트위치 소스코드·스트리머 수익 전체 유출 해킹 사태
2021-10-04 — 2021-10-15
최종 갱신
이 문서는 실제 사건·사고를 시간순으로 정리합니다. 편집 시 신뢰할 수 있는 출처를 반드시 밝혀 주세요.
1. 개요[편집]
정체불명의 해커가 트위치 내부 소스코드와 2019년부터의 전체 스트리머 수익 데이터를 포함한 125기가바이트 분량의 자료를 통째로 유출시켜 스트리밍 업계에 충격을 준 초대형 해킹 사고다.
2. 전개 과정[편집]
8개 기록 · 2021-10-04 ~ 2021-10
서버 설정 오류로 내부망 최초 침입
2021년 10월 4일, 공격자가 트위치의 서버 설정 변경 과정에서 발생한 허점을 이용해 내부 네트워크에 처음으로 침입한 것으로 추정된다. 이 설정 오류는 외부에서 접근이 차단돼야 할 내부 시스템 일부를 실수로 노출시킨 것으로, 트위치 측은 사후 조사에서 이를 사고 원인으로 지목했다. 공격자는 이 접근 권한을 이용해 이후 며칠간 방대한 양의 내부 데이터를 수집한 것으로 알려졌다. 이 침입 시점은 유출이 공개되기 이틀 전으로, 사고 초기에는 트위치 측도 이를 인지하지 못했던 것으로 보인다. 이는 대형 플랫폼조차 사소한 설정 실수 하나로 전면적인 정보 유출에 노출될 수 있음을 보여준 사례로 남았다.
125GB 자료, 4chan에 '파트1'로 유출
2021년 10월 6일 익명의 해커가 4chan 커뮤니티에 125기가바이트 분량의 토렌트 파일을 게시하며 이를 '파트 1(part one)'이라 명명하고 '#DoBetterTwitch' 해시태그를 함께 달았다. 유출된 자료에는 트위치의 모바일·데스크톱·콘솔 클라이언트 소스코드는 물론, 자체 보안팀의 레드팀 침투 테스트 도구, 아마존이 개발 중이던 미공개 스팀 경쟁 서비스 '베이퍼(Vapor)' 관련 정보까지 포함돼 있었다. 해커는 이 유출이 트위치의 폐쇄적이고 유해한 커뮤니티 문화에 대한 항의 성격이라고 시사했다. 유출 규모와 내용의 민감성으로 인해 이는 스트리밍 플랫폼 역사상 최대 규모의 정보 유출 사고 중 하나로 즉각 평가됐다. '파트 2' 예고에도 불구하고 이후 추가 유출은 실제로 이뤄지지 않았다.
2019년 이후 스트리머 수익 데이터 전면 노출
유출된 자료에는 2019년부터 2021년까지 트위치가 개별 스트리머들에게 지급한 수익 내역이 사실상 전부 포함돼 있어 파장이 더욱 컸다. 여기에는 닉머크스, 팀더테트맨, xQc 등 최상위 인기 스트리머들의 구체적인 수익 규모가 그대로 드러나 스트리밍 업계의 수익 불균형 문제가 만천하에 공개됐다. 일부 스트리머는 유출된 수치가 실제와 다르다고 반박했지만, 다수는 대체로 정확하다고 인정하며 씁쓸함을 드러냈다. 이 사건을 계기로 상위 소수 스트리머에게 수익이 집중되는 트위치의 구조적 불평등 문제가 공개적인 논쟁 주제로 떠올랐다. 이는 이후 트위치가 파트너 정산 방식을 손질하는 논의를 촉발하는 배경이 됐다.
트위치, 해킹 사실 공식 확인
유출 소식이 확산된 직후 트위치는 공식 성명을 통해 해킹 사실을 인정하고 사태 파악에 착수했다고 밝혔다. 회사 측은 이용자 비밀번호나 결제 정보 등 핵심 개인정보가 이번 유출에 포함됐는지 여부를 조사 중이라고 설명하며 이용자들에게 주의를 당부했다. 트위치는 사고 원인으로 서버 설정 오류를 지목하고 관련 시스템을 즉각 잠그는 긴급 조치를 취했다고 전했다. 다만 소스코드와 수익 데이터라는 민감한 내부 정보가 통째로 빠져나간 규모에 비해 초기 대응 성명은 다소 절제된 톤이었다는 평가도 나왔다. 이 사건은 아마존 산하 대형 플랫폼도 대규모 내부 유출에서 자유롭지 않다는 점을 각인시켰다.
