크로스체인 브릿지는 최소 두 개의 블록체인 사이에서 암호화폐를 보낼 수 있는 프로그램입니다. 토큰 브릿지의 목적은 사람들이 한 블록체인에서 다른 블록체인으로 자산을 이전할 수 있도록 하는 것입니다. 서로 다른 dApp(탈중앙화 애플리케이션)마다 사용자가 각기 다른 블록체인과 상호작용해야 할 수 있기 때문입니다.
현재로서는 별개의 블록체인끼리는 서로 통신할 수 없습니다. 한 블록체인 생태계에서 자금을 보내는 것은 쉽지만, 개발자들은 다양한 네트워크가 서로 상호작용할 수 있도록 하는 안전한 방법을 찾는 데 어려움을 겪었습니다. 암호화폐 업계에서는 이 문제를 "상호운용성 문제"라고 부릅니다
예를 들어, Ethereum's dApp인 Uniswap이나 Aave에서 ETH로 거래 수수료를 쉽게 지불할 수 있습니다. 하지만 이런 Ethereum 기반 자산을 Solana와 같은 경쟁 블록체인에서는 사용할 수 없습니다. 즉, 암호화폐 지갑에 ETH만 있다면 Solana dApp을 사용할 수 있는 방법이 없습니다. 대신, 중앙화 암호화폐 거래소(CEX)를 방문해 Solana의 SOL 토큰을 구입하고, 이를 Solana 지갑으로 보내야 합니다.
이상적으로는 브릿지가 이러한 번거로운 절차를 없애줄 수 있습니다. 위의 예시에서 여러분은 Ethereum과 Solana를 연결하는 Wormhole 또는 Allbridge와 같은 멀티체인 브릿지를 활용해 ETH를 Solana 블록체인으로 전송할 수 있습니다.
대부분의 암호화폐 브릿지는 사용자 초기 자금을 프로토콜에 잠그고, 대상 체인에서 새로운 토큰을 발행합니다. 하지만 새 블록체인에서 받게 되는 암호화폐는 원본의 "랩드(wrapped)" 형태의 버전입니다. 예를 들어, 브릿지에서 ETH를 Solana로 보내면 "랩드 ETH" 토큰을 받게 됩니다
래핑된 토큰은 기본 자산과 동일한 시가총액을 가지지만, 원본 토큰의 합성 버전입니다. 래핑된 토큰 덕분에 사람들은 비토종 블록체인에서 암호화폐를 사용할 수 있어 Web3 전반의 유동성이 증가합니다.
크로스체인 브릿지 지지자들은 이 기술이 DeFi(탈중앙화 금융)에서 디지털 자산 이전을 개선할 것으로 기대합니다. 이는 암호화폐를 법정화폐만큼 유동적으로 만들지는 못하겠지만, dApp 간 디지털 자금의 흐름을 강화하고 암호화폐 생태계에서 협업을 촉진할 수 있습니다.
크로스체인 브릿지는 신뢰 기반 브릿지와 신뢰 없는 브릿지로 나눌 수 있습니다. 어떤 브릿지를 사용하고 있는지 아는 것은, 누가(있다면) 여러분의 자금을 관리하고 있는지 이해하는 데 도움이 됩니다.
신뢰 기반 브릿지는 종종 "수탁형 브릿지"라고 불리는데, 이는 프로토콜의 운영진이 각 사용자 암호화폐를 직접 보관하기 때문입니다. 트러스트 토큰 브릿지에서 이동하려는 암호화폐를 잠기면, 브릿지 운영사가 이 디지털 자산을 관리·감독하게 됩니다.
신뢰 기반 브릿지 사용의 단점은 사용자가 자신의 디지털 자산을 제3자에게 위탁해야 한다는 점입니다. 또, 신뢰 기반 브릿지는 중앙 수탁자가 명확하기 때문에 해커의 공격 표적이 되기 쉽습니다.
신뢰 기반 브릿지의 대표적인 예는 바이낸스 브릿지입니다. 이름에서 알 수 있듯이, 암호화폐 거래소 바이낸스가 자사의 독점 암호화폐 브릿지에 대해 완전한 통제권을 가집니다. 사용자는 바이낸스가 갑자기 자금을 동결하거나, 파산하거나, 해킹을 당하지 않을 것이라고 믿고 안심할 수 있습니다.
