리플레이 프로텍션(replay protection)은 BCHSV 기술 총괄인 스티브 쉐더스(Steve Shadders)가 리플레이 어택을 방지하기 위해 고유 지갑 주소를 만드는 기능이다.
리플라이 프로텍션이라고도 한다.
개요
리플레이 어택처럼 한쪽의 코인의 출금정보를 가지고 다른 동일한 코드를 출금하는 행위가 하드포크로 인하여 문제되고 있다. 비트코인캐시와 비트코인골드는 자신이 이미 비트코인에서 파생된 것을 인정하고 입*출금을 방지하기 위해서 리플레이 어택 방지 코드(리플레이 프로텍션 코드)를 삽입하였다. 리플레이 프로텍션 기법은 한 블록체인 안의 트랜잭션이 다른 체인에서 유효하지 않게 하여 트랜잭션의 리플레이 어택을 방지하는 기술로 블랙리스트된 주소의 서명 방식을 변경하여 트랜잭션 방식을 완전히 바꿀 수 있다.
리플레이 어택
리플레이 어택은 리플레이 공격이라고도 하며, 비트코인이 분리되어 하드포크(블록체인 분기)가 발생하여 주소,개인키,생성된 코인량이 동일해져 거래 양식도 같아지므로 기존의 코인을 전송하면 새로운 블록체인의 코인도 전송되는 현상.즉 동일한 블록체인이 하나더 생성되는 현상이다. 방지 코드를 삽입하게 되면 거래인증시 코인명이 붙게 되므로 비트코인의 주인이 되서 정상적인 거래가 가능해진다.
하드포크
하드포크는 블록체인 프로토콜이 보안상에 취약할 때, 아니면 소프트웨어적으로 더 개선해야 할 때 어느 한 시점에서 급격하게 변경되어서 블록체인이 2분화되는것을 말한다. 생성된 암호화폐에 큰 영향을 준다.
활용
블로코노미
리플레이 프로텍션을 사용해서 리플레이 어택을 방지하는 기술을 채용할 예정이며 SHA-256 알고리즘, 비트코인과의 병합채굴(Merged Mining)을 사용할 것"이라고 설명했다. 비트코인캐시를 위협하고 있는 보안 문제를 해결할 수 있으나 대안 화폐인 비트코인캐시는 높은 해시레이트를 얻지 못하고 있다. 비트코인스태쉬의 병합채굴을 하면 비트코인의 채굴자들을 하나로 모으기 때문에 높은 해시레이트를 얻을 수 있다.
마이크로 비트코인 팀
하드포킹 암호화폐 마이크로 비트코인(Micro Bitcoin)을 개발한 마이크로 비트코인 오픈소스 프로젝트 팀은 안드로이드 기반의 모바일 버전 지갑을 출시했다고 밝혔다. 지갑은 공식 홈페이지에서 다운이 가능하고 PC나IOS,윈도우,리눅스운영체제버전도 나중에 등장할 것이다. 하드포킹 암호화폐에서의 리플레이 프로텍션 기술도 구현했다.마이크로 비트코인 팀은 지갑을 출시하는 등의 다양한 활동과 채굴 관련 프로그램을 선제공하고 거래소에 코어 프로그램과 API를 제공하였다.
각주
참고자료
- CFun Korea, 〈리플레이 어택이란〉, 《네이버 블로그》, 2019-03-11
- ventasnu, 〈가상화폐, 리플레이 어택(Replay attack)이란?〉, 《네이버 블로그》, 2017-11-01
- 비트맨작전병, 〈리플레이 어택(replay attack)이란?〉, 《네이버 카페》, 2017-10-24
- 〈비트코인캐시 하드포크, ABC와 SV 양분 속 '비트코인스태쉬(Bitcoin Stash)' 주목〉, 《코인리더스》, 2018-11-13
- 〈하드포크〉, 《네이버 지식백과》
- 〈마이크로 비트코인 팀, 모바일 ‘마이크로 비트코인 지갑’ 출시〉, 《데이터넷》, 2018-08-01
같이 보기
이 리플레이 프로텍션 문서는 보안에 관한 글로서 검토가 필요합니다. 위키 문서는 누구든지 자유롭게 편집할 수 있습니다. [편집]을 눌러 문서 내용을 검토·수정해 주세요.
