핵심 요약: 2026년 9월 6일(현지시간), 비트코인 사이드체인 '리퀴드 네트워크(Liquid Network)'에서 준비금 4,200 BTC 중 약 4,000 BTC(3억 2,000만 달러, 약 4,500억 원)가 정상 인가 절차 없이 빠져나가는 사건이 발생했습니다. 리퀴드 연합은 즉각 브리지 노드를 중단시켰고, 자금을 인출한 측은 스스로를 '화이트햇 해커'라 주장하며 온체인 메시지를 남겼습니다. 이 글에서는 사건 경위, 원인으로 지목된 취약점, 투자자가 지금 확인해야 할 사항을 정리합니다.
비트코인 결제·정산 속도를 높이기 위해 여러 거래소가 활용해온 사이드체인 네트워크인 리퀴드 네트워크에서 준비금이 대량으로 빠져나가는 초유의 사태가 벌어졌습니다.
발생 시점: 2026년 9월 6일(일)
탈취 규모: 전체 연합 준비금 약 4,200 BTC 중 약 4,000 BTC(전체의 약 95%)
피해 금액: 약 3억 2,000만 달러(원화 약 4,500억 원 상당)
대응 조치: 브리지 노드 비활성화, 신규 페그인·페그아웃 거래 전면 중단
잔여 준비금: 사고 이후 공식 준비금 증빙 페이지 기준 약 200 BTC 수준(전체의 약 5%)만 남은 것으로 파악됩니다.
리퀴드 네트워크는 비트코인 개발자 아담 백이 공동 창업한 블록스트림(Blockstream)이 2018년 선보인 사이드체인으로, 현재 80여 개 거래소·인프라 기업·자산운용사로 구성된 연합체가 운영을 맡고 있는 만큼 이번 사건은 업계 전반에 파장을 미치고 있습니다.
이번 유출은 리퀴드 네트워크에서의 자금 이동을 승인받은 결제 플랫폼 '사이드스왑(SideSwap)'의 페그아웃 인가 키(PAK, Peg-out Authorization Key) 경로를 통해 이뤄졌습니다.
주목할 점은 PAK 키 자체가 탈취된 것이 아니라는 점입니다. 대신 리퀴드 네트워크를 뒷받침하는 오픈소스 소프트웨어 '엘리먼츠(Elements)'에 존재하던 버그가 악용된 것으로 보안업계는 보고 있습니다. 보안 자문사 페일세이프의 최고경영자는 초기 조사 결과를 토대로, L-BTC를 정상 절차 없이 임의로 발행할 수 있게 하는 버그일 가능성을 제기했습니다. 이 지적이 맞다면 자산을 실제로 '훔친' 것이 아니라 시스템을 속여 자산을 추가로 찍어낸 뒤 정상 채널로 인출했다는 의미가 되어, 리퀴드의 검증 체계 자체에 구조적 허점이 있었다는 뜻이 됩니다.
자금을 인출한 측은 온체인 메시지(OP_RETURN)를 통해 스스로를 화이트햇 해커라고 소개하며 접촉을 요청했습니다. 이후 남긴 메시지에서는 "버그를 먼저 고치고, 모든 노드에 패치가 적용된 것이 확인되면 안전하게 자금을 돌려주겠다"는 취지의 내용도 확인됐습니다. 실제로 탈취 자금 대부분을 특정 주소로 되돌려보내겠다는 뉘앙스의 온체인 메시지도 포착된 상태입니다.
블록스트림 팀은 서명된 메시지로 온체인상에서 상대측과 직접 접촉을 시도하고 있다고 밝혔습니다.
다만 업계 반응은 회의적입니다. 한 하드웨어 지갑 업체의 최고기술책임자는 "진짜 화이트햇이라면 자금을 대규모로 빼내 협상 카드로 쓰기 전에 취약점부터 공개했어야 한다"며, 과거 로닌 브리지 해킹이나 오일러 파이낸스 공격 이후의 '거래 제안' 패턴과 유사하다고 지적했습니다. 즉, 자금을 먼저 확보한 뒤 선의를 표명하는 방식이 전형적인 해킹 후 협상 시도와 크게 다르지 않다는 시각입니다.
