비트겟 해커, THOR체인의 동결 요청 거부 후 630만 달러를 비트코인으로 전환

Tapbit Wire - Tapbit NewsTapbit Wire·출처:Crypto.news·
공유

비트겟 해커와 연결된 지갑이, 9월 24일 해킹 사건과 관련된 주소 차단 요청을 THOR체인이 거부한 후 THOR체인을 통해 약 630만 달러 상당의 이더리움을 비트코인으로 교환함.

요약

  • 해당 지갑은 2,390 ETH를 75.2 BTC로 전환하는 27건의 스왑을 완료함.

  • 비트겟은 공격자 소유 주소로 식별된 주소로부터의 거래를 THOR체인이 거부하도록 요청함.

  • THOR체인은 긴급 제어 기능으로 네트워크 전체 활동을 일시 중단할 수 있으나 개별 스왑을 동결할 수는 없다고 밝힘.

  • 비트겟은 공격자 통제 주소로 이전된 자산 추정액을 3.875억 달러로 상향 조정함.

코인데스크가 분석한 THOR체인 거래 기록에 따르면, 완료된 27건의 스왑은 모두 75.2 BTC를 하나의 수신 주소로 보냄. 해당 주문은 블록체인 트래커 룩온체인(Lookonchain)이 공격자 활동과 연관 지은 이더리움 지갑에서 발생함. 코인데스크 분석 당시 400 ETH 규모의 추가 거래 4건이 대기 중이었음.

비트겟 관련 지갑, 27건의 스왑으로 이더리움 전환

대부분의 주문은 월요일 03:55~06:23 UTC 사이 제출되었으며, 각각 약 100 ETH 규모였음. 코인데스크는 검토 당시 가격 기준으로 각 배치를 약 26.5만 달러로 평가함. 완료된 거래는 약 2,390 ETH를 75.2 BTC로 교환했으며, 대기 중인 400 ETH는 이 총량에서 제외됨.

기록에는 선택된 가격으로 교환 가능한 양에 제한이 있음이 나타남. 최소 거래 가격 조건을 충족하지 못한 부분 때문에 100 ETH 규모의 주문 2건이 일부만 체결됨. 코인데스크 분석에 따르면 약 114 ETH가 송신 지갑으로 반환됨.

관련 기사: 3.88억 달러 해킹 후 비트겟, BTC 인출 재개

THOR체인은 중앙화된 거래소를 거치지 않고도 서로 다른 블록체인에 보관된 자산을 교환할 수 있게 함. 월요일 거래에서 이더리움이 스왑 네트워크로 유입되었고, 비트코인은 비트코인 네트워크의 주소로 전송됨. 양쪽 거래 내역은 공개 블록체인에서 확인 가능하여, 자산이 체인 간 이동하더라도 기록된 흐름을 추적할 수 있음.

다른 경로를 통해 이미 비트겟 관련 비트코인이 프라이버시 거래로 전환됨. 9월 27일 블록체인 컴플라이언스 업체 AMLBot은 TRON에서 이더리움으로, 이후 THOR체인을 거쳐 이동한 자금 중 약 4 BTC를 와사비 코인조인(CoinJoin) 라운드로 추적함. AMLBot은 이 비트코인을 비트겟 관련 TRON 지갑과 연결함. 코인조인은 여러 사용자의 입력과 출력을 단일 거래에 결합해 직접 매칭을 어렵게 만듦.

THOR체인, 특정 주소만 정지 불가능하다고 밝혀

비트겟 CEO 그레이시 첸(Gracy Chen)은 주말에 THOR체인에 공개된 및 추적 중인 주소에 대한 서비스 거부를 요청함. 그녀는 X 게시글에서 네트워크가 식별된 자금에 대해 조치해야 한다고 주장함:

“탈중앙화는 설계 원칙일 뿐, 명백히 도난된 자금 유통을 방조하는 면책 조치가 아니다.”

THORChain은 주소별 블록 요청을 거부했습니다. 공식 입장에서 팀은 네트워크 정지가 프로토콜 보호를 위한 비상 도구라며, 이는 ‘특정 자금이나 개별 스왑에 대한 선택적 동결이 아니다’라고 밝혔습니다. 팀에 따르면 제어 기능은 전체 네트워크의 스왑을 중단하거나 연결된 블록체인의 활동을 제한할 수 있지만, 어느 경우든 다른 사용자의 거래도 함께 차단됩니다.