스트리머들, 유출된 수익 공개 반응 확산
유출 다음 날인 10월 7일, 다수의 유명 스트리머들이 소셜미디어와 방송을 통해 자신의 유출된 수익 데이터에 대해 직접 언급하기 시작했다. 일부는 수치가 대체로 맞다고 인정했고, 다른 일부는 세금이나 스폰서십 수입이 제외된 불완전한 수치라며 반박했다. 이 과정에서 트위치 파트너 등급 간 수익 격차가 예상보다 훨씬 크다는 사실이 구체적 숫자로 확인되면서 커뮤니티 내 갑론을박이 격화됐다. 중소 스트리머들 사이에서는 상위 소수에게 자원이 집중되는 구조에 대한 불만이 재점화됐다. 이 논쟁은 이후 트위치의 수익 배분 정책 전반에 대한 압박으로 이어졌다.
해커 동기 '#DoBetterTwitch' 놓고 해석 분분
해커가 유출 자료에 함께 남긴 '#DoBetterTwitch' 해시태그를 둘러싸고 이번 공격의 동기에 대한 다양한 해석이 제기됐다. 일부 보안 전문가들은 이를 금전적 이득보다 플랫폼의 유해 콘텐츠 방치와 폐쇄적 운영 방식에 대한 일종의 '핵티비즘(hacktivism)'으로 분석했다. 실제로 당시 트위치는 특정 스트리머에 대한 조직적 괴롭힘 캠페인인 '헤이트 레이드(hate raid)' 문제로 몸살을 앓고 있어 이런 해석에 힘이 실렸다. 해커의 신원은 이후로도 공식적으로 특정되지 않았으며 수사도 뚜렷한 결론 없이 장기화됐다. 이 사건은 플랫폼 정책에 대한 불만이 실제 대형 보안 사고로 이어질 수 있음을 보여준 사례로 거론된다.
추가 유출 없이 사고 일단락, 보안 강화
애초 해커가 예고했던 '파트 2' 추가 유출은 실제로 이뤄지지 않은 채 사건은 10월 중순 무렵 일단 소강 상태에 접어들었다. 트위치는 이후 스트림 키 전면 재발급, 2단계 인증 강화 권고 등 후속 보안 조치를 시행했다고 밝혔다. 보안 업계는 이번 사고를 소스코드와 재무 데이터가 동시에 유출된 드문 사례로 분류하며 스트리밍 플랫폼들의 내부 접근 통제 체계 재점검을 촉구했다. 다만 해커의 정체나 정확한 침입 경로에 대한 공식 결론은 끝내 발표되지 않아 사건의 실체는 부분적으로 미해결 상태로 남았다. 이는 대형 IT 플랫폼에서도 단일 설정 실수가 얼마나 치명적인 결과로 이어질 수 있는지 보여준 경고성 사례로 기록됐다.
업계, 스트리밍 플랫폼 보안 관행 재점검
이번 사고 이후 게임·스트리밍 업계 전반에서 플랫폼 보안 관행에 대한 재점검 움직임이 확산됐다. 여러 사이버보안 매체들은 이번 사건을 역대 스트리밍 서비스 해킹 중 가장 파급력이 큰 사례로 분류하며 상세 분석 보고서를 내놓았다. 유출된 6000여 개에 달하는 내부 깃허브 저장소 규모는 트위치 시스템의 방대함과 동시에 관리 소홀 가능성을 함께 드러냈다는 평가를 받았다. 경쟁 플랫폼들 역시 이번 사고를 반면교사 삼아 내부 접근 권한 관리와 설정 변경 검증 절차를 강화했다고 알려졌다. 이 사건은 이후 스트리머 수익 구조 투명성 논쟁과 맞물려 트위치 정책 변화에 장기적인 압력으로 작용했다.
3. 같이 보기[편집]

자주 묻는 질문
- 트위치 소스코드·스트리머 수익 전체 유출 해킹 사태, 어떤 사건인가요?
- 정체불명의 해커가 트위치 내부 소스코드와 2019년부터의 전체 스트리머 수익 데이터를 포함한 125기가바이트 분량의 자료를 통째로 유출시켜 스트리밍 업계에 충격을 준 초대형 해킹 사고다.
- 트위치 소스코드·스트리머 수익 전체 유출 해킹 사태, 언제 일어났나요?
- 2021-10-04부터 2021-10-15까지 이어진 사건입니다.
- 트위치 소스코드·스트리머 수익 전체 유출 해킹 사태, 지금 상태는 어떤가요?
- 종결된 사건입니다. 2021-10-15에 마무리되었습니다.
개선 제안
이 문서에 대한 개선을 제안할 수 있어요. 제안은 관리자 검토 후 반영됩니다.
개선 제안하기