비트겟에서 도난당한 자금이 THORChain에 의해 차단되지 않음. 탈중앙화 프로토콜 간 일관되지 않은 정지 기준을 드러냄

Tapbit Wire - Tapbit NewsTapbit Wire·출처:TheBlockBeats·
공유

요약 · 9월 26일 비트겟 CEO가 THORChain에 공격자 주소에 대한 서비스 거부를 공개 요청함. THORChain은 비트코인·이더리움과 마찬가지로 허가 없이 작동하므로 검열 책임을 단독 부담할 수 없다고 응답함. · 논쟁 핵심은 노드 거버넌스가 선택적 개입을 할 수 있는지 여부임. 올해 5월 자체 해킹 사건 후 커뮤니티는 약 2시간 만에 39일간의 프로토콜 중단을 조율함. 2025년 바이비트 사례에서는 일시적으로 정지 투표가 통과됐으나 이후 무효화됨. · 관련 대상: RUNE, 비트겟 사용자 보호 기금, 도난 자금 전환 최종 지점인 비트코인, 유사 크로스체인 유동성 프로토콜

2026년 9월 26일, 비트겟 CEO 그레이시가 X(구 트위터)에 게시하여 9월 24일 해킹 사건의 확인된 공격자 주소에 대해 THORChain이 서비스를 제공하지 말 것을 요구함. 탈중앙화는 설계 원칙일 뿐, 명백한 도난 자금을 용인하는 면책 조치가 아님

THORChain도 이에 대해 거부하며, 비트코인·이더리움·BNB 체인과 마찬가지로 허가 없이 작동하므로 알려진 도난 자금이 유입되더라도 검열 책임을 단독 부담할 수 없다고 밝힘. 그러나 이 주장은 설득력이 부족함. 실제로 THORChain 자체가 해킹당했을 때는 즉각 중단되었기 때문임

모순적이게도 도난 자금 관련 거래로 인해 RUNE 수수료가 상승했고, 이는 RUNE 거래량 급증으로 이어짐

대결 당일 RUNE 거래량 4배 증가

대결 당일 RUNE 거래량 4배 증가

풀링된 크로스체인이 도난 자금 탈출 경로가 된 방식

THORChain은 이더리움을 매핑 자산으로 변환하지 않고도 다양한 체인의 원생 자산을 유동성 풀에서 직접 교환할 수 있도록 함. 이 과정은 래핑 단계와 래핑 자산 발행자를 모두 우회함

그 결과는 명확함. 서클과 테더는 USDC 및 USDT를 동결시킬 수 있지만, 도난 자산이 원생 BTC로 교환되면 이를 되돌릴 수 있는 중앙 집중형 기관이 존재하지 않음

이는 해커들이 노리는 바로 그 종착지임. 실명 인증 없음, 계좌 동결 단계 없음, 대규모 자금 흡수 가능한 깊은 유동성 풀, 그리고 XRP·이더리움·BNB 모두 회수 어려운 원생 BTC로 교환 가능함. 체인 추적 결과, 약 1억 300만 XRP(약 1억 5,700만 달러)가 이미 THORChain을 통해 현금화됨. 반면 이더리움 대부분은 아직 이동하지 않음

이더리움 미이동 금액이 이미 환전된 비트코인보다 높음

이더리움 미이동 금액이 이미 환전된 비트코인보다 높음

모든 스왑은 노드 및 유동성 공급자에게 수수료를 발생시킴. 이것이 RUNE가 거래량에 민감한 이유이며, 공격자의 경로가 토큰 가격과 직결되는 이유임

TSS 금고 논란: 비트코인과 더 유사한가, 거래소와 더 유사한가

THORChain의 금고는 임계값 서명(TSS) 메커니즘으로 운영됨. 여러 노드가 각각 키 조각을 보유하고, 충분한 수의 노드가 모여야 풀에서 자금을 이체할 수 있음. 임계값 달성 시 자금 이체가 가능하며, 이에 대한 책임 있는 거버넌스 계층이 뒷받침됨