보안 업체 GoPlus는 THORChain이 보유한 제어 수단에 대한 설명을 반박했습니다. 9월 27일 보도에 따르면, 이 업체는 THORChain 문서에 명시된 검증인 투표, 서명 제어, 체인별 일시 정지 기능을 근거로 제시하며, 이러한 메커니즘이 자금 위험 시 노드 운영자가 개입할 수 있는 수단임을 주장했습니다. THORChain은 비상 정지 기능이 네트워크 자체를 보호하는 데 목적이지 특정 지갑을 차단하기 위한 것이 아니라고 재차 강조했습니다.

네트워크는 5월에 공격자가 THORChain 금고에서 약 1,070만 달러를 탈취한 후 비상 제어를 가동했습니다. 운영진은 취약점을 수정하기 위해 활동을 중단했으며, 약 5주간의 정비 후 6월에 거래를 재개했습니다. THORChain은 5월 공격자의 주소를 개별적으로 블랙리스트에 올리지 않았다고 밝혔습니다.

바이트겟, 유출 규모 추정치 상향 및 회수 보상 제시

바이트겟은 9월 24일 유출 사고로 영향을 받은 자산을 최초에 약 3억 5,160만 달러로 평가했습니다. 초기 산정에서 누락된 Zcash 및 TRON 자산을 반영한 후, 공격자 소유 주소로 이전된 자산 총액을 약 3억 8,750만 달러로 상향 조정했습니다. 바이트겟은 이 증가가 추가 유출이 아닌, 사고에 대한 보다 포괄적인 재검토 결과라고 설명했습니다.

거래소는 9월 24일 18:31(UTC)에 무단 이체를 감지하고 조사 중 출금을 일시 중단했습니다. 바이트겟은 콜드 월렛이 안전하게 보호되었음을 확인했습니다. 이후 업데이트에서 조사팀이 취약점을 식별·해결했으며, 맨디언트(Mandiant)와 슬로우미스트(SlowMist)가 조사 및 보안 점검을 지원하고 있다고 밝혔습니다. 바이트겟은 공격자가 시스템에 침투한 구체적 경로에 대해 아직 공개하지 않았습니다.

천 대표는 이후 도난 자산 동결 및 회수에 각각 5%의 보상이 지급되는 회수 보상 프로그램을 발표했습니다. 바이트겟은 이더리움 호환 네트워크, XRP 레저, Zcash, TRON 등 주요 공격자 주소를 공개했으며, 추가 이체 추적을 위한 대시보드도 제공했습니다. 보상 자격 및 지급 여부는 참여자의 기여도에 따라 개별 심사하며, 법원 명령 또는 집행 기관 요청 하에 수행된 작업은 보상 대상에서 제외됩니다.

미국 독자를 위해, 회수 노력에는 미국 기반 USDC 발행사 서클(Circle)도 포함됩니다. 바이트겟은 서클이 이번 공격과 연계된 9만 9,990 USDC를 동결했고, 테더(Tether)도 21만 8,023 USDT를 동결했다고 밝혔습니다. 이 토큰 동결은 식별된 스테이블코인 잔고에 적용된 것이며, THORChain의 대응은 바이트겟이 요청한 ETH-대-BTC 스왑 중단과 별도입니다. 바이트겟은 향후 미국 사업 진출 계획도 언급했는데, 천 대표는 7월 인터뷰에서 미국 고객 서비스 제공 전에 관련 라이선스 및 승인을 확보하겠다고 밝혔습니다.

비트코인 출금으로 바이트겟 단계적 재개 시작

바이트겟은 보안 점검 완료 후 단계적 출금 일정을 공개했습니다. 공표된 시간표에 따르면, 비트코인 네트워크 상의 BTC 출금은 9월 28일 08:00(UTC)에 재개될 예정입니다. 이더리움, BNB 스마트 체인, 아비트럼, 베이스, 옵티미즘 등에서의 ETH 출금은 9월 29일 동일 시각에 실시됩니다.

USDT 출금은 이더리움, BNB 스마트 체인, 솔라나, TRON에서 9월 30일 08:00(UTC)에 재개됩니다. 기타 토큰, 법정화폐 서비스, P2P 거래는 10월 2일로 예정된 최종 단계에 배정됐습니다. 거래소는 고객에게 각 서비스 재개 여부는 공식 공지사항을 통해 확인하라고 안내했습니다.

더 읽기: 카르다노 재단, UCLA, 블록체인 교육 협력