• Days
  • Hours
  • Mins
  • Secs
링크복사
Increase text size
Decrease text size
링크가 복사되었습니다.

슬로우미스트 "밈블윔블 결함 공격, 핵심 맥락은 중간자공격"

2019-11-19 화 14:18

블록체인 전문 보안업체 슬로우미스트(SlowMist)가 블록체인 투자펀드 드래곤플라이캐피탈 소속 연구원 이반 보가티(Ivan Bogatyy)의 프라이버시 강화 블록체인 프로토콜 밈블윔블에 관한 중대 결함 지적에 대해 아래와 같은 보안 문제를 설명했다.

1. 밈블윔블 결함 공격의 전반적인 맥락은 중간자공격이다. '노드 스니핑' 기술을 통한 밈블윔블의 거래 도청은 거래 관련 발신자(from)와 수신자(to)의 정확한 주소를 알아낼 수 있으나, 정확한 금액(value)는 알 수 없다. 불완전하지만 거래의 유동성을 알아낼 수 있다.

2. '스니핑' 공격은 다수 국가에서 다크웹 토르(Tor) 네트워크를 역추적할 때 사용하는 방식이다. 일정 수준의 노드를 확보해 네트워크 내 IP 연결을 추적할 수 있다. 하지만 밈블윔블 네트워크는 노드의 P2P 연결 방식의 특성으로 인해 오히려 노드 확보가 불필요하다.

3. 밈블윔블 프로토콜은 이러한 스니핑 공격에 대한 대응책을 구축해야 한다. 또한 프라이버시 강화 프로젝트에는 보안이 강화될 가능성이 충분하다.

4. 프라이버시 강화 프로젝트들이 해결해야 하는 치명적인 온체인 관련 문제는 △발신자 △수신자 △금액이지만, 오프체인에서의 IP 등 프라이버시 문제 또한 해결돼야 하는 문제다.

5. 프라이버시 문제는 엔지니어링 차원의 문제로서 언제나 악의적인 공격에서 자유로울 수 없다.

Provided by 코인니스

<저작권자 © TokenPost, 무단전재 및 재배포 금지 >

댓글
댓글 서비스는 로그인 후 이용하실 수 있습니다.
진정성 있는 댓글은 토큰포스트에 큰 힘이 됩니다.
전체댓글 [1]
댓글보기
  • raonbit
  • 2019.11.19 14:22:53
밈블윔블 프로토콜은 온체인에서 해결해야 할 것들 중 송신자, 수신자는 아직 해결하지 못한 상태이고, 오프체인에서의 문제도 아직 해결하지 못한 것 같이 보이는군요.
답글 달기
  • 1
  • ·
  • 0
더 보기

NEWS가 적립되었습니다.

적립내역
  • PUBLISH (NEWS) $ 0.0042(+8.8%)
  • Bitcoin (BTC) $ 9,044.31(-0.9%)
  • Ethereum (ETH) $ 225.625(-1.3%)
  • XRP (XRP) $ 0.1761(-1.2%)
  • Bitcoin Cash (BCH) $ 220.262(-1.9%)
  • Bitcoin SV (BSV) $ 153.306(-1.0%)
  • PUBLISH (NEWS) $ 0.0042(+8.8%)
2020-07-05 일요일
02:35:42
BTC, 5분간 1.01% 상승, 현재 9,170.04 달러
2020-07-04 토요일
22:44:59
리플 메나 지역 총괄 "인도 규제 불명확성, 투자 유치 장애물"
21:50:43
컨센시스 엔지니어 "BTC 세계화폐 될 확률 0.1%"
21:29:57
애널리스트 "BTC, 금융위기 막을 수 있다"
20:58:44
애널리스트 "XRP, 올들어 하락세 연속...예년과 다르다"
20:40:12
외신 "컴파운드 표시 DAI 공급 물량, DAI 총 발행량보다 많아"
19:53:58
데이터 "6월 암호화폐 파생상품 거래량, 올들어 최저"
19:51:18
데이터 "스테이킹 열풍, ZRX 활성 지갑 수 2개월 간 14% 증가"
19:33:27
애널리스트 "BTC, 10,500 달러 돌파 시 1.6만 달러까지 간다"
19:24:00
실시간 암호화폐 자금 흐름
17:00:51
OKEx CSO "디파이 성장, ETH 중요성 부각"
16:11:08
ETC 해시레이트, 2018년 1월 이후 최저
16:07:20
보부, 플랫폼 토큰 BOBT 상장...192.68%↑
14:47:22
블록원, SNS 플랫폼 '보이스' 공개
14:40:06
BTC.com CEO "지난 1~2년 채굴자 빠르게 전문화"
13:36:21
후오비, 6월 BTC 선물 거래량 '선두'
12:07:01
컨센시스 딜리전스, 디파이 스테이블코인 프로토콜 Lien 감사 마쳐
11:27:37
거래소 ETH 온체인 자금흐름 현황
11:21:52
보부 거래소 BOBT 채굴 종료...미채굴 수량 전량 소각
11:19:38
실시간 암호화폐 자금 흐름
지금 토큰포스트 뉴스레터를 구독하세요!
오늘 하루동안 보지 않기 [닫기]
맨위로 가기
Copyright ⓒ TokenPost. All Rights Reserved.
법인명 : (주)토큰포스트   |   주소 : 서울특별시 영등포구 선유로49길 17, 부윤빌딩 6층
인터넷신문등록번호 : 서울 아 52481   |   등록일자 : 2018.01.02   |   발행인 : 권성민   |  편집인 : 도요한  | 청소년 보호정책(책임자 : 윤석진)
TokenPost.kr의 모든 컨텐츠와 기사는 저작권법의 보호를 받은바, 무단 전재, 복사, 배포 등을 금합니다.
대표전화 : 02-6332-2245 / 광고문의 : 02-6674-1012 / [email protected]
인터넷신문 위원회
PUBLISHsoft