CWN(CHANGE WITH NEWS) - 디파이 보안 문제 취약성, 원인은 ′프로그래밍 언어′...보안·혁신 두 마리 토끼 잡을 방법은?

  • 맑음정읍-3.1℃
  • 맑음홍성-4.2℃
  • 맑음고산5.6℃
  • 맑음구미-2.9℃
  • 맑음임실-3.5℃
  • 맑음청주-4.2℃
  • 맑음창원0.3℃
  • 맑음경주시-1.7℃
  • 맑음산청-1.6℃
  • 맑음부여-4.3℃
  • 맑음영광군-2.5℃
  • 맑음북강릉-5.1℃
  • 맑음상주-3.8℃
  • 맑음동해-3.2℃
  • 구름조금서울-7.4℃
  • 맑음고창-3.1℃
  • 맑음광주-1.4℃
  • 맑음의성-3.4℃
  • 맑음강릉-4.1℃
  • 맑음광양시-0.9℃
  • 맑음순천-2.5℃
  • 맑음전주-3.6℃
  • 구름많음울릉도-1.5℃
  • 맑음백령도-3.2℃
  • 맑음고흥-0.9℃
  • 맑음보은-4.7℃
  • 맑음진도군-1.5℃
  • 맑음함양군-1.9℃
  • 맑음고창군-2.3℃
  • 맑음여수0.0℃
  • 맑음안동-5.0℃
  • 맑음부안-2.7℃
  • 맑음홍천-8.8℃
  • 맑음양평-6.3℃
  • 맑음장흥-1.0℃
  • 맑음양산시1.1℃
  • 맑음합천-0.8℃
  • 맑음제주5.0℃
  • 맑음남해0.6℃
  • 흐림대관령-12.7℃
  • 맑음성산-0.3℃
  • 맑음밀양-2.5℃
  • 맑음이천-6.4℃
  • 맑음김해시-0.2℃
  • 맑음대전-4.1℃
  • 맑음흑산도1.6℃
  • 맑음동두천-9.3℃
  • 맑음인제-10.3℃
  • 맑음서귀포4.8℃
  • 흐림철원-13.0℃
  • 맑음수원-6.4℃
  • 맑음세종-4.9℃
  • 맑음해남-0.5℃
  • 맑음춘천-10.9℃
  • 맑음인천-7.0℃
  • 맑음의령군-1.9℃
  • 맑음울진-3.7℃
  • 맑음목포-0.6℃
  • 맑음천안-4.9℃
  • 맑음강진군0.2℃
  • 맑음대구-1.9℃
  • 맑음제천-7.1℃
  • 맑음북부산-2.6℃
  • 맑음부산1.6℃
  • 맑음북창원0.6℃
  • 맑음보성군-0.9℃
  • 맑음봉화-9.4℃
  • 맑음영천-2.5℃
  • 맑음남원-2.8℃
  • 맑음영덕-3.4℃
  • 맑음완도0.3℃
  • 맑음서청주-5.6℃
  • 맑음울산-1.2℃
  • 맑음추풍령-5.1℃
  • 맑음거창-3.4℃
  • 맑음장수-5.5℃
  • 맑음통영2.0℃
  • 맑음포항-1.2℃
  • 맑음정선군-7.5℃
  • 맑음군산-3.4℃
  • 맑음영주-5.7℃
  • 맑음원주-6.5℃
  • 흐림강화-10.9℃
  • 맑음영월-6.9℃
  • 흐림파주-10.7℃
  • 맑음문경-4.8℃
  • 흐림태백-9.7℃
  • 맑음진주-1.4℃
  • 맑음보령-3.5℃
  • 맑음거제2.7℃
  • 맑음금산-3.6℃
  • 맑음충주-6.1℃
  • 맑음서산-4.0℃
  • 맑음북춘천-12.6℃
  • 맑음순창군-2.4℃
  • 맑음속초-5.3℃
  • 맑음청송군-5.4℃
  • 2026.01.14 (수)

디파이 보안 문제 취약성, 원인은 '프로그래밍 언어'...보안·혁신 두 마리 토끼 잡을 방법은?

박채원 / 기사승인 : 2022-11-28 14:24:58
  • -
  • +
  • 인쇄

최근, 디파이(DeFi, 탈중앙화 금융 프로토콜의 총 예치 자산(TVL)이 최고 1,800억 달러를 기록한 뒤 400억 달러를 기록해, 100억 달러 안팎이었던 2년 전보다 성장하였다. 그러나 문제는 지난해 디파이 프로토콜의 해킹 피해 금액이 100억 달러를 넘어서는 등 보안 문제가 심각하다.

이에, 암호화폐 전문 매체 코인텔레그래프는 디파이 스마트 계약 프로그래밍 언어가 적합한 자산 관리 기능을 제공하지 못한다고 지적하며, 디파이의 혁신과 보안을 모두 갖출 방법을 설명했다.

우선, 매체는 디파이의 보안 문제 원인으로 솔리디티(Solidity) 등 오늘날 디파이 프로젝트에 사용하는 언어에는 자산 종류의 개념 구분이 없다는 점을 지적했다. 일례로, 토큰과 NFT 등과 같은 자산은 이더리움의 ERC-20과 같은 스마트 계약에서 변동성이 있는 자산이다. 자산 변동성의 흐름과 관련된 보호 기능과 검증은 개발자가 모든 스마트 계약에 대해 처음부터 구현해야 한다.

스마트 계약이 복잡해질수록 보호와 검증 수준도 더 강화돼야 한다. 사용자가 토큰을 다른 것과 교환하는 것과 같이 스마트 계약이 서로 상호 작용할 수 있도록 메시지가 각 스마트 계약으로 전송되어 내부 변수 목록을 업데이트해야 한다.

결과적으로 복잡한 균형 조정 행위가 발생한다. 스마트 계약과의 모든 상호 작용이 올바르게 처리되는지 확인하는 일은 모두 디파이 개발자의 몫이다. 솔리디티와 EVM(Ethereum Virtual Machine)에 내장된 선천적 보호 조치가 없다. 그러므로 디파이 개발자는 필요한 모든 보호 및 검증을 직접 설계하고 구현해야 한다.

따라서 디파이 개발자는 항상 코드의 보안을 확인하는 데 오랜 시간을 투자해야 한다. 코드 보안을 여러 차례 반복 확인해야 한다.

이어서 매체는 디파이가 보안을 갖추는 동시에 혁신에 성공하려면, 개발자의 손쉬운 자산 생성과 상호작용, 자산과의 직관적인 행동을 기본 기능으로 만들 방법이 필요하다고 전했다.

매체는 자산 지향 프로그래밍 패러다임에서 자산을 생성하는 것이 네이티브 함수를 호출하는 것만큼 쉽다고 설명했다. 예를 들어, .initial_supply_fungible(1000)은 고정 공급 1000으로 대체할 수 있는 토큰을 생성한다. 반면, .take 및 .put과 같은 함수는 토큰을 가져와 다른 곳에 배치한다.

개발자가 스마트 계약에 변수 목록을 업데이트하도록 지시하는 복잡한 논리를 작성하는 대신, 자산 지향 프로그래밍에서는 누구나 직관적으로 디파이의 기본 기능으로 기대할 수 있는 모든 오류 검사를 수반한다. 자산 지향 프로그래밍은 토큰이 손실되거나 고갈될 수 없음을 보장하기 때문이다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue