메인 콘텐츠로 건너뛰기크로스체인 브릿지의 위험과 TED Protocol의 통합 전용 접근 방식
크로스체인 브릿지를 사용하면 블록체인 간 토큰을 전송할 수 있습니다. 다만, 보안 측면에서 주의가 필요합니다.
브릿지가 왜 위험한가
크로스체인 브릿지는 역사적으로 주요 DeFi 공격의 대상이었습니다.
| 사고 | 손실 | 원인 |
|---|
| Ronin | $625M | 검증자 키 탈취 |
| Wormhole | $320M | 서명 검증 버그 |
| Nomad | $190M | 머클 루트 취약점 |
| Harmony | $100M | 멀티시그 탈취 |
2021-2024년 총 브릿지 공격 피해: $20억 이상
이러한 사례들이 TED Protocol이 자체 브릿지 대신 검증된 브릿지만 통합하는 이유입니다.
TED Protocol의 접근 방식
통합 전용 모델
TED Protocol은 자체 브릿지를 운영하지 않습니다. 검증된 기존 브릿지만 통합합니다.
| 브릿지 | 운영자 | 보안 규모 |
|---|
| Circle CCTP | Circle (USDC 발행사) | $25B+ |
| LayerZero | LayerZero Labs | $10B+ |
| Wormhole | Wormhole Foundation | $3B+ |
하지 않는 것
- 검증자/가디언 운영
- 브릿지 자산 수탁
- 브릿지 컨트랙트 수정
- 래핑 토큰 생성
하는 것
- 공식 브릿지 SDK 호출
- 검증된 컨트랙트 주소 사용
- 브릿지 선택 투명하게 표시
- 전송 완료 모니터링
브릿지별 위험
Circle CCTP
중앙화된 인증 방식을 사용합니다.
| 위험 | 수준 | 비고 |
|---|
| Circle 탈취 | 매우 낮음 | 규제받는 미국 기업, 기관급 보안 |
| 인증 지연 | 낮음 | 타임아웃 처리 내장 |
| USDC 블랙리스트 | 인지 필요 | USDC 자체 특성 |
안전한 이유: USDC 발행사가 직접 전송 인증 → 서드파티 신뢰 불필요, 네이티브 발행/소각으로 래핑 토큰 없음
LayerZero
분산 검증자 네트워크(DVN)를 사용합니다.
| 위험 | 수준 | 완화책 |
|---|
| DVN 담합 | 매우 낮음 | 다중 독립 DVN 필요 |
| 메시지 위조 | 매우 낮음 | 암호화 검증 |
| 활성 실패 | 낮음 | DVN 이중화 |
안전한 이유: 2-of-3 DVN 합의 필요, 독립적이고 평판 좋은 당사자, 단일 실패 지점 없음, 오픈소스 감사 완료
Wormhole
19명 검증자의 가디언 네트워크를 사용합니다.
| 위험 | 수준 | 완화책 |
|---|
| 가디언 탈취 | 낮음 | 분산 키, 13-of-19 임계값 |
| 스마트 컨트랙트 버그 | 낮음 | 2022년 이후 다중 감사 |
2022년 이후 개선사항:
- 완전한 보안 개편
- 가디언 수 및 다양성 증가
- 모니터링/대응 역량 강화
- $10M+ 버그 바운티 프로그램
위험 비교
| 항목 | CCTP | LayerZero | Wormhole |
|---|
| 신뢰 모델 | 중앙화 (Circle) | 탈중앙화 (DVN) | 준탈중앙화 (가디언) |
| 트랙 레코드 | 깨끗함 | 깨끗함 | 2022년 사고 후 회복 |
| 보안 규모 | $25B+ | $10B+ | $3B+ |
| 응답 시간 | 빠름 | 빠름 | 중간 |
사용자 보호
전송 전
- 사용되는 브릿지 UI에 표시
- 모든 비용 사전 공개
- 예상 완료 시간 표시
- 최소값 미만 전송 방지
전송 중
- 실시간 상태 추적
- 브릿지 익스플로러 직접 링크
- 멈춘 전송 자동 재시도
전송 후
- 자금 도착 시 완료 알림
- 전체 트랜잭션 히스토리 기록
- 미해결 문제 지원 에스컬레이션
브릿지 실패 시
일시적 실패
브릿지가 느리거나 일시적으로 불가한 상태입니다.
- 전송이 지연 되는 것이지 손실 이 아님
- 자동 재시도 메커니즘 활성화
- 수동 재시도 가능
- 확인될 때까지 자금은 소스 체인에서 안전
보안 사고
공격이 발견된 상태입니다.
| 대응 | 설명 |
|---|
| 즉시 비활성화 | 영향 받는 브릿지 차단 |
| 트래픽 전환 | 대체 브릿지로 라우팅 |
| 상태 전달 | 사용자에게 즉시 공지 |
| 해결 대기 | 브릿지 팀의 복구 대기 |
중요: TED Protocol이 통제하지 않는 자금은 위험하지 않습니다. 사용자는 언제든 소스 체인에서 자금을 회수할 수 있습니다.
모범 사례
브릿지 노출 최소화
- 가능하면 네이티브 브릿지 사용 (USDC용 CCTP가 가장 안전)
- 필요 이상으로 브릿지하지 않기
- 대규모 전송은 분할
- 확인 전 목적지 주소 검증
전송 모니터링
- 크로스체인 전송 중 브라우저 닫지 않기
- 트랜잭션 해시 저장 (문제 해결용)
- 브릿지 익스플로러로 독립 검증
- 전송이 멈춘 것 같으면 지원팀 연락 (자금 손실로 가정하지 말 것)
비상 절차
전송이 1시간 이상 멈췄다면
- 브릿지 익스플로러 확인 (LayerZero Scan, Wormhole Scan)
- 소스 트랜잭션 확인 여부 검증
- 목적지 체인에서 대기 중인 트랜잭션 확인
- 가능하면 수동 재시도 사용
- 필요하면 TED Protocol 지원팀 연락
문제가 의심된다면
- 추가 전송 보내지 않기
- 모든 트랜잭션 세부 사항 스크린샷
- TED Protocol 및 브릿지 프로토콜 상태 페이지 확인
- [email protected]로 제보