traders_free custom_top_html:no
default debug random = 0 / type = READ / detected = READ

 

 

세계 최대 비트코인 거래소였던 비트피닉스(bitfinex)가 2015년에 이어 다시 한번 해킹을 당했습니다.

 

119,756 BTC를 해킹으로 잃었고, 이는 당시 가치로 약 700억원에 이릅니다.

 

돌이켜보면 현재 순위권 안의 거래소 중 대부분은 해킹을 한번 이상 당했고, 수많은 거대 거래소들이 외부 또는 내부 해킹으로 인해 도산해왔습니다. 

 

이러한 해킹피해가 제대로 구제 된 사례는 거의 찾아보기 힘듭니다. 소송을 걸어도 마찬가지입니다. (물론 아직 소송결과가 나오지 않아서이기도 하지만)

 

커뮤니티에서는 이러한 문제가 탈중앙화시스템이기 때문에 어쩔 수 없는 것으로 받아들이는 분위기입니다.

 

 

 

은행의 경우, 이러한 문제를 자체적인 보안 뿐아니라 이체받는 화폐의 권한을 100% 독점함으로 해결합니다. 은행에 돈을 맡기는 순간, 해당 금액에 대한 권한을 100% 은행에 이양하는 셈이며, 은행이 신원을 증명하고 출금승인을 하기 전까지는 원주인 자신조차 해당 금액에 손을 쓸 수가 없습니다. 

 

은행은 계좌를 동결시키고, 잘못 전송된 금액을 강제로 되돌리며, 공권력에서 요구한다면 원주인의 의지와 상관없이 금액을 강제로 환수하거나 동결합니다. 이러한 중앙집권적 속성 덕분에, 금액이 잘못 전송되거나 해킹을 당하더라도 후발적으로 피해를 최소화시킵니다. 또한 금융실명제 덕분에 이론적으로 차명계좌가 존재할 수 없는 국내은행의 경우, 자금의 추적이 가능하며, 해킹이나 사기피해도 역시 사실관계만 명확히 정리된다면 즉각 해결이 가능합니다. (물론 이러한 시스템을 유지하기 위해서는 해당 은행을 100% 신뢰해야 합니다.)

 

자체적으로 모든 책임을 지는 것도 아닙니다. 은행들은 해킹피해에 대한 보험을 들며, 대규모 피해 시 국가에서 공적자본으로 해당 피해를 구제합니다.

 

은행시스템이나 철도, 항공기 등의 시스템을 일반적으로 ‘미션 크리티컬(Mission Critical)’하다고 표현하는데, 이는 단 한번만 구멍이 뚫려도 치명적이며 사회의 근간이 흔들릴 정도로 큰 영향을 미친다는 뜻입니다. 때문에 은행은 오랜 기간 검증(길게는 수십년)을 거치지 않은 시스템은 적용하지 않으며, 국내 은행의 경우 무조건 해외에서 검증된 시스템만을 적용합니다. 

 

 

 

암호화폐 거래소의 경우, 경우가 전혀 다릅니다. 

 

일반적으로 거래소는 전세계의 고객들을 타깃으로 하고 있고, 명확한 신원증명이 사실상 어려우며, 여권을 확인하는 수준에 머무릅니다. 

 

보안적인 요소들도 안배가 된지 고작 수년에 이릅니다. 또한 마땅한 보안 전문기업 등에서 대규모로 보안성과 관련된 작업을 진행한 바도 없습니다. 현재 대중을 상대로 그 보안성이 실험되고 있는 단계이며 현재 거래소들의 고객은 임상실험의 대상 역할을 하고 있습니다.

 

암호화폐가 가진 복잡성과 전세계적으로 서비스된다는 점 그리고 여러가지 특수성 때문에, 피해구제나 책임소재 특정 등이 까다로운 것도 사실입니다. 이 상황에서 몇 가지 방안을 생각해 볼 수 있습니다.

 

 

 

방안 1)
거래소 지갑공개 청원

 

일반적으로 각 거래소들은 사용자들의 지갑을 개별로 관리하지 않고 한데 몰아 콜드왈렛 또는 핫왈렛으로 나누고, 용도 별로 다시 한번 계좌를 나누어 관리 합니다. 관리의 편의와 운용비용 절감이 주된 이유입니다. 따라서 각 거래소의 총 예치금액이 얼마인지, 콜드왓렛과 핫왈렛에는 얼마 씩 분배가 되어 있는지 정확하게 알 수 있는 방법은 없습니다.

