블록체인서울

블록체인서울

뉴스

2026년 9월 28일 월요일 03:26

토르체인, 비트겟 해킹 주소 차단 요청 거부 논란

박원빈 기자wbpark@nanryna.kr

비트겟 피해액 3억8750만달러로 상향…그레이시 첸, 공격자 주소 거래 차단 요구 “프로토콜은 검열하지 않는다” 원칙 고수…범죄자금 방치 비판과 충돌

토르체인, 비트겟 해킹 주소 차단 요청 거부 논란

토르체인(THORChain)이 비트겟(Bitget) 해킹 자금과 연계된 주소를 차단해달라는 요청을 받아들이지 않은 것으로 전해지면서 업계에서 논란이 일고 있다.

관련 보도에 따르면 비트겟은 공격자가 탈취 자산을 다른 가상자산으로 교환하거나 여러 블록체인으로 이동하는 데 토르체인을 이용할 가능성이 있다며 관련 주소의 거래를 제한해달라고 요청했다.

그러나 토르체인 측은 특정 주소의 거래를 차단하는 조치가 개방형·무허가형 프로토콜이라는 기본 원칙에 어긋난다는 입장을 나타낸 것으로 알려졌다.

토르체인은 공식 홈페이지에서도 누구나 이용할 수 있는 무허가형 네트워크이며 프로토콜이 거래를 검열하지 않는다고 설명한다. 현재 네트워크는 다수의 독립 노드가 공동으로 운영하는 구조다.

비트겟은 지난 24일 일부 핫월렛과 웜월렛 인프라에서 비정상적인 자산 이전이 발생한 사실을 확인했다.

거래소가 처음 발표한 피해 추정액은 약 3억5160만달러였다. 이후 온체인 거래 추적과 피해 자산 분류 과정에서 지캐시(ZEC)와 트론(TRX) 네트워크의 추가 거래가 확인되면서 피해 규모는 약 3억8750만달러로 늘어났다.

비트겟은 최신 조사 결과 공격자가 통제하는 주소로 이전된 자산의 가치가 약 3억8750만달러에 달한다고 공식 발표했다. 다만 추적과 거래 분류가 계속 진행되고 있어 최종 금액은 조정될 가능성이 있다.

비트겟의 그레이시 첸(Gracy Chen) 최고경영자(CEO)는 토르체인에 공격자 연계 주소의 거래를 거부해달라고 공개적으로 요청한 것으로 전해졌다.

토르체인은 중앙화 거래소나 별도의 래핑 토큰을 거치지 않고 서로 다른 블록체인의 네이티브 자산을 교환할 수 있도록 설계된 크로스체인 프로토콜이다.

예를 들어 이용자는 비트코인을 중앙화 거래소에 입금하지 않고도 이더리움이나 다른 지원 자산으로 교환할 수 있다. 거래는 스마트계약과 네트워크 노드, 유동성 풀을 통해 온체인에서 처리된다.

계정 개설과 고객확인(KYC)이 필요하지 않고 사용자가 개인지갑에서 직접 거래할 수 있다는 점은 토르체인의 주요 특징이다. 모든 거래가 무허가 방식으로 실행된다는 점에서 자산 접근성과 자기수탁 측면의 장점이 있다.

하지만 같은 구조가 해커에게도 유용할 수 있다. 공격자는 중앙화 거래소의 계정 동결과 신원 확인 절차를 피하면서 탈취 자산을 여러 네트워크로 분산하거나 다른 가상자산으로 바꿀 수 있다.

이번 논란에서는 토르체인의 웹사이트나 지갑 서비스가 특정 주소를 제한하는 것과 네트워크 자체가 거래를 거부하도록 만드는 것을 구분해야 한다.

개별 웹사이트와 지갑, 거래 애그리게이터 등 프런트엔드 사업자는 자체 정책에 따라 제재 대상이나 해킹 연계 주소의 접근을 막을 수 있다. 이는 해당 서비스 화면에서 거래 경로를 제공하지 않는 방식이다.

