이더리움 재단, 증가하는 크로스체인 사기 행위에 대응하기 위해 100만 달러의 감사 지원금 제공 발표
이더리움 재단은 메인넷상에서 스마트 컨트랙트의 보안 감사를 수행하는 데 필요한 비용을 줄이기 위한 100만 달러 규모의 지원 프로그램을 발표했습니다. 이 프로그램은 최근 5,000ETH를 판매하여 조달된 자금으로 운영됩니다. 이 프로그램을 통해 20개 이상의 보안 전문 회사들이 협력하여 선정된 프로젝트들의 감사 비용의 최대 30%를 지원할 예정입니다. 이러한 조치는 네트워크가 점점 더 심각해지는 사이버 위협에 직면하고 있으며, 지난 한 해 동안 업계 전체적으로 40억 달러 이상의 손실이 발생했기 때문에 취해진 것입니다.
이러한 전략적인 활동은, 과거에 막대한 재정적 피해를 초래했던 보안 문제들을 방지하기 위한 ‘1조 달러 규모의 보안 프로그램’의 일환입니다. Nethermind나 Chainlink Labs와 같은 선도적인 기업들과 협력함으로써, 이 프로그램은 출시 전 보안 검토의 양을 늘리려고 합니다. 이 프로그램은 검열 저항성, 오픈소스 개발, 개인정보 보호 원칙을 준수하는 프로젝트들을 우선적으로 지원합니다.
비록 긍정적인 의도가 있더라도, 이 산업은 여전히 불안정한 상황입니다. 최근 시장의 불안정성은 규제가 없는 분산형 금융 체계에 내재된 위험성을 잘 보여줍니다. 투자자들은 장기적인 성장 가능성과 기술적 취약점 및 규제상의 불확실성이라는 현실을 고려해야 합니다.
새로운 보조금 프로그램은 어떻게 작동하는가?
이 새로운 프로그램은 보안 감사 비용을 줄이는 방식으로 작동합니다. 보안 감사의 비용은 일반적으로 50,000달러에서 500,000달러에 이르며, 초기 단계의 개발자들에게는 부담스러운 수준입니다. 승인된 프로젝트들은 전문가 위원회의 심의를 거쳐 선정된 최고 수준의 감사 회사들을 이용할 수 있습니다. 에테르노움 재단은 위원회의 결정을 바탕으로 100만 달러를 할당할 예정이며, 각 프로젝트에 대한 명시된 한도는 없습니다. 이러한 방식을 통해 개발자의 자금을 위험보다는 보안 인프라 구축에 더 집중시키고자 합니다.

이 프로그램은 에테르라니 메인넷을 구축하는 모든 사람들에게 열려 있습니다. 특히, 새로운 사용 사례를 개발하고자 하는 사람들에게 더욱 유리합니다. 지원된 자금은 감사 서비스에 직접 투입되어, 양질의 보안 검토가 가능하도록 합니다. 이러한 방식으로, 코드가 배포되기 전에 철저하게 검토될 수 있어, DeFi, NFT 및 기타 에테르라니 기반 애플리케이션에서 발생할 수 있는 취약점을 줄일 수 있습니다.
최근에 발생한 여러 사건들은 보안의 필요성을 부각시키고 있습니다.
최근 하이퍼브리지 게이트웨이에서 발생한 심각한 취약점으로 인해, 공격자들은 체인 간 메시지를 위조하여 이더리움상의 폴카도트 토큰 계약을 장악할 수 있었습니다. 이로 인해 10억 개의 가짜 DOT 토큰이 만들어졌습니다. 하지만 공격자들이 얻은 이익은 약 23만 7천 달러에 불과했습니다. 이 사건은 체인 간 메시지 검증 및 게이트웨이 계약 내의 관리 권한 보호 체계에 존재하는 심각한 결함을 드러냈습니다.
이 공격은 일반적인 인증 절차를 우회하여 정상적인 Polkadot 명령어를 위장하는 방식으로 이루어졌습니다. 이는 과거에도 발생했던 공격 방식과 유사합니다. 원래의 Polkadot 체인은 안전했지만, 이 사건으로 인해 Upbit와 Bithumb과 같은 주요 한국 거래소에서 DOT 거래가 일시적으로 중단되었습니다. 전문가들은 다중 체인 생태계에서 이러한 유형의 공격을 방지하기 위해 해당 구성 요소들에 대한 철저한 감사를 실시하는 것이 중요하다고 강조합니다.
오늘날 투자자들이 직면하는 주요 위험들은 무엇인가요?
보조금 프로그램의 목적은 시스템의 회복력을 높이는 것입니다. 하지만 DeFi는 규제가 없는 분야이기 때문에 해킹이나 오류 발생, 사기 행위에 취약합니다. 스마트 컨트랙트는 불변적인 코드로 작동하므로, 실행 후에 오류를 쉽게 수정할 수 없습니다. 이로 인해 코드 관련 위험이 영구적으로 존재하게 됩니다. 또한, 외부 데이터를 얻기 위해 오라클을 사용하는 경우, 잘못된 입력으로 인해 자동화된 거래에서 잘못된 결과가 발생할 위험도 있습니다.
규제 체계는 아직 이러한 무 borders적인 거래 방식에 맞춰져 있지 않아, 법적 모호성으로 이어질 수 있습니다. 이는 장기적인 재정 목표에 영향을 줄 수 있습니다. 투자자들에게 있어서는, 거래가 분산된 네트워크에 전송되는 것이 핵심 메커니즘입니다. 하지만 이 방법만으로는 중앙집중형 플랫폼에서 발생할 수 있는 위험이나 파산 위험을 완전히 방지할 수는 없습니다. 보안 기금의 지속 가능성도 향후 재무 상황과 개발자의 수용 여부에 따라 달라집니다. 이는 여전히 불확실한 요소입니다.
지난 4월에 발생한 2억 8,500만 달러 규모의 정보 유출 사건은, 월별로 손실이 96%나 증가하는 상황에서 적극적인 보안 조치를 취할 필요가 있음을 다시 한 번 보여줍니다. 투자자들은 이러한 엄청난 위험과 수익 가능성을 신중하게 고려해야 합니다. 왜냐하면 이 생태계는 아직 초기 단계에 있으며, 변동성이 매우 높기 때문입니다. 이러한 노력은 안정성을 향한 첫걸음이지만, 여전히 근본적인 구조에는 위험이 존재하기 때문에 끊임없는 주의가 필요합니다.
전통적인 거래 전략과 최신 암호화폐 관련 지식을 결합하여 활용합니다.



댓글
아직 댓글이 없습니다