Skip to content
Back to Blog
bitchat 인도 차단 사태 2026, 블루투스 메시 채팅 앱의 다운로드 급증과 보안 한계
[TUTORIAL]

bitchat 인도 차단 사태 2026, 블루투스 메시 채팅 앱의 다운로드 급증과 보안 한계

퀀텀점프클럽 정상록퀀텀점프클럽 정상록7 min read14 views

Free Resource

PDF · Free

인터넷이 끊겨도 대화가 되는 앱, 5분 만에 이해하기 — 비개발자를 위한 쉬운 가이드

Get the practical guide first, before diving into the full article.

bitchat 인도 차단 사태 2026, 블루투스 메시 채팅 앱의 다운로드 급증과 보안 한계

정부가 지우라고 명령한 앱이, 지우려던 순간부터 더 많이 깔렸습니다. 2026년 7월 인도에서 벌어진 일입니다. 트위터 창업자 잭 도시가 만든 채팅 앱 bitchat은 통신사도, 서버도 거치지 않고 휴대폰끼리 직접 메시지를 주고받습니다. 인터넷을 완전히 꺼도 대화가 끊기지 않는 구조라서, 인터넷 차단이 벌어지는 나라마다 이 앱이 튀어 오릅니다. 이번 글은 그 구조가 실제로 어떻게 동작하는지, 그리고 이 앱이 정말 안전한지를 실측 수치와 공식 문서만으로 정리합니다.

목차

  • bitchat은 어떻게 인터넷 없이 대화가 되나
  • 2026년 7월 인도에서 벌어진 일
  • 차단이 만든 역효과, 숫자로 본 스트라이샌드 효과
  • 이 앱의 실제 기술 사양 (비개발자용)
  • 안전한 앱인가, 균형 잡힌 답
  • 검열의 무게중심이 서비스에서 소스코드로 옮겨간다
  • 자주 묻는 질문
  • 마무리

bitchat은 어떻게 인터넷 없이 대화가 되나

bitchat은 카카오톡이나 왓츠앱처럼 중앙 서버(우체국 역할)를 거치지 않습니다. 대신 내 폰이 근처 폰에 블루투스로 메시지를 건네고, 그 폰이 다음 폰에 또 넘기는 방식입니다. 사람들이 손에서 손으로 쪽지를 전달하는 것과 같습니다. 메시지는 최대 7번까지 손을 거칠 수 있고, 이 과정에서 중간에 전달만 하는 사람은 내용을 읽을 수 없습니다.

홉(hop): 메시지가 한 기기에서 다음 기기로 한 번 전달되는 것을 1홉이라 부릅니다. bitchat은 최대 7홉까지 릴레이합니다.

인터넷이 살아 있으면 원거리 전송에는 Nostr라는 분산 릴레이망을 씁니다.

Nostr: 특정 회사가 소유하지 않은 분산 메시지 중계망입니다. bitchat은 290개 이상의 Nostr 릴레이를 통해 인터넷이 연결된 상태에서도 원거리 사용자에게 메시지를 전달합니다.

받을 사람이 근처에 없으면 이동 중인 다른 사람에게 봉인된 메시지를 잠시 맡기는 "인편 배달" 기능도 있습니다. 최대 3명에게 맡기고, 24시간 안에 전달하지 못하면 자동으로 폐기됩니다. permissionlesstech/bitchat 저장소는 별 32,452개, 포크 5,084개(2026-07-28 실측)를 기록 중이며, 2025-07-04에 처음 만들어졌습니다.

2026년 7월 인도에서 벌어진 일

2026-07-23, 인도 내무부 산하 사이버범죄조정센터(I4C)가 GitHub에 통지서를 보냈습니다. 인도 IT법 Section 79(3)(b)와 IT규칙 3(1)(d)를 근거로 bitchat 저장소 3개(iOS·안드로이드·안드로이드 릴리스)를 3시간 안에 차단하라는 내용이었습니다. 도시는 다음 날인 2026-07-24 이 통지서 원문을 X에 공개했습니다.

2026년 7월 인도에서 벌어진 일2026년 7월 인도에서 벌어진 일

이미지 출처: techcrunch.com

인도 정부의 논리는 이렇습니다. 등록·전화번호·중앙 로그 없이 익명으로 통신할 수 있어 합법적인 감청과 수사를 어렵게 만들고, 인터넷 차단 중에도 통신이 가능해 오용 위험이 크다는 것입니다. 인도 인터넷자유재단(IFF)은 반박했습니다. 대법원 판례상 Section 79(3)(b)에는 애초에 차단 권한이 없고, 오용 가능성만으로 통신 도구 자체를 금지할 수는 없으며, 자정 무렵에 3시간 기한을 준 것은 법적 대응 자체를 봉쇄한다는 주장입니다.

