지분증명(PoS) 블록체인의 핵심 보안 장치인 슬래싱이 검증자들의 사전 공모 공격을 항상 억제하지 못할 수 있다는 이론 연구가 나왔다. 검증자들이 공격 의사만 먼저 등록한 뒤 충분한 지분이 모이면 이중서명을 실행하는 구조다.
Hao Chung과 Chen-Da Liu-Zhang은 9월 24일 arXiv에 공개한 논문에서 이 같은 조정 프로토콜을 제시했다. 참여 지분이 공격 임계치에 도달했을 때만 실제 공격을 실행하도록 설계한 모델이다.
이 구조에서는 등록 지분이 부족하면 공격을 취소하고 예치금을 돌려받는다. 실제 이중서명이 발생하지 않기 때문에 슬래싱도 피할 수 있다는 논리다. 반대로 충분한 지분이 모이면 공격을 실행해 이익을 얻는다.
연구진은 이 전략이 '사후 내시 균형(ex post Nash equilibrium)'이 될 수 있다고 주장했다. 공격에 참여한 검증자가 다른 참여자의 수나 최종 공격 결과를 사전에 알지 못하더라도, 합리적인 선택으로 공격 등록을 택할 수 있다는 뜻이다.
논문은 성공한 공격의 이익이 스테이킹 규모에 비해 매우 작더라도 이 균형이 성립할 수 있다고 분석했다. 통상적인 슬래싱 모델이 공격 수익보다 예치 지분 손실을 크게 만드는 데 초점을 맞춘다면, 이번 연구는 공격 실패 때 비용을 없애는 조정 방식에 주목했다.
신고 보상 제도도 공모를 반드시 무너뜨리지는 못할 수 있다고 봤다. 공격 참여자가 별도 담보를 예치하더라도 신고 보상으로 얻을 수 있는 이익보다 담보 손실 위험이 커지도록 설계하면 공격 균형이 유지될 수 있다는 설명이다.
슬래싱은 검증자가 상충하는 블록이나 증명에 서명하는 등 합의 규칙을 위반했을 때 예치 지분을 파괴하는 장치다. 이더리움은 이중 블록 제안, 상충하는 증명, 이중 투표를 슬래싱 대상 행위로 규정하고 있다.
이더리움에서는 강제 퇴출 기간 동안 검증자 지분이 점차 줄어들며, 같은 시기에 여러 검증자가 슬래싱되면 상관 페널티가 추가된다. 이더리움 공식 문서는 단일 검증자의 고립된 슬래싱보다 집단 공격에서 손실이 크게 확대될 수 있다고 설명한다.
기존 업계 연구는 슬래싱의 경제적 억지력을 긍정적으로 평가해왔다. 안드리센호로위츠는 슬래싱이 검증자 매수와 담합 공격의 비용을 높인다고 분석하며, 이를 지분증명 네트워크의 경제적 보안을 측정하는 요소로 제시했다.
이번 논문은 이와 다른 조건을 제시했다. 공격자가 합의 과정 자체를 통제할 수 있다면 외부 법원이나 독립된 집행기관에 의존하는 금융계약과 달리, 알고리즘 기반 처벌만으로는 공모 비용을 보장하기 어렵다는 주장이다.
다만 논문은 특정 블록체인이나 토큰의 취약점을 지목하지 않았다. 검증자 모집, 참여자 사이의 신뢰 형성, 공격 등록의 비밀 유지, 실제 공격 시점의 동시 행동이 모두 충족돼야 이론 모델이 현실의 공격으로 이어질 수 있다.
검증자 운영 환경에서는 기술적 처벌 외에도 지분과 인프라의 분산이 중요한 변수로 작용한다. 과거 특정 인프라 사업자의 장애로 검증 지분 일부가 동시에 오프라인에 놓인 사례는 검증자 운영 조건이 네트워크 안정성과 연결될 수 있음을 보여줬다.
등록 구조와 담보 설계도 논문의 핵심 쟁점이다. 공격 의사를 공개적으로 등록하게 할지, 등록 과정에서 참여자 간 정보가 얼마나 노출되는지에 따라 검증자들이 서로를 찾아 공모할 가능성과 공격 실패 비용이 달라질 수 있다.
논문을 둘러싼 주요 블록체인 재단, 검증자 운영사, 토큰 발행사의 공식 논평은 10월 1일 현재 확인되지 않았다. 시장 가격, 스테이킹 자금 이동, 검증자 이탈 등 즉각적인 반응도 확인되지 않았다.
이번 연구는 슬래싱의 규모만 키우는 방식으로는 지분증명 보안을 충분히 설명하기 어려울 수 있다는 문제를 제기했다. 실제 네트워크에 적용하려면 검증자 분산, 공모 방지형 등록 방식, 담보와 신고 보상 설계를 함께 검토해야 한다.

서지우 기자
댓글0
첫 댓글을 남겨 보세요.