구글에서 선호하는 출처로 추가

하십 쿠레시, ECDSA 취약점 대비 체인 복구 모드 제안

토포AI로 이 기사 더 깊이 읽기

백업 키를 연결하는 지갑 복구 장치 / TokenPost.ai

드래곤플라이(Dragonfly) 매니징 파트너 하십 쿠레시(Haseeb Qureshi)가 AI가 지갑 서명 체계의 취약점을 찾는 상황에 대비해 블록체인 전체를 복구 모드로 전환하는 방안을 제안했다.

쿠레시는 10월 8일 X에 올린 글에서 이를 '암호학 복구 모드'라고 불렀다. 이 제안은 이더리움 재단 연구원 저스틴 드레이크(Justin Drake)가 전날 제시한 '벙커 모드'에 대한 대응이다. 드레이크는 거래 서명에 사용한 적 없는 새 주소로 자산을 옮겨 공개키 노출을 줄이자고 제안했다.

쿠레시는 개별 주소를 보호해도 다른 주소의 자산이 탈취돼 대량 매도되면 체인 전체의 가치가 흔들릴 수 있다고 지적했다. 공포에 따른 성급한 자산 이동은 실수로 이어질 수 있다는 비탈릭 부테린의 우려에도 동의했다. AI를 활용한 보안 취약점 탐지 논의는 하십 쿠레시가 AI 보안 점검 비용을 언급한 본지 보도에서도 다뤄졌다.

제안의 첫 단계는 다음 프로토콜 업그레이드에 해시 기반 서명 방식을 추가하는 것이다. 사용자는 기존 주소에 백업 키를 미리 연결한다. 쿠레시는 처음에는 자발적으로 참여하게 하고, 몇 달 뒤에는 백업 키가 없는 주소의 거래를 거부하는 방식으로 전환하자고 했다. 해시 기반 서명은 평소 사용하기에는 느리고 비용이 크며 불편하다고 설명했다.

비상 스위치도 미리 배치하는 구상이다. AI가 ECDSA 취약점을 찾으면 검증자 투표로 스위치를 작동시켜 별도의 프로토콜 업그레이드 없이 전체 주소를 복구 모드로 전환한다. 이때 체인은 사실상 사용하기 어려워지지만, 잔액을 보호하고 새 전환 계획을 마련할 시간을 확보할 수 있다고 쿠레시는 설명했다.

백업 키를 등록하지 않은 주소에는 별도 이전 절차를 제시했다. 시드 문구를 가진 사용자는 영지식 증명으로 새 주소를 확보할 수 있다. 그렇지 않은 사용자는 ECDSA 서명과 작업증명 문제 풀이를 함께 제출해야 한다. 문제 난도는 주소가 보유한 네이티브 자산 수량에 따라 정하고 매일 높이며, 검증자가 실제 공격 상황에 맞춰 난도와 상승 속도를 조정할 수 있다는 구상이다.

쿠레시는 위기 상황에서는 대응 속도가 탈중앙화 절차보다 우선할 수 있고, 필요하면 검증자 권한을 확대해야 한다고 주장했다. 지갑·거래소·RPC 서비스 제공업체와 자산 발행사도 대응에 참여해야 한다고 덧붙였다. 다만 그는 자신이 암호학자나 프로토콜 설계자가 아니며 제안에 빠진 세부 사항이 많다고 밝혔다. ECDSA가 실제로 깨졌다는 발표가 아니라, 가능성에 대비하자는 제안이다.

오늘의 스탬프 0명이 오늘 찍었어요
오늘의 스탬프 0명이 오늘 찍었어요

0

    불러오는 중…

    토큰포스트 앱 다운로드 QR 코드 QR 코드 스캔하고
    ios, Android 앱
    다운로드 하기