검증자 공모로 슬래싱 우회 가능성 제기…PoS 보안 이론 연구
제목 연관성·주요 수치·시장 영향·향후 전망을 기준으로 핵심 문장을 선별한 요약 브리핑입니다.
핵심 포인트
- 검증자들이 공격 의사만 등록한 뒤 지분 임계치가 충족되면 이중서명을 실행하는 이론 모델이 제시됐다.
- 실제 블록체인 공격이나 특정 토큰의 취약점을 입증한 연구는 아니다.
- 지분증명(PoS) 블록체인의 핵심 보안 장치인 슬래싱이 검증자들의 사전 공모 공격을 항상 억제하지 못할 수 있다는 이론 연구가 나왔다.
본문
검증자들이 공격 의사만 등록한 뒤 지분 임계치가 충족되면 이중서명을 실행하는 이론 모델이 제시됐다. 실제 블록체인 공격이나 특정 토큰의 취약점을 입증한 연구는 아니다. 지분증명(PoS) 블록체인의 핵심 보안 장치인 슬래싱이 검증자들의 사전 공모 공격을 항상 억제하지 못할 수 있다는 이론 연구가 나왔다. Hao Chung과 Chen-Da Liu-Zhang은 9월 24일 arXiv에 공개한 논문에서 이 같은 조정 프로토콜을 제시했다. 통상적인 슬래싱 모델이 공격 수익보다 예치 지분 손실을 크게 만드는 데 초점을 맞춘다면, 이번 연구는 공격 실패 때 비용을 없애는 조정 방식에 주목했다. 이더리움에서는 강제 퇴출 기간 동안 검증자 지분이 점차 줄어들며, 같은 시기에 여러 검증자가 슬래싱되면 상관 페널티가 추가된다.
안드리센호로위츠는 슬래싱이 검증자 매수와 담합 공격의 비용을 높인다고 분석하며, 이를 지분증명 네트워크의 경제적 보안을 측정하는 요소로 제시했다.
검증자 모집, 참여자 사이의 신뢰 형성, 공격 등록의 비밀 유지, 실제 공격 시점의 동시 행동이 모두 충족돼야 이론 모델이 현실의 공격으로 이어질 수 있다. 검증자 운영 환경에서는 기술적 처벌 외에도 지분과 인프라의 분산이 중요한 변수로 작용한다. 과거 특정 인프라 사업자의 장애로 검증 지분 일부가 동시에 오프라인에 놓인 사례 는 검증자 운영 조건이 네트워크 안정성과 연결될 수 있음을 보여줬다. 공격 의사를 공개적으로 등록하게 할지, 등록 과정에서 참여자 간 정보가 얼마나 노출되는지에 따라 검증자들이 서로를 찾아 공모할 가능성과 공격 실패 비용이 달라질 수 있다. 논문을 둘러싼 주요 블록체인 재단, 검증자 운영사, 토큰 발행사의 공식 논평은 10월 1일 현재 확인되지 않았다.