이더리움 재단, 다각적인 접근 방식으로 포괄적인 보안 방어선 구축
이더리움 재단(Ethereum Foundation, EF)은 이더리움 생태계의 핵심 기여자이자 공공재 후원자로서, 일련의 선제적인 조치와 전문 팀 구축을 통해 이더리움 네트워크의 보안을 전면적으로 강화하기 위해 막대한 자원을 지속적으로 투자하고 있습니다. 이러한 노력은 기본 프로토콜 연구부터 미래 양자 위협에 대한 대응, 인공지능을 활용한 보안 탐지에 이르기까지 여러 차원을 포괄하며, 성장하는 이더리움 경제에 견고하고 신뢰할 수 있는 기반을 제공하는 것을 목표로 합니다.

미래 위협에 대한 대응: 양자 후 보안 팀 설립
미래 양자 컴퓨팅이 기존 암호화 알고리즘에 가할 수 있는 위협에 대응하기 위해 이더리움 재단은 2026년 1월에 전문적인 양자 후(Post-Quantum, PQ) 보안 팀을 설립했습니다. 이 팀은 Thomas Coratger가 이끌며 200만 달러의 특별 보조금을 받았습니다. 핵심 임무는 양자 컴퓨터 공격에 저항할 수 있는 암호화 솔루션을 개발하고, pq.ethereum.org에서 작업 진행 상황을 공개적으로 추적하는 것입니다. 이더리움 공동 설립자 Vitalik Buterin은 이더리움의 장기적인 발전에서 양자 보안의 핵심적인 역할을 강조했으며, 양자 위협이 2028년에 나타날 수 있다고 예측하여 이 팀 작업의 전략적 중요성을 부각했습니다. 팀의 목표는 이더리움 암호화 기술을 업그레이드하는 동시에 사용자 자금 손실과 네트워크 다운타임을 제로로 유지하는 것입니다.

AI 에이전트, 취약점 탐지 및 분류에 기여
2026년 7월부터 이더리움 재단 프로토콜 보안 연구팀은 취약점 발견 및 분류 능력을 강화하기 위해 조정된 AI 에이전트를 배포하기 시작했습니다. 이 AI 에이전트들은 프로토콜 코드베이스와 개발 네트워크를 스캔하여 잠재적인 취약점을 발견하고 우선순위를 정하여 분류하도록 설계되었습니다. 이들은 보안 범위 확대, 피드백 주기 단축, 그리고 수동 감사자와의 협업을 목표로 하며, 수동 검토를 대체하지 않습니다. 특히, AI 에이전트는 gossipsub libp2p 프로토콜에서 중요한 취약점(CVE-2026-34219)을 성공적으로 발견하고 수정하여 실제 적용에서의 효과를 입증했습니다.

프로토콜 보안 연구 및 생태계 이니셔티브
이더리움 재단은 약 10명으로 구성된 프로토콜 보안 연구팀을 운영하며, 조정, 코드 검토, 고급 도구 및 실제 시뮬레이션을 통해 네트워크 및 핵심 구성 요소의 보안을 보장하는 데 중점을 둡니다. 이 팀은 또한 취약점 현상금 프로그램 및 네트워크 모니터링을 관리합니다. 또한, 재단은 여러 생태계 전반의 보안 이니셔티브를 시작했습니다.

- 1조 달러 보안 이니셔티브: 이 이니셔티브는 2025년 5월에 시작되었으며, 1조 달러 규모의 이더리움 경제를 지원하기 위해 전체 이더리움 생태계의 보안을 강화하는 것을 목표로 합니다. 관련 활동으로는 2026년 2월의 "1조 달러 보안의 날"과 이더리움 지갑 및 애플리케이션의 프런트엔드 검증 취약점을 해결하기 위한 WEBCAT 프로젝트에 대한 보조금 지원이 있습니다.
- 이더리움 보안 감사 보조금 프로그램: 이 프로그램은 2026년 4월에 시작되었으며, Areta, Chainlink 및 Nethermind와 협력하여 100만 달러 규모의 보조금 프로그램입니다. 이 프로그램은 적격한 이더리움 프로젝트에 감사 비용의 최대 30%를 보조하고, Blocksec, Cetora, Hacken, Immunefi, Quantstamp 등 20개 이상의 유명 보안 감사 회사의 서비스를 제공합니다.
- ETH Rangers 프로그램: 2024년 말, 이더리움 재단은 Secureum, The Red Guild 및 Security Alliance (SEAL)와 협력하여 이더리움 생태계에서 공공 보안 작업을 수행하는 개인에게 수당을 제공하는 이 프로그램을 시작했습니다.
"더 머지" 이후의 보안 및 지속적인 프로토콜 강화

이더리움은 2022년 9월에 작업 증명(PoW)에서 지분 증명(PoS)으로의 "더 머지" 업그레이드를 완료했습니다. 탈중앙화 및 잠재적인 새로운 공격 벡터에 대한 비판이 있었음에도 불구하고, 이더리움 재단은 활발한 개발팀이 새로운 보안 문제를 해결하는 데 핵심적인 강점이라고 믿습니다. 재단은 최근 출시된 "내장형 제안자-빌더 분리"(ePBS) 및 포함 목록과 같은 업그레이드를 포함하여 프로토콜 강화를 지속하고 있으며, 잠재적인 공격 표면을 줄이기 위한 프로토콜 단순화를 통해 네트워크의 탄력성을 끊임없이 향상시키고 있습니다.


