ADVERTISEMENT
BNC에 광고하세요

NEM 해킹으로 인해 암호화 인프라에 보안에 대한 관심이 다시 높아졌습니다.

NEM 해킹으로 인해 암호화 인프라에 보안에 대한 관심이 다시 높아졌습니다.

코인체크 거래소 해킹 사건과 경영진의 놀라울 정도로 느슨한 보안에 대한 인정 이후, 암호화폐를 둘러싼 보안 인프라가 과연 안전한지에 대한 의문이 다시 제기되고 있습니다. 또한, 대규모 도난 사건을 예방하기 위해 무엇을 할 수 있을지에 대한 의문도 제기되고 있습니다.

암호화폐의 진화를 5분 이상 지켜봐 온 사람이라면 누구나 1월 말 일본 거래소 코인체크가 해킹을 당해 약 5억 달러 상당의 XEM(NEM 토큰)이 유출되었다는 소식에 충격을 받았을 것입니다. 이는 전혀 놀라운 일이 아니었습니다. 이러한 대규모 해킹은 수년간 암호화폐 업계에서 흔한 일이었기에 놀라운 일이 아니었습니다.

하지만 이번 사건과 비슷한 다른 사건들에서 충격적인 점은 아직도 이런 일이 벌어지고 있다는 것입니다. 마운트곡스(Mt. Gox)부터 폴로닉스(Poloniex), 비트스탬프(Bitstamp)까지, 우리는 이런 사건을 이미, 그것도 한 번 이상 목격했습니다. NEM 해킹 사건이 그토록 실망스러운 이유는, 충분히 피할 수 있었다는 점입니다. 코인체크(Coincheck) 팀이 자진사죄 기자회견에서 5억 달러 상당의 도난당한 XEM이 핫월렛에 보관되어 있었다고 밝혔을 때, 누가 입을 다물지 않았겠습니까? 이것만으로도 충분히 충격적인데, 설상가상으로 문제의 핫월렛은 다중 서명 인증조차 사용하지 않았다고 인정했습니다.

이는 거래소 운영자들의 과실을 여실히 보여주는 끔찍한 사례였으며, 그 피해는 코인을 도난당한 피해자들(코인체크가 피해 보상으로 제공한 피해자들)을 훨씬 넘어섭니다. 첫째, NEM은 부당하게 피해를 입었고, 많은 사람들은 해킹으로 인해 NEM 자체가 본질적으로 안전하지 않다고 생각했습니다.

둘째, 일본 정부의 암호화폐에 대한 열정과 지원은 널리 칭찬받았지만, 이제는 틀림없이 더욱 신중한 접근 방식을 취할 것입니다(다행히 코인체크는 작년 10월 일본 금융청이 공식적으로 허가한 11개 거래소 중 하나가 아니었습니다 ). 마지막으로, 이번 대규모 해킹 사건은 암호화폐 투자를 망설이는 기관 투자자들에게 암호화폐 업계가 무법천지 시절을 벗어났고 지금이 연기금을 투자하기에 좋은 시기라는 확신을 주지 못했습니다.

따라서 NEM 해킹 사건 이후 암호화폐를 둘러싼 보안 인프라가 과연 안전한지, 그리고 더 이상의 대규모 도난을 방지하기 위해 무엇을 할 수 있는지에 대한 의문이 다시 제기되는 것은 전적으로 타당합니다.

뉴질랜드에 본사를 둔 거래소 다셋(Dasset) 의 CEO 스티븐 맥아스킬은 사이버 범죄의 위협이 끊이지 않고 있다며 "예외가 아니라 일상적인 일"이라고 말했습니다. 그는 또한 '내부 소행'도 드물지 않다고 지적하며, "많은 거래소가 내부자에 의해 해킹당했는데, 이는 매우 중요한 사실입니다. 어떤 한 개인이 자금을 완전히 장악해서는 안 됩니다. 고객 자금에 대한 관리 권한은 내부와 외부를 포함한 여러 당사자에게 분산되어야 합니다."라고 강조했습니다.

추울수록 좋다

코인체크 해킹 사건과 2016년 8월 비트피넥스에서 발생한 약 12만 BTC 손실 사건을 포함한 대부분의 공격은 사용자들의 핫월렛을 표적으로 삼았습니다. 핫월렛의 취약성 때문에 대부분의 거래소는 콜드 스토리지 방식을 사용하고 있습니다. 예를 들어 코인베이스는 전체 암호화폐의 최대 98%를 오프라인 저장소에 보관 하고 나머지는 보험에 가입해 보호하고 있습니다.

결과적으로 블록체인 기반 비즈니스에 맞춤형 보안 솔루션을 제공하는 보안 회사들이 대거 등장하고 있습니다. 예를 들어, Xapo는 2014년부터 암호화폐 개인 키를 위한 은행식 금고를 제공해 왔습니다. 이 회사는 스위스 알프스의 루체른 호수 근처에 있는 폐쇄된 군사 벙커를 포함하여 전 세계에 여러 개의 고도로 안전한 금고를 운영하고 있으며, 이곳에 사용자 개인 키를 보관하고 있습니다.

