2700만 달러 증발시킨 이더리움 ERC-20 표준의 ‘토큰 분실 취약점’을 해결하는 새로운 이중 레이어 보안 기술

이미지
  가상자산 시장이 급격히 성장하면서 블록체인 네트워크 위에서 작동하는 스마트 계약 기술은 금융 거래, 공급망 관리, 디지털 신원 확인 등 수많은 분야의 핵심 기반으로 자리 잡았다 .  세계에서 가장 활발하게 사용되는 블록체인 플랫폼 중 하나인 이더리움은 자체 생태계 안에서 가상자산을 쉽게 발행하고 관리할 수 있도록 ‘ERC-20’이라는 표준 인터페이스 규격을 제공한다 .  이 표준 덕분에 수많은 탈중앙화 애플리케이션인 디앱(dApp)과 가상자산 거래소, 사용자 지갑 서비스가 서로 매끄럽게 연동되어 동작할 수 있다 . 그러나 대중적으로 널리 쓰이는 ERC-20 표준에는 치명적인 설계 결함이 존재한다 .  사용자가 실수로 주소를 잘못 입력하거나 시스템 구조를 오해하여 특정 주소로 토큰을 전송했을 때, 전송된 디지털 자산이 영구히 잠겨버려 절대 되찾을 수 없는 *‘토큰 분실 문제(Lost Token Problem)’*가 바로 그것이다 .  학계와 블록체인 업계의 조사에 따르면 이 취약점으로 인해 발생한 누적 피해 금액만 이미 2700만 달러(한화 약 360억 원)를 넘어섰다 .  최근 발표된 블록체인 학술 연구에서는 기존에 제안된 보안 대책들의 한계를 수학적으로 검증하고, 이미 배포되어 사용 중인 기존 가상자산까지 안전하게 보호할 수 있는 혁신적인 *‘이중 레이어(Double-layer) 솔루션’*을 제시하여 주목받고 있다 . 가상자산이 스마트 계약 자체 주소나 빈 주소로 전송되면 왜 영원히 갇히게 될까 블록체인 사용자들이 가장 자주 겪는 자산 손실 사례 중 하나는 토큰을 발행한 스마트 계약 프로그램의 자체 주소로 토큰을 전송하는 경우이다 . 왜 이런 일이 발생할까.  원인은 ERC-20 표준 내부의  ‘transfer()’  함수 설계 방식에 있다 .  이 함수는 토큰을 받는 대상이 일반 사용자의 개인 지갑 주소인지, 아니면 특정 기능을 수행하는 스마트 계약 주소인지를 구별하...

