Bitcoin은 합법적이든 아니든 불가피한 네트워크 기능을 두 배로 지출합니다

이중 지출은 비트 코인 (BTC)이 시작된 이래로 존재해온 문제이며, ZenGo의 최근 보고서에 따르면 BRD, Ledger Live 및 Edge와 같은 암호 화폐 지갑에서 여전히 지속됩니다..

ZenGo가 이러한 불일치를 지적한 이후 이러한 회사는 제품 제공을 업데이트했지만 수백만 명의 암호화 사용자가 BigSpender라고하는이 특정 공격에 노출되었을 수 있다고 추측됩니다. 영향을받은 암호 화폐 지갑 회사 중 하나 인 Ledger는이 취약점이 사용자 경험 결함 일 뿐이라고 주장했습니다..

이중 지출이란??

이중 지출은 단일 디지털 토큰을 두 번 이상 사용할 수있는 디지털 현금 플랫폼 전반에서 발생하는 결함입니다. 이것이 블록 체인과 암호 화폐 고유의 약점은 아니지만 암호화 사용자에게는 매우 중요한 문제가됩니다. 중앙 집중식 통화를 사용하면 토큰이 이미 사용되었는지 여부를 확인하는 신뢰할 수있는 제 3자를 통해이 문제를 해결할 수 있습니다..

비트 코인과 같은 탈 중앙화 통화의 고유 한 판매 포인트는 중앙 은행과 연결되지 않은 시스템을 제공하며 이중 지출 문제는 많은 서버가 대중의 최신 사본을 저장하도록하여 해결하려고한다는 것입니다. 거래 원장.

이 접근 방식이 직면 한 장애물은 일단 브로드 캐스트되면 트랜잭션이 약간 다른 시간에 각 서버에 도달하고 두 트랜잭션이 동일한 토큰을 사용하려고 시도하면 각 서버가 첫 번째 트랜잭션을 유효한 것으로 간주하고 두 번째 트랜잭션을 무효화한다는 것입니다. 이 두 서버가 동의하지 않으면 각 서버의 관찰이 유효한 것으로 간주되므로 실제 균형을 조정할 방법이 없습니다. Cointelegraph는 캐나다에 기반을 둔 암호 화폐 거래소 인 NDAX의 설립자이자 CEO 인 Bilal Hammoud와 함께이 문제에 대해 이야기했습니다. 그는 반복적 인 문제에도 불구하고 비트 코인은 예방 시스템을 갖추고 있다고 말했습니다.

“비트 코인 네트워크는 평균 10 분 정도의 블록 1 개를 생성하는 데 걸리는 시간과 공격자가 상당한 네트워크 해시 파워를 소유하지 않는 한 거래를 되 돌리는 것이 거의 불가능한 6 개의 확인을 권장하는 등 이러한 공격을 방지하기 위해 여러 조치를 사용했습니다.”

합법적이고 사기적인 방법

암호 화폐 사용자 또는 법인이 이중 지출을 할 수있는 방법은 무수히 많습니다. 이러한 방법 중 일부는 합법적이지만 대부분은 당연히 사기입니다. 잘 알려진 이중 지출 기술 중 일부는 인종 공격, Finney 공격, Vector76 공격, 앞서 언급 한 BigSpender 공격 및 Bitcoin 네트워크에 대한 주요 위협 인 51 % 공격입니다..

RBF (replace-by-fee) 공격이라고도하는 레이스 공격은 판매자 또는 수신 당사자가 확인없이 거래를 수락 할 때 발생합니다. 사용자가 판매자에게 거래를 전송하고 거래가 수락되고 상품이 배송되면 공격자는 더 높은 거래 수수료로 다른 주소로 충돌하는 거래를 전송하는 가장 일반적인 이중 지출입니다. 원래 거래 전에 확인되었습니다. 이런 종류의 공격에 대해 Hammoud는 다음과 같이 언급했습니다.

“이러한 종류의 거래가 항상 사기적인 것은 아닙니다. NDAX와 같은 거래소는 일반적으로 RBF (수수료로 대체)라는 방법으로 비트 코인 노드를 제어하여 거래 수수료가 낮고 거래가 더 빨리 진행되거나 사용자가 교환은 잘못된 주소로 전송되고 교환은 거래를 되돌리려 고 시도합니다. “

그러나 Finney 공격은 네트워크 해시 속도에 크게 의존하고 채굴 자의 참여가 필요한 사기성 이중 지출입니다. 이러한 유형의 공격은 비트 코인의 해시 속도가 매우 낮아야하기 때문에 현재 시나리오에서 매우 드뭅니다. Vector76 공격은 Finney와 인종 공격이 결합 된 드문 공격이기도합니다..

비트 코인 네트워크에 대한 주요 위협은 51 % 공격으로, 네트워크 해싱 파워의 51 % 이상을 제어하는 ​​채굴 자 그룹이 거래 재구성에 동의하면 발생할 수 있습니다. 이를 통해 공격자는 해당 네트워크의 일부 또는 전체 사용자 간의 지불을 중단하여 새로운 거래가 확인되는 것을 방지 할 수 있습니다. 이 공격은 또한 이미 완료된 거래를 되돌릴 수있게하여 이중 지출 문제에 기여합니다..

