이더리움의 역할 확대 속에서 토르체인은 비트겟 관련 논란에 휩싸이고 있다.

이번 주, 크로스체인 자산 관리와 검열 저항을 둘러싼 논쟁이 한창입니다.
Bitget이 탈중앙화 유동성 프로토콜인 THORChain에 도난 자금과 연관된 것으로 추정되는 주소를 차단할 것을 공개적으로 촉구하면서 논란이 일고 있기 때문입니다. 이번 사태는 자산 도난 피해자들이 악의적인 행위로 추정되는 온체인 활동을 지적할 때, “탈중앙화”가 무엇을 요구하고 무엇을 요구하지 않는지에 대한 의문을 다시금 불러일으켰습니다.이번 논란은
비트겟(Bitget)이 무단 이체를 보고한 후, 이를 상향 조정하면서 시작됐습니다. 비트겟은 예비 조사 결과를 바탕으로 북한이 배후에 있을 가능성이 있다고 추정했습니다. 이에 대해 토르체인(THORChain)은 관련 주소를 블랙리스트에 올릴 수 있는지, 그리고 그렇게 해야 하는지에 대한 입장을 밝혔고, 이는 기술적 거버넌스를 넘어 무허가 네트워크의 윤리적 문제로까지 확대되는 논쟁의 중심에 섰습니다.
핵심 요약
- Bitget은 무단 이체가 3억 5160만 달러에서 3억 8750만 달러로 증가했다고 밝혔으며, 이후 북한 해킹 그룹이 사용하는 VPN 인프라와 관련된 것으로 추정되는 IP 단서를 제시했습니다.
- Bitget의 CEO인 Gracy Chen은 THORChain에 Bybit과 연관된 거래 흐름과 관련된 것으로 추정되는 절도 사건에 연루된 주소를 차단해 줄 것을 공개적으로 요청했습니다 .
- THORChain의 규정 준수 입장은 실제로 불분명합니다. 특정 주소를 블랙리스트에 추가할 수 있는 능력에 대한 의문이 제기되었으며, 이전 관리자 키 변경 사례도 언급되었습니다.
- 이 논쟁은 또한 비대칭성을 드러내고 있습니다. 분산형 자금은 스왑 후에도 추적 가능할 수 있지만, 프로토콜마다 주소 수준의 제어를 행사할 수 있는지 또는 행사해야 하는지에 대한 의견이 다릅니다.
- 지배구조 및 보안 원칙이 문제시되는 가운데, 토르체인은 비트코인 이나 이더리움 과 같은 네트워크에 비해 운영상의 탈중앙화 정도가 낮다는 비판에도 직면해 있습니다 .
Bitget의 데이터 유출 주장 및 “주소 차단” 요구
비트겟은 9월 25일 보안 사고와 관련된 “무단 이체”를 감지했다고 밝혔습니다.
코인텔레그래프 보도에 따르면, 비트겟은 처음에는 피해액을 3억 5160만 달러로 발표했다가 이후 3억 8750만 달러로 정정했습니다. 또한, 비트겟은 예비 조사 결과 해당 사고에 연루된 IP 주소가 북한 해킹 작전과 관련된 VPN 서비스와 연관되어 있는 것으로 나타났지만, 이는 확정적인 증거라기보다는 시사적인 증거라고 설명했습니다.
Bitget의 CEO인 그레이시 첸은 탈중앙화 프로토콜이 절도와 관련된 자금의 목적지가 되어서는 안 된다고 공개적으로 주장했습니다. 그녀는 탈중앙화는 설계 원칙이지, 알려진 도난 자산을 용이하게 하는 방패막이가 아니라고 강조하며, THORChain 측에 해당 사건과 연관된 것으로 추정되는 주소를 차단할 것을 촉구했습니다.
이러한 관점의 변화는 중요한데, 일반적인 “해킹 피해자 대 거래소” 구도를 “해킹 피해자 대 유동성 라우팅” 구도로 재구성하기 때문입니다. 탈중앙화 거래소와 같은 플랫폼을 통해 자금이 유출될 경우, 논의는 단순히 사건 대응에 그치지 않고 플랫폼이 의심스러운 주소와의 상호작용을 제한할 수 있는지 여부와 같은 네트워크 차원의 문제로 전환됩니다.
THORChain이 논쟁의 중심에 있는 이유
Bitget의 비판이 확산되면서, 더 넓은 맥락에서는 북한 소행으로 추정되는 이전의 대규모 해킹 사건인
Bybit 해킹 사건이 거론되었습니다.
코인텔레그래프는 이 사건으로 인한 피해액이 15억 달러에 달한다고 보도했습니다. 또한 코인텔레그래프는 해당 공격으로 유출된 자금이 THORChain에서 거래되었다는 점도 지적했습니다.
