✂ 2020년 이후 연준의 첫 금리 인하: 무료 주식 스크리너로 새로운 기회를 발견하세요무료로 이용하세요

슬로우미스트 "밈블윔블 결함 공격, 핵심 맥락은 중간자공격"

입력: 2019- 11- 19- 오후 02:18

블록체인 전문 보안업체 슬로우미스트(SlowMist)가 블록체인 투자펀드 드래곤플라이캐피탈 소속 연구원 이반 보가티(Ivan Bogatyy)의 프라이버시 강화 블록체인 프로토콜 밈블윔블에 관한 중대 결함 지적에 대해 아래와 같은 보안 문제를 설명했다.

1. 밈블윔블 결함 공격의 전반적인 맥락은 중간자공격이다. '노드 스니핑' 기술을 통한 밈블윔블의 거래 도청은 거래 관련 발신자(from)와 수신자(to)의 정확한 주소를 알아낼 수 있으나, 정확한 금액(value)는 알 수 없다. 불완전하지만 거래의 유동성을 알아낼 수 있다.

2. '스니핑' 공격은 다수 국가에서 다크웹 토르(Tor) 네트워크를 역추적할 때 사용하는 방식이다. 일정 수준의 노드를 확보해 네트워크 내 IP 연결을 추적할 수 있다. 하지만 밈블윔블 네트워크는 노드의 P2P 연결 방식의 특성으로 인해 오히려 노드 확보가 불필요하다.

3. 밈블윔블 프로토콜은 이러한 스니핑 공격에 대한 대응책을 구축해야 한다. 또한 프라이버시 강화 프로젝트에는 보안이 강화될 가능성이 충분하다.

4. 프라이버시 강화 프로젝트들이 해결해야 하는 치명적인 온체인 관련 문제는 △발신자 △수신자 △금액이지만, 오프체인에서의 IP 등 프라이버시 문제 또한 해결돼야 하는 문제다.

5. 프라이버시 문제는 엔지니어링 차원의 문제로서 언제나 악의적인 공격에서 자유로울 수 없다.

Provided by 코인니스

최신 의견

리스크 고지: 금융 상품 및/또는 가상화폐 거래는 투자액의 일부 또는 전체를 상실할 수 있는 높은 리스크를 동반하며, 모든 투자자에게 적합하지 않을 수 있습니다. 가상화폐 가격은 변동성이 극단적으로 높고 금융, 규제 또는 정치적 이벤트 등 외부 요인의 영향을 받을 수 있습니다. 특히 마진 거래로 인해 금융 리스크가 높아질 수 있습니다.
금융 상품 또는 가상화폐 거래를 시작하기에 앞서 금융시장 거래와 관련된 리스크 및 비용에 대해 완전히 숙지하고, 자신의 투자 목표, 경험 수준, 위험성향을 신중하게 고려하며, 필요한 경우 전문가의 조언을 구해야 합니다.
Fusion Media는 본 웹사이트에서 제공되는 데이터가 반드시 정확하거나 실시간이 아닐 수 있다는 점을 다시 한 번 알려 드립니다. 본 웹사이트의 데이터 및 가격은 시장이나 거래소가 아닌 투자전문기관으로부터 제공받을 수도 있으므로, 가격이 정확하지 않고 시장의 실제 가격과 다를 수 있습니다. 즉, 가격은 지표일 뿐이며 거래 목적에 적합하지 않을 수도 있습니다. Fusion Media 및 본 웹사이트 데이터 제공자는 웹사이트상 정보에 의존한 거래에서 발생한 손실 또는 피해에 대해 어떠한 법적 책임도 지지 않습니다.
Fusion Media 및/또는 데이터 제공자의 명시적 사전 서면 허가 없이 본 웹사이트에 기재된 데이터를 사용, 저장, 복제, 표시, 수정, 송신 또는 배포하는 것은 금지되어 있습니다. 모든 지적재산권은 본 웹사이트에 기재된 데이터의 제공자 및/또는 거래소에 있습니다.
Fusion Media는 본 웹사이트에 표시되는 광고 또는 광고주와 사용자 간의 상호작용에 기반해 광고주로부터 보상을 받을 수 있습니다.
본 리스크 고지의 원문은 영어로 작성되었으므로 영어 원문과 한국어 번역문에 차이가 있는 경우 영어 원문을 우선으로 합니다.
© 2007-2024 - Fusion Media Limited. 판권소유