‘macaroon’ 파일 하나로 비트코인 노드가 털렸다

BTCPay Server 2.4.2는 공격자가 원격으로 LND 마카룬 인증정보를 훔쳐 라이트닝 자금을 털 수 있던 버그를 수정합니다.

By Nestree 31 min read
A file named 'macaroon' let hackers drain Bitcoin nodes

대부분의 비트코인 가맹점이 한 번도 열어본 적 없던 자격 증명 파일이 라이트닝 노드의 마스터키가 됐다. 2026년 8월 7일, BTCPay Server는 이미 탈취가 진행 중이었다고 확인했다 .

BTCPay Server에 무슨 일이 있었고, 지금도 위험한가?

자체 호스팅 방식의 오픈소스 비트코인 결제 처리 시스템인 BTCPay Server는 2026년 8월 7일 금요일, 이미 악용되고 있던 치명적 취약점을 공개하고 같은 날 버전 2.4.2를 배포했다 . 이 결함을 이용하면 인증되지 않은 원격 공격자가 LND(Lightning Network Daemon)에서 쓰는 bearer-token API 자격 증명인 .macaroon 파일을 가져올 수 있었다. 관리자 macaroon은 채널 개설과 폐쇄, 자금 이동을 포함해 노드 전체 제어 권한을 부여한다. 2.4.2 이전의 모든 릴리스와 그 릴리스 후보 버전이 영향을 받았다 .

빠른 답변: 2026년 8월 7일 공개된 BTCPay Server 결함으로 인증되지 않은 공격자가 LND .macaroon 자격 증명을 훔쳐 가맹점의 라이트닝 노드 자금을 빼낼 수 있었다. 버전 2.4.2에서 패치됐지만, 이미 탈취된 macaroon은 업데이트 후에도 계속 유효하다. 운영자는 별도로 자격 증명을 교체해야 한다. 온체인 지갑은 노출되지 않았다.

프로젝트 측 표현은 이례적으로 직설적이었다. BTCPay는 "attackers exploited this vulnerability. Users were affected and funds were stolen"라고 확인했고, 즉시 패치할 수 없는 운영자에게는 서버를 완전히 오프라인으로 전환하라고 권고했다 . 공개 당시에는 가맹점들이 업데이트할 시간을 확보할 수 있도록 기술 세부 내용이 의도적으로 보류됐다. 1차 공지는 BTCPay Server security advisory에서 확인할 수 있다. 조사 시점 기준 프로젝트의 GitHub advisories 탭에는 공개된 GHSA 또는 CVE 항목이 없었기 때문에, 이 블로그 게시물이 공식 공개 창구였다.

여기서 범위가 중요하다. 초기 공포가 시사한 것보다는 좁았다. BTCPay 핫월렛을 포함한 온체인 지갑은 영향을 받지 않았고, 다른 라이트닝 구현체를 쓰거나 라이트닝을 전혀 쓰지 않는 배포 환경은 애초에 macaroon 위험에 노출되지 않았다 . 온체인 자금을 옮기라는 초기 안내는 예방 차원이었고 이후 철회됐다. Foundation CEO Zach Herbert는 The Defiant에서 이 결함이 LND 클라이언트 자체가 아니라 BTCPay의 인증 흐름에 있었다고 설명했다(video: The Defiant).

"It was specific to BTCPay's authentication flows, not a defect in LND itself — the exposure was limited to Lightning node access, not the on-chain hot wallet," — Zach Herbert, CEO, Foundation (source: The Defiant)

지금도 위험한가? 패치하지 않은 서버라면 그렇다. 패치한 서버도 일부 위험은 남아 있다. 소프트웨어 업데이트만으로는 공격자가 이미 복사한 자격 증명 파일이 무효화되지 않는다. 8월 7일 이전에 유출된 macaroon은 교체되기 전까지 계속 유효한 bearer token이다. 그래서 권고문은 운영자에게 macaroon과 macaroons.db를 재생성하고, 인증 문자열을 갱신하며, 알 수 없는 피어, 예상치 못한 채널 폐쇄, 직접 시작하지 않은 결제 등 LND 활동을 감사하라고 안내한다 . 통합 개발자에게는 NBXplorer를 2.6.10으로, LND를 0.21.1로 업데이트하라는 별도 안내도 나갔다 . 아래 체크리스트를 최소한의 긴급 점검 기준으로 삼아야 한다:

