트윗이 작성자에 의해 삭제되었습니다.
하지만 우리는 모든 것을 저장했습니다 🙂.
크립토 브릿지는 블록체인 간에 디지털 자산을 이동할 수 있도록 도와줍니다. 브릿지는 크립토 생태계를 더욱 긴밀하게 연결하고 사용하기 쉽게 만들어 주지만, 동시에 업계에서 해커들이 가장 선호하는 공격 대상 중 하나가 되었습니다.
이 기사는 원문을 번역한 것입니다. 당사 특파원이 작성한 원문은 여기에서 확인하실 수 있습니다.
왜 크립토 브릿지가 다시 주목받고 있을까요?
최근 크로스체인 프로토콜인 Allbridge Core는 해커들이 취약점을 악용해 약 165만 달러를 탈취 하자 브릿지 운영을 일시 중단해야 했습니다. 블록체인 보안 업체들에 따르면, 공격자는 플래시 론을 이용해 스테이블코인 유동성 풀을 조작한 뒤 탈취한 자금을 Solana에서 Ethereum으로 옮겼습니다. 해당 프로토콜은 사건을 조사하는 동안 운영을 중단했습니다.
크립토 역사상 발생했던 대규모 해킹 사건들과 비교하면 손실액은 상대적으로 적은 편이었습니다. 하지만 이번 공격은 익숙한 딜레마를 다시 한번 부각시켰습니다. 브릿지는 크립토 산업의 필수 인프라가 되었지만, 동시에 가장 큰 보안 위험 요소 중 하나로 남아 있다는 점입니다.
Bitcoin, Ethereum, Solana를 각각의 독립된 섬이라고 상상해 보세요. 서로 다른 블록체인들은 각기 다른 목적을 위해 설계되었습니다. 어떤 블록체인은 보안을 우선시하는 반면, 다른 블록체인은 속도, 낮은 수수료 또는 특화된 애플리케이션에 집중합니다. 이것이 사용자들이 블록체인 간에 자산을 이동시키고 싶어 하는 이유입니다.
크립토 브릿지는 이러한 섬들을 연결하는 페리(배)와 같은 역할을 합니다. 사용자가 자산을 먼저 매도하지 않고도 블록체인 간에 자산을 전송할 수 있게 해줍니다.
대부분의 경우, 브릿지는 코인을 한 블록체인에서 다른 블록체인으로 실제로 옮기는 것이 아닙니다. 대신, 한 네트워크에서 원본 자산을 잠그고(lock), 다른 네트워크에서 그에 상응하는 버전을 생성합니다. 사용자가 다시 돌아가고 싶을 때는 새로운 토큰을 소각하고 원본 자산을 해제합니다.
이러한 암호화폐의 "래핑된(wrapped)" 버전 덕분에 사용자는 원본 코인의 가치를 유지하면서 다른 블록체인에서 자산을 거래, 소비 또는 투자할 수 있습니다.
예를 들어, Ethereum에서 ETH를 보유한 사람이 거래 속도가 더 빠르거나 수수료가 저렴한 Solana의 탈중앙화 금융 애플리케이션을 사용하고 싶을 수 있습니다. 브릿지는 사용자가 자산을 먼저 팔 필요 없이 이를 가능하게 해줍니다.
브릿지가 없다면 사용자는 종종 한 암호화폐를 매도하고, 거래소를 통해 자금을 이동시킨 뒤, 다른 블록체인에서 다른 자산을 매수해야 할 것입니다. 이는 탈중앙화 금융, 블록체인 게임 및 기타 많은 크립토 애플리케이션의 편의성을 크게 떨어뜨릴 것입니다.
요약하자면, 브릿지는 서로 다른 블록체인 네트워크가 함께 작동하도록 만드는 크립토 업계의 가장 큰 과제 중 하나를 해결해 줍니다.
브릿지를 유용하게 만드는 바로 그 특징이 보안을 어렵게 만들기도 합니다.
단일 네트워크에서 발생하는 일반적인 블록체인 거래와 달리, 브릿지는 두 개 이상의 블록체인에 걸친 활동을 조율해야 합니다. 브릿지는 종종 여러 개의 스마트 컨트랙트, 검증인, 유동성 풀 및 메시징 시스템이 함께 작동하는 방식에 의존합니다.
