Position Paper: Denial-of-Service Against Multi-Round Transaction Simulation
이 논문은 이더리움 번들링 서비스의 고유한 다중 라운드 실행 모델을 악용하여 개발된 새로운 DoS 공격 기법을 제시하고, 이를 통해 번들링 서비스의 성공률을 높이고 빌더 수익을 감소시키며 블록 생산을 지연시키는 실험 결과와 대응 방안을 논의합니다.
원본 논문은 CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) 라이선스로 제공됩니다. 이것은 아래 논문에 대한 AI 생성 설명입니다. 저자가 작성하거나 승인한 것이 아닙니다. 기술적 정확성을 위해서는 원본 논문을 참조하세요. 전체 면책 조항 읽기
🏗️ 배경: 블록 빌더란 무엇일까요?
블록체인은 거대한 '장부'를 여러 사람이 함께 관리하는 시스템입니다. 여기서 블록 빌더는 매일매일 새로운 장부 페이지 (블록) 를 만들 준비를 하는 '편집자' 역할을 합니다.
- 사용자들이 보낸 수많은 거래 내역 (트랜잭션) 이 대기열 (메모풀) 에 쌓여 있습니다.
- 편집자는 이 중 어떤 거래를 먼저 페이지에 넣을지 정하고, 계산해서 최종 페이지를 완성합니다.
- 특히 Flashbots 같은 서비스는 'MEV(거래자 간 정보 차익)'를 노리는 전문 투자자들이 거래를 묶어서 (Bundles) 편집자에게 보내는 '특급 주문'을 처리해 줍니다.
⚔️ 문제: 기존 공격은 왜 실패했을까요?
과거에는 편집자를 혼란스럽게 하거나 지치게 만드는 공격 (DoS 공격) 이 있었습니다. 예를 들어, "너무 많은 거래를 보내서 컴퓨터를 멈추게 하겠다"거나 "계산이 복잡한 계약을 실행해서 자원을 다 써버리겠다"는 식이었습니다.
하지만 최근 편집자들은 **'다단계 시뮬레이션 (Multi-round Simulation)'**이라는 새로운 방식을 도입했습니다.
- 비유: 편집자가 최종 장부를 만들기 전, **"가상의 연습장"**에서 여러 번 시뮬레이션을 돌려봅니다.
- 1 차 연습: A 거래가 잘 될까?
- 2 차 연습: A 와 B 를 같이 넣으면 어떨까?
- ...
- 최종 결정: 진짜 장부에 넣을 거래를 확정합니다.
기존 공격자들은 이 연습장 (시뮬레이션) 과 실제 장부 (블록 생성) 의 차이를 이용하려 했습니다. 하지만 편집자가 "아, 이건 연습장이니까 계산하지 않고 넘어가자"라고 판단하면 공격은 실패했습니다. 마치 연습용 총알을 쏘는데, 상대방이 "연습 중이니까 피하지 않아도 돼"라고 생각해서 아무런 피해를 입지 않는 것과 같습니다.
💣 새로운 발견: "연쇄 반응"을 이용한 정교한 공격
이 논문은 기존 방식이 실패한 이유를 파악하고, 새롭고 교활한 공격법을 개발했습니다. 핵심은 **'거래 간의 숨은 연결고리 (Inter-transaction dependencies)'**를 이용하는 것입니다.
🎭 비유: "연쇄 폭탄"을 터뜨리는 사기극
이 공격은 다음과 같은 단계로 이루어집니다.
연습장에서는 조용히 행동하기 (Evasion):
공격자는 10 개의 거래를 준비합니다. 하지만 처음 9 개는 아주 평범하고 안전한 거래처럼 보입니다. 편집자가 1 차, 2 차... 9 차 연습을 할 때, 이 거래들은 "아, 그냥 평범한 거래구나"라고 생각하게 만들어 연습장에서는 아무런 문제도 일으키지 않습니다.조건을 맞추기 (The Setup):
이 9 개의 거래는 모두 같은 '스마트 계약 (디지털 금고)'의 상태를 조금씩 바꿔놓습니다. 마치 금고의 비밀번호를 하나씩 맞춰가는 것과 같습니다.최종 라운드에서 폭탄 터뜨리기 (The Payload):
이제 10 번째 거래가 들어옵니다. 이때는 이미 9 개의 거래로 인해 금고의 비밀번호가 모두 맞춰진 상태입니다. 10 번째 거래는 "비밀번호가 다 맞았으니, 이제 무거운 계산 (공격) 을 시작해!"라고 명령합니다.- 중요한 점: 이 10 번째 거래는 **최종 결정 단계 (실제 블록 생성)**에서만 실행됩니다.
- 이때부터는 편집자가 "연습장이니까 무시하자"라고 할 수 없습니다. 진짜 장부를 만드는 중이기 때문입니다.
결과:
편집자는 10 번째 거래의 무거운 계산을 처리하느라 시간이 걸리고, 그 뒤를 이어오는 정상적인 거래들도 모두 지연됩니다. 마치 마지막 줄에 서 있는 사람이 무거운 가방을 들고 서서, 그 앞의 모든 사람들이 줄을 서서 기다리게 만드는 상황과 같습니다.
📉 피해와 결과
이 공격은 다음과 같은 피해를 줍니다.
- 수익 감소: 편집자가 처리할 수 있는 거래가 줄어들어 수익이 떨어집니다.
- 지연: 블록이 만들어지는 속도가 느려져 전체 시스템이 느려집니다.
- 공격 비용 절감: 공격자는 큰 돈을 들이지 않고도, 오직 '거래 순서'와 '상태 변화'만 이용해 편집자를 마비시킬 수 있습니다.
🛡️ 해결책: 어떻게 막을 수 있을까요?
저자들은 이 문제를 해결하기 위한 방어 전략을 제안했습니다. 하지만 **"완벽한 방어는 어렵다"**는 것을 인정합니다.
- 편집자가 모든 거래를 미리 완벽하게 검사하려면 시간이 너무 오래 걸려서 시스템이 느려질 수밖에 없습니다.
- 따라서 편집자와 공격자 사이의 **'게임'**이 계속될 것이며, 시스템 설계자가 이 균형을 어떻게 잡을지 고민해야 합니다.
💡 한 줄 요약
"기존의 거친 공격 (거래 폭격) 은 '연습장'에서 걸러졌지만, 이번 연구는 '연습장에서는 조용히 숨었다가, 진짜 장부를 만들 때만 폭탄을 터뜨리는' 정교한 연쇄 공격을 발견했습니다."
이 연구는 블록체인 시스템이 더 안전하고 공정하게 운영되기 위해, 이러한 새로운 공격 방식을 이해하고 대비해야 함을 경고하고 있습니다.
연구 분야의 논문에 파묻히고 계신가요?
연구 키워드에 맞는 최신 논문의 일일 다이제스트를 받아보세요 — 기술 요약 포함, 당신의 언어로.