볼록체인이 해킹 당할 가능성은 전혀 없나요?
볼록체인 기술이 주목을 받는 요즘, 여러가지 장점 중 안전하다는 장점이 가장 부각을 받고 있는 것 같습니다. 그런데 진짜 그 안전함이 절대로 해킹 당하지 않을 정도인지 궁금합니다. 수믾은 프로그래머들이 힘을 모아도 해킹이 불가능한가요?
안녕하세요 질문자님
블록체인의 안전성에 대해 질문하셨는데요,
블록체인은 현재의 중앙집권적인 체제에서 벗어나 분산원장의 기술로 탈중앙화를 이루고, 모든 데이터를 블록에 담아 저장하고, 그 블록은 분산화되어 증명방식에 의해 노드들에게서 증명되어 계속해서 블록이 이어나갈 수 있도록 체인으로 연결되어진 모양을 보고 블록체인이라 일컫습니다.
이러한 블록체인은 앞서 말했듯이 분산원장의 기술로 한명의 노드 컴퓨터에 저장이 되는 것이 아니라 분산되어 전세계의 수많은 노드들의 컴퓨터에 저장이 됩니다. 때문에 어떠한 데이터를 해킹하기 위해서는 수많은 노드들의 컴퓨터를 동시에 해킹을 시도해야지만 가능한데 사실상 이러한 해킹은 불가능에 가깝습니다. 때문에 블록체인기술이 해킹이 불가능한 탈중앙화된 기술이라고 일컫고 있습니다.
다만, 블록체인 기술에 대한 해킹은 어려우나 암호화폐를 보관하는 지갑에 대한 해킹은 발생할 수 있습니다. 보통은 암호화폐 지갑에 대한 관리 소홀로 생기는 경우가 많으며, 암호화폐 지갑 생성시 주어지는 프라이빗키/ 니모닉 문구 등의 노출로 인해 해킹이 되는 경우가 많습니다. 또한, 핫월렛의 해킹사례가 있기는 하나 대부분 거래소에서 발생하나 거래소에서도 이를 위해 하드월렛에 암호화폐를 보관하는 경우가 많습니다.
질문에 도움이 되셨길 바랍니다.
안녕하세요.
블록체인은 말 그대로 블록이라는 저장공간에 데이터를 담아 체인 형태로 연결, 여러 컴퓨터에 동시에 이를 복제하는 분산형 데이터 저장 기술을 말하는 것으로 거래할 때마다 모든 거래 참여자들이 거래기록을 저장, 공유하고 이를 서로 대조해 데이터를 위변조하기 어렵게 되어 있어서 해킹으로부터 안전하다고 할 수 있습니다.
만약에 해킹을 하려고 하면 모든 거래에 참여한 사람들의 컴퓨터를 해킹해야 힙니다. 실제로 불가능에 가깝습이다.
블록체인은 하나의 글로벌 신뢰 컴퓨터라고 생각하시면 됩니다.
과거 컴퓨터가 처음 세상에 나온 이후 인터넷의 개발은 세상을 하나로 연결시는 글로벌 컴퓨터 역할을 해왔습니다.
이러한 세상을 하나로 연결하는 데는 성공하였으나 해킹 , 가짜 뉴스 등의 신뢰성을 보장하지는 못했습니다.
이러한 부분에서 신뢰성을 보장하는 기술이 블록체인 기술이며, 인터넷 상의 데이타를 블록체인의 블록속에 녛어서를 이를 검증하여 신뢰성 있는 데이타만을 생산하고자 하는 것이 블록체인이며, 글로벌 신뢰 컴퓨터로 이해하시면 됩니다.
스마트 컨트렉트는 이러한 신뢰를 보장하는 블록체인이 체결하는 계약이라고 보시면 됩니다.
또한 비트코인은 제3의 신뢰기관, 중앙집중, 신뢰 중재자의 개입없이 (이것이 탈중앙화)신뢰성을 확보하는 모델인 P2P 생태계가 가능하다는 것을 보여준 첫 사례에 불과하다며, 비트코인에 한정되지 말고 블록체인이 창출할 새로운 가능성에 대해 계속 관심을 가지는 것이 중요하다고 생가됩니다.
