맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

이더리움, 블라인드 서명 줄일 보안 표준 도입…해킹 감소 분기점 될까

프로필
김미래 기자
댓글 0
좋아요 비화설화 1

이더리움 재단이 주요 지갑 개발사들과 함께 사용자가 거래 내용을 이해하고 승인하도록 돕는 ‘클리어 서명’ 보안 표준 도입에 나섰다고 밝혔다.

ERC-7730과 공개 검증 레지스트리를 기반으로 블라인드 서명 악용 해킹과 사기를 줄일 수 있을지 주목된다.

 이더리움, 블라인드 서명 줄일 보안 표준 도입…해킹 감소 분기점 될까 / TokenPost.ai

이더리움, 블라인드 서명 줄일 보안 표준 도입…해킹 감소 분기점 될까 / TokenPost.ai

이더리움(ETH) 생태계가 ‘블라인드 서명’으로 인한 해킹과 사기 문제를 근본적으로 줄이기 위한 새로운 보안 표준 도입에 나섰다. 사용자가 거래 내용을 이해하지 못한 채 승인하는 구조를 바꾸겠다는 시도다.

이더리움 재단은 주요 암호화폐 지갑 개발사들과 함께 ‘클리어 서명(Clear Signing)’이라는 보안 프레임워크를 추진하고 있다고 밝혔다. 이는 기존처럼 복잡한 코드 문자열을 보여주는 대신, 사용자가 실제로 무엇에 동의하는지 쉽게 이해할 수 있도록 거래 내용을 ‘사람이 읽을 수 있는 형태’로 제공하는 것이 핵심이다.

코드 대신 설명…거래 투명성 강화

현재 이더리움(ETH) 기반 거래 승인 과정은 일반 사용자에게 매우 불친절하다. 긴 코드와 기술적 데이터로 구성된 승인 화면은 사실상 개발자가 아닌 이상 해석이 어렵다. 이로 인해 사용자들은 ‘약관 동의’ 버튼을 누르듯 내용을 제대로 확인하지 않고 승인하는 경우가 많았다.

이 같은 구조는 피싱 공격과 지갑 탈취 사건의 주요 원인으로 지목돼 왔다. 이더리움 재단은 바이비트 해킹 사건 등을 사례로 들며, 공격자들이 ‘블라인드 서명’을 악용해 사용자의 자산을 빼돌려 왔다고 설명했다.

클리어 서명은 이러한 문제를 해결하기 위해 거래 승인 전 단계에서 핵심 정보를 직관적으로 제공한다. 예를 들어 어떤 자산이 이동하는지, 수신자는 누구인지, 어떤 권한이 부여되는지 등을 명확한 문장으로 표시하는 방식이다.

ERC-7730 기반…보안 검증 체계 포함

이번 표준은 ‘ERC-7730’이라는 새로운 이더리움 제안 표준을 기반으로 한다. 여기에 더해, 거래 설명을 검증할 수 있는 공개 레지스트리도 함께 구축된다. 보안 전문가들이 이 정보를 검토하고 신뢰성을 확인하는 구조다.

지갑 서비스들은 해당 레지스트리에서 검증된 데이터를 선택적으로 활용해 사용자 화면에 정보를 표시할 수 있다. 이를 통해 잘못된 정보나 악성 데이터가 사용자에게 전달될 가능성을 줄인다.

이더리움 재단의 ‘트릴리언 달러 보안 이니셔티브’는 이 인프라 운영을 맡아 생태계 전반에 표준 도입을 확대할 계획이다.

“보안은 코드가 아닌 이해에서 시작”

이번 움직임은 암호화폐 산업 내 보안 패러다임 변화와 맞닿아 있다. 더 복잡한 기술보다 사용자 ‘이해도’가 보안의 핵심이라는 인식이 확산되고 있는 것이다.

트레저(Trezor)의 최고기술책임자 토마시 수샨카(Tomáš Sušánka)는 “클리어 서명은 업계 전반에 중요한 보안 진전”이라며 “사용자가 자신이 서명하는 내용을 이해하지 못하면 보안은 취약해질 수밖에 없다”고 강조했다. 이어 “모든 지갑 제공업체가 이 표준을 채택해야 한다”고 덧붙였다.

클리어 서명 도입은 단순한 UI 개선을 넘어, 이더리움(ETH) 기반 서비스 전반의 신뢰도를 끌어올릴 수 있는 변수로 평가된다. 사용자의 실수를 줄이는 구조적 변화가 실제 해킹 감소로 이어질지 주목된다.


기사요약 by TokenPost.ai

🔎 시장 해석
이더리움이 ‘블라인드 서명’ 문제를 해결하기 위해 ‘클리어 서명’이라는 새로운 보안 표준을 도입하며 사용자 중심 보안 패러다임으로 전환하고 있다.
기술 복잡성을 줄이고 직관적 거래 이해를 강조하는 흐름은 향후 지갑 서비스 경쟁력의 핵심 기준으로 작용할 가능성이 크다.

💡 전략 포인트
클리어 서명 도입 여부는 향후 지갑 및 디파이 서비스 선택의 중요한 판단 기준이 될 수 있다.
피싱 및 악성 승인 리스크를 줄이기 위해 사용자 역시 거래 승인 전 ‘내용 확인 습관’이 더욱 중요해질 전망이다.
ERC-7730 기반 생태계 확장 여부에 따라 관련 인프라 및 보안 서비스 시장 성장 가능성도 주목할 필요가 있다.

📘 용어정리
클리어 서명(Clear Signing): 사람이 이해할 수 있는 언어로 거래 내용을 표시하는 보안 방식
블라인드 서명(Blind Signing): 거래 내용을 제대로 이해하지 못한 상태에서 승인하는 방식
ERC-7730: 클리어 서명을 지원하기 위한 이더리움 제안 표준
공개 레지스트리: 거래 설명의 정확성을 검증하고 공유하는 데이터 저장소

💡 자주 묻는 질문 (FAQ)

Q. 클리어 서명은 기존 지갑 사용 방식과 무엇이 다른가요?
기존에는 거래 승인 시 코드와 숫자 중심의 데이터가 표시되어 실제 의미를 파악하기 어려웠습니다. 클리어 서명은 이를 사람이 읽을 수 있는 문장으로 바꿔 제공하여, 어떤 자산이 어디로 이동하는지 직관적으로 이해할 수 있도록 돕습니다.
Q. 클리어 서명이 도입되면 해킹이 완전히 사라지나요?
해킹을 완전히 막을 수는 없지만, 사용자가 무심코 승인하는 실수를 크게 줄여 주요 공격 경로를 차단하는 데 도움이 됩니다. 특히 피싱 사이트나 악성 트랜잭션에 대한 방어력이 높아질 것으로 기대됩니다.
Q. 모든 이더리움 지갑이 이 표준을 반드시 도입해야 하나요?
의무 사항은 아니지만, 사용자 보호와 신뢰 확보를 위해 주요 지갑 서비스들이 점차 도입할 가능성이 큽니다. 업계 주요 플레이어들이 참여하고 있어 사실상 새로운 표준으로 자리잡을 가능성이 높습니다.
TP AI 유의사항 TokenPost.ai 기반 언어 모델을 사용하여 기사를 요약했습니다. 본문의 주요 내용이 제외되거나 사실과 다를 수 있습니다.
본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

광고문의 기사제보 보도자료

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

0

추천

1

스크랩

스크랩

데일리 스탬프

1

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

등급

스타제이

10:30

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1