무한루프
무한루프(Infinite loop)는 튜링완전언어의 특성에 따른 필수불가결한 특징으로 반복해서 돌아가는 것을 의미한다. 튜링완전이라는 특성은 어떠한 프로그램 혹은 애플리케이션도 만들어 낼 수 있음을 나타낸다. 이에 따라 튜링머신은 문제가 완전히 풀릴 때까지 반복하고 돌아간다. 루프 기능은 튜링머신의 이론에서 유용하고 반드시 필요한 부분이다. 하지만 이 특징은 득과실을 함께 포함하고 있다. 루프는 시간 제한이 없다. 무한 순환을 하여 그로 인해 튜링완전언어는 어떤 문제가 발생하여도 이에 대한 의도와 상관없이 끝까지 해결하기 위해 같은 작업을 반복한다. 결국 누군가 악의적으로 이러한 코드를 대입하여 루프기능을 악용한다면 이는 결국 메인 네트워크에 과부하를 불러일으키고, 더 나아가선 마비를 발생시키게 된다.[1]
개요
무한 루프는 컴퓨터에서 프로그램이 끝없이 동작하는 것으로, 루프문에 종료 조건이 없거나, 종료 조건과 만날 수 없을때 생긴다. 다중작업을 지원한 오래된 운영 체제는 한 프로그램의 무한루프가 전체 프로그램이 응답할 수 없게 만들었다. 블록체인에서는 문제를 풀 때까지 영원히 멈추지 않는 알고리즘을 의미한다. 대표적으로 블록체인의 튜링완전언어에서 알 수 있다. 튜링완전은 이더리움에서 대표적으로 자주 거론되는 특성이자 지금의 이더리움을 가능하게 만든 핵심개념이다. 튜링완전성은 현재 범용컴퓨터의 시조격이라 할 수 있는 암호학자인 앨런 튜링(Alan M. Turing)'으로부터 고안된 개념이다. 앨런 튜링은 튜링머신(Turing Machine)이라는 추상적인 수학 개념상의 기계를 고안했는데, 튜링완전언어를 사용하며 무한한 저장공간이 있다면 이 세상의 모든 문제를 풀 수 있는 기계를 만드는 것이 가능한데, 그것을 튜링머신이라고 부른다.
즉, 튜링완전언어(모든 수학문제를 풀 수 있는 일반적인 알고리즘을 만들어낼 수 있는 컴퓨터언어) + 무한한 저장공간 = 모든 계산 가능한 문제를 계산해내는 기계 = 튜링머신(인간의 뇌) 라고 생각하면 된다.[2]
특징
무한루프가 중요한 이유는 부분의 반복은 높은 확장성을 이끌어내고 나아가서 응용까지 그것의 영역을 확장할 수 있기 때문이다
튜링머신
튜링머신(Turing Machine)은 추상적인 수학 개념상의 기계이다. 알고리즘 구현 언이인 튜링완전언어로 구현되며 무한한 저장공간만 있다면 이 세상의 모든 문제를 풀 수 있는 기계를 만드는 것이 가능한데, 그것을 튜링기계라고 한다.
튜링완전언어 + 무한한 저장공간 = 모든 계산 가능한 문제를 계산해내는 기계 = 튜링기계(인간의 뇌) [2]
튜링완전언어
튜링완전언어(Turing-Complete Language)는 튜링머신에 넣어야할 알고리즘을 만들 수 있는 언어이며 완전한 작동을 위해서 충족되어야 할 조건이 있다. 튜링완전언어는 프로세스를 충분히 분할할 수 있을 만큼 작은 단위를 사용할 수 있어야 하며 조건설정과 반복 명령어가 있어야 한다.[2] 일반적으로 많이 알려진 기계어나 어셈블이어의 경우, 충분히 작은 단위로 나뉘어있지만, 실용성이 낮다. 이처럼 C언어와 자바(Java)처럼 분할 정도나 실용성측면에서 충분하지 못한 언어들을 느슨한 튜링완전(Loose Turing Completeness)이라고 부른다.[3]
가스
이더리움은 무한루프로 인해 문제가 발생하는 상황을 피하고자 각 컴퓨터 코드 작업마다 가스(Gas)를 부과하는 시스템을 도입했다. 컴퓨터 코드가 실행될 때마다 수수료를 지불해야 한다면 개인의 악의적인 의도의 코드를 방지할 수 있다. 이뿐만 아니라 수수료인 가스는 노동의 보상으로써 작용하고 있다. 데이터를 옮기기 위해서는 채굴자들의 연산 작업이 필요한데, 이들이 한 계산에 대한 보상으로 이더리움 가스를 제공한다. 즉, 채굴자들은 채굴을 통해 채굴 보상과 연산 작업 보상을 함께 받게 된다.