또한 암호화폐와 블록체인은 기술적으로는 분리될 수 있지만 암호화폐가 없으면 자산 거래가 활성화될 수 없으며 결국 블록체인 기술에 기반한 암호화폐의 대중화가 블록체인 경제를 완성시킬 것입니다.
이러한 신뢰를 보장하는 글로벌 컴퓨터의 확장성은 현재 진행되고 있는 4차 산업의 혁명의 윤활유로써 블록체인과 암호화폐가 사용될 것 입니다. 예로써 자율주행차의 운전에 대한 신뢰성 확보 및 보험, 요금 등의 결제, 사물인터넷의 자동 주문, 주기적 보수에 대한 문제 해결 등 드론 등 적용될 수 있는 역영이 상당히 크다고 할 수 있습니다.
또한 리브라는 페이스북이 세계 20억명이상의 사용자 기반을 바탕으로 달러, 유로 , 엔 등의 비율을 적용하여 만들려고 하는 스테이블 코인입니다. 아직 리브라는 출시가 되지 않았으며, 이는 미국에서의 승인을 받지 못한 상태이기 때문입니다.
향후 리브라가 출시되면 달러 가치와 반비례가 될 것으로 보이며, 다만 리브라가 아직 확정된 상태가 아니기 떼문에 정식 출시 전 여기가지 사기 코인이 있을 수 있어서 조심해야 합니다
안녕하세요~! 아하(Aha) 지식답변자 다라닝입니다.
질문하신 내용에 대하여 아래와 같이 답변 드립니다.
블록체인 기술 자체는 해킹이 불가능합니다만이 기술을 다루는 개인이나 기관의 부주의로
정보가 유출되면 그것을 기반으로 자산이 도난되는 경우는 있습니다.
부족하지만 도움이 되셨기를 바라며 추가적인 문의가 필요하시면 답변 부탁드려요!블록체인은 다른 기술들 보다 해킹에 대해서는 안전한 편입니다.
100% 해킹을 당하지 않는 것은 아닙니다.
이더리움의 경우 이미 한번 해킹을 당한적이 있습니다.
이후에 문제가된 부분을 보안한 것으로 알고 있습니다.
거래소외에는 해당 지갑의 정보만 잘 보관한다면 해킹은 쉽게 당할것 같지는 않습니다.
해킹을 당하면 사실상 롤백이 아니고서는 찾기는 어렵다고 보여집니다.
안녕하세요. A-HA 블록체인 전문가입니다.
블록체인은 데이터를 안전하게 보관하기 위한 보안 기술입니다. 충분히 신뢰할 수 있고, 상용화 되고 있습니다. 해킹과 위조에 안전하다는 장점이 있습니다.
기술에 대한 미래에 대한 기대감도 매우 높은 편인데요. 국내에서도 꾸준하게 유망 기술로 손꼽히고 있습니다. 조금 더 자세하게 알아보겠습니다.
블록체인을 이해 하시려면 단어를 분리해 블록과 체인을 먼저 이해하시는게 좋습니다.
블록은 데이터를 저장하는 공간, 체인은 이 공간을 체인처럼 연결한다는 의미입니다.
이 연결은 해쉬 코드라는 복잡한 코드로 연결되어 있고 이렇게 체인처럼 연결된 블록은 여러 사람에게 공유가 되어 있죠.
이렇게 공유된 블록체인을 기반으로 데이터의 정합성을 보장한다는게 블록체인의 기본 개념입니다.
지금까지는 하나의 서버에 데이터를 보관하기 때문에 해킹과 위조의 위험이 있었다면, 블록체인은 위조를 위해선 모든 공유자의 블록을 변경해야 하는거죠.
하지만 위조를 하는 순간에도 새로운 불록과 체인 연결이 생성되기 때문에 수십 수만명의 블록을 모두 찾아 위조하기는 불가능합니다.
바로 이게 블록체인 기술의 기본이라고 보시면 됩니다.
이렇게 여러사람이 이용하는 공유 플랫폼이 기반이 되어야하기 때문에 참여자를 모아야하는데요.
바로 이 참여자에게 주어지는 보상이 코인이고, 비트코인은 코인중 하나입니다.
