[Keepit]. (블록체인) {칼럼}.[해킹]...

2017. 11. 15. 01:32카테고리 없음

728x90
반응형



최초의 비트코인 거래소 마운트곡스의 등장


2000년대 초반 P2P 프로그램의 핵을 담당했던 일명 당나귀, ‘eDonkey’의 개발에 참여하기도 했던 Jed McCaleb이 마운트곡스라는 새로운 회사를 만들게 됩니다. 당시의 마운트곡스는 비트코인 거래소가 아닌 ‘Magic the gathering’이라는 판타지 게임의 카드를 거래하는 교환소역할을 담당했었습니다. 하지만 얼마 지나지 않은 2010년 7월 17일에 마운트곡스는 카드 게임 교환소에서 비트코인 거래소로 업종을 변경하게 됩니다. 이는 2010년 7월 12일 비트코인의 가격이 0.008달러에서 0.08달러로 급등한 사건이 있은 직후의 일이었다.



대표적으로 2011년 2월 9일은 마운트곡스에서 1비트코인의 가격이 1달러를 달성한 역사적인 날이었는데, 이것은 개설 시점과 비교해 반년이 갓 넘은 상태에서 벌어진 엄청난 성과였다.



마운트곡스는 2011년 6월 온라인 공격으로 인한 875만 달러의 비트코인 도난 사건, 2013년 디도스 사태를 겪었지만 이내 논란을 이겨내고 거래를 정상화시켜나가는 듯 보였다.



비트코인 거래소 최초의 대규모 해킹 사건, 마운트곡스 사태


2013년 비트코인이 황금기를 맞이했을 때, 마운트곡스는 세계 비트코인 거래량의 절반을 차지할 정도로 그 영향력이 큰 거래소였습니다. 연말에는 마운트곡스의 회원수가 100만 명에 이르렀다는 이야기가 나오기도 했죠. 나날이 성장해가고 있는 암호화폐 시장에서 마운트곡스가 이 위치를 고수하려면 거래소 고객을 위한 편의성 증대와 보안강화 등의 개선이 불가피한 상황이었다.



2011년부터 불거진 마운트곡스의 보안취약성은 겉으로 보기에만 멀쩡했을 뿐 속은 썩어 들어가고 있다는 사실이 2014년 2월, 85만 비트코인이 도난당했다는 Mark Karpeles의 공식발언에 의해 실체화됩니다. 그리고 얼마 뒤인 2월 28일에 마운트 곡스는 도쿄 지방법원에 파산을 신청하고 맙니다. 이미 2013년 말부터 인출 대기 시간이 늘어나는 등, 시스템 결함의 징후가 지속되어 불안에 떨던 마운트곡스의 이용자들은 상상 이상의 충격적 사건에 경악을 금치 못했다. 



석연치 않은 사건의 전말


시간이 어느 정도 지난 뒤 전문가들은 마운트곡스의 대규모 비트코인 도난사건이 한 번에 이루어진 것이 아니라 상당히 오래전부터 진행됐다는 의견을 제시했습니다. 즉, 2011년 최초의 비트코인 도난사건 이후 문제점이 하나도 고쳐지지 않고 해킹이 지속적으로 이루어졌다는 것입니다. 이 의견에 따르면 Mark Karpeles는 사태의 심각성을 어떠한 이유로 알고도 무시했거나 업무태만으로 사건이 이 지경에 이르기까지 그 사실을 몰랐다.



과연 진실은 무엇일까요. Mark Karpeles측은 단순해킹에 의한 회사의 불찰이라 말하지만 드러나는 전말들은 그의 주장을 흔들고 있는 상황입니다. 일례로 사건 발생 후 한 해커 팀이 마운트곡스 서버에서 빼낸 파일을 Mark Karpeles의 개인 웹사이트에 올렸는데, 이 파일에는 100만 건이 넘는 거래정보가 담겨있었으며 또 다른 자료에는 비트코인이 95만 개가 넘게 있는 것이 확인되었다고 한다. 



Alexander Vinnik이라는 사람이 자금세탁혐의로 체포된 것입니다. 여기서 Alexander Vinnik이 마운트곡스 사태와 연관이 있는 이유는 도난당한 비트코인이 Alexander Vinnik의 지갑으로 흘러간 정황이 포착되었기 때문입니다. 그는 이 비트코인의 대부분을 다시 BTC-e라는 자금세탁 거래소에 송금하여 완전한 돈세탁을 계획하려 했던 것 같습니다. 한 가지 더 의문이 가는 점은 그와 밀접한 관련이 있어 보이는 BTC-e 거래소의 설립일이 2011년 7월이고, 마운트곡스의 비정상적 출금이 2011년 9월에 이루어졌다는 점이다. 



폴로닉스 비트코인 도난사건


마운트곡스 사태에 가려져서 비교적 주목은 덜 받았지만 최근까지 최대 거래소 타이틀을 유지했던 폴로닉스도 2014년 코딩의 취약성을 이용한 해커에게 공격을 받게 됩니다. 사건이 발생한 시점은 2월 마운트곡스 사태의 직후였던 3월이었습니다. 폴로닉스는 이 공격으로 인해 거래소 총 비트코인의 12.3%에 해당하는 손실을 입게 된다.



많은 사람은 이 사건들을 지켜보며 비트코인의 앞날을 부정적으로 예측하기도 했습니다. 그리고 사람들의 이런 심리를 반영이라도 하는 듯, 비트코인은 긴 조정기에 접어들기 시작했습니다. 비트코인 외에 새로운 비전을 가진 코인들이 등장함과 동시에 거래소 해킹문제가 이후에도 지속적으로 발생했기 때문이다.







반응형
사업자 정보 표시
무지개다리 | 이정우 | 경기 | 사업자 등록번호 : 119-21-98384 | TEL : 010-5585-0941 | Mail : e3706@hanmail.net | 통신판매신고번호 : 호 | 사이버몰의 이용약관 바로가기