라우팅 공격
용어요약Routing Attack
인터넷 경로 제어 프로토콜(BGP)의 취약점을 악용해 블록체인 노드 간 통신을 가로채거나 차단함으로써 네트워크를 분할하거나 데이터 전파를 지연시키는 공격이다.
1.개요
라우팅 공격(Routing Attack)은 블록체인 프로토콜 자체가 아니라, 그 아래에서 데이터를 실어 나르는 인터넷 경로 제어 계층을 노리는 공격이다. 인터넷상의 데이터는 BGP(Border Gateway Protocol)라는 경로 제어 프로토콜에 따라 자율 시스템(AS, 주로 인터넷 서비스 제공자)들을 거쳐 목적지로 전달된다. BGP는 각 네트워크가 알려 오는 경로 정보를 별다른 검증 없이 신뢰하도록 설계되어 있어, 공격자가 거짓 경로를 광고하면 다른 노드로 향하던 트래픽을 자신에게로 끌어올 수 있다. 이렇게 가로챈 트래픽을 이용하면 P2P 네트워크로 연결된 블록체인 노드 사이의 블록·트랜잭션 전파를 조작할 수 있다.
블록체인 네트워크가 이 공격에 노출되는 근본 원인은 트래픽 집중에 있다. 특정 암호화폐 노드로 오가는 통신의 상당 부분이 소수의 인터넷 서비스 제공자를 통과하기 때문에, 이들 경로를 장악한 공격자는 넓은 범위의 노드에 영향을 줄 수 있다. 라우팅 공격은 공격 표면이 개별 노드가 아니라 인터넷 기반 시설 전체라는 점에서, 개별 소프트웨어 취약점을 노리는 공격과는 성격이 다르다.
2.상세
라우팅 공격은 크게 두 가지 유형으로 나뉜다.
첫째는 분할 공격(Partitioning Attack)이다. 공격자가 BGP 경로를 탈취해 네트워크를 서로 통신할 수 없는 두 개 이상의 조각으로 갈라놓는 방식이다. 분할된 상태에서 각 조각은 서로 다른 체인을 형성하게 되고, 공격이 끝나 네트워크가 다시 합쳐질 때 소수 조각에서 만들어진 블록들은 폐기된다. 이 과정에서 채굴 자원이 낭비되고 이중지불이 가능해질 수 있으며, 특정 조각을 고립시켜 그 안의 노드가 정상적인 합의 과정에 참여하지 못하도록 만들 수 있다.
둘째는 지연 공격(Delay Attack)이다. 공격자가 특정 노드로 향하는 연결을 완전히 끊지는 않되, 오가는 데이터를 가로챈 뒤 조작하거나 늦게 전달해 블록 전파를 지연시키는 방식이다. 이 경우 대상 노드는 최신 블록을 늦게 받아 오래된 상태에서 채굴하게 되고, 그 사이 채굴 자원이 낭비되거나 이중지불·거래 방해에 노출된다. 지연 공격은 연결이 유지되는 것처럼 보이기 때문에 분할 공격보다 탐지가 어렵다.
이러한 공격은 특정 노드를 겨냥한다는 점에서 무차별적인 트래픽 폭주형 공격인 디도스 공격과 구분되며, 인터넷 경로 제어의 구조적 결함을 이용한다는 점에서 프로토콜 검열 저항성을 약화시킨다.
3.예시
대표적으로 2014년경 캐나다의 한 인터넷 서비스 제공자 경로에서 발생한 BGP 하이재킹 사례가 알려져 있는데, 공격자가 경로를 탈취해 여러 채굴 풀의 트래픽을 자신의 서버로 우회시킨 뒤 채굴 보상 일부를 가로챈 것으로 보고되었다.
또한 2017년 연구자들은 비트코인 네트워크를 대상으로 한 라우팅 공격의 가능성을 학술적으로 분석해, 소수의 자율 시스템만 장악해도 상당수 노드를 분할하거나 블록 전파를 지연시킬 수 있음을 보였다. 이러한 연구는 이후 노드 간 통신 암호화, 다중 경로 연결 확보, 인터넷 경로 이상 탐지 등 방어책 논의로 이어졌다.
4.관련 개념
라우팅 공격은 블록체인이 노출된 여러 네트워크·합의 계층 위협 중 하나로, 전체 채굴 해시파워의 과반을 장악해 체인을 되돌리는 51% 공격이나 무차별 트래픽으로 서비스를 마비시키는 디도스 공격과 함께 이해하면 좋다. 방어 관점에서는 노드 분산 배치와 P2P 연결 다변화, 통신 암호화가 공격 표면을 줄이는 핵심 수단으로 꼽힌다.
토큰포스트 위키, “라우팅 공격”, 2026-07-28 수정, https://wiki.tokenpost.kr/w/routing-attackAccept: text/markdown 로 요청해도 같은 결과문단 4개 · 연표 0건 · 각주 0개