Avalanche 브릿지는 DeFi에서 또 다른 유명한 신뢰 기반 브릿지입니다. 이 경우, 뉴욕에 본사를 둔 Ava Labs가 암호화폐 브릿지 전송을 감독합니다.
트러스트리스 브릿지에서는 사용자가 중앙화 조직의 제3자 위험을 걱정하지 않아도 됩니다. 암호화폐 전송을 수동으로 감시하는 대신, 트러스트리스 브릿지는 자율적으로 작동하는 스마트 계약에 의해 전송 요청이 처리됩니다.
스마트 계약을 사용함으로써 무신뢰 브릿지는 사용자가 자신의 암호화폐를 더 잘 통제할 수 있게 해줍니다. 사용자는 중앙 회사가 자금을 오용하거나 빼돌리는 것에 대해 걱정하지 않아도 됩니다.
그러나 무신뢰 브릿지는 여전히 매우 실험적입니다. 꼼꼼한 블록체인 개발자조차 스마트 계약 코드를 완벽하게 작성하기란 어렵습니다. 해커가 무신뢰 브릿지의 알고리즘을 악용하면 사용자는 암호화폐를 모두 잃을 수 있습니다. 반면에 신뢰 기반 브릿지 이용 시 수탁자가 사이버 공격 시 보험금을 배분해 줄 가능성이 있습니다.
Ethereum's 레이어-2 확장 솔루션 Arbitrum에는 사용자가 두 체인 간에 디지털 자산을 전송할 수 있는 네이티브 무신뢰 브릿지가 있습니다. 경쟁 스마트 계약 블록체인 Polkadot 역시 Polkadot과 Ethereum을 연결하는 무신뢰 "Snowbridge"를 제공합니다. 이를 통해 사용자는 두 체인 간 토큰 전송이 가능합니다.
크로스체인 브릿지는 DeFi에서 가장 수익성이 높고 동시에 취약한 프로토콜 중 일부입니다. 이 브릿지들이 "탈중앙화" 금융을 제공한다고 해도, 암호화폐 전송의 중심 허브 역할을 합니다. 사용자는 브릿지에 초기에 토큰을 예치해야만, 다른 체인에서 랩드 토큰을 발행할 수 있습니다. 따라서 이러한 프로토콜에는 항상 많은 암호화폐가 존재하여, 해커가 브릿지에 침투한다면 수백만, 어쩌면 수십억을 탈취할 수도 있습니다!
브릿지는 단순히 이익만 노리는 공격 대상일 뿐 아니라 취약점도 많습니다. 크로스체인 브릿지는 Bitcoin (BTC) 같은 블록체인만큼 충분히 검증되지 않았습니다. 브릿지 개발자들은 아직 두 블록체인을 잇는 코드의 완성도를 높이지 못했습니다. 해커가 블록체인 코딩 경험이 있다면 브릿지의 스마트 계약에서 취약점을 찾을 가능성이 있습니다.
또한 일부 브릿지 프로젝트는 투명성을 높이기 위해 코드를 오픈 소스로 공개합니다. 오픈 소스 코드는 신뢰 구축에는 도움이 되지만, 악의적 행위자가 브릿지 소프트웨어를 검토·복사·조작하기도 쉽게 만듭니다.
마지막으로, DeFi는 대부분 규제를 받지 않으며 KYC (고객확인) 문서도 필요하지 않아서 브릿지 해커가 법적 제재를 피하기 더 쉽습니다. 설령 당국이 해커를 추적하더라도, 크로스체인 브릿지 해킹에 대응할 명확한 규제 체계가 없습니다.
크로스체인 브릿지에 많은 미해결 보안 위험이 존재한다는 점은 누구도 부인하지 않습니다. 암호화폐 트레이더들도 크로스체인 브릿지가 새로운 기술이며 해커에게 주요 표적이 되고 있음을 이해하고 있습니다.
이렇다고 해서 모든 크로스체인 브릿지가 "안전하지 않다"는 것은 아니지만, Web3 생태계에서 가장 취약한 부분 중 하나인 것은 사실입니다. 크로스체인 브릿지에 관심 있는 사람이라면 반드시 자신이 이용할 프로토콜에 대해 충분히 조사해야 합니다.