이렇게 플랫폼에 참여해 코인을 모으는걸 채굴이라고 합니다.
이렇게 블록체인은 기본적은 신뢰할 수 있는 데이터의 공유를 기반으로 합니다.
예를 들면 지금은 은행의 거래 정보, 개인의 생체 인증 정보, 상품의 물류 정보 등을 서버에 관리하고 있지만 블록체인 기술을 이용하면 데이터의 신뢰성도 높아지고 빠른 공유가 가능하게 되죠.
그렇게 되면 상품의 위조/복제 여부 확인을 비롯해 인증 시스템의 통합, 그리고 의료 정보의 빠른 공유로 더 적잘한 치료도 받을 수 있게 됩니다.
현재도 많은 영향을 미치고 있고, 미래에는 더 큰 영향을 미치게 될 것으로 보입니다
안녕하세요.블록체인이 해킹 당할 가능성은 전혀 없나요?라고 문의 하셨는데요.
해킹이 가능합니다.
대표적인 사례로 2020년 1월23일과 1월24일 비트코인골드의 51%의 공격의 해킹피해로 약 19,000BTG인 약 19,000달러의 비트코인골드가 두배로 지출되는 피해를 입었습니다.
51%공격이란 블록체인의 전체 노드중 50%이상의 해시연산력을 확보하여 거래정보를 조작하는 해킹공격을 51%공격이라고 합니다. 악의적인 해킹 공격자가 전체 블록체인 네트워크의 50%를 초과해서 막강한 해시연산능력으로 다른 정직한 노드들보다 더 빠르게 신규블록을 생성해서 정상적인 데이터가 아닌 위변조된 테이터가 포함된 블록체인을 채택하여 거래정보를 조작함으로 이중지불을 하는것이 51%공격입니다.
쉽게 예를 들면 A가 B의 물건을 구매하기로 하고 물건값 100만원을 지급을 했는데 동시에 C에게도 100만원을 지급을 합니다. 그런데 과반수의 해시파워를 가진 A가 A와 C의 거래가 정상적으로 된 거래라고 장부에 합의를 해주게 됨으로 B와의 거래는 없는것이되어 거래값이 사라지게 됩니다. 그러므로 B는 물건도 못받고 돈도 못받는 상태가 되는것입니다. 이렇듯 거짓 거래 장부를 만들어 B와의 거래를 없는것으로 하는것을 51%의 공격이라고 합니다.
감사합니다.
안녕하세요. 블록체인 해킹에 대하여 답변 드리겠습니다.
▣ 블록체인이 해킹에 강한 이유
기존의 시스템은 중앙화적인 모습과 폐쇄된 특징을 가지고 있습니다. 그렇다보니 해킹위 취약한 구조를 가지고 있습니다. 그러나 블록체인은 기본적으로 분산화를 통해 데이터 관리가 가능하기 때문에 중앙화 구조의 데이터 관리보다 해킹에 강한 특성을 가지고 있습니다.
물론 중앙화의 특성을 가진 프라이빗체인이 있지만 최근에는 단일 노드의 운영 보다는 컨소시엄 형식의 체인으로 운영하고 있는 추세이기 때문에 어느정도 중앙화의 문제를 해결하고 있습니다.
기존의 1개의 서버를 운영중인 기업은 1개 서버가 해킹당하면 시스템이 무력화 될 수 있지만 100개의 노드를 운영중인 블록체인은 최소 51개 노드 이상 모두 해킹이 이루어져야만 시스템이 무력화 될 수 있습니다.
ex) 51% 공격
그렇기 때문에 보안측면에서도 기존 중앙화 서버보다 유리하다고 볼 수 있습니다. 또한 블록체인은 한번 기록된 정보는 수정 또는 삭제가 불가능하기 때문에 데이터의 조작을 할 수 없는 특성도 가지고 있어 신뢰성이 높다고 할 수 있습니다.
이 처럼 블록체인은 분산화된 특성과 기록조작 불가라는 특징으로 기존 중앙화관리 체계에 비해 데이터 안전성과 신뢰성, 투명성이 높다고 할 수 있습니다.