비트 코인의 포크 중 하나 인 비트 코인 골드 (BTG)는 2023 년과 2023 년에 두 번의 공격을 받았습니다.이 특정 유형의 공격 및 공격자에 대해 Hammoud는 비트 코인이 영향을받을 가능성이 낮다고 말했습니다.“이 유형의 공격 전체 네트워크 무결성을 위협하기 때문에 이러한 공격은 채굴자가 전체 비트 코인 가치를 쓸모 없게 만드는 것을 파괴하기로 결정한 경우에만 조정될 수 있습니다.”

암호화 솔루션

암호 화폐 회사 / 지갑이 이중 지출 시도를 감지하는 방법은 해시를 사용하는 것입니다. 해시는 알고리즘을 사용하여 생성되며 이러한 긴 숫자 문자열이 작업 증명 역할을하기 때문에 암호 화폐의 블록 체인 관리에 필수적입니다. 주어진 데이터 집합이 해시 함수를 통해 실행될 때 생성되는 고유 한 해시는 하나만있을 수 있습니다. 데이터가 조금만 변경되면 원래 생성 된 것과 비교할 때 완전히 인식 할 수없는 해시가 생성됩니다. 이러한 해시를 생성하는 데 사용되는 알고리즘을 합의 알고리즘이라고합니다..

블록 체인 네트워크에서 이러한 합의 알고리즘을 사용 했음에도 불구하고 사용자 또는 회사 자체가 영향을받은 곳에서 이중 지출의 여러 사례가 발견되었습니다. 유로 기반 스테이 블코 인 발행자 인 Stasis의 창립자이자 CEO 인 Gregory Klumov는이 문제가 여전히 진행중인 이유에 대해 Cointelegraph에 말했습니다.

“중앙화되고 분산 된 위험이 있습니다. 첫 번째 경우에는 소유권을 가져 오거나 자산을 가져갈 수있는 해킹 실패 지점이 여러 개 있습니다. 분산 형 네트워크의 경우 공격을 수행하기 위해 대부분의 네트워크를 제어해야합니다. 대안이 없기 때문에 어떤 모델이 장기적으로 지속될 수 있는지에 대한 논쟁이 일어나고 있습니다.”

그러나 일부는 이것이 시스템에 내재 된 결함이라고 생각합니다. Cointelegraph와의 인터뷰에서 분산 클라우드 플랫폼 Hypersphere의 창립자 인 Evgen Verzun은 다음과 같이 말했습니다. 그러나 Hammoud는 이중 지출의 특성에 대해보다 자유로운 견해를 가지고 있으며 공격자들이 시스템 자체보다 더 많은 책임을지게합니다.

“이중 지출이 반드시 문제 나 디자인 결함은 아닙니다. 대부분의 사용자는 합법적 인 이유로 이중 지출을 사용합니다. […] 안타깝게도 일부 악의적 인 행위자는이를 활용하고 필요한 확인을 기다리거나 상인 노드로 들어오는 연결을 비활성화하는 것과 같은 위의 규칙을 따르면 이러한 공격의 95 %를 막을 수 있습니다. “

암호 화폐 지갑 회사는 무엇을 할 수 있습니까??

암호 화폐 지갑은 단순히 블록 체인이나 액세스 인터페이스의 문으로 간주 될 수 있기 때문에 이중 지출의 위험을 없애기 위해 취할 수있는 노력은 제한적이라고 Hammoud에 따르면, 지갑은 낮은 설정을 금지하는 규칙을 구현할 수 있습니다. 거래 수수료 또는 자금을 보류하는 원장 시스템 설정. 그는 다음과 같이 덧붙였습니다. “그러나 불행히도 공격자가 단순히 자신의 노드를 실행하거나 지갑 공급자로부터 시드를 추출하고 제 3자를 사용하여 공격을 실행할 수 있기 때문에 절대 안전한 지갑은 없습니다.”

이 마을의 현재 이야기는“BigSpender”라고 불리는 다양한 암호 화폐 지갑 회사에 대한 최근 RBF 공격이기 때문에 가맹점, 사용자 및 회사가 향후 이러한 공격의 가능성을 줄이기 위해 취할 수있는 조치가 있습니다. Hammoud는 Verzun이 제안한 제안에 대해 “지갑 공급자가 사용자가 거래 또는 지불을 보낸 후 20 분 이내에 개인 시드를 내보내는 것을 방지하는 쿨 다운 기간을 구현하는 것도 또 다른 조치가 될 것”이라고 덧붙였습니다.

“판매자와 사용자는 블록 체인에서 6 개의 확인을 기다리면 이러한 공격을 막을 수 있습니다. 일부 판매자와 회사는 들어오는 네트워크 연결을 비활성화하고 제대로 설정된 노드에 연결되어 있는지 확인하여 6 개 미만의 확인을 수락 할 수도 있습니다. “

이러한 솔루션은 개념 상 간단하지만 구현하기가 매우 어렵습니다. 미래에 이러한 이중 지출 문제가 발생할 가능성을 결정하는 것은 이제 지갑 회사, 판매자 및 사용자 모두의 보안 혁신 프로세스에 달려 있습니다. 이러한 혁신은 판매자와 궁극적으로 전체 블록 체인 산업에 영향을 미치는 금전적 및 더 중요한 평판 위험을 감안할 때 관련된 모든 당사자에게 우선 순위가되어야합니다..