한 가지는 분명히 짚어야 합니다. 이 시점까지 GitHub이 실제로 차단을 이행했는지는 공식적으로 확인되지 않았습니다. 본 조사가 2026-07-28에 한국 IP로 직접 접속한 결과 저장소는 정상 응답(HTTP 200)했고, GitHub 공식 투명성 저장소 github/gov-takedowns의 인도 2026년 폴더에도 bitchat 관련 통지는 아직 게시되지 않았습니다. 인도 국내에서 지오블록이 적용됐는지는 이번 조사로는 확인할 수 없었습니다.

차단이 만든 역효과, 숫자로 본 스트라이샌드 효과

도시가 X에 공개한 데이터(측정사 Sensor Tower, TechCrunch 제공)에 따르면 2026-07-17부터 07-23까지 인도가 **전 세계 다운로드의 약 85%**를 차지했습니다. 직전 30일에는 인도 비중이 약 1%에 불과했습니다. 같은 5일간 인도에서만 91,000회 이상 다운로드됐고, 07-19에는 전날 대비 32배가 뛰었습니다. 07-23 기준 인도 일간 활성 사용자(DAU)는 330,000명 이상으로 집계됐고, iOS 소셜 부문 인도 순위는 07-20 46위에서 07-24 7위로 올랐습니다.

여기서 한 가지 주의할 점이 있습니다. 다운로드 수치는 앱 분석업체마다 다릅니다. 또 다른 분석사 Appfigures는 같은 기간을 다르게 집계해 인도 30일 누적 다운로드를 약 65,462회, 글로벌 약 120,000회로 제시했습니다. 두 회사의 측정 방법이 다르기 때문에 벌어진 차이이고, 어느 한쪽 숫자만 절대치로 받아들이면 안 됩니다. 방향성만은 분명합니다. 차단 시도 이후 관심과 설치가 뚜렷하게 늘었다는 점입니다.

이 앱의 실제 기술 사양 (비개발자용)

bitchat은 2025년 출시 당시엔 블루투스 전용이었지만, 지금(백서 v2.0, 2026-07-06 기준)은 근거리는 블루투스, 원거리는 인터넷을 자동으로 골라 쓰는 구조로 바뀌었습니다.

항목사양
실시간 암호화Noise XX — 상호 인증 + 전방향 비밀성
오프라인 봉인Noise X(일방향) — 전방향 비밀성 없음
최대 홉7 (기기가 밀집할수록 5로 축소)
인편 배달최대 3명에게 맡김, 24시간 내 미전달 시 폐기
긴급 삭제3회 탭으로 신원키·즐겨찾기·보관함 전체 삭제

Noise 프로토콜: 두 기기가 서로의 신원을 확인하고 암호화 통신을 맺는 표준 방식입니다. bitchat은 실시간 대화에는 상호 인증이 되는 방식(Noise XX)을, 상대가 없을 때 맡겨두는 메시지에는 한 방향으로만 봉인하는 방식(Noise X)을 씁니다.

bitchat mesh라는 이름으로 App Store에 정식 등재돼 있고(최초 출시 2025-07-28, 현재 버전 1.7.0은 2026-07-09 배포), 평점은 4.65점(505개 평가, 2026-07-28 실측)입니다. 최근 30일간 병합된 PR이 97건일 만큼 개발이 활발합니다.

안전한 앱인가, 균형 잡힌 답

이 질문에는 정직하게 답해야 합니다. bitchat은 "인터넷 차단을 우회하는 도구"로는 실증됐지만, "국가급 감시에도 안전한 도구"라고 검증된 적은 없습니다.

개선된 부분은 있습니다. 2025-07-09 보안 연구자 알렉스 라도체아가 신원을 위장할 수 있는(MITM) 취약점을 발견했고, 보안 전문기관 Trail of Bits는 이를 "실재하고 심각하다"고 평가했습니다. 이후 개발팀은 Noise 프로토콜로 전환해 상호 인증 절차를 도입했고, 최근 60일간도 신원 스푸핑을 막는 보안 커밋이 이어졌습니다.

하지만 남은 한계도 분명합니다. 가장 무거운 건 개발팀이 백서에 직접 적은 문장입니다. "메타데이터가 이 설계의 가장 취약한 부분"이라는 대목입니다.

메타데이터: 대화 내용이 아니라 "누가, 언제, 어디서 통신했는가"에 관한 부가 정보입니다. 내용이 암호화돼도 메타데이터가 새면 통신 패턴이 그대로 노출될 수 있습니다.

bitchat은 기기 식별 ID가 회전하지 않고, 주변에 자신을 알리는 신호에 닉네임과 공개키가 평문으로 실립니다. 근처에서 수신 장비 하나만 있어도 누가 있었는지, 누구와 누가 가까이 있었는지 추적할 수 있다는 뜻입니다. 이 외에도 인편 배달 경로에는 전방향 비밀성이 없고, 공개 채팅은 애초에 암호화하지 않는 설계이며, 정식 제3자 보안 감사 보고서는 아직 공개되지 않았습니다. 서리대학교 앨런 우드워드 교수도 BBC에 "P2P 네트워크도 풍부한 메타데이터를 남기며, 내용이 암호화돼도 어떤 기기가 언제 어떤 패턴으로 통신했는지는 감시할 수 있다"고 지적했습니다.