이러한 시설은 마치 구식 은행 금고처럼 운영되는데, 열쇠를 찾으려면 누군가 금고에 직접 접근해야 합니다. 금고는 사람 트랩과 거대한 철문부터 방탄 등급, 핵폭발 시 방출되는 전자기 펄스 차단까지 여러 겹의 보안 시스템으로 강화되어 있습니다.

하지만 만약 악명 높은 범죄자가 이러한 보안 장치를 피해 당신의 개인 키에 접근하는 데 성공한다면 어떻게 될까요? 다시 말하지만, 모든 것이 끝장나는 겁니다. 윙클보스 형제처럼 영리하지 않다면 말이죠. 유명한 비트코인 ​​보유자인 윙클보스 형제는 개인 키를 여러 조각으로 잘라 전국 각지의 안전 금고에 보관해 두었습니다. 한 금고를 열더라도 전체 키를 얻을 수는 없습니다. 진정한 분산 원장 시스템이죠.

콜드 스토리지는 사용자의 개인 키를 훔치는 것을 사실상 불가능하게 만들지만, 동시에 사람들이 지갑에 접근하는 속도를 제한한다는 단점이 있습니다(Xapo는 웹사이트에서 사용자가 산 중턱에 있는 금고에서 48시간 이내에 개인 키에 접근할 수 있다고 주장합니다). 암호화폐 거래자들은 일반적으로 더 빠른 접근을 요구하기 때문에 이러한 단점은 콜드 스토리지의 주요 단점입니다.

블록체인 전문가이자 TenX 의 창립자인 줄리안 호스프 박사 는 '핫 스토리지, 웜 스토리지, 콜드 스토리지'를 통합한 시스템을 권장합니다. "대부분의 기업이 이 방식을 사용하고 있으며, 이를 통해 지갑에 쉽게 접근할 수 있으면서도 보안을 강화할 수 있습니다." (핫 스토리지: 클라우드 컴퓨팅처럼 데이터에 즉시 접근할 수 있는 스토리지; 웜 스토리지: 핫 스토리지와 콜드 스토리지의 중간 단계로, 데이터 검색에 약간의 지연이 발생하지만 콜드 스토리지만큼 심각하지는 않은 스토리지; 콜드 스토리지: 데이터 검색에 몇 초에서 며칠까지 소요되는 스토리지)

호스프에 따르면, 지갑과 지갑 소유자는 블록체인에서 항상 가장 취약한 연결 고리가 될 것입니다. "코인 자체는 해커로부터 안전합니다. 하지만 코인이 저장되는 곳에서 가장 큰 문제가 발생할 수 있습니다. 코인은 개인 키를 안전한 곳에 보관할 때만 안전합니다. 개인 키를 분실하면 되찾을 방법이 없습니다." 실제로 코인과 개인 키의 '잘못된 보관'은 심각한 문제로 대두되고 있으며, 체이나리시스(Chainalysis)의 연구에 따르면 비트코인의 17~23%가 이미 영구적으로 유통되지 않고 있을 가능성이 있다고 합니다.

그것에 의지하세요

이러한 통계를 볼 때, 개인 키를 안전하게 보관하는 완벽한 시스템의 중요성은 아무리 강조해도 지나치지 않습니다. 흥미롭게도, 콜드 스토리지가 현재 암호화폐 자산 보안의 황금률이지만, 역설적으로 기존 은행 보안 프로토콜을 그대로 모방하고 있습니다. 블록체인이 탈중앙화를 통해 없애려 했던 것과 동일한 관행입니다. 이러한 상황의 아이러니는 다셋의 마카스킬에게도 잘 알려져 있습니다. 그는 회사가 보안을 위해 은행과 유사한 보안 시스템을 도입해 왔다는 점을 인정합니다.

"은행 통제는 이유가 있습니다."라고 그는 말합니다. "수십 년 동안 구축되고 개선되어 왔으니까요. 많은 거래소들이 겪어본 경험을 통해, 마음대로 하거나 성급한 결정을 내리고 나중에 의문을 제기하거나 보완하면서 타협이 없기를 바라서는 안 된다는 것을 깨달았습니다. 보안 측면에서 적절한 통제를 마련하는 것이 정말 중요합니다. 이러한 통제의 상당 부분은 실제로 기존 은행 시스템에서 비롯된 것입니다. 그런데 우리가 이 새로운 세상의 보안을 위해 그 낡은 시스템을 사용하는 것이 우스꽝스럽습니다."


늦기 전에 2026년 암호화폐 미디어 영향력을 극대화하세요!

BNC 광고Brave New Coin은 웹사이트, 팟캐스트, 뉴스레터 및 YouTube를 통해 매달 1만 명 이상의 열정적인 암호화폐 애호가들에게 다가가고 있습니다. 2026년, 주요 의사 결정권자와 얼리 어답터에게 브랜드를 알리세요. 남은 자리가 얼마 없습니다! 오늘 자세히 알아보세요!


ADVERTISEMENT
BNC에 광고하세요
최근 게시물
ADVERTISEMENT
BNC에 광고하세요
상위 상승자 및 하락자
암호화폐 시장에서 가장 큰 수익을 낸 기업과 손실을 낸 기업을 알아보세요
ADVERTISEMENT
BNC에 광고하세요
최신 통찰력 더 많은 통찰력
ADVERTISEMENT
BNC에 광고하세요