본문 바로가기
세번째 블로그 세번째 블로그

레이븐코인 합의 버그로 인해 거래소와 브리지에 재구성 경보가 발령되었습니다.

읽는 시간 약 6분
image 2

목차

  • Ravencoin이 실제로 공개한 내용
  • 소형주 체인들이 계속해서 타격을 받는 이유는 무엇일까요?
  • 라이트코인 경고 사격

약 5,700만 달러 규모의 작업증명(Proof-of-Work) 블록체인인 레이븐코인(Ravencoin)이 치명적인 합의 메커니즘 결함을 악용한 공격에 대해 경고했습니다. 이 공격으로 인해 손상된 노드는 승인되어서는 안 되는 블록까지 승인할 수 있게 됩니다. 하지만 이 공격의 문제는 레이븐코인에만 국한된 것이 아닙니다. 상대적으로 가치가 낮은 코인에서 발생하는 체인 재구성은 거래소와 크로스체인 브리지를 통해 이미 처리된 자금을 동결시키는 결과를 초래할 수 있습니다.

이는 해당 결함이 특정 코인뿐만 아니라 전체 암호화폐 시장에 치명적이라는 것을 의미합니다. 기존의 검증된 블록이 삭제되고 새로운 블록으로 대체될 때, 해당 블록에 포함된 거래 내역이 공식 블록체인에서 완전히 지워질 수 있습니다. 월요일, RVN 가격은 전날 대비 1.2% 하락한 0.003507달러를 기록했습니다. 일일 거래량은 219% 증가한 457만 달러에 달했습니다.

Ravencoin이 실제로 공개한 내용

8월 10일, 레이븐코인 팀은 X 서버에 취약점이 “확인 및 악용되었다”는 

공지를 게시했습니다 . 이로 인해 패치가 적용되지 않은 노드를 통해 유효하지 않은 블록이 통과될 수 있습니다. 팀에서 확인한 첫 번째 불량 블록은 블록 높이 4,487,776에 있으며, 해당 블록은 8월 7일 15시 44분 01초(UTC)에 타임스탬프가 찍혔습니다.

최초로 무효 블록이 발생한 시점부터 해당 사실이 알려지기까지의 3일이라는 기간은 중요합니다. 왜냐하면 이후 새로운 노드에서 거부된 블록체인에서 확인된 거래가 취소될 가능성이 있기 때문입니다.레이븐코인은 온체인 자산 전송을 목적으로 2018년 1월에 출시된 

비트코인 ​​포크 입니다 . 이 프로젝트 개발자들은 ASIC 채굴 집중 현상에 대한 저항력을 높이기 위해 KAWPOW 작업증명 알고리즘을 적용했습니다.이 네트워크는 과거에 주요 합의 실패를 경험했습니다. 2020년에는 공격자들이 버그를 악용하여 허용 가능한 블록 보조금을 초과하는 RVN을 생성할 수 있었습니다. 레이븐코인의 수석 개발자인 

트론 블랙은 나중에 다음과 같이 말했습니다.

“해당 취약점은 RVN이나 귀하가 소유하고 관리하는 자산을 훔치는 것을 허용하지 않습니다.”

블랙에 따르면, 이러한 초과 발행 코인은 거래소로 이체되어 정상적인 RVN과 합산되었습니다. 따라서 단순한 롤백은 더 이상 불가능합니다. 초과 발행된 RVN의 총량은 약 3억 180만 개입니다.

소형주 체인들이 계속해서 타격을 받는 이유는 무엇일까요?

시가총액이 낮고 채굴 활동이 활발한 네트워크는 경제성이 약한 것으로 여겨집니다. 2026년 2월 Complex & Intelligent Systems에 발표된 한 논문에 따르면, 시가총액이 1억 달러 미만인 신규 블록체인의 공격 비용은 5만 달러에서 100만 달러 사이인 반면, 이미 자리를 잡은 블록체인은 수십억 달러가 필요할 수 있다고 합니다.

해당 기사에 따르면, 2018년부터 2024년까지 기록된 51% 공격을 검토한 결과, 성공적인 51% 공격의 85%가 새로운 단계의 블록체인에서 발생했으며, 이 단계에서는 공격의 80%가 성공한 것으로 나타났습니다.

또한, 그들은 방어 측면에서 체크포인트와 비잔틴 장애 허용(BFT)의 특성을 연구했습니다. 그들이 도출한 결론은 BFT 개념을 기반으로 개발된 시스템이 어느 정도 최종성 보장을 가지며 전통적인 작업증명 방식보다 더 안전하다는 것이었습니다.

이더리움 클래식은 이러한 공격의 잠재적 파급 효과를 보여주었습니다. 2019년 1월에 한 번, 2020년에 세 번, 총 네 번의 공격을 받아 전체 재구성의 51%를 파괴했습니다.

라이트코인 경고 사격

라이트코인은 리오그(reorg)로 인한 손상이 해당 체인을 넘어 확산될 수 있음을 보여주는 최근 사례입니다. 2026년 4월 28일 사후 분석에서 개발자 데이비드 버켓은 밈블윔블 확장 블록(Mimblewimble Extension Block) 버그로 인해 4월 두 번째 공격 시도 중 13개 블록이 무효화된 체인이 생성되었다고 밝혔습니다. 업그레이드된 채굴자들은 결국 유효한 체인에서 협력하여 무효화된 블록들을 리오그했습니다.

하지만 일부 제3자 크로스체인 서비스는 이미 거래를 처리한 상태였습니다. 라이트코인의 공식 사후 분석에 따르면 NEAR Intents는 11,000 LTC를 7.78814476 BTC로 교환하는 거래를 처리했는데, 이로 인해 해당 LTC가 유효한 체인에서 사라지면서 손실이 발생했습니다. THORChain 또한 10 LTC를 0.00719957 BTC로 교환하는 거래를 처리한 후 별도의 손실을 입었습니다.

이것이 바로 레이븐코인이 현재 직면하고 있는 위험입니다. 이번 침해 사고는 블록체인의 무결성에 의문을 제기하며, 궁극적으로 최종 버전의 블록체인 검증 이전에 거래를 확정하는 거래소, 브리지 서비스, 스왑 서비스에 악영향을 미칠 수 있습니다. 영향을 받는 플랫폼 운영자들이 패치된 소프트웨어를 사용하고 있음을 확인할 때까지, RVN 거래는 개별 보유자가 통제할 수 없는 재조직 위험에 노출될 수 있습니다.

blackfocus
함께 보면 좋은 글

댓글 0

첫 댓글을 남겨보세요.

error: Content is protected !!

광고 차단 알림

광고 클릭 제한을 초과하여 광고가 차단되었습니다.

단시간에 반복적인 광고 클릭은 시스템에 의해 감지되며, IP가 수집되어 사이트 관리자가 확인 가능합니다.