이 점에서 거래소 및 체인 추적 업체의 의문이 제기됨. 프로토콜은 사용자와 원생 체인 사이의 중개자 역할을 하지만, 단지 그 중개자를 탈중앙화한 것일 뿐임. THORChain은 공식적으로 허가 없이 작동하는 인프라이며 강제 집행 역할을 요구받아서는 안 된다고 주장하며, 문제를 다시 비트코인과 이더리움으로 돌림

피해자들은 개입을 원하고, 프로토콜은 중립성을 요구하며, 제3자는 책임성을 요구한다. 이 세 가지 간 긴장 관계가 이 논쟁의 전반적 구조를 형성한다.

분쟁의 핵심은 '기본적으로 개별 거래를 검토하지 않는다'는 것과 '검토 능력이 부족하다'는 것이 서로 다른 개념이라는 점이다. 노드 집단은 이론적으로 서명 거부가 가능하다. 문제는 그들이 이를 실행할 의지가 있느냐는 것이다.

자체 해킹으로 39일간 서비스 중단, 그러나 바이비트 투표는 무효화됨

올해 5월 15일, 악의적인 노드가 임계값 서명 관련 취약점을 악용해 단일 보관소에서 약 1,070만 달러를 유출했다. 프로토콜이 이를 자동 탐지하여 서명을 중단했고, 커뮤니티는 약 2시간 내에 정지 조치를 협의했으며, 6월 23일 재개될 때까지 39일간 거래가 중단되었다.

프로토콜 자체가 피해를 입었을 때 노드는 신속히 대응했다. 체인 정지를 위한 투표 임계치는 낮다—3표로 발효, 4표로 철회 가능하다. 이는 '중재 가능 여부' 판단을 위한 가장 강력한 실증 자료이다.

2025년 바이비트 사건은 또 다른 측면을 보여준다. 당시 유출된 약 14억 6,000만 달러 중 연구 추정에 따르면 약 12억 달러(전체의 약 85%)가 THORChain을 통해 ETH에서 BTC로 교환되었다. 이에 대해 3명의 검증자가 ETH 거래 정지를 투표했으나, 몇 분 안에 4표로 무효화되었다. 핵심 개발자 플루토(Pluto)는 이후 사임했다. FBI는 당일 관련 주소 차단을 가상자산 서비스 제공자(VASP)에 요청하는 공문을 발표했으나, 프로토콜은 궁극적으로 허가 없이 접근 가능한(permissionless) 입장을 유지했다.

두 사례 간 차이는 주로 거버넌스 의지에서 비롯되며, 기술적 역량과는 무관하다. 현재까지 비트겟(Bitget) 사건에 대해 노드는 새로운 체인 정지 투표를 시작하지 않았다.

노드는 자신이 해킹당했을 때만 정지 선택

노드는 자신이 해킹당했을 때만 체인을 정지시킨다

바이비트보다 규모 훨씬 작음에도 체인 정지 투표 아직 시작되지 않음

비트겟 유출액은 3억 5,160만 달러에서 약 3억 8,750만 달러로 상향 조정되었다. 바이비트 수준은 아니지만, 규모 자체가 핵심이 아니다. 현재까지 THORChain을 통한 현금화가 확인된 금액은 약 1억 5,700만 달러다.

논란의 방향을 결정짓는 것은, 노드가 비트겟 사건에 대해 추가 체인 정지 투표를 시행할지 여부와, 유출 자금 중 얼마만큼이 최종적으로 이 경로를 완료할지이다. 전자는 거버넌스 의지 문제이며, 후자는 가격 책정 근거이다. RUNE 보유자에게는 단기 매매 심리와 장기 준법 스토리 압력을 동일한 장부 위에서 종합적으로 고려해야 한다.