이더리움 재단, 블라인드 서명 종식을 위한 Clear Signing 도입

이더리움 재단, 블라인드 서명 종식을 위한 Clear Signing 도입
이더리움, 지갑 내 블라인드 서명 폐지 추진

이더리움 재단이 이더리움 생태계 전반에서 블라인드 서명(blind signing)을 단계적으로 폐지한다고 발표했습니다. 화요일, 재단은 주요 지갑 및 인프라 개발사들과 함께 사용자가 트랜잭션을 확인하기 전 명확한 설명을 볼 수 있도록 하는 Clear Signing 표준을 도입했습니다. 이는 암호화폐 지갑의 주요 취약점 중 하나를 제거하기 위한 최근 몇 년간 가장 중요한 보안 개선 사항 중 하나입니다.

하이라이트

  • 이더리움 재단이 블라인드 서명에서 벗어나기 위해 Clear Signing을 공식 출시합니다.
  • 이 표준은 ERC-7,730 및 ERC-8,176을 기반으로 하며, 공개 설명 레지스트리를 운영합니다.
  • Ledger, Trezor, MetaMask, WalletConnect, Fireblocks 등이 지원을 발표했습니다.
  • 이 이니셔티브는 피싱 및 해킹으로 인한 수십억 달러의 손실을 방지하기 위해 설계되었습니다.
  • 사용자는 서명 전 명확한 트랜잭션 설명을 제공받게 됩니다.

이 기사는 원문을 번역한 것입니다. 당사 특파원이 작성한 원문은 여기에서 확인하실 수 있습니다.

블라인드 서명의 문제점과 변화의 이유

지난 몇 년 동안 블라인드 서명은 지갑의 주요 약점으로 남아 있었습니다. 사용자들은 원시 16진수 문자열이 무엇을 의미하는지 이해하지 못한 채 이를 승인해 왔습니다. 

이러한 관행은 최근 발생한 대규모 해킹 사건들에서 결정적인 역할을 했습니다. 15억 달러 규모의 Bybit 해킹과 2024년 WazirX 멀티시그 지갑에서 발생한 2억 3,500만 달러 도난 사건은 상당 부분 이 문제로 인해 가능했습니다. 이더리움 재단에 따르면, 블라인드 서명은 해킹, 피싱 및 익스플로잇으로 인해 총 수십억 달러의 손실을 초래했습니다.

새로운 표준은 이를 변화시킵니다. 지갑은 기술적인 스마트 컨트랙트 데이터를 “Uniswap V3에서 1,000 USDC를 최소 0.42 WETH로 스왑”과 같이 사람이 읽을 수 있는 평문으로 변환하는 전용 디스크립터 파일을 로드하게 됩니다.

Clear Signing의 작동 원리

이 표준의 기술적 기반은 두 가지 이더리움 개선 제안으로 구성됩니다. 2024년 Ledger가 처음 제안한 ERC-7,730은 트랜잭션을 설명하기 위한 개방형 JSON 형식을 정의합니다. ERC-8,176은 독립적인 감사인이 설명의 정확성을 암호학적으로 검증할 수 있는 증명 메커니즘을 추가합니다. 모든 디스크립터는 clearsigning.org의 중립적인 공개 레지스트리에 저장되므로, 기존 컨트랙트를 다시 배포하지 않고도 연결할 수 있습니다.

이 연합에는 생태계의 주요 플레이어들이 참여하고 있습니다. 하드웨어 지갑의 Ledger 및 Trezor, 소프트웨어 지갑의 MetaMask 및 WalletConnect, 기관용 수탁 서비스의 Fireblocks, 감사의 Cyfrin, 개발자 도구의 Sourcify 및 Argot 등이 그들입니다. Ledger는 2021년에 이 기술 개발을 시작했으며, 표준의 중립성을 보장하기 위해 올해 거버넌스를 재단으로 이관했습니다.

셀프 커스터디에 대한 신뢰 구축

Clear Signing으로의 전환은 기관 및 개인 투자자 모두를 위한 플랫폼으로서 이더리움이 성숙해지는 중요한 단계입니다. 수조 달러가 온체인에 집중되어 있는 상황에서 읽을 수 없는 트랜잭션은 용납할 수 없는 리스크입니다. 새로운 표준은 오류와 사기의 가능성을 크게 줄여 수백만 명의 사용자에게 셀프 커스터디를 더 안전하게 만들어 줍니다. 동시에 다른 네트워크와의 경쟁에서 이더리움의 입지를 강화하고 전통 금융으로부터의 추가 자본 유입에 대비한 인프라를 구축합니다. 구현에는 시간이 걸리겠지만, 첫 번째 지갑들이 이미 이를 채택하기 시작했습니다.

또한, 이더리움 재단이 ETH 스테이킹을 해제하여 재무 포트폴리오를 재조정하고 있다는 소식도 전해드렸습니다.

이 자료는 제3자의 의견을 포함할 수 있으며, 이 웹페이지의 데이터 및 정보는 우리의 면책 조항에 따라 투자 조언을 구성하지 않습니다. 우리는 엄격한 편집 무결성을 준수하지만, 이 게시물에는 파트너의 제품에 대한 언급이 포함될 수 있습니다.