자유게시판
커뮤니티
Crosschain Wormhole 12만개 이더리움 해킹, Vitalik Buterin는 이 Crosschain Bridge 방안을 비판했다.
럭키해시 링크 가입하면 무료[1000USDT-7일] 스테이킹 체험권을 획득 가능!
수요일 오후(미국시간) 암호화폐 업계에 충격적인 도난 사건이 발생했다. 이더리움과 솔라 나의 양대 블록체인을 잇는 주요 교량인 웜홀(Wormhole)이 해킹돼 최소 3억2000만 달러의 피해를 본 것으로 추정된다. DeFi 월드에서 두 번째로 큰 해킹 당했다. 솔라나는 해킹 중에 제일 큰 손질을 당했다.
d231d라는 이름의 Wormhole 관리자는 텔레그램에서 "현재 wETH만 영향을 받고 있고 다른 토큰은 영향을 받지 않는 것으로 알고 있다"고 밝혔다.
이더스캔에 따르면 해커가 이 네트워크를 어떻게 이용했는지는 알려지지 않았지만,미국 동부시간 수요일 오후 2시경 세 건의서로 다른 거래에서 발생했다.
1. Crosschain Bridge무엇인가?
크로스브릿지체인(Crosschain Bridge)은 일종의 체인과 체인을 연결하는 보 공구로 토큰과 자산을 한 체인에서 다른 체인으로 옮길 수 있도록 허용한다. 두 개의 체인은 서로 다른 합의, 규칙 및 관리 모델을 가질 수 있으며, 브리지는 상호 통신 및 호환 방식을 제공하여 안전하게 상호 운용할 수 있다. 폴카닷(Polka dot), 코스모스(COSMOS), 솔라나(Solana), 아발란체(Avalanche), 팬텀(Fantom) 등 퍼블릭 체인의 발달로 다양한 퍼블릭 체인이 크로스 브릿지 체인의 장점을 강조하며 크로스 브릿지체인 제품을 출시했다.
WormHole은 Solana 크로스 브릿지 체인을 지원하는 최초의 크로스 체인으로 Avalanche 네트워크에 AVAX 공식 크로스 브리지 체인 있고, Polygon에 Polygo가 있고 셀로(Celo) 네트워크에는 옵틱스(Optics) 있다. 클레이튼(klaytn) 네트워크의 오르빗(Orbit), 아비 트럼(Arbitrum)공식 크로스 브리지 체인 등이 있다.
Polka dot과 COSMOS는 더욱 크로스 체인 상호작용을 지원하는 이종 네트워크로 프로젝트를 자리매김하고 있다.
웜홀(Wormhole)은 사용자가 블록체인 브리지를 건너 자산을 연결할 수 있도록 하는 협약이자, 크로스 체인 브리지이다. 총 10억 달러 이상의 가치가 있으며 Terra, Solana, Ethereum, Binance Smart Chain, Avalanche, Polygon 등 6개의 블록체인을 지원한다.
2. 왜 크로스 브릿지 체인이 수많은 새로운 퍼블릭 사슬의 포석 점이 될까요?
둘러보면 2021년 솔라나, 아발란체, 팬텀 등 퍼블릭 체인이 집단 폭발하면서 신흥 생태계의 부자 되는 효과가 일어나고 있고, 이런 새로운 부의 기회를 쫓기 위한 사용자의 자산 크로스 체인 수요는 날로 높아지고 있다. 현재 사용자 실행 자산 크로스 체인에는 두 가지 채널이 있다.
하나는 센트럴 거래소 등 집중형 서비스 사업자를 활용해 스테이블 코인이나 퍼블릭 체인 토큰을 코로스 체인에 올리는 것이다. 하지만 현재 주류인 CEX가 지원하는 스테이블 코인(Ethereum, Tron, BSC, Solana)은 네트워크 출금 수에 한계가 있다.
두 번째 채널은 바로 크로스 브릿지 체인이며, 현재 퍼블릭 체인이 많이 찾는 새로운 코스다. Avalanche Bridge, Optimism Gateway와 같이 기존 개발진들이 주도적으로 구축한 '공식 크로스 체인 다리'도 있으며, Anyswap, cBridg등 있다. 결국 크로스 체인 다리는 생태적 자금의 이동 주체로서 생태적 교류가 빈번해질수록 그 가치를 높이게 되고, 이것이 아마도 지금 가장 분명한 바람구멍이 될 것이고, 자연스럽게 새로운 퍼블릭 체인의 대항마인 이더리움의 돌파구가 될 것이다.
3. 자산 안전 도난 여러 번 발생, Vitalik Buterin은 크로스링크 미래를 좋게 생각하지 않는다.
크로스 체인지 자산이 도난당하는 사건이 종종 발생한다. Peck Shield에 따르면 2021년 3분기 총 19건의 DeFi 보안 사건 중 크로스체인 관련 협약은 총 6차례 해킹됐으며 폴리 네트워크 외에도 체인스왑(Chain Swap), 애니스왑(Any Swap), 더 체인(THORChain) 등 있다.
이 중 크로스 체인 기술을 전공한 폴리 네트워크는 메인넷 해킹을 발표해 BSC, 이더리움, 폴리곤 등 3개 블록체인에 대한 사용자의 자산 총 6억1000만 달러가 이체됐으며, 이는 그동안 디파이 보안사고를 넘어 현재까지 가장 큰 금액으로 기록됐다.
앞서 올해 1월 이더리움 공동창업자 비탈리크 부테린은 레딧의 한 게시물에 체인 브릿지의 자산 리스크 문제를 밝힌 바 있다. 그는 "100ETH를 솔라나 코로스 브릿지 체인으로 옮겨 100 Solana-WETH를 받은 뒤 이더리움이 51%의 공격을 받으면 어떤 상황이 벌어질지 상상해보라. 공격자는 자신의 ETH 뭉치를 Solana-WETH에 저장한 후 Solana 측에서 확인하는 즉시 이더리움에서 거래를 재개했다. Solana-WETH 계약은 이제 완전히 지원되지 않다. 아마 당신의 100 Solana-WETH는 현재 60ETH의 가치가 있다. 완벽한 ZK-SNARK 기반의 검증에도 51%의 도둑질을 당하기 쉽다"고 말했다.
그래서 비탈리크 부테린에게는 자산 이전 과정에서의 안전위험을 증가시키기 때문에 코로스브체인이 바람직하지 않다. 이러한 보안성 저울질은 자산의 공격 벡터가 더욱 광범위한 네트워크 표면적으로 증가하여 점점 더 많은 사슬과 서로 다른 보안 원칙을 가진 탈중앙화 애플리케이션에서 이동하기 때문이다. 이는 거래가 신뢰 없는 검증 형태에서 멀어지고 있다는 의미이기도 해 하위 블록체인 네트워크의 탈중앙화 보안보다 크로스 체인 사업자에 대한 의존도를 높이고 있다.
현재의 크로스 체인 솔루션의 주요 리스크는 크게 두 가지로 요약되지만 우선 크로스 체인 솔루션은 암호자산의 공격 벡터 수를 증가시켜 크로스체인 전염 위험을 높인다. 둘째, 이전된 자산은 더 이상 탈중앙화와 탈 신뢰가 유지되지 않을 수 있는 다양한 외부 검증자 네트워크를 통해 모여 동일한 공격 벡터의 위험을 높인다. 하지만 아직 시장에서는 크로스 체인 솔루션을 제공하는 프로젝트가 미숙하다.
다음글 | |
이전글 |