 

거래소는 사용자들이 예치한 금액을 100% 보관하고 있어야, 모든 사용자들에게 모든 금액을 돌려주는 것이 가능합니다. 즉 100%의 지급보증금(reserve)을 가지고 있어야 합니다. 이를 증명하는 것이 까다로운데, 이전에 코빗거래소에서 잔고 증명 시스템(bittrust)을 도입한 적이 있습니다.

 

이번 Bitfinex나 Mt. GOX거래소해킹 사건의 경우, 모두 상당한 기간에 걸려 조금씩 돈이 빠져나간(해킹당한) 경우입니다. 때문에 많은 사람들이 주기적으로 장부만 맞춰보아도 금액이 맞지 않다는 것을 알텐데 그걸 눈뜨고 당했다는 것은 1) 내부에서 자작한 ‘해킹을 빙자한 유용’이라는 의혹을 제기했으며, 2) 만일 정말 당한 것이라도 여전히 그 무능함이 증명되는 것이므로 거래소 운영 자격이 없다는 결론으로 귀결됩니다.

 

해외거래소들도 지급능력을 24시간 실시간으로 투명하게 공개하도록 한다면, 외부에서 직접 이상감지를 독립적으로 수행할 수 있습니다. 요즘에는 입출금 봇(bot)을 통해 거래소에서 내부적으로 사용하는 지갑이 무엇인지 알아내기도 하지만, 역시 거래소에서 자발적으로 공개를 하는 편이 훨씬 깔끔한 대안입니다.

 

 

 

방안 2)
이체취소 기능 도입

 

거래소에서 입출금할 때 애초에 일정 기간 내에 거래를 취소할 수 있는 기능을 넣는 것입니다. 하루가 되었건, 10컨펌이 되었건, 큰 금액을 출금시에 출금취소 기능을 넣어, 만일 이상거래로 판별이 되면 출금을 취소하는 기능입니다. 이 부분은 거래소가 투명하고 올바른 기능을 수행할 수 있다는 가정 하의 제안입니다.

 

이 기능은 이미 오래전부터 제안되어 오던 기능인데 최근에도 Emin Gün Sirer의 글에서 언급된 바 있습니다.

 

적용 방법으로는 비트코인 자체에 스크립트로 적용을 하거나, 그것이 적절치 않다면 이더리움을 비트코인의 사이드체인(Btc Relay)으로 사용하여 이더리움 스마트 컨트랙트를 통해 적용하는 방법 등을 고려할 수 있을 것입니다.

 

그러나 이런 방법은 당장 사용자들이 할 수 있는 것이 아니기 때문에 수동적 방안에 불과합니다.

 

 

 

방안 3)
국내거래소 이용

 

기본적으로 각자가 개인지갑에 비트코인을 보관하고 있으면 좋겠지만, 안전하게 보관하려면 어느정도 비트코인에 능숙해야 한다는 점, 콜드왈렛처리에 대한 이해, 투자이익실현이나 차익거래를 하려면 결국 비트코인을 옮겨야 한다는 점 등 여러가지 매우 번거로운 불편함들 때문에 결국 포기하게 됩니다.

 

결국 기술적 이해의 부재와 편의 때문에 거래소에 보관하고 서비스를 이용하게 되는데, 이 경우 가장 안전한 것은 국내거래소입니다.  

 

국내거래소는 주요 고객이 내국인이고, 국내에서 커뮤니티 활동을 하고 있으며, 유관인원의 주소 및 연락처 등이 건너건너 이미 공개가 되어 있습니다. 또한 코인원이나 코빗 같은 경우 독자적 기업이 아니라, 옐로금융 그룹의 산하에 있거나 해외 투자자가 지분을 가지고 있는 등, 독자적인 행동을 하기 까다로운 조건입니다.

 

국내거래소이기 때문에 국내법을 적용받으며, 향후 만일의 사태 시 법적대응을 하기에도 간편합니다.

 

무엇보다 결정적으로 해외거래소에 비해 국내거래소가 안전한 이유는, 비트코인 예치량이 적어서입니다. 그만큼 뛰어난 해커들이 굳이 와서 해킹을 해갈 정도의 유인이 적습니다. 해외 거래소에 비해 보안이 뛰어나서라기 보다는 그 만큼 뛰어난 해커들의 공격을 유도할 정도의 경제적 인센티브가 없기 때문입니다.