이번 사태로 영향을 받는 자산과 받지 않는 자산을 구분해서 파악하는 것이 중요합니다.
영향을 받는 부분
L-BTC(리퀴드 네트워크상의 비트코인 연동 자산) 입출금
주요 거래소들의 L-BTC 관련 서비스(다수 거래소가 이미 입출금을 중단했거나 중단 절차를 밟고 있음)
리퀴드 네트워크 기반 결제·정산을 이용하던 인프라·플랫폼의 유동성
직접적인 영향이 없다고 밝혀진 부분
리퀴드에서 발행된 USDT, DePix, 실물연계자산(RWA) 등 L-BTC 이외의 자산
비트코인 메인넷 자체의 온체인 전송 기능
비트코인(BTC) 현물 가격 — 사건 발생 이후에도 큰 변동 없이 안정적인 흐름을 보이고 있는 것으로 나타났습니다.
투자자 입장에서는 다음을 우선 점검할 필요가 있습니다.
보유 중인 자산이 L-BTC 또는 리퀴드 네트워크 기반 자산인지 확인
이용 중인 거래소의 L-BTC 입출금 중단 공지 여부 확인
리퀴드 네트워크 재개 관련 공식 공지(블록스트림, 리퀴드 연합 채널) 지속 모니터링
자금 반환 여부와 관계없이, 네트워크가 정상 재개되기 전까지 관련 자산의 신규 매매·이체는 신중히 판단
이번 사건은 브리지·사이드체인 구조가 안고 있는 근본적 리스크를 다시 드러냈다는 평가를 받습니다. 다수의 서명자가 참여하는 연합 구조(멀티시그)라 하더라도, 발행 로직이나 인가 프로세스에 소프트웨어 버그가 존재하면 준비금의 대부분이 짧은 시간에 유출될 수 있다는 점이 실증된 셈입니다. 과거 여러 크로스체인 브리지 해킹 사례와 마찬가지로, 이번 사태 역시 "탈중앙화된 검증 체계"가 실제로는 소프트웨어 구현의 안전성에 크게 의존한다는 사실을 보여줍니다.
향후 관전 포인트는 다음과 같습니다.
엘리먼츠 소프트웨어 취약점의 정확한 원인과 패치 적용 여부
자금을 인출한 측의 실제 반환 이행 여부
리퀴드 네트워크의 재가동 시점과 재발 방지 대책
이번 사태가 L-BTC 및 리퀴드 기반 서비스 신뢰도에 미치는 중장기 영향
Q. 이번 사건으로 비트코인(BTC) 자체가 해킹당한 건가요? 아닙니다. 비트코인 메인넷은 영향을 받지 않았습니다. 이번 사건은 비트코인과 연동된 사이드체인인 리퀴드 네트워크와 그 위에서 발행되는 L-BTC에 국한된 문제입니다.
Q. 유출된 자금은 돌려받을 수 있나요? 자금을 인출한 측이 취약점 패치 확인 후 반환하겠다는 취지의 메시지를 남긴 것으로 알려졌지만, 이는 아직 확정된 사실이 아니며 업계에서는 화이트햇 주장에 대한 회의적 시각도 상당합니다. 공식 발표를 지속적으로 확인해야 합니다.
Q. 지금 L-BTC를 보유하고 있다면 어떻게 해야 하나요? 이용 거래소의 공지사항을 확인하고, 리퀴드 네트워크와 블록스트림의 공식 채널을 통해 사태 진행 상황을 지켜보는 것이 우선입니다. 네트워크가 정상화되기 전까지 성급한 매매는 지양하는 것이 바람직합니다.
본 콘텐츠는 정보 제공을 목적으로 하며, 투자 권유나 특정 자산에 대한 매수·매도 추천이 아닙니다. 가상자산 투자는 높은 가격 변동성과 원금 손실 위험을 수반하므로 투자 결정은 본인의 판단과 책임 하에 이뤄져야 합니다.
태그: #리퀴드네트워크 #리퀴드네트워크해킹 #블록스트림 #LBTC #비트코인해킹 #사이드체인 #가상자산보안 #크립토뉴스