이러한 복잡성이 바로 공격자들을 끌어들이는 요소입니다. Chainalysis의 APAC 정책 책임자인 Brian Pak이 언급했듯이, 브릿지는 "서로 다른 체인을 상호 연결하려고 시도"하기 때문에 "매우 악명 높은" 표적이 되었습니다. 구성 요소가 추가될 때마다 문제가 발생할 수 있는 또 다른 기회가 생기는 셈입니다.
브릿지가 소수의 검증인 그룹에 의존하든, 더 탈중앙화된 검증 시스템에 의존하든, 사용자는 자산이 블록체인 간에 안전하게 이동할 수 있음을 확인하기 위해 해당 브릿지를 신뢰해야만 합니다.
또한 브릿지는 다른 블록체인에서 발행된 토큰을 뒷받침하는 원본 자산을 보관하기 때문에 대규모 암호화폐 풀을 보유하는 경향이 있습니다. 결과적으로 단 하나의 취약점만으로도 수억 달러가 위험에 노출될 수 있습니다.
연구원들은 2021년 이후 크로스체인 브릿지에 대한 공격으로 약 43억 달러의 손실이 발생한 것으로 추정하며, 이는 탈중앙화 금융에서 가장 집중적인 공격 대상 중 하나가 되었습니다. Chainalysis는 또한 2022년 도난당한 전체 암호화폐의 약 70%가 브릿지 해킹에서 발생했다는 사실을 발견했으며, 이는 공격자들이 이 기술을 얼마나 빈번하게 노격했는지를 잘 보여줍니다.

가장 큰 규모의 공격은 2021년과 2022년에 발생했지만, 문제가 사라진 것은 아닙니다. 2023년 Multichain 붕괴, 2024년 Orbit Chain 해킹, 그리고 최근의 Allbridge 익스플로잇과 같은 주요 사건들은 브릿지 보안이 여전히 지속적인 과제임을 보여줍니다.
이더리움 공동 창립자 Vitalik Buterin 은 2022년 일련의 브릿지 해킹 사건 이후 유사한 우려를 제기하며, "여러 '주권 영역'을 넘나드는 브릿지의 보안에는 근본적인 한계가 있기 때문에 미래는 멀티체인이 되겠지만 크로스체인은 되지 않을 것"이라고 주장했습니다.
그의 요점은 블록체인이 고립된 상태로 남아 있어야 한다는 것이 아니었습니다. 오히려 독립적인 네트워크 간에 자산을 이동하는 것은 필연적으로 추가적인 보안 리스크를 초래한다는 점을 강조한 것입니다.
개발자들은 브릿지 작동 방식을 재설계하며 대응해 왔습니다. 새로운 방식은 신뢰 기반의 중개인에 대한 의존도를 낮추고 암호학적 검증에 더 많이 의존하는 한편, 보안 기업들은 공격 리스크를 줄이기 위해 더 강력한 감사, 탈중앙화된 검증 및 지속적인 모니터링을 계속해서 요구하고 있습니다.
브릿지가 사라지지 않는 이유
반복되는 공격에도 불구하고, 브릿지 없이 암호화폐 생태계가 작동할 수 있다고 믿는 사람은 거의 없습니다.
더 많은 블록체인 네트워크가 등장함에 따라, 사용자들은 은행 계좌 간에 송금하는 것만큼이나 쉽게 자산을 이동할 수 있기를 기대하고 있습니다. 브릿지가 없다면 각 블록체인은 크게 고립된 상태로 남게 되어, 탈중앙화 금융 및 기타 크로스체인 애플리케이션의 성장이 제한될 것입니다.
Allbridge 익스플로잇과 같은 사건이 주는 교훈은 브릿지가 실패했다는 것이 아닙니다. 브릿지가 무시하기에는 너무나 중요한 존재가 되었다는 것입니다. 모든 주요 공격은 새로운 약점을 드러내지만, 동시에 개발자들이 더 안전한 시스템을 구축하도록 독려하기도 합니다.
새로운 블록체인이 등장할 때마다 네트워크 간의 안전한 연결에 대한 필요성은 더욱 커집니다. 이는 암호화폐의 미래에 브릿지가 줄어들 가능성은 낮다는 것을 의미합니다. 대신, 대부분의 사용자가 브릿지의 작동 방식에 대해 고민할 필요가 없을 정도로 보안을 강화하는 데 그 미래가 달려 있습니다.