  • 2.4.2로 업데이트 — 2.4.2의 릴리스 후보 버전도 취약하다 .
  • macaroon과 macaroons.db 교체 — 유지보수 대시보드를 통해 업데이트하면 자동으로 재생성된다.
  • 노드 기록 감사 — 알 수 없는 피어, 강제 채널 폐쇄, 승인하지 않은 외부 결제가 있는지 확인한다.
  • 노출 범위 확인 — 라이트닝을 쓰지 않았거나 LND가 아닌 라이트닝 구현체를 썼다면 해당 macaroon 경로는 적용되지 않았다.

마카룬 익스플로잇은 실제로 어떻게 작동했나

이 익스플로잇이 가능했던 이유는 BTCPay Server가 요청하는 누구에게나 LND의 베어러 자격 증명을 노출했기 때문이다. 마카룬은 LND(Lightning Network Daemon)가 사용하는 인증 토큰 형식이며, 관리자 마카룬은 베어러 자격 증명이다. 즉 그 파일을 가진 사람은 추가 로그인, 비밀번호, 2차 인증 없이 채널을 열고 닫거나 자금을 이동할 수 있다. BTCPay 권고문은 이 결함을 인증되지 않은 원격 공격자가 영향을 받는 서버에서 .macaroon 파일을 획득할 수 있게 하는 문제로 설명한다 . 그 파일이 서버 밖으로 나간 순간, 공격자는 가맹점과 같은 권한을 갖게 된다.

이 구분은 영향 범위를 정할 때 중요하다. 베어러 토큰은 제시될 때 신원 확인을 하지 않으므로 운영자가 확인할 로그인 흔적도, 작동할 실패한 비밀번호 카운터도, 취소할 세션도 없다. 자격 증명 자체가 권한이다. 피해자 측 노드 로그가 깨끗해 보였던 것도 이 때문이다. LND 입장에서는 인가된 관리자가 명령을 내리고 있었기 때문이다.

2.4.2 이전의 모든 BTCPay Server 릴리스가 영향을 받았으며, 권고문은 2.4.2 릴리스 후보도 취약한 범위에 명시적으로 포함한다 . 곧 나올 릴리스를 테스트하려고 이미 RC를 내려받은 운영자들도 이 문제에서 벗어난 것이 아니었다. 2026년 8월 7일 금요일에 배포된 최종 2.4.2 빌드만 이 문제를 닫는다 .

이 결함은 LND가 아니라 BTCPay 자체의 LND 연동 주변 인증 처리에 있었다. Foundation CEO 잭 허버트는 The Defiant에서 이 문제가 LND 클라이언트 자체의 결함이 아니라 BTCPay의 인증 흐름에 한정된 문제라고 설명했으며, 노출 범위도 온체인 핫월렛이 아니라 라이트닝 노드 접근에 국한됐다고 말했다(video: The Defiant).

"This was specific to BTCPay's authentication flows rather than a defect in the LND client itself — the exposure was limited to Lightning node access, not the on-chain hot wallet," — Zach Herbert, CEO at Foundation (source: The Defiant, 2026-08)

공개된 2.4.2 릴리스 노트는 인증 로직이 어디서 깨졌는지를 가장 분명하게 보여준다. 보안 수정 항목에는 Greenfield Basic 인증을 통한 TOTP 2차 인증 우회가 포함되어 있으며, 계정 생성 5분 뒤 Basic 인증을 기본적으로 비활성화하는 브레이킹 변경도 함께 들어 있다 . 여기서 표현의 차이에 주의할 필요가 있다. 적어도 한 매체는 이 사건을 순전히 2FA 우회로만 설명했는데, 이는 권고문 자체의 '인증되지 않은 공개'라는 표현보다 좁다. 1차 권고문과 릴리스 노트가 권위 있는 설명이다.

