2025년 5월 7일 • 5분 분량
Ethereum Pectra 업그레이드, 치명적인 지갑 결함을 드러내다
핵심 요약
2025년 5월 7일, Ethereum은 역사상 가장 기능이 풍부한 업데이트 중 하나인 Pectra 업그레이드를 활성화했습니다.
핵심 정보
| 활성화 | 2025년 5월 7일 |
| 구성 요소 | Prague(실행) + Electra(합의) |
| 포함된 EIP | 11개 |
| 핵심 제안 | EIP-7702 |
| 공동 저자 | Vitalik Buterin |
| 공격 경로 | 오프체인 서명을 통한 SetCode 트랜잭션 유형(0x04) |
| 재전송 위험 | chain_id = 0인 서명 |
| 연구자 | Arda Usman; Yehor Rudytsia (Hacken) |
| MetaMask 대응 | EIP-7702 기능 중단 |
| Ledger 대응 | 화이트리스트 컨트랙트만 허용 |
| 영향 없음 | 멀티시그 지갑 |
Prague 실행 레이어와 Electra 합의 레이어의 개선 사항을 결합한 Pectra 업그레이드는 네트워크 전반의 기능성, 사용성, 유연성을 향상하기 위한 **11개의 이더리움 개선 제안(EIP)**을 도입했습니다.
Pectra의 핵심에는 Ethereum 공동 창립자 Vitalik Buterin이 공동 저술한 판도를 바꾸는 제안, EIP-7702가 있습니다. 이 제안은 사용자가 새 주소로 이전할 필요 없이 기존 Ethereum 지갑(외부 소유 계정, 즉 EOA)을 스마트 컨트랙트 기능에 더 가깝게 만들어 줍니다. 그러나 출시 며칠 만에 보안 연구자들은 공격자가 _오프체인 서명_만으로 지갑을 털 수 있는 EIP-7702의 치명적인 취약점을 발견했습니다.
이번 업그레이드가 실제로 무엇을 하는지, 그리고 Ethereum 커뮤니티가 관련 위험에 대해 무엇을 알아야 하는지 살펴보겠습니다.
Ethereum Pectra 업그레이드란?
Pectra 업그레이드는 Ethereum 진화 과정에서 획기적인 순간으로, EOA와 스마트 컨트랙트 지갑의 기능을 통합하려는 장기 목표인 계정 추상화를 위한 필수 토대를 마련합니다.
11개의 EIP 중에서도 EIP-7702는 혁신적인 접근 방식으로 두드러집니다. 이전에 Ethereum은 _번들러_와 페이마스터 같은 외부 인프라가 필요한 비네이티브 계정 추상화 솔루션인 EIP-4337에 의존했습니다. EIP-7702는 이러한 기능을 Ethereum 프로토콜에 네이티브로 도입합니다.
EIP-7702의 주요 기능
EIP-7702는 새로운 SetCode 트랜잭션 유형(0x04)을 통해 컨트랙트 코드에 위임함으로써 EOA가 스마트 컨트랙트 지갑처럼 작동할 수 있게 합니다. 이를 통해 여러 새로운 기능이 가능해집니다.
- ✅ 트랜잭션 일괄 처리: 한 번 서명으로 여러 작업을 실행합니다.
- ✅ 가스비 대납: 앱이 사용자의 가스비를 대신 지불할 수 있습니다.
- ✅ 권한 위임: 사용자가 특정 스마트 컨트랙트에 제한된 접근 권한을 줄 수 있습니다.
- ✅ 프로그래밍 가능한 지갑 로직: 다중 인증과 지출 한도 설정이 가능해집니다.
무엇보다 사용자는 이제 지갑 주소를 바꾸지 않고도 이러한 이점을 활용할 수 있으며, 이는 사용자 경험의 큰 도약입니다.
MetaMask와 Ledger 같은 주요 지갑 제공업체는 신중한 방식을 택했습니다. MetaMask는 검토가 끝날 때까지 EIP-7702 기능을 중단했고, Ledger는 Ethereum Foundation이 화이트리스트에 올린 컨트랙트로만 상호작용을 제한하고 있습니다.
이번 업그레이드로 Ethereum은 모든 계정이 프로그래밍 가능하고, 유연하며, 사용자 중심적인 미래를 향해 나아가게 됩니다.
치명적인 취약점의 등장: 오프체인 서명으로 지갑이 털릴 수 있다
Pectra 업그레이드가 적용된 지 불과 며칠 만에, 보안 연구자들은 EOA를 가진 모든 사용자에게 영향을 미치는 EIP-7702의 심각한 취약점을 발견했습니다.
