💎 2020년 이후 처음으로 연준이 금리를 인하하였습니다! 적정가치 도구로 보석을 찾아보세요.저평가된 주식 보기

[디센터 인터뷰]서틱 "블록체인 보안감사 허점 산재…법제화 이뤄져야"

입력: 2023- 09- 22- 오후 04:25
[디센터 인터뷰]서틱

제이슨 차오 서틱 COO가 6일 서울 중구 신라호텔에서 디센터와 인터뷰하고 있다./ 사진=서틱
“블록체인 보안감사의 일관성을 지키기 위해선 정부의 역할이 중요합니다.”

제이슨 차오 서틱 COO는 지난 6일 서울 중구에서 디센터와 만나 블록체인 보안감사의 법제화가 필요하다고 강조했다. 블록체인 보안감사와 관련해 어떠한 규제도 없는 현재로선 블록체인 프로젝트에 대한 감사를 완벽히 진행하더라도 허점이 뚫릴 위험이 크다는 설명이다.

차오 COO는 “감사를 부분적으로만 진행하고 나서 프로젝트 전체에 대한 감사를 받은 것처럼 알리거나 업데이트를 한 후 감사를 다시 받지 않는 등 다양한 사례를 봤다”며 “감사 결과 공개 의무가 없다보니 프로젝트가 공개를 원하는 분야의 점수만 공개하는 문제도 있다”고 덧붙였다.

글로벌 주요 웹3 보안감사 업체 서틱은 프로젝트 출시 이전과 이후를 걸쳐 라이프사이클 전반의 모니터링을 강화하는 방식으로 이같은 보안 위험에 대응하고 있다. 연중 24시간 활성화된 온체인 데이터 실사·평가 플랫폼 ‘스카이넷’이 대표적이다. 서틱은 스카이넷에서 스마트컨트랙트의 변화를 감지하면 해당 프로젝트에 연락을 취해 추가적인 감사가 필요한지 검증한다. 이외에도 위험 거래를 사전에 감지하는 리스크 관리·컴플라이언스 플랫폼 ‘스카이인사이트’도 운영 중이다. 시스템만으로 감지하기 어려운 인적 위험 요소들은 인터뷰나 배경 조사 등으로 보완하기도 한다.

그러나 자율규제만으로는 완벽한 감사가 이뤄지기 힘들다는 게 차오 COO의 지적이다. 그는 “블록체인 프로젝트의 스마트컨트랙트는 모두에게 공개돼 있기 때문에 누구든 코드를 배우고 공격할 수 있는 등 보안 위험이 더욱 크지만 전통적인 웹2 기업들과 달리 감사 제도가 의무화돼있지 않다”고 짚었다. 특히 서로 다른 2개의 블록체인을 연결하는 브릿지 프로젝트를 보안 취약점으로 지목했다. 그는 “처리하는 거래량이 매우 많은 것이 첫 번째 문제”라며 “또한 2개의 프로토콜을 연결해야 하기 때문에 프로토콜이 복잡하고 보안 방지를 위한 시스템이 갖춰지지 않은 경우가 대부분"이라고 설명했다. 그는 "정부 차원에서 블록체인 보안감사에 일관된 기준을 빠르게 정립할 필요가 있다"고 지적했다.

미국 뉴욕에 본사를 두고 있는 서틱이 최근 아시아 시장으로 눈길을 돌리고 있는 것도 같은 맥락이다. 미국에 비해 상대적으로 가상자산 친화적인 아시아태평양 지역(APEC)이 보다 명확한 규제를 두고 있다는 설명이다. 그는 “APEC에선 수준 높은 프로젝트가 여럿 나오고 있고 특히 한국의 가상자산 시장은 전세계 3위 규모로 전세계에서 가상자산 투자자가 가장 많은 국가 중 하나”라며 “최근 코드(CODE) 얼라이언스에 참여하는 등 한국 시장 진출을 본격화하고 있다"고 밝혔다.

미국 뉴욕에 위치한 서틱 본사/ 사진=디센터

디센터에서 읽기

최신 의견

리스크 고지: 금융 상품 및/또는 가상화폐 거래는 투자액의 일부 또는 전체를 상실할 수 있는 높은 리스크를 동반하며, 모든 투자자에게 적합하지 않을 수 있습니다. 가상화폐 가격은 변동성이 극단적으로 높고 금융, 규제 또는 정치적 이벤트 등 외부 요인의 영향을 받을 수 있습니다. 특히 마진 거래로 인해 금융 리스크가 높아질 수 있습니다.
금융 상품 또는 가상화폐 거래를 시작하기에 앞서 금융시장 거래와 관련된 리스크 및 비용에 대해 완전히 숙지하고, 자신의 투자 목표, 경험 수준, 위험성향을 신중하게 고려하며, 필요한 경우 전문가의 조언을 구해야 합니다.
Fusion Media는 본 웹사이트에서 제공되는 데이터가 반드시 정확하거나 실시간이 아닐 수 있다는 점을 다시 한 번 알려 드립니다. 본 웹사이트의 데이터 및 가격은 시장이나 거래소가 아닌 투자전문기관으로부터 제공받을 수도 있으므로, 가격이 정확하지 않고 시장의 실제 가격과 다를 수 있습니다. 즉, 가격은 지표일 뿐이며 거래 목적에 적합하지 않을 수도 있습니다. Fusion Media 및 본 웹사이트 데이터 제공자는 웹사이트상 정보에 의존한 거래에서 발생한 손실 또는 피해에 대해 어떠한 법적 책임도 지지 않습니다.
Fusion Media 및/또는 데이터 제공자의 명시적 사전 서면 허가 없이 본 웹사이트에 기재된 데이터를 사용, 저장, 복제, 표시, 수정, 송신 또는 배포하는 것은 금지되어 있습니다. 모든 지적재산권은 본 웹사이트에 기재된 데이터의 제공자 및/또는 거래소에 있습니다.
Fusion Media는 본 웹사이트에 표시되는 광고 또는 광고주와 사용자 간의 상호작용에 기반해 광고주로부터 보상을 받을 수 있습니다.
본 리스크 고지의 원문은 영어로 작성되었으므로 영어 원문과 한국어 번역문에 차이가 있는 경우 영어 원문을 우선으로 합니다.
© 2007-2024 - Fusion Media Limited. 판권소유