이더리움(ETH) 네트워크가 12월 3일 '푸사카(Fusaka)' 업그레이드를 시행한 이후 가스비가 급락하면서 사용자의 거래 비용이 크게 감소했다. 이로 인해 이더리움은 더욱 대중에게 친숙해졌지만, 최근 나타난 주소 독살(address poisoning) 같은 공격 사례의 급증은 이러한 변화가 발생시킨 예기치 않은 부작용을 의미한다. 거래 비용이 몇 센트 수준으로 떨어지면서 공격자들에게도 저비용으로 대량 공격을 수행할 수 있는 환경이 조성되었기 때문이다.

푸사카 업그레이드는 '타협 없는 확장(scaling without compromise)'을 목표로 하며, 처리량을 늘리는 한편 거래 비용을 줄이는 방향으로 이뤄졌다. 이로 인해 전송 및 스왑과 같은 주요 트랜잭션의 비용이 대폭 줄어들게 되었고, 예전에는 소수의 대형 사용자에 한정되었던 이더리움의 활용은 보다 넓은 사용자층으로 확산되었다. 그러나 이처럼 저렴한 거래는 일반 사용자에게만 유리한 것이 아니라, 범죄자에게도 동일한 혜택을 제공한다는 점이 문제가 되고 있다.

독립 연구자 안드레이 세르게엔코프는 주소 독살의 트랜잭션 수가 업그레이드 이전 평균 하루 3만 건에서 16만 7,000건으로 증가했다고 밝혔다. 이는 약 5.6배의 증가율을 나타내며, 공격자들이 저가의 가스비 환경을 활용해 대규모로 더스트 전송을 통해 피해자의 과거 주소 기록에 비슷한 주소를 주입하는 방식으로 오송금을 유도하고 있다는 것을 의미한다. 가스비가 비쌀 때는 대량 배포가 어려웠던 공격 방식이 이제는 경제적 유인으로 충족되면서 피해가 커지고 있는 상황이다.

훼손된 자산 가치도 크게 증가했다. 세르게엔코프는 101개 토큰에 대한 더스트 트랜잭션을 분석한 결과, 푸사카 업그레이드 전후 73일 동안 확인된 소득이 490만 달러(약 728억 8,000만 원)에서 6,330만 달러(약 941억 3,000만 원)로 늘어났다고 설명했다. 여기에는 크리스마스 직전에 발생한 5,000만 달러 규모의 단일 피해가 포함되어 있지만, 이를 제외한 피해액 또한 1,330만 달러(약 197억 7,400만 원)로 증가한 것으로 나타났다. 이러한 통계는 사용자 보호 시스템의 필요성을 더욱 절실하게 만들고 있다.

활동 중인 공격 트래픽도 감소하지 않고 있으며, 일일 20만에서 35만 건의 독살 트랜잭션이 발생하고 있다고 세르게엔코프는 덧붙였다. 저렴한 개별 트랜잭션 비용에도 불구하고, 공격자들은 한 번의 성공적인 공격으로 큰 보상을 끌어낼 수 있기 때문에 비용을 아끼지 않고 광범위한 공격 작전을 펼치고 있다는 설명이다.

이더리움의 수수료 인하 노력은 성과가 매우 뚜렷하지만, 보안 측면에서 '낮은 수수료와 공격량 증가'의 상관관계에 대한 주의가 부족했다는 비판을 받고 있다. 이는 이더리움 재단의 프로토콜 측면에서의 대응이 미흡했음을 강조하며, 사용자 보호는 지갑과 사용자 경험(UX) 분야에 과도하게 의존하고 있다는 우려를 낳고 있다.

이와 같은 문제를 해결하기 위해서는 사용자들이 거래 기록이나 블록 탐색기에서 주소를 복사하고 붙여넣기를 할 때 발생할 수 있는 사고를 방지할 수 있는 다양한 방안이 모색되어야 한다. 세르게엔코프는 “전 재산을 잃지 않도록 하는 환경을 만들어야 한다”고 주장하며, 공격자들에게 높은 비용을 부과하는 방법, 예를 들어 유사 주소를 생성하는 데 드는 비용을 급격히 높이는 아이디어를 제안했다.

결론적으로, 푸사카 업그레이드는 이더리움 생태계의 확장을 촉진하는 중요한 기점이 되었지만, 이와 동시에 보안 측면에서도 새로운 도전 과제를 안고 있다. 지속적인 비용 혁신과 사용자 보호 장치의 강화가 이루어져야 사용자의 신뢰를 회복할 수 있을 것이다.