블록체인 보안 및 주요 공격 기법


  # 블록체인 보안 및 주요 공격 기법

블록체인은 본질적으로 암호학적 무결성을 지향하지만, 경제적 인센티브 설계 결함, 합의 알고리즘의 맹점, 멤풀 구조의 특성을 악용한 다양한 공격에 노출되어 있습니다.

[TOC]

---

## 1. 51% 공격 (Majority Attack)의 경제학

### 1.1 공격 원리와 피해
단일 주체가 전체 네트워크 해시파워(PoW)의 과반을 장악하면:
1. 자신이 지출한 코인의 트랜잭션을 포함하지 않은 비밀 분기 체인을 생성합니다.
2. 비밀 체인을 메인 체인보다 더 길게 만든 뒤 네트워크에 일시에 공개하여 기존 정상 체인을 재구성(Reorg)시킵니다.
3. 이를 통해 이미 거래소로 보낸 코인을 다시 내 지갑으로 되돌리는 **이중 지불(Double Spending)**을 성공시킵니다.

### 1.2 공격 비용과 현실
비트코인의 51% 공격 비용은 수십조 원의 ASIC 하드웨어와 전력이 필요하여 경제적으로 불가능에 가깝습니다. 그러나 **해시레이트가 낮은 중소형 PoW 코인(과거 비트코인골드, 버지 등)**은 클라우드 해시 임대(NiceHash 등)를 통해 수천만 원 수준의 비용으로 51% 공격에 노출된 사례가 다수 존재합니다.

---

## 2. MEV (Maximal Extractable Value)와 멤풀 공격

MEV는 채굴자 또는 차익거래 봇이 블록에 포함될 트랜잭션의 실행 순서를 조작하여 부당한 이익을 취하는 행위입니다.

```
       [사용자의 대규모 매수 주문 탐지]
                      |
                      v
       [1. 프론트러닝 (Front-run)]  -> 더 높은 가스비로 먼저 매수 (가격 상승)
       [2. 피해자 트랜잭션 실행]     -> 높은 가격에 매수 체결 (슬리피지 발생)
       [3. 백러닝 (Back-run)]      -> 즉시 매도하여 무위험 차익 실현
                      |
                      v
       [결과: 샌드위치 공격 (Sandwich Attack) 완료]
```

### 2.1 샌드위치 공격 방어법
* 슬리피지 허용 오차(Slippage Tolerance)를 0.5% 이하로 엄격히 설정합니다.
* Flashbots Protect RPC 등 공개 멤풀을 거치지 않는 프라이빗 RPC 엔드포인트를 사용합니다.

---

## 3. 브릿지(Bridge) 취약점과 역대 최대 해킹 사고

서로 다른 블록체인 간에 자산을 이동시키는 크로스체인 브릿지는 스마트 컨트랙트와 다중서명(Multisig) 검증자에 의존하므로 가장 취약한 타겟입니다.
* **Ronin Bridge 해킹 (6억 2,500만 달러)**: 9개 검증자 노드 중 5개의 개인키 탈취.
* **Wormhole Bridge 해킹 (3억 2,000만 달러)**: 솔라나 스마트 컨트랙트 서명 검증 로직 우회 버그.