글: Eric, Foresight News
도난 자산의 거래를 차단해야 하는지 여부를 두고 THORChain이 다시 한번 논란의 중심에 섰다.
온체인 데이터 분석 기관 Bitquery의 추적에 따르면, Bitget에서 도난당한 BNB와 TRX는 해커에 의해 수십 건으로 쪼개져 크로스체인 프로토콜로 보내져 비트코인으로 환전됐다. 9월 25일 하루에만 126.71 BTC가 지급 완료됐으며, 그중 80% 이상이 THORChain 채널을 경유했다. XRP 역시 나눠서 이체되고 있었고, 종착지는 마찬가지로 THORChain이었다.
9월 26일, Bitget CEO Gracy Chen은 공개적으로 목소리를 높여 공격자 주소가 이미 공개 표시되어 지속적으로 추적되고 있다며, Bitget이 THORChain에 이들 주소에 대한 서비스 제공을 거부할 것을 공식 요구했다고 밝혔다. 그녀는 X에 이렇게 적었다. "탈중앙화는 설계 원칙이지, 알려진 장물의 이전을 편의를 봐주는 방패막이가 아닙니다. 업계 전체가 지켜보고 있습니다."
Gracy가 인용한 트윗은 슬로우미스트(SlowMist)에서 나온 것이다. 슬로우미스트가 밝힌 견해 역시 THORChain이 자신이 처리하는 거래가 자산을 훔친 해커에게서 나온 것임을 알면서도 아무런 대응을 하지 않았다는 점을 정면으로 지적했다. 마지막으로 슬로우미스트는 이렇게 되묻기까지 했다.
"매번 대형 암호화폐 해킹 사건 이후 공격자가 계속해서 THORChain을 이용해 자금을 ETH에서 BTC로, BNB에서 BTC로, 그리고 다른 체인 간 크로스체인으로 옮길 수 있다면, 업계는 진지하게 고민해야 합니다. THORChain은 알려진 도난 자금을 처리할 때 어떤 책임을 져야 할까요?"
다음 날, THORChain은 이 사건에 대해 "깊은 유감"을 표하면서도, 프로토콜은 비트코인·이더리움·BNB Chain과 마찬가지로 탈중앙화되고 무허가형(permissionless) 네트워크라며, 그렇다면 이들 네트워크가 알려진 장물을 처리할 때는 어떤 책임을 져야 하느냐고 되물었다.
OKX 창업자 쉬밍싱(徐明星)이 가장 먼저 반박에 나섰다. 그는 THORChain의 TSS + 검증자 모델은 진정한 탈중앙화를 실현할 수 없으며, 그 본질 역시 체인과 체인 사이의 중개자일 뿐 비트코인·이더리움과는 완전히 다르다고 말했다.
이어서 X 사용자가 "THORChain은 정말로 탈중앙화되어 있다"고 '억지 주장'을 펴자, 쉬밍싱은 THORChain이 올해 5월 해킹 공격을 받았을 때 노드 운영자들이 몇 분 만에 네트워크를 중단시켰다며, THORChain이 그런 일을 할 능력이 없는 것이 아니라 선택적으로 외면하고 있을 뿐이라고 말했다.
올해 5월 15일, THORChain의 볼트(vault)가 뚫려 약 1,070만 달러의 손실이 발생했다. ZachXBT와 PeckShield가 새벽에 경보를 발령한 뒤, 프로토콜의 자동 지급능력 모니터링이 즉시 전 네트워크 셧다운을 발동했고, Mimir 거버넌스 모듈이 블록 높이 26190429에서 거래와 서명을 전부 차단했다.
이 중단은 5주 넘게 이어졌고, 팀이 모든 노드의 키 지분을 하나하나 검증하고 금고 자산을 전부 이전한 뒤에야 6월 23일 거래를 재개했다.
즉, 빠져나가는 것이 프로토콜 자신의 돈일 때 THORChain은 멈출 수 있을 뿐만 아니라 반응도 매우 빨랐던 것이다.
더 거슬러 올라가면, 이런 '셧다운 자구책'의 전통은 오래됐다. 2021년 여름, THORChain은 2주 만에 두 차례 해킹을 당해 각각 약 500만 달러와 800만 달러의 손실을 봤는데, 두 번 모두 즉시 전 네트워크를 중단시킨 뒤 국고 자금으로 사용자에게 전액 배상했다. 사후에 공식 블로그는 《Hardening the THORChain Protocol》을 게재해, 각 노드에 전 체인을 일방적으로 중단시킬 권한을 부여하는 방법과 대규모 출금에 스로틀 밸브를 거는 방법을 공개적으로 설명했는데, 그 목적은 공격 발생 시 자금을 '가둬둘' 수 있게 하기 위함이었다.
