이더리움 공동 창립자이자 컨센시스(Consensys) 창립자인 조셉 루빈은 회사 인프라 일부에 영향을 미친 보안 사고에 대해 논평했습니다. 루빈은 현재까지의 조사 결과 메타마스크 지갑이나 사용자 자금이 피해를 입었다는 증거는 발견되지 않았다고 밝혔습니다.
루빈에 따르면, 이번 사고 범위에는 메타마스크 사용자들의 기밀 복구 문구, 개인 키, 그리고 지갑에 보관된 자산은 포함되지 않았습니다. 루빈은 메타마스크의 개인 정보 보호 모델을 강조하며, 사용자들이 자신의 키에 대한 통제권을 유지하고 있으며 컨센시스는 이에 접근할 수 없었다고 밝혔습니다.
보안 사고 이후, 컨센시스와 파트너사들은 예방 조치로 검증자 키를 변경한 것으로 알려졌습니다. 루빈은 이로 인해 일부 운영 차질이 발생했으며, 검증자들이 스테이킹 대기열에서 나갔다가 다시 참여해야 하는 과정이 시간이 걸릴 수 있다고 밝혔습니다.
루빈은 이더리움 스테이킹 아키텍처에서 검증 프로세스에 사용되는 키와 스테이킹된 ETH를 인출하는 데 사용되는 키가 분리되어 있으며, 회사는 고객의 인출 키를 보유하지 않는다고 지적했습니다. 따라서 그는 검증자 인프라의 보안 문제가 스테이킹된 ETH가 다른 주소로 무단으로 전송되는 결과를 초래할 수 없다고 주장했습니다.
루빈은 검증자 키 변경은 남아있는 운영 위험을 줄이기 위해 이루어졌다고 언급했습니다. 그는 또한 조사가 진행되는 동안에는 보안 사고에 대한 세부 정보를 공개하지 않았지만, 상황이 충분히 명확해지면 비즈니스 파트너 및 관련 당사자들과 정보를 공유할 것이라고 밝혔습니다.
*본 내용은 투자 조언이 아닙니다.