패치와 함께 프로젝트는 단호한 아키텍처 조치도 취했다. 긴급 하드닝 조치로 Docker 배포에서 LND API에 대한 공개 원격 접근을 제거한 것이다 . 이 변경은 수정된 코드만 신뢰하는 대신 접근 가능한 표면 자체를 없앤다. 합리적인 기본값이지만, 외부 도구에 LND API를 의도적으로 노출하던 설정은 깨질 수 있다. 통합 담당자들에게는 NBXplorer를 2.6.10으로, LND를 0.21.1로 업데이트하라는 지침도 내려졌다 . 라이트닝을 사용하지 않거나 LND가 아닌 라이트닝 구현을 실행하는 배포에는 유출될 마카룬 파일이 없었고, 이 특정 공격 경로의 범위 밖에 있었다 .

피해를 본 곳: Foundation, Citadel21, 그리고 Sparrow Wallet 개발자

BTCPay Server 마카룬 익스플로잇의 피해자로 공개 지목된 곳은 Passport 하드웨어 지갑을 만든 Foundation과 비트코인 매체 Citadel21입니다 . 세 번째 피해자는 Sparrow Wallet 개발자인 Craig Raw였고, 그가 입은 손실이 조사의 출발점이 되어 결국 취약점 공개로 이어졌습니다 . 이 세 이름을 제외하면 전체 그림은 의도적으로 불완전한 상태로 남아 있습니다. BTCPay Server는 더 넓은 가맹점 기반에서 도난당한 자금의 총액이나 침해된 노드 수를 공개하지 않았습니다.

Foundation 사례는 가장 상세히 기록되어 있으며, Lightning에만 노출됐더라도 왜 상업적으로 큰 타격이었는지를 보여줍니다. 이 회사는 2020년부터 온라인 스토어에 BTCPay Server를 운영해 왔고, 더 넓은 비트코인 보안 사고 기간이 시작된 지 대략 1주 반에서 2주쯤 지난 어느 목요일 밤사이에 Lightning 노드가 털렸습니다 . 시점도 좋지 않았습니다. 앞선 Coldcard 사고 이후 2주 동안 Foundation 매출의 약 40%가 Lightning으로 들어왔고, 평균 구매가는 약 400달러였습니다. 침해가 발생한 바로 그 순간, 손상된 결제 레일이 실시간 매출의 상당 부분을 처리하고 있었다는 뜻입니다(video: The Defiant).

여기서 자세히 볼 만한 부분은 공개에 이른 경로입니다. 이 취약점은 예정된 감사, 버그 바운티 제보, 자동 모니터링으로 잡힌 것이 아니었습니다. Raw가 자금을 잃고, 자신의 노드 로그를 확인하고, 활동 내역을 거꾸로 추적한 뒤, 조용히 넘어가지 않고 발견 내용을 보고하면서 드러났습니다. BTCPay Server 창립자 Nicolas Dorier는 바로 이 과정 덕분에 버그가 세상에 알려질 수 있었다고 직접 평가했습니다 .

"공격자들은 이 취약점을 악용했습니다. 사용자들이 영향을 받았고 자금이 도난당했습니다." — BTCPay Server 프로젝트 권고문, 2026년 8월 7일 (source: BTCPay Server, 2026-08)

Foundation CEO Zach Herbert는 이후 이 사건을 설명하면서, 결함이 LND 클라이언트 자체가 아니라 BTCPay의 인증 흐름에 있었다고 보았고, 회사의 노출 범위가 Lightning 노드 접근으로 한정됐으며 온체인 핫월렛은 건드려지지 않았다고 확인했습니다 . 자신의 위험을 평가하는 사람에게는 중요한 구분이지만, Lightning 채널에 운전자금을 넣어 둔 가맹점에게는 큰 위안이 되기 어렵습니다.

아직 수치화되지 않은 것은 긴 꼬리입니다. 셀프 호스팅 소프트웨어는 설계상 텔레메트리가 없기 때문에 BTCPay가 노출된 인스턴스를 운영하던 사용자를 쉽게 열거할 수 없고, 소액을 잃은 운영자들은 이를 공개할 유인이 크지 않습니다 . 공개된 세 피해자는 전체 피해 규모가 아니라 겉으로 드러난 부분으로 읽어야 합니다.

