토르체인, 또다시 보안 사고 정황…BTC·ETH·BNB 포함 1,080만 달러 규모 유출 추적
토르체인에서 다시 불거진 대형 해킹 의혹
크로스체인 유동성 프로토콜 토르체인(THORChain)이 또 한 번 대규모 보안 사고에 휘말린 정황이 포착됐다. 온체인 분석가 자크XBT(ZachXBT)의 제보와 아캄 인텔리전스(Arkham Intelligence)의 추적 데이터를 종합하면, 이번 사안은 비트코인, 이더리움, 바이낸스 스마트체인(BSC), 베이스(Base)를 아우르는 멀티체인 공격으로 보인다. 현재까지 확인된 피해 규모는 약 1,080만 달러(한화 약 148억 원) 수준이다.
이번 공격은 단일 네트워크에 국한되지 않았다는 점에서 더욱 주목된다. 여러 체인에 동시에 영향을 준 정황이 드러나면서, 단순 운영 실수보다는 프로토콜 구조 자체의 취약점 가능성에 무게가 실리고 있다.

추적된 해커 지갑 3곳에 자산 집중
아캄 인텔리전스가 'Thorchain exploiter'로 분류한 지갑 3개를 살펴보면, 현재 이들 주소에는 총 1,080만 달러 상당의 암호화폐가 남아 있는 것으로 나타난다. 구체적으로는 3,443 ETH(약 777만 달러), 36.854 BTC(약 297만 달러), 96.588 BNB(약 6만 6,000달러)가 확인됐다.
데이터 집계 시점 기준 해당 포트폴리오 가치는 약 0.38% 증가한 상태였으며, 아직 대규모 매도나 청산 움직임은 포착되지 않았다. 즉, 탈취된 자산이 현재까지는 비교적 그대로 보관 중인 것으로 해석된다.
암호화폐 미디어 코인뷰로(Coin Bureau)도 이 내용을 긴급 경보 형태로 공유하며, 토르체인 측의 신속한 공식 입장 발표가 필요하다고 지적했다. 다만 현재까지 토르체인 재단의 공식 성명은 확인되지 않았다.
왜 멀티체인 공격으로 번졌나
토르체인은 서로 다른 블록체인 사이에서 네이티브 자산을 직접 교환할 수 있도록 설계된 프로토콜이다. 일반적인 브리지처럼 중간 래핑 자산에 의존하기보다, 체인 간 유동성을 직접 연결하는 구조를 취한다는 점이 특징이다.
문제는 이런 구조가 강점이자 동시에 리스크가 될 수 있다는 점이다. 프로토콜 핵심 로직에 결함이 생기면, 그 영향이 여러 네트워크로 한꺼번에 번질 수 있다. 이번처럼 BTC, ETH, BSC, Base에서 동시에 이상 징후가 나타난 것은 스마트컨트랙트 로직이나 서명 검증 메커니즘 등 프로토콜 레벨의 취약점이 노출됐을 가능성을 시사한다.
과거에도 반복된 토르체인 보안 문제
토르체인은 이미 2021년 연쇄 해킹으로 수천만 달러 규모의 손실을 겪은 바 있다. 당시에는 맞춤형 체인 통합 과정에서 발생한 버그가 원인으로 지목됐다. 이런 전례를 고려하면, 이번 사고 역시 특정 체인만의 문제가 아니라 구조적 결함에서 비롯됐을 가능성을 배제하기 어렵다.

아직 자금 이동은 제한적…회수 가능성은 남아 있나
현재까지 공개된 온체인 데이터에 따르면, 공격자는 탈취 자산을 믹서나 복잡한 세탁 경로로 즉시 분산시키지 않은 상태다. 자산 비중을 보면 이더리움이 약 71.9%로 가장 큰 비중을 차지하고, 비트코인이 약 27.5%로 뒤를 잇는다. BNB는 약 6만 6,130달러 수준으로 상대적으로 적은 편이다.
이처럼 자금이 아직 주요 지갑에 머물러 있다면, 온체인 분석 업체와 중앙화 거래소가 관련 주소를 빠르게 식별해 블랙리스트 처리할 경우 일부 자산 동결 또는 회수 가능성이 거론될 수 있다. 반면 해커가 자금을 믹서 서비스나 프라이버시 코인으로 전환할 경우, 추적 난이도는 급격히 높아질 수 있다.
DeFi 전반에 다시 켜진 경고등
탈중앙화 금융(DeFi) 영역에서 크로스체인 브리지와 유동성 프로토콜은 오래전부터 주요 공격 대상으로 꼽혀 왔다. 체인애널리시스(Chainalysis) 집계에 따르면, 2022년 한 해 동안 크로스체인 브리지 해킹으로만 20억 달러 이상이 탈취됐다.
이번 토르체인 사안이 특히 민감하게 받아들여지는 이유는, 특정 체인 하나의 문제가 아니라 멀티체인 벡터 공격 형태를 띠고 있기 때문이다. 이는 업계 전체에 보안 점검 필요성을 다시 상기시키는 사례로 볼 수 있다.
- 다중 체인 서명 검증: 검증 로직의 복잡도가 높아 취약점이 숨어들기 쉽다.
- 릴레이어 신뢰 모델: 중계 구조가 불완전하면 공격 표면이 넓어진다.
- 유동성 풀 설계: 자산 이동과 가격 반영 메커니즘에서 허점이 발생할 수 있다.
보안 연구자들은 크로스체인 프로토콜이 기능이 많아질수록 공격 가능 지점도 함께 늘어난다고 지속적으로 경고해 왔다. 편의성과 확장성 뒤에 숨어 있는 시스템 복잡성이 결국 보안 리스크로 연결될 수 있다는 의미다.
RUNE 가격과 커뮤니티 대응도 변수
이번 사고가 사실로 최종 확인될 경우, 토르체인의 네이티브 토큰인 RUNE 가격 역시 직접적인 영향을 받을 가능성이 크다. 과거 유사 사건 당시에도 RUNE은 단기간에 수십 퍼센트 급락한 사례가 있었다. 여기에 유동성 공급자(LP)들이 불안 심리로 자금을 회수하면, 프로토콜 전반의 유동성 감소로 이어질 수 있다.
현재 토르체인 공식 채널에서는 명확한 공지가 나오지 않은 상태다. 커뮤니티 내부에서는 긴급 중단(halt) 조치, 원인 분석 공개, 외부 감사 결과 발표 등을 요구하는 목소리가 커지고 있다.
멀티체인 디파이 프로젝트에 노출된 투자자라면, 이번 사안을 단순 해프닝으로 넘기기보다 관련 포지션의 리스크를 재점검할 필요가 있다. 특히 토르체인 및 RUNE에 직간접적으로 연결된 자산 보유자는 공식 발표와 온체인 자금 이동 상황을 면밀히 확인하는 것이 중요하다.
출처 :: https://www.coinddak.com/news/articleView.html?idxno=5566




