UPDATED. 2025.07.19(토)

고려대학교, 스마트계약 보완 베리스마트 오픈소스 공개

고려대학교 소프트웨어보안연구소 이명호, 박지수, 이희조, 오학주

황해운 키즈TV뉴스 CP

2020-06-04 11:07:05

[키즈TV뉴스 황해운 기자] 고려대학교 소프트웨어보안연구소는 기존의 스마트 계약이 가진 보안상의 취약점을 보완한 베리스마트를 지난달 20일 보안 분야 최우수 학술대회인 ‘IEEE 시큐리티&프라이버시(IEEE Symposium on Security & Privacy)’에서 논문으로 발표했다. 또한 해당 솔루션의 오픈소스를 공개하고 누구나 사용해볼 수 있도록 했다.

‘IEEE 시큐리티&프라이버시’는 ‘ACM CCS’, ‘Usenix 시큐리티’와 함께 3대 컴퓨터 보안학회로 꼽힌다. 다른 분야와 달리 보안 및 소프트웨어 분야는 SCI저널보다 우수 학술대회에 논문을 발표하는 것이 훨씬 까다롭다는 것을 감안할 때 그 우수성을 인정받았다고 할 수 있다. 이번 학술대회에는 총 841편의 논문이 접수되었고 이 가운데 12.3%인 104편만이 게재 승인을 받았다.

스마트계약은 블록체인에서 일정 조건이 충족되면 중개인 없이 거래를 당사자 간 자동으로 체결되는 기술로 블록체인 기반 사업의 핵심 기술이다. 금전 거래 시 많이 활용되지만, 시스템의 허점으로 인해 2017년 패러티 월렛(Parity Wallet)에서 350억원의 피해가 발생하는 등 보안 사고가 발생하기도 했다.

고려대가 이번에 오픈소스를 공개한 베리스마트는 기존 솔루션의 단점을 보완했다. 베리스마트의 실험 결과 취약점 검출률 100%, 정확도는 99.5%를 기록하여 기존 기술과 비교하면 월등하게 향상된 보안 안정성을 보여줬다.
검출률은 오류를 찾아내는 능력으로 이번 실험에서는 490개 취약점 중 490개 모두를 찾아냈다. 정확도는 허위 경보가 포함된 상태에서 실제 오류의 비중이 얼마나 높은지를 보여준다. 490개의 취약점을 찾아내는 과정에서 단 2개의 허위 경보만 보고한 것이다.

소프트웨어보안연구소 소장을 맡고 있는 고려대 컴퓨터학과 이희조 교수는 “블록체인 기술의 핵심이지만 그 동안 보안의 취약점이 큰 단점으로 꼽힌 스마트 계약 분야에서 베리스마트가 큰 역할을 할 것으로 기대한다”면서 “오픈소스 공개로 많은 사람들이 더욱 보안성이 강화된 스마트 계약을 활용할 수 있기를 바란다”며 기대감을 드러냈다.

[검출사례, 이미지=고려대학교]

[검출사례, 이미지=고려대학교]



황해운 키즈TV뉴스 기자 news@kidstvnews.co.kr
<저작권자 ©GLOBALEPIC 무단 전재 및 재배포 금지>

주식시황

항목 현재가 전일대비
코스피 3,188.07 ▼4.22
코스닥 820.67 ▲2.40
코스피200 431.10 ▼0.54

가상화폐 시세

암호화폐 현재가 기준대비
비트코인 161,199,000 ▲313,000
비트코인캐시 704,000 ▲5,000
이더리움 4,856,000 ▲44,000
이더리움클래식 31,780 ▲520
리플 4,708 ▲82
퀀텀 3,276 ▲54
암호화폐 현재가 기준대비
비트코인 161,159,000 ▲220,000
이더리움 4,855,000 ▲41,000
이더리움클래식 31,900 ▲650
메탈 1,100 ▲8
리스크 631 ▲4
리플 4,701 ▲81
에이다 1,117 ▲15
스팀 208 ▲2
암호화폐 현재가 기준대비
비트코인 161,240,000 ▲360,000
비트코인캐시 705,000 ▲6,000
이더리움 4,857,000 ▲42,000
이더리움클래식 31,870 ▲670
리플 4,709 ▲84
퀀텀 3,231 0
이오타 312 ▲3