BTCPay Server 2.4.2가 실제로 고친 것

2026년 8월 7일 출시된 BTCPay Server 2.4.2는 원격 공격자가 인증 없이 LND .macaroon 자격 증명 파일을 가져갈 수 있게 했던 라우트를 닫았고, 같은 릴리스에서 두 번째 인증 결함도 패치했습니다 . 2.4.2 이전의 모든 릴리스가 영향을 받으며, 2.4.2 릴리스 후보 버전도 포함됩니다. 따라서 RC 빌드에 머물러 있는 서버는 패치된 상태가 아닙니다 . 업그레이드는 최소 조치일 뿐, 전체 조치는 아닙니다.

v2.4.2 릴리스 노트에 적힌 두 번째 수정 사항은 Greenfield Basic 인증을 통한 TOTP 2단계 인증 우회입니다. 즉, 시간 기반 일회용 코드로 보호된 계정이 API의 Basic auth 경로를 통해 해당 코드 적용 없이 접근될 수 있었다는 뜻입니다 . 적어도 한 매체가 전체 사건을 2FA 우회로 설명했다는 점은 유의해야 합니다. 그러나 1차 권고문은 인증 없는 마카룬 공개를 설명하고 있으며, 이것이 더 넓고 권위 있는 프레이밍입니다 .

이 릴리스에는 통합 개발자들이 예상하지 못할 수 있는 호환성 깨짐 변경도 포함되어 있습니다. 이제 Basic 인증은 계정 생성 후 5분이 지나면 기본적으로 비활성화됩니다. 계정 설정이나 API를 통해 다시 활성화할 수 있지만, 새로 만든 계정에 대해 Basic auth에 의존하던 스크립트나 스토어프런트 연동은 그 시간이 지나면 조용히 실패하기 시작합니다 . 별도로 BTCPay는 방어적 강화 조치로 Docker 배포에서 LND API에 대한 공개 원격 접근을 제거했습니다 .

함께 올려야 하는 구성 요소도 두 가지 있습니다. 운영자들은 서버 자체와 함께 NBXplorer를 2.6.10으로, LND를 0.21.1로 업데이트하라는 안내를 받았습니다. BTCPay만 패치하고 어느 한 의존성을 그대로 두면 스택은 검증되지 않은 구성으로 남습니다 .

구성 요소필수 버전해결하는 내용
BTCPay Server2.4.2인증 없는 LND 마카룬 공개, Greenfield Basic auth를 통한 TOTP 우회
NBXplorer2.6.10권고문에서 요구한 동반 업데이트
LND0.21.1권고문에서 요구한 동반 업데이트
Basic authentication5분 후 기본 비활성화호환성 깨짐 변경, 계정 설정이나 API를 통해 재활성화

범위에 대해서는 분명히 말할 필요가 있습니다. BTCPay 핫월렛을 포함한 온체인 지갑은 영향을 받지 않았고, 다른 Lightning 구현을 쓰거나 Lightning을 전혀 쓰지 않는 배포는 마카룬 위험에 노출된 적이 없습니다. 온체인 자금을 옮기라는 초기 안내는 예방 차원의 조치였고, 이후 철회됐습니다 . Foundation CEO Zach Herbert는 The Defiant에서 이 결함이 LND 클라이언트 자체가 아니라 BTCPay의 인증 흐름에 있었다고 설명했습니다(video: The Defiant).

이미 패치했나요? 그래도 아직 끝난 게 아닌 이유

BTCPay Server 2.4.2를 설치하면 취약점은 제거되지만, 공격자가 이미 복사해 간 자격 증명은 무효화되지 않습니다. 마카룬 파일은 베어러 토큰입니다. 유효한 관리자 마카룬을 가진 사람은 실행 중인 서버 버전과 상관없이 채널을 열고 닫거나 자금을 이동하는 등 LND 노드 전체를 계속 제어할 수 있습니다. 그래서 공식 보안 공지는 노출을 실제로 닫는 단계가 패치가 아니라 교체라고 봅니다 . 8월 7일에 업데이트만 하고 멈춘 운영자는 여전히 누군가의 손에 키가 넘어갔을 수 있는 노드를 운영 중인 셈입니다.