THORChain은 프라이버시 믹서라기보다는 탈중앙화 유동성 메커니즘으로 묘사되는 경우가 많으며, 관련 논쟁에서 일반적으로 제기되는 주장은 자금이 교환된 후에도 추적 가능하다는 것입니다. 이러한 추적 가능성은 매우 중요합니다. 왜냐하면 피해자와 수사관들이 목적지가 탈중앙화 프로토콜이라 할지라도 특정 온체인 참여자를 제한해야 한다는 주장을 펼칠 수 있는 근거를 제공하기 때문입니다.
하지만 피해자들이 원하는 주소 수준 차단은 THORChain의 기술적 또는 정치적 구조와 일치하지 않을 수 있습니다. 이 기사는 THORChain이 지난 5월 1,070만 달러 규모의 해킹 사건 이후 신속하게 체인을 일시 중단했던 사례를 언급합니다. 이러한 사실은 THORChain 프로토콜이 특정 거래 상대방을 선택적으로 검열하거나 제한할 수 있는지에 대한 비판에 직면하고 있음에도 불구하고 보안 사고에 신속하게 대응할 수 있음을 보여줍니다.
THORChain은 블랙리스트 기능을 제공하나요? 제공해야 할까요?
THORChain이 주소를 블랙리스트에 추가할 수 있는지 여부는 보고서에서 불분명하다고 언급되어 있습니다. 해당 내용은 THORChain이 특정 주소를 블랙리스트에 추가할 수 있는 권한을 제공하는 관리자 키를 폐기했다고 밝힌 2025년 2월의 발표를 인용하고 있습니다.
이러한 불확실성은 독자들에게 중요한데, 이는 요청의 본질을 “프로토콜이 이렇게 해야 하는가?”에서 “프로토콜이 자체 설계를 훼손하지 않고 이렇게 할 수 있는가?”로 바꾸기 때문입니다. 거버넌스 메시지가 규정 준수를 지원하더라도, 프로토콜 기능과 키 관리는 실현 가능성에 엄격한 한계를 설정할 수 있습니다.
한편, 주소 차단을 비판하는 사람들은 탈중앙화 프로토콜이 강압적인 요구에 대응하도록 허용하는 것은 검열의 선례를 만들 것이라고 주장합니다. 이 논쟁에는 “윤리 대 실용성”이라는 긴장 관계도 존재합니다. 피해자들은 피해 최소화와 도난 자금 유동성 감소를 강조하는 반면, 탈중앙화 옹호자들은 허가 없는 접근이 폭정에 맞서는 안전장치라고 강조합니다.동시에, 이 기사는 THORChain의 탈중앙화 수준이
비트코인 이나 이더리움 에 비해 부족하다는 우려를 제기합니다 . THORChain이 가장 탈중앙화된 네트워크의 거버넌스 모델에 부합하지 않는다는 점과 관리 기능과 관련된 과거 주장들을 인용하며, 이러한 점들을 근거로 프로토콜의 ‘허가 없는’ 접근 방식에 대한 주장이 실제 적용에서는 과장되었을 수 있다고 지적합니다.
거래자와 개발자에게 가장 중요한 것은 운영상의 현실입니다. 프로토콜이 주소 수준의 제외를 강제할 수 없다면 사용자는 여전히 피하고 싶은 트래픽 흐름에 노출될 수 있습니다. 반대로 주소 수준의 제외를 강제할 수 있다면 네트워크는 거버넌스 공격, 평판 위험, 그리고 정치적 동기에 의한 주소 표적 공격 가능성에 직면할 수 있습니다. 어느 쪽이든 결과는 참여자들이 위험을 평가하고 규정 준수를 기대하는 방식에 영향을 미칩니다.
시장 반응 및 향후 주목해야 할 사항
이번 논란은 지배구조에 대한 논쟁을 불러일으켰을 뿐만 아니라 시장의 관심도 끌어모은 것으로 보입니다. 기사에 따르면, 이번 분쟁 관련 보도가 잇따르면서 토르체인의 네이티브 토큰인 RUNE 가격이 일주일 만에 50% 급등했습니다.
앞으로 핵심 질문은 THORChain이 어떤 주소 수준 제어를 구현할 수 있는지(만약 있다면) 그리고 중앙 집중식 거래소의 요청이 상위 기관으로 전달될 경우 어떤 거버넌스 프로세스가 적용될 것인지를 명확히 할 것인가 하는 점입니다. 또한 독자들은 근본적인 정보 유출 사태에 대한 전개 과정을 주시해야 합니다. Bitget의 배후는 아직 초기 조사 결과에 기반하고 있으며, 증거의 강도가 향후 제한 요구가 더 널리 확산될지 여부에 영향을 미칠 것입니다.
이와 동시에 이번 사건은 업계 전반에 걸친 더 큰 과제를 부각합니다. 분산 시스템에서조차 “자금 도난을 누가 막을 수 있을까?”라는 질문은 기술적 역량, 거버넌스 선택, 그리고 시장이 무허가 라우팅을 복원력 기능으로 볼지 아니면 위험 요소로 볼지에 대한 의지에 점점 더 좌우될 것입니다.




댓글 0
첫 댓글을 남겨보세요.