LIVE MARKET
MARKET시세 연결 중
바로가기
← 실시간 뉴스로

이더리움 거래 검사 제안, 느슨한 기준은 못 걸러

제목 연관성·주요 수치·시장 영향·향후 전망을 기준으로 핵심 문장을 선별한 요약 브리핑입니다.

KEY POINTS

핵심 포인트

  • 이더리움 재단의 EIP-7906은 거래 실행 뒤 잔액과 저장공간 변화를 검사하는 방안을 제안했다.
  • 검사 기준을 지갑과 프로토콜이 강제해야 실질적인 보호가 가능하다.
  • 이더리움(ETH)의 거래 결과를 실행 뒤 검사하는 제안이 나왔지만, 검사 기준이 느슨하면 원치 않는 결과도 통과할 수 있다.
시장 반응 긍정ETH
ARTICLE BRIEF

본문

이더리움 재단의 EIP-7906은 거래 실행 뒤 잔액과 저장공간 변화를 검사하는 방안을 제안했다. 검사 기준을 지갑과 프로토콜이 강제해야 실질적인 보호가 가능하다. 이더리움(ETH)의 거래 결과를 실행 뒤 검사하는 제안이 나왔지만, 검사 기준이 느슨하면 원치 않는 결과도 통과할 수 있다. EIP-7906이 실질적인 안전장치가 되려면 지갑과 프로토콜이 기준을 강제하고 거래 구성자가 이를 낮추지 못하게 해야 한다. 이더리움 재단은 10월 5일 거래 실행 뒤 잔액·저장공간 변화와 이벤트를 검사하는 ‘거래 단언(transaction assertion)’ 연구를 공개했다. 이더리움 재단은 거래 순서에 따라 스왑 가격이 움직이는 샌드위치 공격을 결과 불일치의 사례로 들었다. 이더리움 재단은 거래를 만드는 프런트엔드가 손상되면 공격을 허용할 만큼 느슨한 규칙을 넣을 수도 있다고 연구 설명에서 밝혔다.

EIP-7906 초안에 따르면 POST_TX 검사 실패 시 실행 본문은 되돌려지지만 거래는 실패 상태로 블록에 남고, 사용한 가스 비용은 지불된다. 거래 결과를 보호하려면 검사 로직뿐 아니라 실패 시 되돌릴 수 있는 작업의 범위도 고려해야 한다. 제안 문서는 서명 시점에 값을 고정하거나 거래 시작 시점의 상태를 참조하는 방안을 제시한다. 앞서 이더리움 재단이 거래 실행 뒤 상태 변화를 확인하는 방안을 탐색한 내용 이 소개됐다. 이번 초안의 세부 설계는 거래 결과를 확인하는 기능만으로 보호가 완성되지 않으며, 사용자가 승인한 기준을 누가 정하고 거래 구성자가 이를 약화하지 못하게 하는지가 관건임을 보여준다.