최신 뉴스
당신을 위한 선택

이더리움 재단 및 주요 지갑, '명시적 서명(Clear Signing)' 표준 출시로 블라인드 거래 승인 종식

작성자아누쉬 자페르아누쉬 자페르 3분 읽기
  • 이더리움 재단은 생태계 전반에 걸쳐 블라인드 서명을 단계적으로 폐지하기 위해 설계된 새로운 오픈 표준인 'Clear Signing'의 배포를 발표했습니다.
  • 이번 배포는 Ledger, Trezor, MetaMask, WalletConnect, Fireblocks, Cyfrin 등 업계 최대 규모의 지갑들의 지원을 받고 있습니다.
  • 블라인드 서명은 최근 몇 년간 발생한 가장 큰 암호화폐 해킹 사건들과 연관되어 있으며, 특히 Bybit 및 WazirX 해킹 사례가 대표적입니다.

최근 몇 년간 암호화폐 지갑에서 가장 큰 취약점은 블라인드 서명(Blind Signing)임이 드러났습니다. 이는 실제로 무엇을 하는지 알 수 없는 원시 16진수(hex strings)를 승인하는 관행입니다. 그러나 화요일, 이더리움 재단은 이 표준이 단계적으로 폐지되고 대부분의 사용자를 위해 이더리움을 실제로 실행하는 주요 지갑 및 하드웨어 인프라와 함께 명시적 서명으로 대체될 것이라고 공식적으로 발표했습니다. 여기에는 Ledger, Trezor, MetaMask, WalletConnect, Fireblocks 및 Cyfrin과 같은 이름이 포함됩니다. 실질적으로 이는 사용자가 서명이 승인하는 내용을 일반적이고 사람이 읽을 수 있는 요약을 볼 수 있게 된다는 것을 의미합니다. 

이러한 일이 발생하는 이유는 간단하며, 지난 2년 동안 발생한 최근의 고프로파일 해킹으로 귀결됩니다. 지금까지 암호화폐에서 가장 큰 해킹인 15억 달러 규모의 Bybit 해킹은 서명자가 실제로 읽을 수 없는 거래를 승인한 부분 때문에 발생했습니다. similarly, 2024년 7월 인도 암호화폐 거래소의 멀티시그 지갑에서 약 2억 3,500만 달러가 탈취된 WazirX 해킹도 거의 동일한 방식으로 발생했습니다. 이더리움 재단에 따르면, 블라인드 서명은 수년 동안 생태계의 구조적 결함이었으며, 해킹, 피싱 사기 및 승인 악용을 통해 수십억 달러의 누적 손실에 기여해 왔습니다.

클리어 서명(Clear Signing)이 실제로 수행하는 작업

현재 권한 부여 및 서명에는 특정 결함이 있습니다. 스마트 계약과 상호작용하는 사용자는 정확한 데이터를 볼 수 있지만, 이는 개발자나 기술적 배경이 없는 사람에게는 거의 읽을 수 없는 저수준 데이터의 문자열인 경우가 많습니다. 

클러 서명은 기본적으로 그 상황을 뒤집습니다. 새로운 표준을 지원하는 지갑은 계약의 기능을 읽을 수 있는 텍스트로 변환하고 서명하기 전에 사용자에게 요약을 제공하는 설명자 파일을 표시합니다. 

기술적 기반은 두 가지 기존 개선 제안에서 비롯됩니다. 2024년 레저가 처음 제안한 ERC-7730은 인간이 읽을 수 있는 JSON 형식으로 트랜잭션을 설명하기 위한 개방형 포맷을 정의합니다. ERC-8176은 그 위에 검증 계층을 추가하여, 독립적인 감사 기관이 기술된 설명자가 계약이 실제로 수행할 작업과 일치한다는 것을 암호학적으로 보증할 수 있게 합니다. 설명자 자체는 clearsigning.org의 중립적 레지스트리에 오프체인으로 저장되므로, 기존 계약은 재배포 없이도 이 표준을 채택할 수 있습니다.

사용자가 실제로 머무는 곳에 닿는 연합

이는 단일 지갑 출시가 아닙니다. 기여자 목록은 현재 이더리움 사용자와 연결된 인프라의 모든 요소를 망라하고 있으며, 하드웨어 측면에서는 레저와 트레저, 소프트웨어 측면에서는 메타마스크와 월렛컨넥트, 기관용 예치 측면에서는 파이어블록스, 감사 및 도구 지원 측면에서는 사이프린, 소어피, 아르고트가 포함되어 있습니다. 레저는 2021년 내부 보안 기능으로 클리어 서명(Clear Signing)을 처음 구축했으며, 2024년 ERC-7730으로 공식화하고, 올해 초 표준이 특정 기업에 종속되지 않고 신뢰할 수 있는 중립성을 갖추도록 거버넌스를 재단에 이관했습니다.

왜 이 시기가 기관 자금과 맞물리는가

이 타이밍도 우연이 아닙니다. 현재 클리어 서명 레지스트리를 관리하고 있는 재단의 '트릴리언 달러 보안 이니셔티브(Trillion Dollar Security Initiative)'는 이미 온체인에 직접적으로 자리 잡은 기관 규모의 가치에 대비하기 위해 특별히 설립되었습니다. 특히 파이어블록스가 출시 과정에 참여하는 것은 중요한데, 이는 전통 금융 기관이 암호화폐 레일을 사용하기 시작할 때 실제로 가장 많이 사용하는 예치 제공업체이기 때문입니다. 

블라인드 서명(Blind Signing)은 소액의 자금을 이동하는 개인 사용자에게는 용인될 수 있는 수준의 위험이었습니다. 그러나 실제 규모의 자산을 관리하는 자산 운용사의 경우, 운영 팀이 처음부터 읽을 수 없는 트랜잭션에 대해 규정 준수 승인을 부여할 수 없으므로 이는 근본적인 장애물이 됩니다.

이 글을 읽고 계신다면, 이미 앞서 나가고 있습니다. 뉴스레터로 그 위치를 유지하세요.

이 기사 공유하기

면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com은 이 페이지에 제공된 정보를 기반으로 이루어진 모든 투자에 대해 책임을 지지 않습니다. 어떤 투자 결정을 내리기 전에 독립적인 조사나 자격을 갖춘 전문가와의 상담을 강력히 권장합니다.

아누쉬 자페르

아누쉬 자페르

Anush는 업계에서 4 년간의 경험을 가진 암호화폐 연구 분석가이자 저널리스트입니다. 그는 스테이블코인, 온체인 분석, 규제 동향 및 거시적 요인에 기반한 암호화폐 내러티브를 다루며, Cryptopolitan 의 실시간 시장 스트림과 팟캐스트를 진행합니다.

더 많은 뉴스 …