릴리스와 함께 공개된 복구 체크리스트는 다음 네 가지 구체적인 조치로 나뉩니다 :

  • 마카룬과 macaroons.db를 교체합니다. 도난당한 마카룬 파일은 소프트웨어 업데이트 후에도 그대로 살아 있습니다. BTCPay 유지관리 대시보드에서 업데이트하면 마카룬이 자동으로 재생성되므로, 대부분의 셀프 호스팅 운영자에게는 이 방법이 가장 부담이 적습니다. 수동 배포 환경에서는 자격 증명 저장소를 직접 삭제하고 다시 생성해야 합니다.
  • LND 노드에 연결된 인증 문자열과 API 키를 새로 발급합니다. BTCPay의 라이트닝 설정에 들어 있는 연결 문자열은 물론, 같은 노드를 가리키는 서드파티 연동이나 Greenfield API 키도 다시 발급해야 합니다. 2.4.2 릴리스 노트에서는 계정 생성 5분 뒤 Basic 인증을 기본적으로 비활성화하므로, 예전에 저장해 둔 자격 증명은 위험할 뿐 아니라 이미 오래된 상태일 수도 있습니다 .
  • 노드 활동을 감사합니다. LND 로그에서 알 수 없는 피어, 예상치 못한 채널 폐쇄, 직접 시작하지 않은 송금이 있는지 확인하세요. 이 결함도 처음에는 이런 방식으로 드러났습니다. Sparrow Wallet 개발자 Craig Raw가 자금을 잃은 뒤 자신의 로그를 확인했고, 발견한 내용을 신고했습니다 .
  • LND API가 공개적으로 접근 가능하지 않은지 확인합니다. BTCPay는 방어 강화를 위해 Docker 배포에서 LND API에 대한 공개 원격 접근을 제거했습니다 . 커스텀 리버스 프록시나 포트 포워딩 구성을 쓰는 운영자는 업그레이드가 적용됐을 것이라고 가정하지 말고, 해당 변경이 실제 호스트에서 적용됐는지 직접 확인해야 합니다.

순서가 중요합니다. 노드를 정상 운영으로 되돌리기 전에 먼저 자격 증명을 교체하고, 로그 검토는 일회성 작업이 아니라 계속 이어가야 할 점검으로 봐야 합니다. 오래된 마카룬을 가진 공격자가 즉시 움직여야 할 이유는 없습니다. 신속하게 교체를 완료할 수 없는 운영자에게는 공지에서 서버를 오프라인으로 유지하라고 권고했으며, 8월 7일 이전에 자신의 노드가 외부에서 접근 가능했는지 확신할 수 없는 경우에도 여전히 가장 보수적인 선택입니다 .

BTCPay는 2주 사이 세 번째로 타격을 받은 비트코인 인프라입니다 — 반복되는 패턴

BTCPay Server 침해는 약 일주일 사이 발생한 세 번째 비트코인 인프라 장애였다. 7월 31일부터 공개적으로 알려지기 시작한 Coldcard 하드웨어 지갑 자금 유출, 8월 3일 Boltz 운영 중단에 이어진 사건이다 . 이 기간의 네 사건 중 어느 것도 비트코인의 합의 규칙, 서명 체계, 해싱을 건드리지는 않았다. 모두 애플리케이션 또는 인프라 계층 결함이었고, BTC는 그동안 64,000~65,000달러 범위에서 보합세를 보였다(video: CRYPTO NEWS 24) .

Coldcard 사례가 가장 시사점이 크다. 셀프 커스터디 사용자가 의존하는 사고방식을 깨뜨리기 때문이다. 근본 결함은 2021년경 도입된 펌웨어 버그로, 개인 키 생성에 문제를 일으켰고, 고급 오픈소스 AI 모델이 이를 찾아내기 전까지 약 5년 동안 탐지되지 않았다(video: Good For Bitcoin) . Coldcard는 완전한 에어갭 방식이어서 영향을 받은 기기들은 인터넷에 연결된 적이 없었다. 약점은 네트워크 경로를 통해 노출된 것이 아니라 키 자체에 내재돼 있었다. Galaxy Research는 Coldcard 관련 손실을 1,719 BTC, 약 1억 1,100만 달러로 추산했다 .

라이트닝 스왑 서비스 Boltz는 8월 3일 다른 선택을 했다. 수정 버전을 배포하는 대신 인프라를 무기한 중단했으며, AI의 도움을 받는 공격자들의 반복 속도보다 더 빨리 패치할 수 없다고 명시했다 . Zeus Wallet 인프라도 같은 기간 별도 공격 이후 오프라인으로 전환됐지만, 중요한 차이가 있었다. 고객 자금 손실은 없었고 라이트닝 노드 소프트웨어 취약점도 확인되지 않았다 .