2023년 3월에는 단지 '잠재적 취약점' 보고서 하나만으로도 프로토콜이 예방 차원에서 8시간 동안 셧다운했다. 2025년 1월에는 산하 ThorFi 대출 사업이 약 2억 달러의 지급 위기에 빠지자 역시 말 한마디에 멈춰 세웠다.
하지만 빠져나가는 것이 남의 돈이 되면 각본이 달라진다. 2025년 2월, Bybit이 북한 라자루스(Lazarus) 그룹에 14억 6,000만 달러를 도난당했고, 그중 약 12억 달러가 THORChain을 통해 비트코인으로 세탁되어 전체 장물의 80% 이상을 차지했다. 당시 세 명의 검증자가 이더리움 체인 거래를 중단시키는 안건에 투표해 장물을 차단하려 했지만, 투표는 30분 만에 뒤집혔고 핵심 개발자 Pluto는 분개하여 퇴사했다.
창업자 JP Thorbjornsen은 자신이 "모든 노드에 거래를 계속 실행하라고 권고했다"고 공개적으로 인정했다. 그는 나중에 삭제된 트윗에서 더 노골적으로 적었다. "나는 모든 노드를 압박해 거래를 재개시켰다. 말을 듣지 않으면 스테이킹을 철회했다. 전부 다." 그 주에 THORChain은 장물 환전에서 약 300만 달러의 수수료를 벌어들였고, 일일 거래량은 프로토콜 역사상 최고 기록을 세웠다.
이런 '내 집 앞 눈만 쓸고 남의 집 지붕 위 서리는 돌보지 않는' 이중 잣대야말로 논란의 가장 큰 원인이다.
여기에는 흔히 의도적으로 흐려지는 기술적 디테일이 하나 있다. THORChain은 확실히 프로토콜 레벨에서 단일 주소를 정밀하게 차단할 수는 없지만, 그 Mimir 시스템은 언제든지 체인 전체를 멈출 수 있고, 이 기능은 자신의 금고를 위해 반복적으로 사용되어 왔다. 이른바 '검열 불가능'은 애초에 능력의 문제가 아니라, 누구의 돈이 타들어 가느냐의 문제인 것이다.
이 때문에 공식 홈페이지의 '거래를 검열하지 않는다'는 설명이 유난히 거슬린다.
물론 이 논쟁에는 진정성 있는 측면도 있다. 지지자들의 논리는, 필요에 따라 거래를 차단할 수 있는 프로토콜은 본질적으로 코드라는 외투를 입은 허가형 시스템일 뿐이며, 조만간 Coinbase와 동등한 규제 준수 의무를 짊어지게 될 것이라는 것이다.
이 우려는 틀리지 않다. 하지만 자구책으로 5주나 셧다운할 수 있었던 프로토콜이 돌아서서 피해 거래소에 "우리는 비트코인과 마찬가지로 어쩔 수 없다"고 말하는 것은 논리적으로 설득력이 없다. 능력은 늘 그 자리에 있었고, 부족한 것은 의지뿐인데, 그 의지의 방향은 언제나 수수료가 흐르는 방향과 일치하는 듯 보인다. TRM Labs는 올해 5월 아예 THORChain을 북한 자금세탁 활동의 '선호 크로스체인 브리지'라고 부르며, 그것이 "일관되게 불법 활동 차단을 거부해 왔다"고 지적했다.
더욱 아이러니한 것은, Bitget이 9월 26일 오후 '현상금 공고'를 발표해, THORChain이 해커가 자사 프로토콜을 통해 크로스체인한 자금의 동결을 지원하면 5%의 현상금을 받을 수 있다고 한 점이다. THORChain은 수익과 명예를 동시에 얻을 수 있는 선택지가 있었음에도, 계속해서 해커의 자금세탁 도구 역할을 택했다.
어쩌면 단순히 이익의 관점에서 보면, THORChain은 한 끼 배부른 것과 계속 배부른 것의 차이를 분간할 줄 알고, 팀 역시 '기술은 무죄'라는 말로 스스로를 변명할 수 있을 것이다. 하지만 프라이버시, 나아가 어떤 기술의 발전도 검은 돈을 디딤돌로 삼을 수는 없다.
두 서사 속의 '탈중앙화'는 모두 사실이다. 다만 매번, 정확히 THORChain에게 가장 유리한 쪽에 서 있을 뿐이다.

