비탈릭 부테린은 다중서명 지갑에서 거래가 끝날 때마다 서명자 전원의 키를 교체하는 방안을 이상적인 보안 원칙으로 제시했다. ECDSA가 즉시 깨지지는 않더라도 언젠가 안전하지 않게 될 가능성에 대비하고, 거래 처리 전 서명이 노출되는 위험을 줄이려는 취지다.
비탈릭 부테린(Vitalik Buterin)은 8일 X에 이 같은 원칙을 게시했다. 서명을 오프라인에서 모을 수 있다면 “서명이 공개된 뒤 키를 무효화하기까지”의 시간을 줄이라고 권했다.
다중서명은 거래를 승인할 때 여러 서명자의 동의를 요구하는 방식이다. 비탈릭의 제안은 서명자 수나 승인 기준을 바꾸는 내용이 아니라, 이미 사용한 키를 거래 뒤 교체해 노출 위험을 줄이는 데 초점을 맞췄다.
비탈릭은 ECDSA가 언젠가 안전하지 않게 될 수 있다는 점과 거래가 네트워크에서 처리되기 전 대기하는 동안 서명이 노출될 수 있다는 점을 위험으로 들었다. 서명을 오프라인에서 모으는 방식은 서명 공개와 키 무효화 사이의 간격을 줄이기 위한 방안이다.
다만 키 교체를 서두르는 것도 위험하다. 비탈릭은 설정 오류가 있는 상태에서 급하게 업그레이드하면 자금 손실로 이어질 수 있다며 신중하게 진행하라고 당부했다.


서지우 기자
댓글0
첫 댓글을 남겨 보세요.