날짜(2026)프로젝트영향을 받은 계층근본 원인확인된 손실대응
7월 31일Coldcard하드웨어 지갑 펌웨어2021년경 키 생성 버그, 5년간 미탐지1,719 BTC(약 1억 1,100만 달러, Galaxy Research)멀티시그로 이전, Casa가 고객 지원
8월 3일Boltz라이트닝 스왑 서비스공개적으로 상세 설명 없음미공개인프라 무기한 중단
8월 7일BTCPay Server상점 결제 서버(LND 마카룬)인증 없는 원격 자격 증명 노출전체 규모 미공개당일 v2.4.2 배포, 마카룬 교체
같은 기간Zeus Wallet백엔드 인프라별도 공격, 노드 소프트웨어 결함 없음보고된 손실 없음인프라 오프라인 전환

이들을 연결하는 패턴은 같은 코드베이스가 아니라 같은 발견 방식이다. BTCPay와 관련 연구자들은 모두 AI가 취약점 사냥의 경제성을 바꾸고 있다고 지적했다. 오래된 대형 코드베이스를 검토하는 일이 이제 충분히 빠르고 저렴해져, 2021년부터 잠자고 있던 버그가 2026년에 발견되는 상황이 된 것이다 . 이는 양날의 검이다. AI 보조 스캔을 사용하는 자원봉사 그룹 Bitcoin Red Team은 390개 비트코인 프로젝트에서 약 4,962개의 잠재 이슈를 찾아냈고, 그중 약 720개는 높음 또는 치명 등급으로 평가됐다 . 운영자 입장에서 실질적인 결론은 “몇 년 전에 감사받았다”는 말이 더 이상 의미 있는 보증이 아니라는 점, 그리고 계층 분리가 중요하다는 점이다. 합의 계층은 버텼지만, 그 위에 구축된 모든 것은 이제 기계 속도로 재검토되고 있다.

19만 달러 현상금과 도난 자금 추적에 나선 사람들

2026년 8월 10일, BTCPay Server 지지자들은 반환되는 자금의 10%, 최대 3 BTC까지 지급하는 복구 현상금을 발표했다. 당시 가치로 약 19만 달러였으며, 공격자를 명시적으로 포함해 유용한 정보를 가진 누구에게나 열려 있었다 . 구조는 표준적인 화이트햇 출구다. 코인을 돌려주고, 정해진 비율을 가져가며, 나머지 자금에 따르는 자금세탁 및 법 집행 리스크를 피하는 방식이다. 이것이 탈취 규모를 인정한다는 뜻은 아니다. 보도 시점 기준 BTCPay는 전체 손실액도, 영향을 받은 라이트닝 노드 수치도 공개하지 않았다 .

현상금과 함께 BTCPay Server Foundation은 결함을 악용한 사람이 아니라 발견하고 분석한 사람들에게도 자금을 배정했다. 공개 제보자로 언급된 Sparrow Wallet 개발자 Craig Raw에게 0.21 BTC, Bitcoin Red Team 펀드에 0.21 BTC를 지급했다 . 손실 규모에 비하면 작은 금액이지만, 책임 있는 공개에 역사적으로 낮은 보상을 해온 생태계에서 가격 신호를 세웠다는 의미가 있다.

복구 측면에서 BTCPay는 도난 자금을 추적하기 위해 거래소, 블록체인 분석 업체, 법 집행 기관과 협력하고 있다고 밝혔다 . 트레이더들은 기대치를 그에 맞게 조정해야 한다. 추적은 규제권 내 거래소의 입금 주소를 표시하는 방식으로 작동한다. 라이트닝 채널 폐쇄를 거친 뒤 코인조인으로 섞이거나 장기간 보관되는 자금은 동결하기 훨씬 어렵다. 현실적인 병목 지점은 거래소 협조이며, 공격자가 KYC를 수행하는 온램프 인프라에서 현금화하려 할 때만 효과가 있다.

프로젝트는 또한 전체 사후 분석과 함께 향후 더 강한 코드 스캔 및 외부 검토 절차를 약속했다 . 셀프 호스팅 인프라를 계속 사용할지 결정해야 하는 상점이라면, 의미 있는 라이트닝 유동성을 다시 맡기기 전에 그 사후 분석을 읽어야 한다. 그 문서가 이번 수정이 단순 패치였는지, 아니면 프로세스 변화였는지를 보여줄 것이다.

