토픽

맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크가 복사되었습니다.

슬로우미스트 "밈블윔블 결함 공격, 핵심 맥락은 중간자공격"

작성자 이미지
Coinness 기자

2019.11.19 (화) 14:18

대화 이미지  댓글  [1]
하트 이미지 추천  [0]

블록체인 전문 보안업체 슬로우미스트(SlowMist)가 블록체인 투자펀드 드래곤플라이캐피탈 소속 연구원 이반 보가티(Ivan Bogatyy)의 프라이버시 강화 블록체인 프로토콜 밈블윔블에 관한 중대 결함 지적에 대해 아래와 같은 보안 문제를 설명했다.

1. 밈블윔블 결함 공격의 전반적인 맥락은 중간자공격이다. '노드 스니핑' 기술을 통한 밈블윔블의 거래 도청은 거래 관련 발신자(from)와 수신자(to)의 정확한 주소를 알아낼 수 있으나, 정확한 금액(value)는 알 수 없다. 불완전하지만 거래의 유동성을 알아낼 수 있다.

2. '스니핑' 공격은 다수 국가에서 다크웹 토르(Tor) 네트워크를 역추적할 때 사용하는 방식이다. 일정 수준의 노드를 확보해 네트워크 내 IP 연결을 추적할 수 있다. 하지만 밈블윔블 네트워크는 노드의 P2P 연결 방식의 특성으로 인해 오히려 노드 확보가 불필요하다.

3. 밈블윔블 프로토콜은 이러한 스니핑 공격에 대한 대응책을 구축해야 한다. 또한 프라이버시 강화 프로젝트에는 보안이 강화될 가능성이 충분하다.

4. 프라이버시 강화 프로젝트들이 해결해야 하는 치명적인 온체인 관련 문제는 △발신자 △수신자 △금액이지만, 오프체인에서의 IP 등 프라이버시 문제 또한 해결돼야 하는 문제다.

5. 프라이버시 문제는 엔지니어링 차원의 문제로서 언제나 악의적인 공격에서 자유로울 수 없다.

Provided by 코인니스

<저작권자 © TokenPost, 무단전재 및 재배포 금지 >

추천하기

0

데일리 스탬프

0

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

카테고리 기사 더보기
카테고리 이미지1

제타체인 "공급량 5% 생태계 유망 프로젝트에 제공"

카테고리 이미지1

내틱스 $460만 전략 투자 유치

카테고리 이미지1

1인치, 기관 투자자 대상 디파이 서비스 '퓨전 API' 출시

카테고리 이미지1

그레이스케일 리서치 총괄 "올해 말 BTC 최대 20만 달러 돌파 예상"

댓글 서비스는 로그인 후 이용하실 수 있습니다.
전체댓글 [1]
댓글보기
  • raonbit
  • 2019.11.19 14:22:53
밈블윔블 프로토콜은 온체인에서 해결해야 할 것들 중 송신자, 수신자는 아직 해결하지 못한 상태이고, 오프체인에서의 문제도 아직 해결하지 못한 것 같이 보이는군요.
답글 달기
  • 1
  • ·
  • 0
1 

선물이 도착했어요!

선물이 도착했어요!

선물이 도착했어요!

코인 이미지 Bitcoin (BTC)
89,369,523.16 (+0.92%)
코인 이미지 Ethereum (ETH)
4,383,414.63 (+1.22%)
코인 이미지 Tether USDt (USDT)
1,376.91 (+0.11%)
코인 이미지 BNB (BNB)
847,612.03 (+1.67%)
코인 이미지 Solana (SOL)
203,315.96 (-1.11%)
코인 이미지 USDC (USDC)
1,376.95 (+0.02%)
코인 이미지 XRP (XRP)
731.80 (+0.08%)
코인 이미지 Dogecoin (DOGE)
211.55 (+0.41%)
코인 이미지 Toncoin (TON)
7,599.93 (-1.30%)
코인 이미지 Cardano (ADA)
657.81 (-0.16%)
왼쪽
2024 4월  25(금)
오른쪽
진행기간 2024.04.25 (목) ~ 2024.04.26 (금)

28명 참여

정답 93%

오답 7%

진행기간 2024.04.24 (수) ~ 2024.04.25 (목)

68명 참여

정답 90%

오답 10%

진행기간 2024.04.23 (화) ~ 2024.04.24 (수)

60명 참여

정답 100%

오답 0%

진행기간 2024.04.22 (월) ~ 2024.04.23 (화)

61명 참여

정답 56%

오답 44%

기간 2024.03.20(수) ~ 2024.04.02(화)
보상내역 추첨을 통해 100명에게 커피 기프티콘 에어드랍
신청인원

126 / 100

이더리움(ETH) 일반 마감

[Episode 11] 코인이지(CoinEasy) 에어드랍

기간 2024.02.27(화) ~ 2024.03.12(화)
보상내역 추첨을 통해 50명에게 총 150 USDT 지급
신청인원

59 / 50

기간 2023.10.11(수) ~ 2023.10.25(수)
보상내역 $10상당의 $AGT
신청인원

172 / 150

기간 2023.09.01(금) ~ 2023.10.01(일)
보상내역 추첨을 통해 1만원 상당의 상품권 에어드랍 (50명)
신청인원

26 / 50