비트코인 모범 사례를 정의하는 암호화폐 보안 표준
개발자, 연구자, 보안 전문가로 구성된 업계 그룹은 비트코인 및 암호화폐 기업을 위한 일련의 모범 사례를 제안했습니다.
개발자, 연구원, 보안 전문가로 구성된 업계 그룹은 비트코인 및 암호화폐 기업들이 비트코인과 암호화폐를 가장 안전하고 쉽게 처리할 수 있도록 준수해야 할 일련의 모범 사례를 제시했습니다. 암호화폐 보안 표준(CCSS)이라고 불리는 이 표준은 지갑, 거래소 등 기업들이 고객 자금을 안전하게 보호하기 위해 사용하는 다양한 규칙과 소프트웨어 관행을 표준화하기 위한 시도입니다. CCSS는 암호화폐 인증 컨소시엄(C4)과 BitGo, Inc.의 협력으로 만들어졌습니다.
이 표준의 주요 초점은 비트코인 보안 및 고객 자금 처리의 투명성 확보입니다. 이는 비트코인과 암호화폐가 주류 시장에서 더욱 성장하고 도입되는 데 필수적인 요소입니다. 특히 비트스탬프(Bitstamp)에서 발생한 비트코인 도난 사건이나 중국 거래소 Bter에서 발생한 7000개 이상의 비트코인 도난 사건과 같은 최근 사건들을 고려할 때, 이는 더욱 중요해졌습니다. 보안 문제는 이 분야의 주요 참여자들을 괴롭혔으며, 이 새로운 표준을 개발한 사람들은 개발 과정에서 이러한 지침을 준수함으로써 비트코인 보안을 더욱 강화하여 전체 생태계가 혜택을 누릴 수 있기를 바랍니다.
CCSS 프레임워크 자체는 세 가지 레벨로 구분되어 기업에 더욱 세부적인 평가를 제공합니다. 주요 거래소들이 달성하고자 하는 레벨 III에 도달하려면
"...모든 사업 단계에서 시행되는 공식적인 정책과 절차가 있으며, 모든 중요한 조치에는 여러 행위자가 필요하고, 고급 인증 메커니즘은 모든 데이터의 신뢰성을 보장하며, 자산은 모든 개인이나 조직의 손상으로부터 회복력이 있도록 지리적, 조직적으로 분산되어 있습니다."
— – CCSS
레벨 II를 달성하려면 다중 서명 지갑을 사용하는 등 보안을 위한 특정 모범 사례가 필요합니다.
이 가이드라인은 CCSS 프레임워크 내에서 달성되는 각 레벨에 따라 준수해야 하는 10가지 기준을 기반으로 발표됩니다. 여기에는 키/시드 생성, 지갑 생성, 키 저장, 키 사용, 키 침해 정책, 키홀더 부여/해지 정책 및 절차, 제3자 보안 감사/침투 테스트, 데이터 삭제 정책, 보유 증명 및 감사 로그가 포함됩니다. 어떤 레벨이든 달성하려면 기업은 외부 감사를 통해 역량을 입증해야 합니다.
이러한 지침은 기술에 익숙하지 않지만 부도덕하거나 무능한 기업으로부터 소비자를 보호하고자 하는 규제 기관에도 매력적일 것입니다. 여러 비트코인 및 암호화폐 기반 기업이 고객 자금을 잃은 후 문을 닫아야 했으며, 일반적으로 고객은 구제책을 찾을 수 없습니다. 이러한 프레임워크와 지침은 기업이 보안을 강화하여 위험을 최소화하는 데 도움이 될 것입니다.