Ethereum Pectra 업그레이드의 문제는 무엇인가?
문제의 핵심은 온체인 트랜잭션 없이 서명된 메시지만으로 지갑 제어권을 위임할 수 있다는 점입니다.
Solidity 감사인 Arda Usman에 따르면, 공격자는 EIP-7702에서 도입된 새로운 SetCode 트랜잭션 유형(0x04)을 악용할 수 있습니다. 사용자가 피싱 웹사이트 등에 속아 겉보기에 무해한 메시지에 서명하면, 공격자는 사용자의 지갑에 악성 프록시 코드를 주입할 수 있습니다.
Usman은 _"코드가 설정되면 공격자는 이를 호출해 ETH나 토큰을 빼낼 수 있으며, 사용자는 트랜잭션을 한 번도 승인하지 않게 됩니다"_라고 설명했습니다.
이는 Ethereum의 오랜 보안 모델을 바꿔 놓습니다. 이전에는 EOA가 자산을 옮기려면 서명된 온체인 트랜잭션이 필요했습니다. 이제는 간단한 오프체인 서명만으로 지갑에 대한 완전한 제어권을 부여하는 코드를 승인할 수 있습니다.
체인 간 재전송 위험
Hacken의 보안 연구자 Yehor Rudytsia도 EIP-7702가 chain_id = 0인 서명을 허용한다고 경고했습니다. 이는 서명된 메시지가 여러 Ethereum 호환 체인에서 재전송될 수 있다는 뜻으로, 잠재적 위험을 더욱 키웁니다.
Rudytsia는 "악성 메시지에 서명하는 문제에 있어서는 이제 하드웨어 지갑도 핫 월렛만큼 취약합니다"라고 지적했습니다.
새로운 모델에서 안전을 지키는 방법
지금까지 확인된 악용 사례는 없지만, 이 취약점은 실재하고, 즉각적이며, 현재 진행형입니다. 보안 전문가들은 탈중앙화 앱(dApp)과 상호작용하거나 메시지에 서명할 때, 특히 새롭거나 낯선 플랫폼에서는 주의를 기울일 것을 당부합니다.
Ethereum 사용자를 위한 보안 팁
- 🚫 완전히 이해하지 못한 메시지에는 절대 서명하지 마세요
- 🔢 계정 논스와 관련된 서명에 주의하세요
- 🛑 dApp의 위임 요청을 의심하세요
- 🔐 이 취약점의 영향을 받지 않는 멀티시그 지갑 사용을 고려하세요
- ✅ 지갑 알림을 확인하세요. MetaMask 같은 주요 제공업체는 이미 EIP-7702 관련 일부 기능을 중단했습니다
- 🕵️ Ledger의 "Transaction Check"처럼 트랜잭션 스캔 도구가 있는 지갑을 사용하세요
커뮤니티 반응: 혁신 vs. 보안
Ethereum 커뮤니티의 의견은 엇갈립니다. 한쪽에서는 개발자들이 이번 업그레이드를 획기적인 진전이라고 환영합니다.
Ethereum 엔지니어 Preston Van Loon은 "EIP-7702는 우리가 오랫동안 필요로 했던 토대를 마련합니다"라고 말했습니다.
다른 쪽에서는 이를 위험한 지름길로 봅니다. Telegram과 X(구 Twitter)의 사용자들은 경고의 목소리를 높였으며, 널리 공유된 한 메시지는 _"악의적인 메시지 하나에 서명하는 것만으로도 지갑이 텅 빌 수 있다"_고 말합니다.
지갑 제공업체들은 다양한 방식으로 대응했습니다.
- MetaMask는 추가 검토가 끝날 때까지 EIP-7702 기능 지원을 중단했습니다.
- Ledger는 Ethereum Foundation이 검증한 화이트리스트 스마트 컨트랙트와의 상호작용만 지원합니다.
- Ethereum Foundation은 위험을 인정하면서도, 지금까지 성공한 공격은 없었다고 강조했습니다.
그러나 핵심 개발자들조차 이번 업그레이드가 Ethereum의 보안 모델을 재편한다는 점을 인정합니다. 이제 커뮤니티는 중요한 질문에 직면해 있습니다. 진보라는 이름으로 어느 정도의 위험을 감수할 수 있을까요?
Ethereum 지갑의 전환점
Pectra 업그레이드는 계정 추상화와 더 유연한 사용자 경험을 향한 Ethereum의 여정에서 중요한 이정표입니다. 트랜잭션 일괄 처리, 스마트 월렛 기능, 오프체인 가스비 대납 같은 기능은 확장성과 접근성을 높이는 강력한 도구입니다.
