Liquid Network는 연합 지갑에서 약 4,000 BTC가 빠져나간 것으로 보고된 뒤 브리지 활동을 중단했다. 당시 가치는 약 3억2,000만달러였고, 이는 보고된 준비금의 약 95%에 해당한다. 현재까지 나온 설명은 연합 참여자나 SideSwap의 승인 키가 탈취된 사건이라기보다, Elements 소프트웨어의 인플레이션 취약점으로 생성된 것으로 추정되는 L-BTC가 페그아웃 검증을 통과한 사건에 가깝다. 다만 세부 기술 원인은 아직 완전히 공개되지 않았다.
4
13
무슨 일이 있었나
보도와 사업자 설명을 종합하면, 사건의 흐름은 다음과 같다.
- 공격 주체가 비트코인 예치로 뒷받침되지 않은 L-BTC를 만들 수 있는 Elements 결함을 악용한 것으로 알려졌다.
- 이 L-BTC가 SideSwap의 일반 고객 페그아웃 서비스에 제출됐다.
- 페그아웃은 SideSwap의 Peg-out Authorization Key(PAK)를 사용해 처리됐지만, Liquid와 SideSwap은 이 키가 유출되거나 탈취된 것은 아니라고 밝혔다.
- Liquid 연합 인프라는 비트코인 출금을 승인했고, SideSwap 설명에 따르면 약 4,000 L-BTC가 서비스로 들어온 뒤 23분 후 3,996 BTC가 지급됐다.
2
6
즉, 준비금을 통제하는 키를 훔친 것이 아니라, 시스템이 상환 가능한 L-BTC로 인식한 자산이 실제로는 정상적인 비트코인 담보 발행분이 아니었을 수 있다는 것이 보고된 문제의 핵심이다.
키가 안 털렸는데 HSM은 왜 서명했나
Liquid는 ‘Strong Federation’이라 부르는 연합형 합의 모델을 사용한다. 연합 구성원들이 임계값 서명을 통해 비트코인 측 준비금을 관리하는 구조다.
HSM(하드웨어 보안 모듈)은 서명 키를 보호하고 설정된 정책을 집행한다. 그러나 HSM 자체가 L-BTC의 과거 발행 이력과 담보 상태를 독립적으로 전부 재감사하는 장치는 아니다. 페그아웃 요청이 시스템 규칙상 유효한 입력과 승인 경로를 갖춘 것으로 판단되면, 키 탈취 없이도 HSM은 서명할 수 있다.
이번 사건에서 주장되는 구분은 다음과 같다.
- 승인(authorization): 페그아웃은 SideSwap의 정상 PAK를 통해 처리된 것으로 알려졌다.
- 발행 원천·담보(provenance/backing): 상환에 쓰인 L-BTC는 정상적인 BTC 예치 발행분이 아니라 Elements 버그로 생성됐을 가능성이 제기됐다.
2
SideSwap은 해당 페그아웃이 자사 고객 주문으로 접수됐고 PAK는 손상되지 않았으며, 문제의 L-BTC는 SideSwap 시스템이 아니라 Elements 버그에서 비롯됐다고 밝혔다.
따라서 임계값 서명이나 HSM 암호기술 자체가 깨졌다고 보기는 어렵다. 오히려 여러 서명자가 동일한 결함 있는 검증 로직을 신뢰할 경우, 각 HSM이 정책대로 정상 작동하더라도 원래는 상환 대상이 아니어야 할 자산의 출금을 승인할 수 있다는 점이 드러난 것이다. 유효한 서명은 ‘서명 정책이 충족됐다’는 뜻이지, 해당 L-BTC가 반드시 정상 담보를 갖췄다는 증명은 아니다.
정말 ‘화이트햇’인가
자금을 이동시킨 주체는 온체인 메시지에 “we are whitehats. contact us on chain”이라고 남겼다.
16
보도에 따르면 Blockstream/Liquid는 서명된 온체인 메시지로 이들과 접촉했고, 이들은 네트워크 전체에 취약점 패치가 적용되면 자금의 “대부분”을 돌려주겠다고 제안했다.
4
18
하지만 이 사실만으로 화이트햇 활동이었다고 결론내릴 수는 없다. 이는 보안 연구자라는 자기 주장과 연락 창구의 존재를 보여줄 뿐이다. 보도 시점 기준 자금 반환, 공개 패치, 네트워크 재개는 확인되지 않았다.
13
따라서 현 단계에서 가장 정확한 표현은 **‘자칭 또는 주장된 화이트햇’**이다. 실제 자금 반환과 취약점 공개·수정이 독립적으로 확인되기 전까지는 확정적 평가로 받아들여선 안 된다.
Liquid·SideSwap·거래소의 대응
Liquid는 브리지 노드를 비활성화하고 운영을 멈춰, 비트코인 메인체인과 Liquid 사이의 일반적인 자산 이동을 차단했다. 거래소들에는 L-BTC 입출금을 중단하거나 중단 준비를 하도록 통지됐다.