 

 

 

방안 4) 
탈중앙화 거래소 이용

 

사실상 가장 근본적인 해결방법입니다. 비트코인 블록체인 자체의 보안은 안전한 것으로 알려져 있느나, 결국 해당 화폐를 가지고 서비스를 하는 사업자 단에서 사건사고가 터져왔습니다. 

 

이를 원천적으로 차단하고 모든 거래를 블록체인 위에서 처리할 수 있다면 안전할 것입니다.

 

코인페인(coinffeine)’프로젝트가 알려진 최초의 탈중앙화 거래소 프로젝트입니다. 현재 별다른 진전은 있어보이지 않습니다.

 

이더리움을 이용한 탈중앙화 거래소 프로젝트인 ‘이더엑스(Etherex)’ 프로젝트입니다. 역시 별다른 진전은 보이지 않습니다. (번역본 내용)

 

현재 가장 활발하게 진행되고 있는 프로젝트는, ‘빗스퀘어(bitsquare)’입니다. 아직 완성까지는 시간이 걸릴 듯 합니다.

 

(*실제 상용화되어 잘 구동되고 있는 탈중앙화 거래소는 암호화폐 트레이딩 거래소가 아니라, 탈중앙화 마켓인 ‘오픈바자(openbazaar)’입니다. 한국에서 흔히 쓰는 바자회의 어원이 이곳에 쓰인 ‘바자(bazaar)’입니다. 이름에서 알 수 있듯, 누구든지 자신의 재화를 자유롭게 올리고 자금을 마련할 수 있습니다. 그림 파일, 소프트웨어 등의 디지털재화과, 약, 드론, 티셔츠, 자동차 등의 실물재화가 유통되고 있습니다. 사실상 중고를 포함한 모든재화를 유통하는 것이 가능하기 때문에 놀라운 혁신이라고 볼 수 있습니다.)

 

위 모든 탈중앙화 거래소가 가지고 있는 근복적인 한계가 있는데 이는 ‘거래의 실시간성(Realtime Transaction)’입니다. 실시간성이 보장되지 않으면 ‘단기매매차익거래(단타)’가 불가능하며 이것이 불가능하면, ‘스프레드(매도/매수호가 차이)’가 넓어집니다. 스프레드가 넓어지면 트레이더는 오지 않습니다. 트레이더가 오지 않으면 거래량이 적어지고 적어진 거래량은 시장유동성(liquidity)을 줄여 적시에 합리적인 가격으로 매매를 할 수 없게 만듭니다. 즉, 거래소가 제대로된 거래소의 역할을 하지 못한다는 것이 탈중앙화 거래소 모듈의 치명적 단점입니다.

 

그러한 면에서 위 언급된 탈중앙화 거래소들은 Local Bitcoin처럼 오프라인거래나 실제 비트코인 보관소의 역할을 제외하고서는 의미가 없는 셈입니다.

 

하지만 굳이 탈중앙화 거래소에서 거래를 할 필요는 없습니다. 탈중앙화 거래소는 비트코인 보관 목적으로만 사용해도 됩니다.


*텐더민트(Tendermint)는 실시간성을 확보한 탈중앙화 거래소를 만들 계획입니다. 그러나 그것이 실제로 가능할 것인지에 대해서는 아직 의문입니다. 합의구조나 네트워크 기법 등 다양한 부분들이 실험되어야 하고 수천 TPS가 보장되어야 하기 때문에 많은 부분들이 복잡다양하게 고려되어야 합니다.


 

 

 

 

0

어른아이님의 서명

감사합니다^^

개인블로그

https://brunch.co.kr/@ashhan

이더리움코리아

www.ethereumkorea.org

 

이메일

 

ashhan8904@gmail.com

 

 

 

댓글 3
  • ?
    작년에 이미 한번 털렸었군요. 그때는 얼마 털렸었나요??
  • 이젠 탈중앙화거래소 만드는게 트렌드인가 봅니다... Waves도 하고... Counterparty도 하고... 솔직히 뭐하나라도 제대로 되는거 봤으면 좋겠어요...
  • ?
    오픈레저가 탈중앙화 어쩌고 했던거 같은데.. 여긴 어떤가요?