|
개발 : 프로그래밍, 소프트웨어, 데이터, 솔루션, 보안 □■⊕, 하드웨어, 컴퓨터, 사무자동화, 인터넷, 모바일, 사물인터넷, 게임, 메타버스, 디자인
|
|
보안
|
CVE • CWE • 관리자권한 • 관리적 보안 • 권한 • 권한관리 • 금융 분산원장기술 보안규범 • 기밀 • 기밀성 • 기술적 보안 • 누설 • 누출 • 누출금지정보 • 니모닉 • 데이터베이스 암호화 • 디지털 워터마킹 • 레인보우 테이블 • 루트킷 • 무결성 • 물리적 보안 • 백신 프로그램 • 버그 바운티 • 보안 • 봇 • 봇넷 • 블랙리스팅 • 블랙박스 • 블록체인 보안 • 비밀 • 비회원 권한 • 사고 • 사용자권한 • 사회공학 • 생체인증 • 시큐어코딩 • 신뢰실행환경 • 암호 • 암호키 • 예방 • 유출 • 이중인증(2FA) • 인증 • 일회용 비밀번호(OTP) • 잠금장치(시건장치) • 접근 • 접근권한 • 접근제어 • 접근차단 • 정보보호관리체계 • 침입방지시스템 • 침입탐지시스템 • 컴퓨터 바이러스 • 킬 스위치 • 통합위협관리(UTM) • 패치 • 페이로드 • 핀(PIN) • 해킹사고 • 화이트박스 • 회원권한 • 효율성
|
|
취약점 공격
|
51% 공격 • OWASP • 그라인딩 공격 • 네트워크 공격 • 누킹 • 디도스 • 디엔에스 스푸핑(DNS스푸핑) • 랜섬웨어 • 레베톤 • 레이스 공격 • 롱레인지 공격 • 리플레이 공격 • 리플레이 프로텍션 • 멀웨어(악성코드) • 모의해킹 • 무차별 대입 공격 • 미라이 봇넷 • 백도어 • 버그 • 버퍼 오버플로 • 벡터76 공격 • 부채널 공격 • 블랙해커 • 블록보류 공격 • 블록체인 해킹 • 사이트 간 스크립팅(XSS) • 사이트 간 요청 위조(CSRF) • 사전공격 • 셸쇼크 • 스누핑 • 스니퍼 • 스니핑 • 스미싱 • 스파이웨어 • 스푸핑 • 시빌공격 • 아이피 스푸핑(IP스푸핑) • 암호화폐 거래소 해킹 • 암호화폐 해킹 • 애드웨어 • 에스큐엘 인젝션(SQL인젝션) • 에이알피 스푸핑(ARP스푸핑) • 원격파일삽입 • 웜 • 웹셸 • 이클립스 공격 • 인젝션 • 제로데이 공격 • 중간자 공격 • 지능형 지속 공격(APT) • 취약점 • 침해사고 • 크래킹 • 크립토락커 • 크립토재킹 • 키로깅 • 트로이목마 • 패스워드 크래킹 • 페니스펜드 • 포맷스트링 공격 • 피니 공격 • 피싱 • 해커 • 해커원 • 해킹 • 혹스 • 화이트해커
|
|
개인정보보호
|
가명 • 개인정보 • 개인정보보호 • 개인정보보호법 • 성명 • 실명 • 유럽연합 일반개인정보보호법(GDPR) • 익명
|
|
양자보안
|
광자분리공격(PNS) • 복제 불가능성 원리 • 양자보안 • 측정 후 붕괴
|
|
보안 솔루션
|
V1 • V3 • ZAP • 내PC지키미 • 노턴안티바이러스 • 디아모 • 랩스플러스 • 레드마인 • 레드캐슬 • 맥아피 • 버그질라 • 빅룩 • 빅룩와스 • 빅룩퓨저 • 샤크라 • 소나큐브 • 스패로우 • 스팸스나이퍼 • 시큐브토스 • 시큐어디비 • 아베스트 • 야스카 • 엔스토커 • 엔프로텍트 • 와플즈 • 웹필터 • 제큐어디비 • 제큐어웹 • 지라 • 카스퍼스키 • 파인드벅스 • 피엠디(PMD)
|
|
위키 : 자동차, 교통, 지역, 지도, 산업, 기업, 단체, 업무, 생활, 쇼핑, 블록체인, 암호화폐, 인공지능, 개발, 인물, 행사, 일반
|
|