2020년 8월 51% 공격 사건

이더리움 클래식(Ethereum Classic, ETC) 네트워크는 2020년 8월 한 달 동안 세 차례의 독립적인 51% 공격을 연달아 겪으며 심각한 보안 문제에 직면했습니다. 이 공격들은 모두 작업증명(PoW) 네트워크의 고유한 특성을 이용하여 네트워크 해시레이트의 51% 이상을 제어함으로써 심층적인 체인 재구성(reorganization)과 이중 지불(double-spending)을 달성했습니다.

2020년 이더리움 클래식(ETC)의 여러 51% 공격 사건 회고 및 대응

  • 첫 번째 공격: 2020년 8월 1일에 발생했으며, Bitquery 보고서에 따르면 공격자는 해시레이트를 임대하여 51% 제어권을 얻었고 약 80만 ETC의 이중 지불을 야기했습니다. Gate.io 거래소는 이 공격으로 약 560만 달러의 손실을 입었다고 보고했습니다. 공격자는 해시레이트 임대에 약 17.5 비트코인(당시 약 20.4만 달러)을 지출했습니다.
  • 두 번째 공격: 이어서 2020년 8월 6일에 발생했으며, 4,236개 블록의 재구성을 포함하여 약 168만 달러의 손실을 초래한 것으로 추정됩니다. 이 공격 기간 동안 ETC 네트워크의 해시레이트는 한때 약 56테라해시에서 98테라해시 이상으로 급증했습니다.
  • 세 번째 공격: 2020년 8월 29일에 발생했으며, 가장 큰 규모로 7,000개 이상의 블록이 재구성되어 약 이틀간의 채굴량에 해당했습니다. OKEx 거래소는 이 공격으로 900만 달러 이상의 손실을 입었습니다.

통계에 따르면, 이 세 차례의 공격으로 총 10,000개 이상의 블록이 교란되었으며, 총 이중 지불 손실은 900만 달러를 초과하는 것으로 보고되었습니다. 두 번째 공격 후 ETC 가격은 1% 미만으로 하락했으며, 세 번째 공격 후에는 약 4% 하락했습니다.

2020년 이더리움 클래식(ETC)의 여러 51% 공격 사건 회고 및 대응

커뮤니티 및 생태계의 대응

지속적인 공격에 직면하여 이더리움 클래식 커뮤니티와 관련 당사자들은 신속하게 여러 대응 조치를 취했습니다.

2020년 이더리움 클래식(ETC)의 여러 51% 공격 사건 회고 및 대응

  • 확인 시간 증가: ETC 개발자들은 거래소 및 기타 서비스 제공업체에 ETC 거래의 확인 시간을 크게 늘릴 것을 제안했습니다. 예를 들어, 최소 7,000개 또는 10,000개 이상의 블록 확인을 통해 심층 재구성 공격에 효과적으로 대응할 수 있도록 했습니다. Coinbase와 같은 거래소는 즉시 ETC 예금 확인 시간을 늘렸습니다.
  • 조사 및 책임 추궁 시작: ETC Labs는 법무법인 Kobre & Kim 및 블록체인 분석 회사 CipherTrace와 협력하여 공격자를 추적하고 법적 조치를 취하기 위한 심층 조사를 시작했습니다.
  • 보안 강화를 위한 기술 업그레이드: 51% 공격의 위험을 근본적으로 해결하기 위해 ETC 커뮤니티는 2020년 11월에 "ETChash" 또는 "타노스 업그레이드"라고 불리는 개선된 Ethash 채굴 알고리즘을 구현했습니다. 이 업그레이드는 채굴 매개변수를 변경하여 공격자가 충분한 해시레이트를 확보하는 경제적 타당성을 낮추고 네트워크의 공격 저항력을 높이는 것을 목표로 했습니다.
  • 업계 논의 및 제안: 이더리움 공동 창립자 비탈릭 부테린은 ETC 개발자들이 지분증명(Proof-of-Stake, PoS) 메커니즘으로 전환하는 것을 고려해야 한다고 제안했으며, 이는 51% 공격에 더 효과적으로 대응할 수 있다고 보았습니다. ETC Labs CEO 테리 컬버도 작업증명 블록체인에 이러한 취약점이 보편적으로 존재함을 인정하며, 당시 "재구성 상한선"과 같은 해결책을 연구 중이라고 밝혔습니다.

51% 공격의 본질과 PoW 네트워크의 도전 과제

2020년 이더리움 클래식(ETC)의 여러 51% 공격 사건 회고 및 대응

51% 공격은 공격자가 블록체인 네트워크 해시레이트(또는 지분)의 절반 이상을 제어하여 거래 순서를 조작하고 합법적인 거래 확인을 방해하며 심지어 이중 지불 공격(동일한 자금을 두 번 사용하는 것)을 수행할 수 있는 것을 의미합니다. 작업증명(PoW) 네트워크의 경우 해시레이트가 보안의 기반입니다. 네트워크 해시레이트가 상대적으로 낮을 때, 공격자가 51% 공격을 시작하기 위해 충분한 해시레이트를 임대하거나 구매하는 비용도 상대적으로 낮아져 시가총액이 작거나 해시레이트가 분산된 일부 PoW 체인이 더 높은 위험에 직면하게 됩니다.

이더리움 하드포크 이후의 PoW 체인인 이더리움 클래식은 이더리움 메인넷보다 해시레이트 규모가 훨씬 작기 때문에 51% 공격의 대상이 되기 쉽습니다. 2020년의 일련의 공격 사건은 해시레이트가 부족할 때 PoW 네트워크의 취약성을 심각하게 드러냈으며, ETC 커뮤니티가 미래에 발생할 수 있는 위협에 대응하기 위해 기술 업그레이드를 통해 네트워크 보안을 강화하도록 촉구했습니다.

2020년 이더리움 클래식(ETC)의 여러 51% 공격 사건 회고 및 대응