LocalMonero will be winding down

The winding down process begins May 7th, 2024, and finishes after November 7th, 2024. Our support staff will be available for help throughout this period.
  1. Effective immediately, all new signups and ad postings are disabled;
  2. On May 14th, 2024, new trades will be disabled as well;
  3. After November 7th, 2024, the website will be taken down. Please reclaim any funds from your arbitration bond wallet prior to that date, otherwise the funds may be considered abandoned/forfeited.

모네로 2차주소가 실제 신상과 연결되는 걸 방지하는 방법

공개됨:
By Diego Salazar

모네로는 보안문제를 혁신적인 방법으로 해결해왔습니다. 이런 혁신은 종종 또 다른 혁신을 불러왔으며, 이런 기술들이 전에는 고려하지 않았던 분야에서도 사용될 수 있었습니다. 이를 모네로의 비밀주소처럼 단적으로 보여주는 예는 없습니다.

한개의 주소를 사용하는 다수일 수도 있는 사람들이 해당 주소의 이용으로 신분이 노출되는 경우를 생각해봅시다. 무슨 말이냐면, 당신이 김철수라고 가정하고, 김철수가 사과를 팔아 비트코인을 벌려면 이 비트코인 주소를 고객들에게 공개해야 합니다. 이 주소가 7XybV3...로 시작한다고 해봅시다. 누구나 이 주소의 잔액, 거래내역, 거래량을 볼 수 있는 문제를 무시하더라도 사람들이 잘 모르는 다른 보안문제가 있습니다. 당신이 김철수이기도 하지만 l33tz0r라는 이름의 해커로 활동하고 있다고 해봅시다. 당신의 해커로써 정부 부패 등을 고발하는 내부고발 일을 하고 있어 신분을 철저히 숨겨야 합니다. 당신은 일의 대가로 비트코인을 받고 있어 비트코인 주소를 공개 포럼에 올립니다. 이는 당신이 사과판매를 위해 올린 주소와 같은 7XybV3... 주소입니다.

간단한 인터넷 검색만 이용해도 당신의 신분을 노출할 수 있는 공격을 감행할 수 있게 됩니다.7XybV3... 주소를 검색해보면 결과가 2가지가 나올 것입니다. 사과사업과 l33tz0r. 이 두가지만 있어도 충분히 두 신분이 동일한 것을 알 수 있고 l33tz0r의 정체가 공개되어 권력층의 철퇴를 맞을 수 있습니다.

이런 공격이 모네로에서도 가능하다는 것을 알아야 합니다. 모네로가 대부분의 체인 데이터를 숨기고 있지만, 이러한 공격은 체인 데이터를 이용하지 않습니다. 이는 그저 돈을 받기 위해 공유할 수 있는 주소만을 이용합니다. 이 주소는 익명 기부든 많은 이유로 공개될 수 있습니다. 이러한 사례가 유저들이 자기도 모르게 자기 정보를 노출할 수 있음과 모네로가 아무리 보안에 있어 최고의 기술을 자랑해도 무적이 아님을 보여줍니다.

이 문제를 피하는 방법 중 하나는 여러개의 지갑을 보유하는 것입니다. 다른 신분(이나 다른 목적)을 위해 각기 다른 주소를 갖고 있다면, 서로 연결될 일은 없을 것입니다. 하지만 이런 보안은 유저가 실수하지 않을 때만 유지됩니다. 실수로라도 잘못된 주소를 공개하면 바로 여러 신분이 연결될 수 있습니다. 또한, 각 주소의 시드마저 따로 안전히 보관되어야 하고, 주소가 하나 추가될 때마다 정보보안을 위한 노력이 더 증가합니다.