전망: AI 보조 버그 사냥은 이제 양쪽 모두의 군비 경쟁입니다

AI 보조 코드 리뷰는 이제 비트코인 애플리케이션 계층 장애의 공통 동력이 되었고, 이는 양날의 검입니다. 자원봉사 방어자들이 저렴하게 버그를 찾아내는 데 쓰는 같은 도구를 공격자들도 똑같이 저렴하게 활용할 수 있기 때문입니다. 비트코인 코드베이스 전반에서 AI 보조 스캔을 수행하는 자원봉사 보안 그룹 Bitcoin Red Team은 390개 프로젝트에서 약 4,962개의 잠재적 이슈를 찾아냈고, 그중 약 720개는 심각도가 높음 또는 치명적으로 평가됐습니다 . 이 단일 백로그만으로도 과거 대부분의 해에 공개된 비트코인 인프라 버그를 모두 합친 것보다 많은 수준이며, 이는 코드가 더 나빠져서가 아니라 레거시 코드를 스캔하는 비용이 극적으로 낮아졌기 때문에 생긴 일입니다.

Coldcard 결함은 이 변화를 정확히 보여줍니다. 이 펌웨어 버그는 2021년경 도입된 뒤 약 5년 동안 발견되지 않다가, 고도화된 오픈소스 AI 모델이 이를 찾아냈습니다(영상: Good For Bitcoin) . 2026년에 코드 자체가 바뀐 것은 없었습니다. 달라진 것은 그 코드를 읽는 비용이었습니다. Boltz도 8월 3일 Lightning 스왑 인프라를 중단하면서 같은 계산을 명확히 드러냈습니다. AI 보조 공격자들의 반복 속도보다 더 빠르게 패치할 수 없다고 판단했기 때문입니다 .

2026년 남은 기간에는 자체 호스팅 비트코인 인프라 전반에서 공개 일정이 더 짧아지고 긴급 릴리스가 늘어나는 흐름을 현실적인 기대치로 봐야 합니다. BTCPay가 더 강한 코드 스캐닝과 외부 리뷰를 약속한 것은 다른 프로젝트들도 따라갈 가능성이 큰 모델입니다 . 단기 위험은 특히 다음 유형에 집중됩니다.

  • 감사가 드문 상점 결제 스택 — 단일 파일 유출만으로 노드 수준 제어권이 넘어갈 수 있는 bearer 자격 증명을 다루는 자체 호스팅 결제 프로세서.
  • 오래 유지된 펌웨어 — 수년 전에 작성된 뒤 다시 리뷰되지 않은 단일 서명 하드웨어 지갑 코드 경로. Coldcard 관련 손실 1,719 BTC(약 1억 1,100만 달러)가 이를 보여줬습니다 .
  • 인증 연결 코드 — 구성 요소 사이의 계층으로, 양쪽 프로젝트의 핵심 리뷰 범위 밖에 놓이기 쉽습니다. Greenfield Basic 인증 우회가 바로 이 지점에 있었습니다 .

8월의 어떤 사고도 비트코인의 합의 규칙이나 암호기술 자체를 건드리지는 않았습니다 . 구체적인 교훈은 이렇습니다. 자체 호스팅 인프라를 거래소 계정처럼 다루세요. 운영 계층은 언젠가 실패한다고 가정하고, 단일 핫 Lightning 노드에 올려두는 금액을 제한하며, 보관 구조를 여러 구현이나 다중서명 설정으로 나누고, 뉴스가 돌 때까지 기다리지 말고 각 프로젝트의 보안 공지 피드를 직접 구독해야 합니다. 5년 된 버그가 오후 한나절 만에 발견될 수 있는 환경에서는, 패치 지연 시간이 실제로 통제할 수 있는 핵심 변수입니다.

자주 묻는 질문

비트코인 라이트닝 네트워크에서 마카룬이란 무엇인가요?