해결방법
이더리움은 무한루프로 인해 문제가 발생하는 상황을 피하고자 각 컴퓨터 코드 작업마다 가스(Gas)를 부과하는 시스템을 도입했다. 컴퓨터 코드가 실행될 때마다 수수료를 지불해야 한다면 개인의 악의적인 의도의 코드를 방지할 수 있다. 이뿐만 아니라 수수료인 가스는 노동의 보상으로써 작용하고 있다. 데이터를 옮기기 위해서는 채굴자들의 연산 작업이 필요한데, 이들이 한 계산에 대한 보상으로 이더리움 가스를 제공한다. 즉, 채굴자들은 채굴을 통해 채굴 보상과 연산 작업 보상을 함께 받게 된다.
비트코인 프로토콜은 별도의 확장 없이도 낮은 수준의 "스마트 계약"을 구현할 수있지만, 튜링 불완전성, UTXO의 상태표현의 한계점, 블록체인을 해독할 수 없는 문제점이 있다. 비트코인은 while이나 for와 같은 순환(loop) 명령 카테고리를 사용할 수 없으며, 순환 명령어를 없앤 이유는 거래 증명시 무한 루프에 빠지는것을 방지하기 위함이다.[4] 기존 비트코인의 경우, 비트코인을 '이체'하는 것에 대해서만 수수료를 물었다. 따라서 비트코인을 스크립트 언어를 이용해 다양한 기능을 추가해서 이체하여도 추가적인 수수료는 물지 않는다. 물론 제대로 된 응용기능 자체를 제공하지 않기도 했었지만 말이다. 이더리움은 모든 응용기능이 가능하다. 그러나 단순 이체 뿐 아니라 컴퓨팅자원을 소모하게 만드는 모든 응용기능을 실행하는데에 수수료를 물린다. 따라서 공격자가 시스템에 대규모의 작업을 투하하려면, 그 만큼의 수수료를 선불로 지불해야만 한다.
즉, 다음과 같은 논리가 성립하게 된다.
- 공격자가 DoS공격을 하기 위해 수수료를 투입한다.
- 네트워크에 컴퓨팅파워를 투입하는 채굴자들의 수수료 수익이 증가한다.
- 채굴자들의 수익이 증가하기 때문에 한계마진 시(=한계비용 제로)까지 더 많은 컴퓨팅 파워를 투입한다.
- 높은 컴퓨팅파워로 인해 네트워크의 작업처리능력이 좋아진다.
- 작업처리능력이 좋아졌기 때문에, 더 많은 공격을 처리할 수 있게 된다.
이더리움의 수수료 시스템은 외부에서 공격이 들어오면 오히려 네트워크보안을 더 강화하는 역할을 한다. 그렇기 때문에 선순환 시스템(Virtuous Circle)이 성립한다.[2]
각주
- ↑ jumsun, 〈(ETH) 이더리움(Ethereum)에 대한 소소한 이야기 1. 튜링완전(Turing-Complete)언어〉, 《스팀잇》, 2018-01-15
- ↑ 2.0 2.1 2.2 2.3 한승환, 〈이더리움 개론 + 튜링완전 (Ethereum Introduction), 《ASH Han 한승환》, 2015-06-03〉 인용 오류: 잘못된
<ref>
태그; ".ED.95.9C.EC.8A.B9.ED.99.98"이 다른 콘텐츠로 여러 번 정의되었습니다 - ↑ 인용 오류:
<ref>
태그가 잘못되었습니다;.EB.94.94.EC.84.BC.ED.84.B0
라는 이름을 가진 주석에 제공한 텍스트가 없습니다 - ↑ 어미새, 〈이더리움 백서(5편)〉, 《네이버 블로그》, 2018-04-11
참고자료
- 이화여대 융합보안연구실, 〈(디센터 아카데미(3부))⑧블록체인에서 튜링 완전성이 가지는 의미〉, 《Decenter》, 2019-01-15
- 한승환, 〈이더리움 개론 + 튜링완전 (Ethereum Introduction)〉, 《ASH Han 한승환》, 2015-06-03
- 어미새, 〈이더리움 백서(5편)〉, 《네이버 블로그》, 2018-04-11
- jumsun, 〈(ETH) 이더리움(Ethereum)에 대한 소소한 이야기 1. 튜링완전(Turing-Complete)언어〉, 《steemit》, 2018-02-05
- 좋은 사람 차니라미아빠, 〈블록 체인에서 튜링 완전성이 가지는 의미〉, 《티스토리》, 2018-01-03
- 〈무한루프〉, 《위키백과》
- Alex Dovbnya, 〈What is Gas in Ethereum and How It Works?〉, 《CryptoComes》, 2019-07-19
같이 보기