    그리고 코인을 단위별로 묶어두는 것도 괜찮을 듯 합니다. 콜드왈렛 같은 경우 묶어두고 (키를 하나 더 쓰겠네요..) 이게 풀리지 않은 상태에서 거래가 된다면 분할이 되지 않도록 하는거죠... 이 묶인 코인에는 메세지 (가령 이 코인은 모거래소 콜드 월렛 소유입니다.. 라는 식)가 있어서 거래시 받는 쪽에서 확인할 수 있도록 하면 쉽게 거래는 못할꺼에요..

    전에 제가 글에 썼던.. 체인 내에서 메일과 연동을 통해 2fa도 쓸 수 있을 듯 하고..

    혹은 외부 프로그램을 이용하여 독자적 암호 기술로 코인을 몇개 단위로 묶어서 보관하고 전송시에만 일부를 풀어서 보관할 수 있도록 하는 식으로 하면 한꺼번에 다 털리지는 않을 수 있을 듯 하기도 하구요..
default debug random = 0 / type = READ / detected = READ

List of Articles
번호 제목 추천 수 조회 수 글쓴이 날짜
9581 LTC] 30만... 먹튀!!   방망이 짧게 잡고 ...     68,100 / 70,100 / 150알   30만 먹튀!!!                    ------------------------------------- 꼬리말 * 게시글 내용 삭제시 레벨 강등 * 질문은 각 주제별 게시판에.   비트코인 ... 6 file 0 1988
kenny001
2017.11.08
9580 비트렉스 문의드려요 ㅜㅜ   비트렉스 접속하면 이렇게 뜨는데     여권으로 인증은 완료했었거든요   enhanced 들어가면     이렇게 인증은 되어 있는 상태입니다.   이거 withdraw 가능한 걸까요? 세그윗 전에 비트렉스로 비트 옮겨 놓을려고... 4 file 0 658
해꼬지
2017.11.08
9579 비트렉스 문의 ㅠ 안녕하세요.   급하게 가지고 있던 뮤직코인을 현금화하기 위해서 오늘 비트렉스에서 계정을 생성한후 뮤직코인에서 비트코인으로 바꿨습니다 그후에 비트코인을 빗썸으로 보내려고 하니 출금 한도가 0 비트코인이네... 10 0 1127
YOLO윤
2017.11.08
9578 이더교분들 이더무슨일있나요? 갑자기 미친듯이 떨어져서 ㅡㅡ..     하.. 알려주십셔..뭐땜에 폭락은 한건가여?ㅠㅠ     이더 100개 보유자입니다(__) ㅠㅠ...                   ------------------------------------- 꼬리말 * 게시글 내용 삭제시 레벨 강등 * 질문은 각 주제별... 35 0 3095
긍정적인마인드
2017.11.08
9577 LTC] 68,100원 150알 시작!   LTC] 68,100원 150알 시작!                       ------------------------------------- 꼬리말 * 게시글 내용 삭제시 레벨 강등 * 질문은 각 주제별 게시판에.   비트코인 암호화화폐 커뮤니티 땡글~ 땡글~ ---... 12 file 0 1908
kenny001
2017.11.08
9576 주말세일] 또다시 주말을 대비하며...     또다시 다가오는 주말세일을 대비하여   총알 삽탄중,...                                   ------------------------------------- 꼬리말 * 게시글 내용 삭제시 레벨 강등 * 질문은 각 주제별 게시판에.   비... 6 file 0 2250
kenny001
2017.11.08
9575 빗파 랜딩중에도 세그윗2x 지급한다는것같습니다.   대충 대출의 유동성이 없어져서 자금조달이 부족한 상황을 방지하기 위해? 랜더(빌려주는사람)에게 세그윗2x를 지급한다는 대충 이런 내용인거같네요 참고하시라고 올려드렸습니다                       --------... 2 file 2 1017
비트캐쉬
2017.11.08
9574 고수님들 이더리움 질문 있습니다!         인터뷰나 글들 읽어보면 이더리움 장기보유하는 사람에게 혜택이 있을거라고하는데  그 혜택에 대해서 궁금합니다 아무리 찾아도 못찾겠네요.. 아직 구체적인 계획은 없는건가요?   많이 홀딩해야할 이유를 ... 9 0 1923
브라운스틱
2017.11.08
9573 비파>>빗썸 원래오래걸리나요?         11월 7일 오후 3시경  비티파이렉스 모네로 출금이후 빗썸에는 컨펌소식조차없는데 혹시원래좀오래걸리나요? 경험담 모십니다 ㅠㅜ               ------------------------------------- 꼬리말 * 게시글 내... 4 0 706
프로마이너
2017.11.08