하지만 이러한 이점에는 심각한 대가가 따릅니다. _온체인 작업만이 자금을 옮길 수 있다_는 Ethereum의 기존 전제가 무너진 것입니다. 이제 오프체인 서명으로 제어권을 위임할 수 있게 된 만큼, 사용자의 경계가 무엇보다 중요해졌습니다.
Ethereum Pectra: 업그레이드인가, 다운그레이드인가?
Pectra가 한 걸음 전진인지 후퇴인지는 관점에 따라 다릅니다. 개발자의 관점에서는 Ethereum의 인프라를 단순화하고 사용자에게 더 많은 권한을 주는 선구적인 업데이트입니다. 그러나 보안의 관점에서는 막기 어려울 수 있는 새로운 공격 표면을 만들어 냅니다.
생태계가 성숙해 감에 따라 Ethereum은 혁신과 안전 사이의 미묘한 균형을 잘 잡아 나가야 합니다. Pectra는 Ethereum의 장기적인 미래를 위한 토대가 될 가능성이 크지만, 단기적으로는 사용자에게 더 많은 책임을 지우게 됩니다.
게이밍 애호가를 위한 최고의 암호화폐 카지노, Flush가 전해 드립니다
선도적인 암호화폐 카지노 Flush에서는 실제 돈 온라인 슬롯, 포커, 블랙잭, 바카라, 룰렛 같은 라이브 카지노 게임 등을 원활하고 안전하게 즐길 수 있습니다. 최고의 암호화폐 카지노로서 Flush는 Nolimit City, Hacksaw Gaming, Pragmatic Play 등 여러 프로바이더의 인기 타이틀을 갖추고 있어 모든 플레이어에게 흥미진진한 게임 라인업을 보장합니다.
Flush에 가입하고 최대 150% 웰컴 보너스를 받으세요. 슬롯 스핀은 자동으로 $10,000 주간 레이스에 참가됩니다.
Flush는 풍부한 슬롯 라이브러리와 Bitcoin 중심의 입출금을 결합했습니다. 70개 이상의 프로바이더가 제공하는 6,000개 이상의 게임에는 Pragmatic Play, Nolimit City, Hacksaw Gaming, Play'n GO의 최신 인기작과 Evolution 라이브 딜러가 포함됩니다. 신규 플레이어는 최대 150% 웰컴 보너스를 받을 수 있습니다.
어떻게 조사했나
검증 방법
이 글은 Ethereum Pectra 업그레이드의 공개된 범위와 EIP-7702 사양, 보안 연구자 Arda Usman과 Hacken의 Yehor Rudytsia의 공개 발언, Ethereum 엔지니어 Preston Van Loon의 논평, 그리고 MetaMask, Ledger, Ethereum Foundation의 대응 발표를 바탕으로 작성되었습니다. 커뮤니티 반응은 Telegram과 X의 공개 게시물에서 인용했습니다. 보안 팁은 일반적인 안내이며, EIP-7702 기능에 대한 지갑 지원은 변경될 수 있으므로 사용 중인 제공업체의 현재 상태를 확인하시기 바랍니다. 재정적 조언이 아닙니다.
FAQ
자주 묻는 질문
Ethereum Pectra 업그레이드란 무엇인가요?
EIP-7702는 어떤 역할을 하나요?
EIP-7702의 취약점은 무엇인가요?
재전송 위험이 왜 우려되나요?
하드웨어 지갑은 안전한가요?
지갑 제공업체들은 어떻게 대응했나요?
사용자는 어떻게 안전을 지킬 수 있나요?
이 게시물 공유하기
공유하고 당첨 기회를 잡으세요!
관련 게시물
더 알아보기

American Bitcoin(ABTC) 해설: 어떤 회사인가
American Bitcoin(ABTC)은 Hut 8 및 트럼프 일가와 연결된 나스닥 상장 비트코인 채굴·트레저리 기업입니다. 이 회사가 실제로 하는 일을 의견이 아닌 사실 중심으로 정리했습니다.
5분 분량

일본, 암호화폐를 금융 자산으로 재분류 2026
일본 국회가 암호화폐를 금융 자산으로 재분류하고 최고 세율을 55%에서 20%로 인하했습니다(2028년 시행). 이 조치가 전 세계에 주는 신호를 살펴봅니다.
5분 분량

앨버타 2026 규제 iGaming 개방: 무엇을 시사하나
앨버타의 규제 iGaming 시장이 2026년 7월 13일 22개 운영사와 함께 출범했으며, 여러 운영사가 레이어 2 네트워크에서 크립토 및 스테이블코인 입금을 운영합니다.
5분 분량