“도시 한복판에 등장한 AI 인간”… 시민과 대화하면서 도시계획까지 바꾼다

이미지
  도시 한복판에 서 있는 거대한 전광판. 그 안에는 사람처럼 눈을 맞추고, 질문에 답하고, 농담까지 건네는 가상 인간이 있었다. 그런데 놀라운 건 여기서 끝이 아니다. 이 AI는 단순한 안내원이 아니었다. 시민들의 생각을 듣고, 도시계획에 반영할 의견까지 모으고 있었다. 포르투갈의 한 도시에서 실제로 진행된 이 실험은 도시계획의 미래를 완전히 바꿔놓을 가능성을 보여줬다. 연구진은 이 시스템에  XRCity 라는 이름을 붙였다. 시민들은 거리에서 AI와 대화했고, 도시 planners는 그 대화를 분석해 실제 정책에 활용할 데이터를 얻었다. SF 영화 속 장면 같지만, 이미 현실이다. “도시계획은 늘 소수의 목소리만 듣는다”는 오래된 문제 지금까지 도시계획은 대부분 이런 방식이었다. 시청 공청회, 설문조사, 온라인 게시판. 문제는 늘 같았다. 공청회에는 적극적인 사람만 온다. 온라인 설문은 디지털 기기에 익숙한 사람만 참여한다. 결국 도시의 진짜 다양한 시민 목소리는 빠지기 쉽다. 연구진은 바로 이 지점을 파고들었다. “사람들이 일부러 참여하러 오게 만들지 말고, 도시 한복판에서 자연스럽게 말을 걸게 하면 어떨까?” 그 결과 탄생한 것이 거리형 AI 도시참여 시스템이었다. 거리에서 시민에게 말을 거는 AI ‘올리비아’ 시스템의 핵심은  Olivia 라는 실물 크기의 가상 인간이었다. 거대한 야외 스크린 속에 등장한 올리비아는 사람들과 실제 대화를 나눴다. 날씨를 이야기하기도 하고, 지역 행사 정보를 알려주기도 했다. 하지만 대화가 충분히 이어지면 슬쩍 이런 질문을 던졌다. “이번 도시 축제는 어땠나요?” “새로운 공원 계획에 대해 어떻게 생각하세요?” “이 거리 디자인을 바꾸는 것에 찬성하시나요?” 놀라운 건 시민들이 마치 사람과 이야기하듯 자연스럽게 답했다는 점이다. 연구진은 이 시스템을 단순한 챗봇이 아니라  도시 의사결정 지원 시스템(DSS, Decision Support System) 이라고 설명했다....

블록체인 감사 시스템이 기존 회계감사를 흔들기 시작했다

이미지
  회계감사는 오랫동안 “끝나고 나서 확인하는 작업”에 가까웠다. 기업이 자료를 제출하면 감사인이 뒤늦게 검토하고, 수많은 파일과 숫자를 맞춰보며 오류를 찾는 방식이었다. 그런데 요즘 분위기가 심상치 않다. 블록체인 기술이 등장하면서, 감사의 기본 구조 자체가 조금씩 뒤집히기 시작했기 때문이다. 특히 기업 회계 데이터가 실시간으로 기록되고, 한 번 저장된 정보가 사실상 수정 불가능해지면서 감사 방식 역시 빠르게 변하고 있다. 예전처럼 “자료를 받아서 검토하는 시대”가 아니라, 거래가 발생하는 순간부터 감사 가능한 구조로 바뀌고 있는 셈이다. 2026년 국제 학술지  Frontiers in Blockchain 에 발표된 논문은 바로 이 변화를 집중적으로 분석했다. 연구진은 무려 73편의 선행 연구를 검토하며 블록체인이 회계감사의 핵심 문제였던 데이터 조작 위험, 느린 검증 절차, 표본 감사의 한계를 어떻게 줄일 수 있는지 체계적으로 정리했다. 흥미로운 건 이 논문이 단순 기술 설명에 머물지 않았다는 점이다. “감사인은 왜 더 이상 기업 제출 자료만 믿지 않아도 되는가?” “실시간 감사는 대체 어떻게 가능한가?” “블록체인은 왜 감사 데이터 위조를 어렵게 만드는가?” 이런 현실적인 질문 중심으로 이야기를 풀어간다. 덕분에 기술 논문인데도 꽤 직관적으로 읽힌다. 기업 감사는 왜 늘 느리고 복잡한가 생각해보면 전통적인 회계감사는 꽤 번거로운 작업이었다. 기업 데이터는 보통 한곳에 깔끔하게 정리돼 있지 않다. ERP 시스템, 재고 관리 프로그램, 세금 자료, 물류 기록, 거래 내역 등이 여기저기 흩어져 있다. 감사인은 필요한 자료를 일일이 요청해야 하고, 거래 상대방에게 별도 확인서를 보내는 과정도 반복된다. 아이고, 이쯤 되면 왜 감사 시즌만 되면 회사 전체가 긴장하는지 이해가 간다. 문제는 여기서 끝나지 않는다. 기존 감사 구조에는 꽤 오래된 한계들이 따라붙었다. 자료 제출 과정에서 데이터가 수정될 가능성 일부 자료 누락 위험 거래...