마카룬은 LND(Lightning Network Daemon)가 노드 요청을 승인할 때 사용하는 bearer-token 방식의 API 자격 증명입니다. 이 파일을 가진 사람은 누구나 사용할 수 있습니다. 비밀번호 입력도, 2단계 인증도, 만료되는 세션도 없습니다. LND는 여러 권한 단계를 발급하며, 관리자 마카룬은 채널 개설과 폐쇄, 자금 이동을 포함해 노드 전체 제어권을 부여합니다. 이런 구조 때문에 BTCPay Server의 파일 노출 버그는 단순한 데이터 유출이 아니라 곧바로 노드 자금 탈취로 이어졌습니다 .

2.4.2 업데이트 이후 BTCPay Server를 사용해도 안전한가요?

2026년 8월 7일에 배포된 2.4.2 버전은 해당 취약점을 막았지만, 업데이트만으로 이미 침해된 서버가 깨끗한 상태로 돌아가는 것은 아닙니다. 공격자가 패치 전에 복사한 마카룬 파일은 이후에도 유효한 자격 증명으로 남습니다. 소프트웨어를 업데이트해도 이전에 발급된 bearer token이 무효화되지는 않기 때문입니다. 권고문은 운영자에게 마카룬과 macaroons.db를 교체하고, 인증 문자열을 새로고침하며, LND에서 알 수 없는 피어, 예상치 못한 채널 폐쇄, 본인이 시작하지 않은 결제를 감사하라고 안내합니다. 유지관리 대시보드를 통해 업데이트하면 마카룬이 자동으로 재생성됩니다 .

BTCPay Server 마카룬 익스플로잇으로 얼마나 도난당했나요?

집계된 수치는 없습니다. BTCPay Server는 총 손실액이나 영향을 받은 노드 수를 공개하지 않았고, 자체 호스팅 배포 구조상 전체 규모를 정확히 집계하기도 어렵습니다. 피해자로 이름이 알려진 곳에는 Passport 하드웨어 지갑 제조사 Foundation과 Citadel21이 있으며, Sparrow Wallet 개발자 Craig Raw도 자신의 손실을 계기로 로그를 분석하고 버그를 공개했습니다 . 개별 상점 수준의 규모를 가늠하자면, Foundation의 직전 2주 매출 중 약 40%가 라이트닝으로 들어왔고 평균 구매가는 약 400달러였습니다 . 약속된 사후 분석이 나오기 전까지 유통되는 총액 수치는 추정치로 보는 것이 맞습니다.

BTCPay Server 해킹은 Coldcard 익스플로잇과 관련이 있나요?

기술적으로는 아닙니다. 두 사건은 완전히 다른 유형의 버그입니다. Coldcard의 경우 2021년 무렵 도입된 펌웨어 결함으로 개인키 생성이 손상됐고 약 5년 동안 발견되지 않았습니다. 반면 BTCPay의 경우 서버 소프트웨어의 인증 흐름 결함으로 자격 증명 파일이 노출된 사건입니다 . 다만 둘 다 2026년 8월에 이어진 비트코인 인프라 장애 묶음에 속합니다. 8월 3일 Boltz가 스왑 인프라를 중단한 사건도 같은 흐름에 있었고, 공통 배경은 AI 보조 코드 리뷰 덕분에 오래 잠복해 있던 버그를 찾는 비용이 크게 낮아졌다는 점입니다. Galaxy Research는 Coldcard 관련 손실을 1,719 BTC, 약 1억 1,100만 달러로 추산했습니다 .

온체인 비트코인 자금도 위험했나요, 아니면 라이트닝만 해당됐나요?

라이트닝만 해당됐습니다. 노출 범위는 LND를 실행하는 노드로 제한됐고, 탈취된 마카룬은 해당 노드 제어권을 부여했습니다. BTCPay 핫월렛을 포함한 온체인 지갑은 영향을 받지 않았으며, 다른 라이트닝 구현을 사용하거나 라이트닝을 전혀 쓰지 않는 배포 환경에는 마카룬 위험이 없었습니다. 온체인 자금을 옮기라는 초기 안내는 예방 조치였고 이후 철회됐습니다 . Foundation CEO Zach Herbert는 이 문제가 LND 클라이언트 자체 결함이 아니라 BTCPay의 인증 흐름에 특정된 문제라고 설명했으며, 온체인 핫월렛은 건드려지지 않았다고 확인했습니다(video: The Defiant) .