9572 bitflyer 사용해보신분 계신가요 ?   빗썸에서 테스트로 비캐 10개만 보냈었는데 주소록에 bitflyer 등록해놓은거 깜박해가지고 빗썸에서 비캐출금이 150개씩되는데 4번이나 출금해버렸네요 왜 안들어오나 싶어서 블록체인 확인하는중에 발견했네요. 7... 7 file 0 2764
샤리
2017.11.07
9571 비트코인 2X 하드포크, 어디로 향하는가?     비트코인 2X 하드포크가 이제 대략 10일 이내(11월 16일 예상)에 진행될 것으로 예상됩니다. 비트코인 스케일링 문제에 대한 종착점이 될 수 있을지 모두들 궁금하실 겁니다. 이번 2X 하드포크는 워낙에 많은 변... 26 file 18 6804
강함
2017.11.07
9570 하드포크 때 빗썸에 비트코인 갖고만 있어도 1:1로 지급 받을 수 있나요?     아니면 따로 지갑이란거에 옮겨놔야만 하는지요...?         4 0 2801
섹시퀸
2017.11.07
9569 [뻘글] 만약에....     =============================================================================================== 영국 유명 '예언가'가 공개한 2018년 전 세계에서 일어날 사건 11     7. 비트코인 사기 급증   연합뉴스   ... 1 file 0 1655
아크마DK
2017.11.07
9568 비트 더 떨어질까요?   초보에게는 참 어렵네요~^^ 비트가 더 떨어질 것 같기도 하고 아닌 것 같기도 하고 ㅎㅎ 선배님들은 차트도 보시고 거래량등도 보시면서 예측해서 미리 대비하시는 것 같은데 저는 핸드폰으로 빗썸만 가끔 보고 있... 23 0 2849
금은동이
2017.11.07
9567 업비트 이더리움 원화 거래오픈 하네요 ..     https://upbit.com/service_center/notice?id=41     사진으로 퍼 오면 좋겠지만 -ㅁ- 짬이안나서.. 공지 링크로 대신할께요 ㅠㅠ             ------------------------------------- 꼬리말 * 게시글 내용 삭제... 0 1418
타자맨
2017.11.07
9566 GBC(글로벌 코인)에 대해서 아시는분 계신가요?   아는 지인분이 GBC에 투자를 하라고 많이 말씀을 하셔서 조금 살펴 보았습니다.   자체 거래소가 있다고 해서 들어가 보았는데 https://www.bitkc.net   허접함 그 자체 인것 같은데  혹시 이 코인에 대해서 아시는... 3 0 3895
Runy
2017.11.07
9565 BCH/BTC] 60만원 ... 먹튀!!!     BTC] 790/830만... 40만 BCH] 68/70만... 20만 =============== 60만 먹튀!!!!!!!                           ------------------------------------- 꼬리말 * 게시글 내용 삭제시 레벨 강등 * 질문은 각 주제별... 11 file 0 3523
kenny001
2017.11.07
9564 폴로닉스 이제 강제 2차인증으로 바꼈나보네요             예전에는 2차인증 안해도 2000달러인데 지금은 0달러네요.....출금을 못하는..... 새로 가입하려고보니 인증도 컴퓨터의 웹캠을 이용하라고 하고,,, 이제 사진으로 2차인증은 불가능한가요?           --... 8 0 1663
철수찰스
2017.11.07
9563 [Coinone] 비트코인 고공행진, 시카고상품거래소(CME) 연말까지 선물 거래 출시   11월 2주차 비트코인 고공행진, 시카고상품거래소(CME) 연말까지 비트코인 선물 거래 출시   비트코인 가격이 $7,500를 뛰어넘으며 사상 최고가를 기록했습니다. 코인원 프로차트에 따르면 이날 최고가는 871만원으... 2 file 2 1721
Coinone
2017.11.07
9562 이더리움 클래식, 11월 13~14일 홍콩에서 서밋을 합니다.   이더리움 클래식이 11월 13일~14일 홍콩에서 서밋을 한다고 https://etcsummit.com/에 공지되어 있네요.   연사들을 보니 암호화폐 차후 전망 및 이더리움 클래식의 비전 정도 되지 않을까 합니다.   12월 13일 이... 2 file 0 2662
태황담덕
2017.11.07
목록
Board Pagination Prev 1 ... 681 682 683 684 685 686 687 688 689 690 ... 1165 Next
/ 1165
default debug random = 0 / type = READ / detected = READ