크로스체인 브릿지를 사용할 계획이라면, 먼저 해당 브릿지가 얼마나 오래 운영되어 왔는지와 해킹 이력이 있는지 확인하세요. 이상적으로는, 브릿지가 코드의 보안을 인증하는 제삼자 감사를 받은 이력이 있어야 합니다. 또한 브릿지의 리더십과 보안 절차에 대한 투명한 정보도 검토해야 합니다.
해커들은 수많은 유명 트러스트리스 및 신뢰 기반 브릿지에 침입했습니다. 예를 들어, 성공적인 레이어 2 블록체인인 Polygon은 이더리움과 연결된 Plasma 브릿지의 취약점으로 거의 8억 5천만 달러를 잃을 뻔했습니다. 다행히 Polygon's 개발자들은 이 결함을 발견한 "화이트햇 해커"가 즉시 이를 팀에 제보했고, 2백만 달러의 버그 바운티를 받았습니다.
앞으로 블록체인 개발자들이 흔한 보안 취약점을 World 튜토리얼하면서, 뚫을 수 없는 브릿지 코딩 방법을 익히게 되기를 기대합니다. 그 전까지는 Web3 사용자가 브릿지를 사용할 때 각별히 주의해야 합니다.
안타깝게도 암호화폐 브릿지 해킹은 끊이지 않고 있습니다. 다음은 크로스체인 브릿지 공격의 대표적인 사례들입니다:
보도에 따르면 해커는 Horizon 브릿지의 멀티시그 지갑 검증자 네 명 중 두 명의 권한을 탈취했습니다. 이 정보를 통해 해커는 브릿지에서 암호화폐를 손쉽게 인출할 수 있었습니다.
Ronin 브릿지 네트워크의 검증자는 총 9명이었고, 이 중 4명이 Sky Mavis 임원이었습니다. 2022년 해커들은 이 검증자 중 5명의 접근 권한을 확보해 Ronin 브릿지에서 인출을 승인할 수 있었습니다. Ronin 해커가 빼앗은 암호화폐는 약 6억 2,500만 달러로 추정됩니다.
브릿지는 블록체인 상호운용성을 촉진하고 DeFi 내 유동성을 늘릴 수 있는 잠재력을 지니고 있습니다. 그러나, 보안성이 뛰어난 체인 간 브릿지를 만드는 것은 암호화폐 업계에서 여전히 난제입니다. 암호화폐 브릿지 해킹은 너무 흔하게 발생하며, 많은 Web3 사용자가 수백만 달러 규모의 해킹 사례 소식을 듣고 브릿지 이용을 두려워합니다.
브릿지는 DeFi에서 유용한 도구이지만, 사용자는 이 프로토콜에 암호화폐를 맡기기 전에 반드시 신중을 기해야 합니다. Worldcoin은 모든 사람이 Web3 생태계와 전체 암호화폐 시장을 탐구해보길 권장합니다. 저희는 모든 개인이 암호화폐를 무료 제공으로 받을 수 있도록 목표로 하고 있습니다. 블로그를 구독하시면 구매 및 암호화폐 보관 방법 등 자세한 내용을 확인하실 수 있습니다.

Blockchain
스마트 계약이란 무엇인가요? 스마트 계약의 작동 방식, 실제 사용 사례, 장단점, 그리고 World ID가 스마트 계약에 신뢰를 더하는 방법에 대한 완벽한 가이드입니다.

Blockchain
블록체인 인증은 비밀번호가 아닌 블록체인에 기록된 암호화 키로 접근을 인증하며, 그 작동 원리, 사용되는 분야, 한계를 다룹니다.
Blockchain
암호화폐 채굴은 복잡하고 때로는 논란이 되는 주제입니다. 이 채굴이 무엇이고, 어떻게 작동하는지 알아보세요.
Blockchain
Sybil 공격에서는 한 사람 또는 봇이 P2P 네트워크에 다수의 가짜 계정을 생성하여 속입니다. Sybil 공격이 무엇이며 블록체인 기술에 어떻게 적용되는지 World 튜토리얼 하세요.