▣ 블록체인과 해킹
블록체인은 기존 중앙화된 서비스가 아닌 기본적으로 분산화된 다수의 서버를 통해 관리되고 있습니다. 그렇기 때문에 동시에 여러곳에 존재하는 서버가 해킹 당하지 않는 이상 피해위험은 없게 됩니다. 만약 한곳만 해킹을 당했다 한다면 해킹당한 서버만 배제하고 나머지 노드가 블록을 생성하기 때문에 해킹에 내성이 높다고 보는 것입니다. 그러나 블록체인이라해서 100% 안전을 보장하지 못합니다.
블록체인이에서 해킹이 발생되는 이유
현재까지 악성코드나 바이러스에 의한 직접적인 블록체인 해킹 피해는 없었습니다. 다만 블록체인의 기술적 시스템 취약점을 이용한 암호화폐 부당취득이 가능할 수는 있습니다.
따라서 이런 시스템 취약점은 각 블록체인 개발사측에서 지속적으로 보완하고 있습니다.
ex) 51%공격, 이중지불, 더스팅 공격 등
사용자 부주의
블록체인 시스템을 이용하여 암호화폐를 거래하기 위해서는 프라이빗키라는 고유 식별 코드를 이용하여 사용하게 됩니다. 이 때 사용자가 프라이빗키를 온라인상에 보관하거나 클라우드 같은 공유 시스템을 이용하여 보관할 경우 해킹의 위험성에 노출되게 됩니다.
또한 프라이빗키 분실로 인하여 암호화폐를 영원히 잃어버리는 경우도 있으니 프라이빗키 관리에 주의가 필요합니다.
▣ 거래소에서 발생되는 해킹
암호화폐 거래소 같은 경우 모든 데이터가 블록체인 기반으로 운영되는 것이 아니라 암호화폐 관련 정보만 블록체인을 이용하고 있으며, 거래소 홈페이지 및 사용자 계정정보 관리 지금과 같은 중앙화된 일반 서버에서 관리되고 암호화폐와 직결된 프라이빗키 보관은 온라인 또는 오프라인으로 관리하게 됩니다.
프라이빗키는 암호화폐의 소유권을 주장할 수 있는 수단입니다. 따라서 온라인으로 관리되는 프라이빗키는 해커의 주요 표적입니다.
그렇다보니 일반 서버에 저장되어 상시 운영중인 개인 정보 및 핫월렛인 경우 해커 및 악성코드에 의한 피해가 발생하고 있습니다.
거래소해킹 주요사례
바이낸스 거래소 해킹 사건
① 해커가 다수의 API키와 2단계 인증 코드를 탈취하기 위해 각종 피싱과 바이러스 공격 등을 통해 해킹시도가 이루어졌으며, 결국 바이낸스에서 비트코인 7074개(4,100만개)가 분실된 사건이 발생했습니다.
빗썸 해킹 사건
① 부실한 프라이빗키 관리로 인해 상당량의 암호화폐 피해가 발생하였습니다.
☞ 관련뉴스 : '암호화폐 70억원 탈취' 빗썸 해킹 사건…관리자, 백신도 설치 안 해
☞ 관련뉴스 : 빗썸 가상화폐 140억원 또 탈취…"내부 직원 소행"
유빗(야피존) 해킹사건
① 2014년 야피안은 암호화폐 거래소를 운영중 55억원의 해킹 피해가 발생하였으며, 그 이후 "유빗" 암호화폐 거래소로 상호만을 변경하여 운영 중 다시 170억원의 해킹 피해가 발생했습니다.
거래소별 암호화폐 보험
거래소별 해킹 및 기타 피해를 위해 보험을 가입하여 운영중이지만 거래소 문제가 아닌 사용자 과실(사용자PC 해킹)에 의한 피해일 경우 보상이 어렵습니다.
또한 거래소로 문제로 피해를 보상해준다고 해도 피해금액이 보상금액을 초과한 경우 모두 보상받기는 어렵습니다.
현재 모든 거래소가 고객의 자산을 100% 보장해주기는 어렵습니다.
① 관련뉴스 : '암호화폐 거래소 해킹' 보험 있지만 배상 어려워
< 사진 : 2018년도 자료 >
감사합니다.