암호화폐는 본래 코드의 공개와 공동 참여를 핵심으로 하는 ‘오픈소스 정신’에서 시작됐다. 비트코인(BTC)은 코드가 누구에게나 확인 가능하고, 검증 가능한 투명성을 바탕으로 신뢰를 얻었다. 하지만 시장이 성장하면서 오픈소스의 단점도 속속 드러났다. 유니스왑(Uniswap)을 복제한 디파이(DeFi) 프로젝트나 이더리움(ETH)의 포크를 통해 속도와 수수료를 중시하는 경쟁 서비스들이 쏟아졌다.
이러한 흐름 속에서 일부 프로젝트는 소스코드를 비공개로 전환해 고유 설계를 보호하고 취약점 노출로 인한 해킹 사고를 늦추거나 차단하려는 시도를 해왔다. 하지만 잘 알려진 표현처럼 이는 보안이 아닌 ‘은폐된 불안’의 전략이라는 비판을 받는다. 취약점을 고치기보다는 숨기는 방식이기 때문이다. 이는 탈중앙성과 투명성을 중시했던 암호화폐의 초기 가치와는 정면으로 충돌하는 방식이다. 사이퍼펑크와 해커 커뮤니티의 자발적 운동에서 출발했던 크립토는 이제 점점 제도권과 손을 잡으려는 방향으로 옮겨가고 있다.
지난 4월 26일, 솔라나(SOL) 기반 클로즈드소스 대출 플랫폼 루프스케일(Loopscale)이 580만 달러(약 84억 6,800만 원) 규모의 해킹 피해를 입으며 공개 소스의 필요성을 다시금 부각시켰다. 출시한 지 수 주에 불과했던 이 서비스는 담보 수치를 조작한 해커에 의해 담보 부족 대출이 연쇄적으로 이뤄졌고, 결국 자금을 탈취당했다.
루프스케일이 이 공격자와의 협상을 통해 대부분의 자금을 회수하는 데 성공하긴 했지만, 보안 소스의 폐쇄성과 불투명성에 대한 우려는 커지고 있다. 이번 사건은 솔라나 생태계뿐 아니라 전체 암호화폐 산업에 다시 한 번 중요한 질문을 던졌다. 개방성과 공동 검토가 사라진 시스템이 과연 보안 측면에서 더 나은 선택인지에 대한 회의다. 개발 혁신을 보호하려던 의도가 오히려 더 큰 위협의 문을 열 수 있다는 경고가 다시금 제기되고 있다.