가 메시지를 남겼습니다. 자금 대부분을 페더레이션 지갑으로 돌려보내도 괜찮겠냐고 물었습니다.

기예메 CTO의 의혹이 타당한지는 해당 주소의 다음 행동에 따라 결정될 것입니다. 작성된 메시지에 달려 있지는 않습니다.

유튜브 채널을 구독하면 전문가와 기자들의 인사이트 영상을 시청할 수 있습니다

https://youtu.be/sSq8acClVSw

kr.beincrypto.com 에서 Kamina Bashir의 원본 기사 리퀴드 공격자 ‘화이트햇’ 자처…레저 CTO, 믿지 않는다 읽기