검열의 무게중심이 서비스에서 소스코드로 옮겨간다

bitchat을 둘러싼 국가 대응을 나란히 놓으면 흥미로운 구조가 보입니다. 2026-04-05, 중국 국가인터넷정보판공실(CAC)의 요청으로 애플이 App Store와 TestFlight에서 이 앱을 내렸습니다. 배포 채널을 막은 겁니다. 반면 인도는 2026-07-23에 GitHub이라는 소스 저장소 자체를 표적으로 삼았습니다.

이 차이는 우연이 아닙니다. bitchat은 인터넷을 거치지 않고 동작하기 때문에 방화벽으로 막을 수 없습니다. 막을 수 있는 지점은 결국 유통 지점, 즉 앱스토어와 코드 저장소뿐입니다. 그리고 이 공격은 이미 설치된 기기와 이미 미러된 소스코드에는 효력이 없습니다. 실제로 bitchat 저장소는 2026-07-25 탈중앙 코드 호스팅 플랫폼 Radicle에도 미러됐습니다. 검열의 표적이 서비스에서 소스코드로 옮겨가고 있다는 신호입니다.

이런 구조는 팀이 AI 에이전트로 일하는 방법을 고민하는 사람들에게도 시사점이 있습니다. 중앙 서버 하나에 모든 기능을 몰아넣는 설계는 관리는 쉽지만 단일 장애점이자 단일 차단점이 됩니다. bitchat처럼 여러 경로(블루투스·Nostr·인편 배달)로 나뉜 구조는 한 경로가 막혀도 전체가 죽지 않습니다.

자주 묻는 질문

Q: bitchat은 인터넷이 완전히 끊겨도 작동하나요?

네, 근거리(대략 30m 이내)에 다른 bitchat 사용자가 있으면 블루투스만으로 메시지가 전달됩니다. 다만 릴레이할 기기가 충분히 밀집해 있어야 하고, 인구 밀도가 낮은 곳에서는 메시가 성립하지 않습니다.

Q: 인도에서 bitchat은 지금 완전히 차단됐나요?

확정할 수 없습니다. 2026-07-28 기준 한국 IP에서는 저장소가 정상 접속됐고 GitHub의 공식 이행 확인이나 투명성 저장소 게시도 없었습니다. 일부 보도는 접속 가능하다고, 일부는 지오블록이 적용됐다고 엇갈려 보도했습니다.

Q: bitchat은 감시로부터 완전히 안전한가요?

아닙니다. 대화 내용은 암호화되지만, 개발팀 스스로 메타데이터(누가 언제 어디서 통신했는지)가 가장 취약한 부분이라고 백서에 명시했습니다. 국가급 감시에 안전하다고 검증된 적은 없습니다.

Q: bitchat과 다른 메시앱(FireChat, Bridgefy 등)의 차이는 무엇인가요?

가장 큰 차이는 Nostr를 통한 인터넷 우회 경로를 함께 갖췄다는 점입니다. 블루투스 근거리 메시만 쓰던 이전 세대 앱들과 달리, 인터넷이 살아 있을 때는 원거리 릴레이도 자동으로 활용합니다. 다만 기술 커뮤니티에는 "이전 세대 메시 앱들이 실패한 이유로 이 앱도 실패할 것"이라는 회의론도 여전히 존재합니다.

Q: 이 앱을 지금 설치해도 안전한가요?

공식 배포처(App Store 또는 공식 GitHub 릴리스의 SOURCE-MANIFEST 검증)를 통해서만 설치하는 게 중요합니다. 저장소 README는 테이크다운 이후 검증 불가능한 미러가 등장하는 시점이 가짜 앱이 가장 위험해지는 순간이라고 직접 경고하고 있습니다. 실제로 구글 플레이에는 모조 앱이, 이란에서는 무단 클론이 확인된 바 있습니다.

마무리

bitchat은 인도 정부의 차단 시도에도 오히려 다운로드가 크게 늘며 인터넷이 막힌 상황에서 사람들을 연결하는 방법으로 실제로 통했다는 걸 보여줬어요. 최대 7홉까지 이어지는 블루투스 메시 구조와 Nostr 이중 전송 덕분에 서버 없이도 메시지가 오갈 수 있었던 거죠. 다만 백서 스스로도 메타데이터가 노출될 수 있다고 인정했고, 아직 제3자의 정식 보안 감사를 받은 적은 없어요. 그러니까 인터넷 차단을 우회하는 데는 실제로 효과가 입증됐지만, 국가급 감시로부터 안전하다고 검증된 건 아니라는 점은 분명히 기억해 두시면 좋겠습니다.

관련 글

참고자료