💎 2020년 이후 처음으로 연준이 금리를 인하하였습니다! 적정가치 도구로 보석을 찾아보세요.저평가된 주식 보기

쪼개고 섞어 재분배…해킹 중심 '믹서'가 뭐길래

입력: 2023- 04- 28- 오후 06:18
쪼개고 섞어 재분배…해킹 중심 '믹서'가 뭐길래

/출처=셔터스
최근 ‘믹서(Mixer)’ 기술이 탈중앙화 금융(DeFi·디파이) 해킹 과정에서 자금 세탁 수단으로 활용되며 국제적 공조를 통해 관련 규정을 보다 정교하게 마련해야 한다는 의견이 나온다.

28일 업계에 따르면 보안에 취약한 디파이 기업들이 해킹의 표적에 쉽게 오른다. 디파이 시장의 대다수를 차지하는 신생기업들은 서비스를 신속하게 개발하기 위해 오픈소스 코드를 적극 활용한다. 오픈소스 코드는 일정한 조건만 충족하면 누구나 사용할 수 있어 사업 모델을 빠르게 구현할 수 있지만 보안에 취약하다. 임종인 고려대학교 정보보호대학원 교수는 “오픈소스 코드가 보안이 취약하다는 점은 공공 와이파이를 사용하지 말라는 것과 비슷한 결”이라며 “코드가 공개될수록 제로데이 공격에 취약하다”고 말했다. 제로데이 공격은 해커가 공개된 코드를 분석해 개발자가 생각 못 한 취약점을 공략하는 행위로 개발자 입장에선 속수무책으로 당할 수밖에 없다.

디파이 해킹에서 가장 논란이 되는 건 믹서다. 믹서는 가상자산을 쪼개고 섞어 재분배하는 기술로 추적이 불가능하다. 믹서는 현금과 자산을 대거 보유한 이들의 프라이버시를 보장하고 거래 내역을 보호하기 위해 개발됐다. 채상미 이화여자대학교 교수는 “프라이버시가 확보되지 않으면 사람들은 코인을 이용하기 꺼려 할 것”이라며 “중앙은행 디지털화폐(CBDC)도 거래 내역 추적 여부가 중요한 쟁점인 만큼 프라이버시는 디파이에 어느 정도 필요하다”고 말했다.

문제는 프라이버시를 보호하기 위해 개발된 믹서가 자금 세탁 수단으로 활용되고 있다는 점이다. 업계 전문가는 믹서의 본래 취지를 되찾기 위해 기술적 보완보다 제도적인 편입이 먼저 필요하다고 내다봤다. 믹서를 통한 자금 세탁을 기술적으로 완벽하게 막을 방법이 현재로선 존재하지 않기 때문이다. 일부 데이터 분석 업체에서 믹서의 자금을 추적하려고 시도 중이지만 완벽한 추적은 아직 불가능하다. 채 교수는 “기술·서비스보다 제도적인 측면에서 접근해야 한다”며 “고객확인절차(KYC) 등 신원 확인을 받은 이들만 디파이·믹서에 참여하도록 해야한다”고 강조했다. 신원이 확실하지 않은 이에게 은행 계좌를 섣불리 발급하지 않는 것과 비슷하다. 임 교수도 “KYC와 트래블룰 등 자금 세탁 관련 부분을 보다 정교하게 수립해야 한다”며 “특히 해킹과 자금 세탁을 막기 위한 국제적인 공조가 가장 중요하다”고 덧붙였다.

디센터에서 읽기

최신 의견

리스크 고지: 금융 상품 및/또는 가상화폐 거래는 투자액의 일부 또는 전체를 상실할 수 있는 높은 리스크를 동반하며, 모든 투자자에게 적합하지 않을 수 있습니다. 가상화폐 가격은 변동성이 극단적으로 높고 금융, 규제 또는 정치적 이벤트 등 외부 요인의 영향을 받을 수 있습니다. 특히 마진 거래로 인해 금융 리스크가 높아질 수 있습니다.
금융 상품 또는 가상화폐 거래를 시작하기에 앞서 금융시장 거래와 관련된 리스크 및 비용에 대해 완전히 숙지하고, 자신의 투자 목표, 경험 수준, 위험성향을 신중하게 고려하며, 필요한 경우 전문가의 조언을 구해야 합니다.
Fusion Media는 본 웹사이트에서 제공되는 데이터가 반드시 정확하거나 실시간이 아닐 수 있다는 점을 다시 한 번 알려 드립니다. 본 웹사이트의 데이터 및 가격은 시장이나 거래소가 아닌 투자전문기관으로부터 제공받을 수도 있으므로, 가격이 정확하지 않고 시장의 실제 가격과 다를 수 있습니다. 즉, 가격은 지표일 뿐이며 거래 목적에 적합하지 않을 수도 있습니다. Fusion Media 및 본 웹사이트 데이터 제공자는 웹사이트상 정보에 의존한 거래에서 발생한 손실 또는 피해에 대해 어떠한 법적 책임도 지지 않습니다.
Fusion Media 및/또는 데이터 제공자의 명시적 사전 서면 허가 없이 본 웹사이트에 기재된 데이터를 사용, 저장, 복제, 표시, 수정, 송신 또는 배포하는 것은 금지되어 있습니다. 모든 지적재산권은 본 웹사이트에 기재된 데이터의 제공자 및/또는 거래소에 있습니다.
Fusion Media는 본 웹사이트에 표시되는 광고 또는 광고주와 사용자 간의 상호작용에 기반해 광고주로부터 보상을 받을 수 있습니다.
본 리스크 고지의 원문은 영어로 작성되었으므로 영어 원문과 한국어 번역문에 차이가 있는 경우 영어 원문을 우선으로 합니다.
© 2007-2024 - Fusion Media Limited. 판권소유