토픽 143 / 210·클라우드 및 플랫폼 보안
블록체인 보안
블록체인 보안
블록체인 기술 자체와 블록체인 기반 서비스(암호화폐/DeFi/NFT)의 보안 위협 및 대응
특징: 불변성(장점이자 취약점), 탈중앙화, 스마트컨트랙트 취약점
구성요소: 합의 메커니즘, 스마트컨트랙트, 지갑, 거래소, 노드
기술요소: 51% 공격(합의), 재진입 공격(스마트컨트랙트), 프라이빗키 관리, 거래소 보안, 코드 감사
위협: 51% 공격(해시파워 장악), 스마트컨트랙트 버그(The DAO 해킹), 지갑 탈취(프라이빗키 유출), 거래소 해킹, 피싱
스마트컨트랙트 취약점: 재진입 공격(Reentrancy), 정수 오버플로우, 접근 제어 오류, 프론트러닝
대응: 코드 감사(스마트컨트랙트), 멀티시그 지갑, 하드웨어 지갑, 거래소 콜드월렛, 버그바운티, 형식 검증
적용사례: 암호화폐 보안, DeFi(탈중앙화 금융), NFT, 공급망 추적
비교: 퍼블릭 체인(개방/보안↓) vs 프라이빗 체인(폐쇄/보안↑) vs 컨소시엄(연합/중간)
연관: 암호화, 키 관리, 스마트컨트랙트, DeFi