블록체인의 해킹가능성이 정말 없을까요?
블록체인기술 에 대해서 들어봤는데 이게정말 해킹.....불가능 하다고 되어있는데 정말인가요????????????????????????????????????????
안녕하세요. 블록체인의 해킹에 대하여 답변드리겠습니다.
▣ 블록체인과 해킹
블록체인은 기존 중앙화된 서비스가 아닌 기본적으로 분산화된 다수의 서버를 통해 관리되고 있습니다. 그렇기 때문에 동시에 여러곳에 존재하는 서버가 해킹 당하지 않는 이상 피해위험은 없게 됩니다. 만약 한곳만 해킹을 당했다 한다면 해킹당한 서버만 배제하고 나머지 노드가 블록을 생성하기 때문에 해킹에 내성이 높다고 보는 것입니다. 그러나 블록체인이라해서 100% 안전을 보장하지 못합니다.
블록체인이에서 해킹이 발생되는 이유
현재까지 악성코드나 바이러스에 의한 직접적인 블록체인 해킹 피해는 없었습니다. 다만 블록체인의 기술적 시스템 취약점을 이용한 암호화폐 부당취득이 가능할 수는 있습니다.
따라서 이런 시스템 취약점은 각 블록체인 개발사측에서 지속적으로 보완하고 있습니다.
ex) 51%공격, 이중지불, 더스팅 공격 등
거래소에서 발생되는 해킹
암호화폐 거래소 같은 경우 모든 데이터가 블록체인 기반으로 운영되는 것이 아니라 암호화폐 관련 정보만 블록체인을 이용하고 있으며, 거래소 홈페이지 및 사용자 계정정보 관리 지금과 같은 중앙화된 일반 서버에서 관리되고 암호화폐와 직결된 프라이빗키 보관은 온라인 또는 오프라인으로 관리하게 됩니다.
프라이빗키는 암호화폐의 소유권을 주장할 수 있는 수단입니다. 따라서 온라인으로 관리되는 프라이빗키는 해커의 주요 표적입니다.
그렇다보니 일반 서버에 저장되어 상시 운영중인 개인 정보 및 핫월렛인 경우 해커 및 악성코드에 의한 피해가 발생하고 있습니다.
거래소해킹 주요사례
바이낸스 거래소 해킹 사건
① 해커가 다수의 API키와 2단계 인증 코드를 탈취하기 위해 각종 피싱과 바이러스 공격 등을 통해 해킹시도가 이루어졌으며, 결국 바이낸스에서 비트코인 7074개(4,100만개)가 분실된 사건이 발생했습니다.
빗썸 해킹 사건
① 부실한 프라이빗키 관리로 인해 상당량의 암호화폐 피해가 발생하였습니다.
☞ 관련뉴스 : '암호화폐 70억원 탈취' 빗썸 해킹 사건…관리자, 백신도 설치 안 해
☞ 관련뉴스 : 빗썸 가상화폐 140억원 또 탈취…"내부 직원 소행"
유빗(야피존) 해킹사건
① 2014년 야피안은 암호화폐 거래소를 운영중 55억원의 해킹 피해가 발생하였으며, 그 이후 "유빗" 암호화폐 거래소로 상호만을 변경하여 운영 중 다시 170억원의 해킹 피해가 발생했습니다.
따라서 현재 기술단계에서는 블록체인과 직접적으로 관련된 데이터 외 다른 정보는 기존과 동일한 구조로 관리되고 있기 때문에 위험에 노출될 수 있습니다.
감사합니다.
안녕하세요.
해킹이 불가능하지 않습니다. 최근의 이더리움클래식의 51%공격 사례만 보아도, 네트웍의 참여자가 많지 않다면 언제라도 이중 지불등의 해킹에 노출될수 있습니다.
다만 블록체인이 해킹에 그나마 안전하다고 이야기하는 것은, 위의 51%사례에도 있는것처럼, 해킹을 위해서 들어가는 비용도 어마어마하고, 그 준비과정도 쉽지 않기때문에 그렇게 이야기가 되는 것입니다.
안녕하세요.
비트코인 BJ 은봉입니다.
현재 블록체인 기술은 해킹하기가 매우힘들다고 보여지고있습니다.
하지만 양자컴퓨터가 도입되면은 해킹이 가능할것이다 라는 말이나올정도록 양자컴퓨터해킹설이 돌고있엇지만 개발이될수록 양자를 저항하는 시스템이더욱 발달하면서 양자컴퓨터가 발전이될때쯤은 아마 이지 저항하는 시스템이 발달이되어서해킹을 막을수 있을것같습니다.
블록체인기술은 꾸준히 해킹방어를위해 발전하고 있으므로 안전하다고 볼수있습니다.
안녕하세요 답변 드리겠습니다.
블록체인 기술에 대한 해킹은 크게 2가지 입니다. 블록체인 자체를 해킹하느냐 아니면 블록체인에서 돌아가는 코인 지갑을 해킹하느냐 이 2가지 입니다.
현재까지 전자의 경우에는 해킹된 사례가 없습니다. 블록체인 자체를 해킹하기 위해서는 51프로의 노드를 동시에 해킹해야 되는데 양자 컴퓨터가 아닌 이상 불가능하기 때문입니다.
이와는 다르게 코인 지갑 해킹은 빈번하게 일어납니다. 유저들이 private key를 제대로 보관하지 않거나 이력을 남기기 때문입니다. 이에 대한 보완책이 필요하다고 생각됩니다.
답변 채택 부탁드립니다.