블록스트림, 리퀴드의 4,700만 비트코인을 되찾기 위해 보상금을 거부함
- 리퀴드 네트워크는 엘리먼트 소프트웨어의 프로범 캐싱 취약점을 이용해 3억 2천만 달러 규모의 손실을 입었습니다.지지 없이 LBTC의 생성.
- 그 사건으로 리퀴드 네트워크가 중단되었고, 그로 인해 문제가 드러났다.여러 사람이 서명한 경우의 전신적 위험부적절한 내부 상태를 기준으로 출금을 승인할 수 있습니다.
- 소문에 따르면, ‘화이트햇 해커들’이 Liquid Network의 거래 검증 시스템의 캐싱 취약점을 이용해 비지원받는 L-BTC를 만들어냈습니다.드레인잉 ~4,000 BTC연맹 예비금에서입니다.
- 블록스트림은 리퀴드 네트워크를 악용한 자들로부터 요구된 10%의 몸값을 지불하는 것을 거부했습니다.법적 조치를 위협하는 행위4,700만 달러 상당의 하드캡 BTC를 반대하는 것.
- STOKR는 리퀴드 네트워크의 버그가 오직 온체인 전송에만 영향을 미쳤다고 확인했습니다.디지털 증권 보유량은 그대로 유지됨.
2026년 9월 6일, 리퀴드 네트워크는 약간의 시간이 지난 후 거래를 중단했습니다.4,000 BTC가 인출되었습니다.약 3억 2천만 달러에 해당하는 규모의 자금이 연합이 관리하는 저장소에서 철수되었습니다. 이는 네트워크의 총 저장량의 약 95%에 해당하는 금액으로, 그 전에는 약 4,200 BTC였습니다. 비트코인의 기반 레이어와 합의 규칙은 손상되지 않았으며, 이 사고는 리퀴드 사이드체인 인프라에만 발생한 것입니다.

이 공격은 Elements 소프트웨어의 취약점을 이용한 것이었습니다. 구체적으로는 범위 방지 검증 캐시 버그였습니다. 이 결함으로 인해 공격자들은 무효화된 L-BTC 토큰을 생성할 수 있었고, 시스템은 그 토큰들을 정상적인 토큰으로 받아들였습니다. 이러한 위조된 토큰들은 SideSwap의 Peg-out Authorization Key(PAK)를 통해 전송되었습니다. SideSwap은 해당 요청을 올바르게 처리하고, L-BTC를 소각시켰으며, 연합체에 해당하는 BTC를 배포하도록 지시했습니다. 15개 중 11개의 서명자가 참여하는 모델을 사용하는 연합체는 3,996BTC의 BTC를 배포하는 것을 승인했습니다.
중요한 점은, 연맹의 키나 SideSwap의 PAK이 손상되지 않았다는 것입니다. 이 문제는 멀티시그 서명 전반에 걸친 소프트웨어 검증 문제로 인해 발생했습니다. “fix: range proof cache bind to asset and scriptpubkey”라는 제목의 코드 변경 사항이 몇 일 전에 Elements 저장소에 통합된 이후에도 이 문제가 발생했습니다. 하지만 그 수정 사항은 아직 배포되지 않았으며, 코드가 공개되고 시스템이 배포되는 사이에 취약점이 남아 있는 ‘패치 간격’이 존재한다는 것을 보여줍니다.
리퀴드 네트워크 악용 과정에서 무슨 일이 일어났는지, 그리고 그 작업은 어떻게 수행된 것인가?
Liquid Network는 사용자들이 아무런 근거 없이 자산을 만들어내지 못하도록 하기 위해 범위 증명 기술을 사용합니다. 성능을 최적화하기 위해, 이 소프트웨어는 성공적인 검증 결과를 캐싱해 둡니다. 하지만 해커들은 캐싱된 데이터에 있는 결함을 이용하여, 이전에 승인된 결과를 가리키는 부적절한 데이터를 제출했습니다. 이로 인해 완전한 검증 절차를 우회할 수 있었고, 그 결과로 지원되지 않는 L-BTC 토큰이 생성될 수 있었습니다. 그러면 그 L-BTC 토큰들은 실제 BTC와 교환될 수 있었습니다.
이 공격은 네트워크의 거래 검증 소프트웨어에 있는 결함을 이용했습니다. 특히, 기밀 거래 관련 증명서를 저장하는 캐싱 메커니즘에 있는 결함이 그 원인이었습니다. 독립적인 분석 결과에 따르면, 이 취약점은 “패치 diffing” 방식으로 발견될 수 있었던 것으로 보입니다. 즉, 공격자들은 공개된 코드 변경 사항을 분석하여 취약점을 찾아냈습니다. 또한, 블록스트림의 전 개발자인 그레고리 맥스웰도 이 문제를 해결하려는 시도 자체가 해시 충돌 취약점을 유발할 수 있다고 우려했습니다. 하지만 이는 아직 확인되지 않았습니다.
리퀴드 네트워크는 왜 중단했으며, 이로 인해 생태계에 어떤 영향이 있었나요?