여기에 대한 모네로의 해답은 비밀주소입니다. 메인주소를 하나 두고 무궁무진하게 비밀주소를 만들 수 있는 능력입니다. 각 비밀주소가 모네로를 받을 수 있고, 모든 비밀주소로 받은 모네로는 메인지갑으로 가게 됩니다. 이 방법을 사용하면 정보보안 노력을 최소한으로 유지하며 하나의 주소로 여러 개의 신분을 유지할 수 있습니다. 이 주소들은 수학적으로도 서로 연결될 수 없으며, 유저가 직접 신분을 노출하지 않는 한, 외부 관찰자가 신분을 연결할 확률은 대단히 낮습니다.

하지만 이는 또 다른 재미난 기술이 생겼습니다; 바로 결제 ID입니다.

결제 ID는 사업체가 어느 고객이 돈을 냈는지 확인하는 방법입니다. 모네로 정보가 체인 차원에서 숨겨져 있기 때문에, 수취인은 누가 돈을 보냈는지 알 수 없습니다. 이는 비슷한 가격의 물품에 대한 주문이 여러개 있으면, 누가 무엇을 보냈는지 알 수 없다는 뜻입니다. 결제 ID는 사업체가 고객에게 제공하는 무작위 난수입니다. 고객은 거래를 할 때 이를 따로 명시합니다. 이 난수는 블록체인에 거래의 일부로 등록되며, 이를 이용해 사업체는 누가 어떤 거래를 보내왔는지 알 수 있습니다.

물론 이 방법에는 여러 문제가 있습니다. 첫번째로, 이는 체인 데이터의 균일함을 훼손합니다. 또, 독특한 메타데이터는 군중에서 튀게 할 것이고, 반복 공격에 노출됩니다. 이는 특히 이 메타데이터가 필수가 아닐 경우에 더 심해집니다. 하지만 이를 필수로 만들면 블록체인에 불필요한 정보를 추가할 것이기 때문에 도입되지 않았습니다. 또한, 만약 어떠한 이유로든지 결제 ID가 반복 이용되면 두 거래를 연관지어 신분을 연결지을 수도 있습니다. 이는 보통 거래소 입금에 많이 나타나며 거래소의 거래와 개인의 거래를 쉽게 연관지을 수 있습니다.

두번째로, UI 측면에서 바라보면, 결제 ID는 다른 가상화폐 유저들은 익숙하지 않은 거래단계를 추가하고 만약 까먹는다면 다른 방법으로 거래를 확인해야하는 사업체에 큰 고민거리를 안겨줍니다. 이는 보통 고객에게 연락해 거래량, 결제시간, 거래ID 등 해당 고객만이 알 수 있는 정보를 통해 확인하는 방법으로 해결됐습니다.

이러한 일이 너무 자주 일어나 일부 사업체는 결제 ID를 포함시키지 않으면 추가비용을 청구하는 규정을 도입했습니다. 일부는 눈물을 머금으며 추가비용을 지불했지만 이를 반기는 이는 아무도 없었습니다.

이런 문제를 주소와 결제ID를 하나의 난수로 통합하는 통합주소를 통해 해결하려 했지만, 사람들이 잘 사용하지 않았습니다.

의도치 않게 비밀주소가 이 문제를 해결했습니다. 하나의 주소에 수많은 비밀주소를 만들 수 있고, 어떤 거래가 어떤 비밀주소를 통해 들어왔는지 확인함에 따라 결제ID를 사용할 필요가 없어지는 동시에 모네로의 새 기술도 사용할 수 있었습니다. 그 이후부터 많은 거래소와 사업체들이 거래확인의 방법으로 비밀주소를 사용하기 시작했습니다.

보안문제의 해결안으로 시작된 비밀주소가 그걸 뛰어넘어 수많은 이들이 겪던 UX 문제를 해결했습니다. 혁신은 더 많은 혁신을 낳으며, 의도치 않게 모두에게 이로운 결과를 낳을 수 있습니다. 모네로는 이를 몇번씩 경험했고, 블록체인에서 이용 가능한 혁신을 위해 노력하고 있습니다. 이 다음에 어떤 혁신이 있을 지 누가 알까요?


더 보기