퍼블릭 블록체인의 위험 요소 3가지

· 2 min read

이 글에서는 퍼블릭 블록체인에 따라붙는 세 가지 위험, 즉 51% 공격, 지분증명의 약점, 그리고 이중 지불을 살펴봅니다.

51% 공격

블록체인의 합의 규칙이 단순 과반에 기대고 있다면, 악의를 가진 이들이 손을 잡고 시스템의 결과를 좌우할 위험이 생깁니다. 암호화폐에 대입하면, 전체 채굴 연산력의 50%가 넘는 몫을 쥔 채굴자 집단이 어떤 거래를 확정해 체인에 넣을지, 혹은 빼낼지를 좌우할 수 있다는 뜻입니다. 작업증명(PoW) 합의 방식을 쓰는 블록체인에 대한 51% 공격은, 악의적인 참여자들이 거짓 거래가 담긴 '경쟁' 체인을 만들어 내는 형태로 나타날 수 있습니다.

이들은 더 큰 채굴 능력을 갖고 있기 때문에 '진짜' 체인보다 더 긴 대체 체인을 만들어 낼 수 있습니다. 비트코인의 나카모토 합의는 '가장 긴 체인이 이긴다'고 정해 두었기 때문에, 그 시점부터 모든 참여자가 조작된 체인을 따라야 하는 상황이 벌어집니다.

비트코인처럼 거대한 블록체인에서는 51% 공격이 훨씬 어렵습니다. 하지만 체인이 분리되어 채굴자 규모가 작아진 경우, 예를 들어 비트코인 골드 같은 사례에서는 51% 공격이 현실적으로 가능합니다.

실제로 2018년에는 비트코인 골드와 이더리움 클래식 블록체인에서 51% 이중 지불 공격이 성공해 수백만 달러 규모의 자금이 탈취되었습니다.

작업증명과 지분증명

2019년 1월 이더리움 클래식이라는 새 블록체인에서 51% 공격이 일어나면서, 이더리움 블록체인은 작업증명(PoW) 채굴에서 지분증명(PoS) 투표 방식으로 방향을 트는 계기를 맞았습니다.

반면 지분증명은 '포크'라 불리는 분열이나 분리에 더 취약합니다. 주요 지분 보유자들이 어떤 거래로 블록을 구성할지를 두고 엇갈린 판단을 내리면 또 다른 새 화폐가 생겨나는 식입니다. 이더리움은 한때 이 검증 방식을 잠깐 검토했다가 포크 우려 때문에 작업증명으로 되돌아왔습니다. 2020년에는 새로 설계한 지분증명 검증 방식을 도입하는 일정이 잡혀 있었습니다.

이중 지불

비트코인 1개를 가진 참여자가 그것을 두 번 써서, 재화나 서비스를 제공한 쪽 중 누군가가 이미 그 돈이 쓰였다는 사실을 알아채기 전에 비트코인 2개어치 물건을 부정하게 챙길 가능성이 있습니다. 다만 이는 어떤 전자 화폐 시스템에서든 생기는 문제이며, 기존 화폐 시스템에 청산·결제 절차가 존재하는 주된 이유이기도 합니다.

퍼블릭 블록체인 위험 51% 공격 이중 지불 작업증명 지분증명 블록체인 보안