이 사건 이후, 리퀴드 네트워크는 브리지 노드를 비활성화하고, 거래소를 통한 L-BTC의 입출금을 중단시켰습니다. ‘화이트hat’라고 자칭한 공격자들은 블록스트림과 온체인상에서 연락을 취하며, 보안 취약점을 수정하기 전까지 자금을 반환하지 않겠다고 요구했습니다. 리퀴드의 브리지 노드는 계속해서 비활성 상태로 남아 있으며, 연합은 해당 결함을 파악하고, 수정을 적용하며, 예치금 회계를 정리하는 작업을 진행하고 있습니다.
STOKR과 같은 디지털 증권 플랫폼의 경우, 그 영향은 네트워크 가용성에 국한됩니다. 디지털 증권의 보유량에는 변화가 없으며, 지갑 내의 자산도 정상적으로 유지됩니다. STOKR에서 발행된 자산이 무단으로 발행된 일도 없습니다. 디지털 증권을 발행하고 관리하는 AMP 인프라도 정상적으로 작동하며 손상되지 않았습니다. 디지털 증권은 연맹의 peg 지갑이나 그 안에 저장된 비트코인, 또는 L-BTC로 뒷받침되지 않습니다. 각 증권을 뒷받침하는 자산과 조치들은 리퀴드 네트워크와는 별개로 존재하며, 그 영향을 받지 않습니다.
소유자 목록은 네트워크가 아닌 STOKR 인프라에 저장되어 있으므로, 이는 영향을 받지 않습니다. 문제가 되는 것은 디지털 증권을 체인상으로 전송하거나, Biftinex Securities에서 증권을 예치하거나 인출하는 기능입니다. 체인상으로 전송이 필요한 환급 절차는 전송 기능이 복구될 때까지 연기됩니다. STOKR은 Liquid Network과 관련된 체인상 주소들을 계속 모니터링하고 있으며, 온보드 및 보고 작업도 정상적으로 진행되고 있습니다.
블록스트림은 백인헤트 해커들과 남아있는 자금에 대해 어떻게 대응했나요?
블록스트림은 이 취약점을 해결하기 위해 긴급 업데이트인 Elements v23.3.4를 배포했습니다. 그 결과, 공격자들은 3,400 BTC를 연합에 반환했습니다. 약 598.5 BTC는 아직 남아 있으며, 공격자들은 이를 자체적으로 받은 보상으로 간주하고 있습니다. 공격자들은 이미 반환된 금액의 10%에 해당하는 보상을 블록스트림이 자금을 투입하여 지급해야 한다고 요구했으며, 그렇지 않으면 유체리터들이 약 15%의 손실을 입을 수 있다고 경고했습니다.
블록스트림은 리퀴드 네트워크 예금에서 약 4,000 BTC를 빼간 사람에게 몸값을 지불하는 것을 공개적으로 거부했습니다. 회사는 허가 없이 자산을 가져가고 그 자산을 돌려주지 않는 행위는 절도에 해당하며, 취약점 공개와는 관련이 없다고 말했습니다. 이 사건은 엘리먼츠 소프트웨어의 취약점으로 인해 무 backing이 없는 L-BTC 토큰이 생성될 수 있었고, 그 토큰을 통해 실제 비트코인이 SideSwap을 통해 인출될 수 있었습니다.
블록스트림은 관련 당사자들과 성실하게 협상했지만, 그들의 요구를 받아들이지 않을 것이라고 밝혔습니다. 회사는 법 집행기관, 암호화폐 거래소, 서비스 제공업체, 블록체인 법정 전문가들과 협력하여 남은 자금을 회수할 계획이라고 발표했습니다. 블록스트림은 비트코인 네트워크상의 모든 거래가 공개된다는 점을 강조하며, 이 사건과 관련된 증거가 블록체인에 보존될 것이라고 말했습니다.
블록스트림은 리퀴드 네트워크를 악용한 자들이 요구한 10%의 몸값을 지불하는 것을 거부했다.법적 조치를 위협하는 행위4,700만 달러에 달하는 숨겨진 BTC를 반환하지 않는 것에 반대합니다. 이 회사는 책임 있는 취약점 공개와 도난을 구분하며, 도난당한 자산을 반환하지 않는 것은 범죄라고 주장합니다. 만약 자금이 자발적으로 반환되지 않는다면, 법 집행기관과 블록체인 법률 전문가들을 활용할 것이라고 위협했습니다.
2026년 9월 10일 10:00 UTC에 액체 네트워크의 블록 생성이 재개되었습니다. BTC/L-BTC 예치금이 복구될 때까지는 피그 작업이 중단된 상태입니다. 복구는 모든 영향을 받은 노드를 수정하고 자금을 회수하며, 예치금이 다시 합법적인 L-BTC와 일치함을 증명하는 것에 달려 있습니다.
이 사건은 사이드체인 펙아웃의 보안성, 대규모 거래를 위한 이진 권한 부여 시스템의 사용, 그리고 공개 소스 개발 모델과 관련된 위험 등에 대해 중요한 질문들을 제기합니다. 이러한 모델에서는 수정 작업이 실수로 공격 경로를 드러낼 수 있습니다.
전통적인 트레이딩 전략과 최첨단 암호화폐 지식을 결합한 방식입니다.



댓글
아직 댓글이 없습니다