4
8
SideSwap도 Liquid 중단 상태에 맞춰 페그인과 페그아웃을 일시 중지했다고 밝혔다.
이는 추가 자금 이동을 막기 위한 봉쇄 조치다. 복구를 위해서는 보고된 결함의 수정, 영향을 받은 노드의 업데이트, 빠져나간 BTC의 처리 및 준비금 상태 확인이 필요하다는 설명이 나왔다.
13
18
L-BTC 보유자에게 의미하는 것
L-BTC는 Liquid 위의 비트코인으로 설계됐지만, 실제로 BTC와 동등하게 기능하려면 브리지가 열려 있고 준비금이 신뢰할 수 있게 뒷받침돼야 한다.
약 4,200 BTC였던 것으로 보고된 준비금에서 약 4,000 BTC가 빠져나갔고 브리지까지 중단된 상황에서, 일반 사용자의 L-BTC 상환은 차질을 빚게 됐다. 준비금 부족 가능성도 L-BTC 보유자에게 즉각적인 쟁점이 됐다.
3
13
이것이 최종 손실이나 회복 불능을 확정한다는 뜻은 아니다. 다만 사건 진행 중 L-BTC 보유는 비트코인 메인체인에서 자유롭게 출금할 수 있는 BTC 보유와 운영상 동일하지 않았다. 최종 결과는 자금 회수, 버그 수정, 연합의 결정, 거래소 및 서비스 제공자의 정책에 달려 있다.
다른 Liquid 발행 자산은?
Liquid는 USDT, DePix, RWA 등 다른 Liquid 자산은 사건 자체로 인해 직접 영향을 받지 않았다고 밝혔다.
다만 이를 ‘위험이 없다’는 뜻으로 해석해서는 안 된다. 네트워크 중단은 지갑 접근성, 거래소 지원, 유동성, 전송 가능성에 영향을 줄 수 있다. 특히 L-BTC는 Liquid의 수수료 자산이자 핵심 브리지 자산이다. 각 자산의 직접 담보는 해당 발행사와 수탁 구조에 달려 있지만, 실제 사용 가능성은 Liquid 인프라 정상화에도 좌우된다.
연합형 브리지와 BitVM형 1-of-n 브리지의 차이
| 현재 Liquid의 연합형 페그 |
제안 단계의 BitVM형 1-of-n 방향 |
| 고정된 연합이 임계값 서명으로 비트코인 준비금을 통제한다. |
Blockstream은 이를 이미 배포된 Liquid 대체재가 아닌 장기 연구 과제로 설명한다. |
| 키 보호, 서명자 운영, 그리고 공통 검증·정책 소프트웨어의 정확성에 의존한다. |
기존 임계값 서명 방식보다 신뢰 가정을 낮추는 것이 목표다. |
| 공통 소프트웨어 결함이 있으면 모든 자동화 서명자가 같은 잘못된 판단을 받아들일 수 있다. |
낙관적 검증과 이의 제기 구조를 사용하며, 프로토콜의 정확성과 활동 중인 정직한 챌린저가 중요하다. |
BitVM형 설계도 브리지 위험을 없애지는 않는다. 위험의 위치가 바뀔 뿐이다. 챌린저가 실제로 이의를 제기할 수 있어야 하고, 사기 증명 절차가 정확해야 하며, 출금은 더 복잡하거나 느려질 수 있다. BitVM 기반 브리지 연구에서는 최소 한 명의 정직한 참여자라는 가정을 강조하며, BitVM2는 운영 중 누구나 잘못된 주장에 이의를 제기할 수 있게 하는 것을 목표로 한다.
이번에 보고된 메커니즘이 확인된다면, 이 사건은 연합형 브리지가 키 탈취에는 강하더라도 모든 서명자가 동일한 결함 있는 소프트웨어 판단에 의존할 때 취약할 수 있음을 보여준다.
결론
보고된 3억2,000만달러 규모의 Liquid 사건은 전형적인 개인키 탈취보다 브리지 검증 위기에 가깝다. 담보 없는 L-BTC로 추정되는 물량이 정상 승인 경로를 통과했고, 그 결과 연합이 실제 BTC를 내보낸 것으로 알려졌다.
2
4
아직 중요한 질문들은 답이 나오지 않았다. 정확한 Elements 취약점은 무엇인지, 최종 준비금과 L-BTC 담보 상태는 어떤지, BTC가 실제 반환될지, 브리지를 안전하게 재개하려면 어떤 통제가 추가돼야 하는지가 남아 있다. 이 내용들이 공개적으로 검증되기 전까지는, 이번 사안을 해결된 화이트햇 공개나 단순 장애로 보기보다 미해결 사건으로 판단하는 편이 타당하다.