그러나 토르체인 핵심 프로토콜에서 주소를 차단하려면 노드가 특정 거래를 처리하지 않도록 규칙을 변경하거나 블랙리스트를 적용해야 한다. 이는 네트워크 참여자의 합의와 소프트웨어 변경이 필요한 문제로 이어질 수 있다.

한 번 특정 주소를 차단하기 시작하면 누가 불법 주소를 판단할지, 어느 국가의 제재 명단을 적용할지, 잘못 지정된 주소의 피해를 누가 책임질지 등의 문제가 발생한다.

검열 저항성을 지지하는 측은 이러한 권한이 생기면 정부나 소수 운영자가 합법적인 이용자의 거래까지 제한할 수 있다고 주장한다.

반대 측에서는 탈중앙화를 이유로 확인된 해킹 자금의 이동을 그대로 허용하는 것은 범죄 수익 세탁을 사실상 돕는 결과를 낳을 수 있다고 지적한다.

블록체인 분석업체 TRM랩스는 토르체인의 네이티브 크로스체인 교환 구조가 정상적인 이용자에게 유용한 동시에 탈취 자산을 여러 체인으로 옮기는 통로로 활용될 수 있다고 분석했다.

TRM랩스는 토르체인이 과거에도 불법 자금 차단 요구를 받아들이지 않았으며, 이를 검열에 반대하는 프로토콜의 원칙으로 설명해 왔다고 지적했다.

특히 2025년 바이비트 해킹 당시에도 상당한 규모의 탈취 자금이 토르체인을 통해 교환된 것으로 알려지면서 유사한 논란이 발생했다.

범죄자금이 토르체인을 반복적으로 이용하면 프로토콜과 직접 연결된 지갑, 유동성 제공자 및 중앙화 거래소가 자금세탁방지 규제 위험에 노출될 수 있다. 규제기관이 토르체인과 연관된 입출금을 고위험 거래로 분류할 가능성도 있다.

중앙화된 스테이블코인 발행사는 특정 주소에 보관된 자산을 직접 동결할 수 있다. 실제로 비트겟 해킹 이후 서클과 테더는 공격자 연계 주소에 보관된 일부 USDC와 USDT를 동결했다. 두 회사가 동결한 자금은 약 31만8000달러로 전체 피해액과 비교하면 제한적인 규모였다.

USDC와 USDT는 발행사가 토큰 계약을 관리하기 때문에 블랙리스트 기능을 통해 특정 주소의 전송을 제한할 수 있다.

반면 토르체인은 자체 발행사가 관리하는 단일 토큰을 동결하는 구조가 아니라 여러 독립 노드가 크로스체인 거래를 처리한다. 이 때문에 동일한 방식의 즉각적인 동결 조치를 적용하기 어렵다는 차이가 있다.

이번 사안은 탈중앙화 프로토콜이 현실의 범죄와 마주했을 때 어디까지 개입해야 하는지를 보여주는 사례다.

특정 주소를 차단하면 피해 자산의 세탁을 늦추고 회수 가능성을 높일 수 있지만, 프로토콜이 거래 허용 여부를 결정하는 권한을 갖게 되면 탈중앙성과 중립성이 약해질 수 있다.

반대로 어떤 경우에도 거래를 차단하지 않는다면 해커와 제재 대상자가 네트워크를 활용하는 것을 사실상 막을 방법이 없어진다.

이에 따라 핵심 프로토콜은 중립성을 유지하되 개별 인터페이스와 거래소, 분석업체가 위험 주소를 차단하는 다층적인 대응이 대안으로 거론된다.

토르체인의 이번 대응은 단순히 비트겟 해킹 자금의 이동 문제를 넘어 탈중앙화 금융이 범죄 예방과 규제 준수, 검열 저항성 사이에서 어떤 기준을 마련해야 하는지에 대한 논의를 확대할 것으로 보인다.

Copyrights ⓒ BLOCKCHAINSEOUL. 무단 전재 및 재배포 금지

#토르체인#비트겟
목록

관련 기사