SwapSpace – 크로스체인 암호화폐 스왑

51% 공격은 왜 발생하며, 그것은 무엇인가?

June Katz

,

업데이트됨: ,1분

이 주제로 들어가기 전에 블록체인 기술의 기본을 이해해야 합니다. 잘 분산된 블록체인은 개별적으로 네트워크의 탈중앙화와 보안을 뒷받침하는 수천 개의 서로 다른 노드로 구성됩니다. 이러한 노드들은 컴퓨터의 연산 능력을 사용해 수학 방정식을 푸는 암호화폐 채굴자들에 의해 지원됩니다. 이 모든 노드와 채굴 컴퓨터는 연결되어 있으며, 함께 우리가 블록체인이라고 부르는 분산형 데이터센터를 이룹니다. 프로토콜 내에서 주어진 규칙에 대해 합의에 도달하는 방식은 블록체인마다 다릅니다. 가장 오래되고 가장 널리 사용되는 버전은 Satoshi Nakamoto가 발명한 Proof-Of-Work 합의 알고리즘입니다. 전 세계 수천 명의 개인과 기관이 이러한 네트워크를 지원한다는 사실을 고려하면 보안을 침해하기는 어렵습니다. 그러나 이론적으로는 여전히 가능합니다.

51% 공격이란 무엇인가?

블록체인은 해킹하기 어렵습니다. 이는 보통 몇 개의 비밀번호로 얻는 관리자 접근 권한 뒤에 숨겨진 일반 데이터베이스를 뚫는 것만큼 간단하지 않습니다. 블록체인을 침해하려면 51% 공격을 수행해야 합니다. 즉, 네트워크 해시레이트의 50%를 초과하는 권한을 확보해야 하므로 51% 공격이라 불립니다. 해시레이트는 채굴 파워를 뜻하는 다른 표현입니다. 단 하나의 주체가 네트워크의 절반 이상을 담당하게 되는 순간, 그 주체는 합의 프로토콜을 변경할 수 있습니다. 그렇게 하면 블록체인을 수년 전으로 되돌려 많은 거래가 발생하지 않았던 것처럼 만들고, 더 많은 Bitcoin이 생성되도록 하거나 전체 공급량의 일부를 파괴할 수도 있습니다. 이는 혼란을 초래할 수 있다는 뜻입니다. 51% 공격의 가능성은 그리 높지 않지만, 역사상 실제로 발생한 적이 있습니다.

51% 공격 목록

Ethereum Classic

가장 유명한 51% 공격 중 하나는 원래 Ethereum 프로토콜인 Ethereum Classic에서 발생했습니다. Ethereum 네트워크 초기의 대규모 해킹 이후, 지금은 Ethereum을 책임지는 것으로 알려진 팀이 네트워크를 장악하고 공격을 되돌렸습니다. Ethereum 핵심 팀의 좌절과는 달리, 그들은 그 후 한 번도 포크되지 않았거나 그와 유사한 일이 없었던 버전인 Ethereum Classic 위에서 계속 개발을 이어갔습니다. 시가총액이 더 작다는 것은 단일 주체가 네트워크를 장악하는 데 드는 비용이 더 낮다는 의미이며, 실제로 그렇게 되었습니다. 공격 중 ETC 110만 달러어치가 이중 지출되었고, 이로 인해 많은 주요 거래소가 해당 코인의 거래를 중단했습니다. 가격은 하락했지만 결국 회복했습니다. 해커들은 이를 빠져나갔습니다.

Verge

이 프로젝트는 수년에 걸쳐 여러 차례 공격을 받았습니다. 최고의 프라이버시 코인이라고 주장한 뒤, 이 프로젝트는 많은 비판자들을 정면으로 맞이하게 되었습니다. 그러나 2018년에 Verge는 하나 이상의 공격을 겪었습니다. 그것은 해커가 채굴 프로토콜에 악성 소프트웨어를 통합하는 방법을 찾아낸 것으로 시작되었습니다. 새로운 버전의 프로토콜을 통해 그들은 Verge 블록체인에서 분당 여러 블록을 채굴해 네트워크 해시레이트를 장악하고 XVG를 자신의 지갑으로 옮길 수 있었습니다. 두 번째 공격이 절정에 달했을 때 해커들은 분당 25개의 블록, 즉 대략 8,250 XVG 또는 매분 950달러를 채굴하고 있었습니다. 보고에 따르면 세 번의 51% 공격 동안 170만 달러가 넘는 XVG가 도난당했습니다. Verge 측 팀은 이를 단순한 DDoS 공격에 불과하다고 주장했습니다. 이후 하드 포크가 발생했고, 현재는 또 다른 51% 공격의 가능성을 최소화하기 위해 다중 알고리즘 방식의 채굴이 활용되고 있습니다.

51% 공격은 어떻게 발생할 수 있나?

궁금할 수 있습니다. 이것이 어떻게 가능한 걸까요? 수천 대의 채굴 장비를 연결하면, 그걸로 끝입니다 – 네트워크를 장악한 셈이 됩니다. 그러나 이는 매우 비용이 큰 작업입니다. Bitcoin 블록체인에서 이를 수행하려면 약 10억 달러가 들 것입니다. 다만 더 작은 코인에서는 그 금액이 훨씬 낮습니다. Monero를 들어본 적이 있나요? Exaking의 계산에 따르면 대략 25,000달러면 됩니다. 하지만 이것들은 이론적인 예시입니다. 실제로는 이러한 프로젝트들 중 상당수가 이런 종류의 공격에 대비하기 위한 내장 경고 신호와 탐지 장치를 갖추고 있습니다. 그럼에도 이러한 가능성을 인지하는 것은 중요합니다. 존재하는 어떤 블록체인이든 무조건 맹신하며 100% 안전하다고 생각해서는 안 됩니다.

공유:

관련 글

더 궁금한가요?

뉴스레터에 참여하여 정보를 얻고 역량을 강화하세요.