경영연구팀연구위원박강희 ( 02-729-6178, can17can17@ibk.co.kr) 블록체인의이해와 금융업의활용에대한고찰 2017. 7
Ⅰ. 검토배경 1 Ⅱ. 블록체인이란? 2 Ⅲ. 블록체인에대한국내외금융기관들의대응은? 8 Ⅳ. 블록체인은금융업에도움이되는가? 10 Ⅴ. 시사점 15 < 참고문헌 > 본자료는 IBK 경제연구소가정보제공을목적으로작성한연구자료이며, 어떤경우에도법적책임소재증빙자료로사용될수없습니다.
Ⅰ. 검토배경 2016 다보스포럼에서블록체인 (Block Chain) 이향후세계를이끌어갈 10대기술로선정되면서금융시장에도새로운패러다임으로부각ㅇ 25년까지전세계 GDP의 10% 이상이블록체인기반플랫폼에서발생할것으로예상 * - 미래를바꿀신기술 10선 에도포함 (UN미래보고서), 산업과사회전반에변화를가져올기술이라고전망 ( 16.10월개최세계지식포럼전문가들의견 ) 글로벌대형은행을중심으로블록체인기반표준플랫폼을개발 및구축하는컨소시엄구성중 < 블록체인개발현황 > ( 미 ) 나스닥비상장주식거래플랫폼 Linq 에블록체인기술적용 ( 일 ) 42 개은행공동컨소시엄구성 ( 중 ) 인민은행은블록체인기반디지털통화발행검토중 ( 한 ) R3CEV 는 R3 와 65 개글로벌은행들이참여하는컨소시엄에당행을포함 5 개은행이가입 (IBK, 하나, 신한, KB, Woori) ㅇ블록체인이보안 속도 분산등의장점으로금융전반에영향을미친다고알려지고있으나, 아직까지구체적인적용사례는미진 - 최근블록체인기반디지털통화가해커들에게지속적으로해킹당하면서보안성에대한의구심을초래하는상황 따라서본보고서에서는블록체인의원리와사례를분석하여이해력 향상시키고, 당행이활용할만한정보를제공하고자함 - 1 -
Ⅱ. 블록체인이란? 1 블록체인의정의 ( 정의 ) 거래정보데이터를특정기관의중앙서버가아닌 P2P네트워크에참가자가공동으로기록 저장 관리하는분산장부기술 * < 중앙집중형시스템 > < P2P 네트워크분산시스템 > 자료 : 한국은행 ㅇ ( 구조 ) 1 블록은헤더와바디로구성 2 헤더는과거와현재의 블록해쉬 * 등을포함 3 블록검색은인덱스를찾는방식 < 블록체인연결구조 > 자료 : 한국은행 - 2 -
ㅇ ( 특징 ) 참여자가정보를공동소유하고정보를관리하는외부기관이없어효율성 안정성 보안성측면에서장점을가짐 - 하지만신뢰를담보해줄외부기관이없으므로초기에시스템신뢰를형성하는것이매우중요 < 블록체인의장 단점 > 구분 장점 단점 개인정보를요구하지않음 익명성 P2P 확장성투명성보안성안정성 - 은행계좌, 신용카드등기존지급수단에비해높은익명성제공 공인된제3자없이 P2P방식으로거래가능 - 불필요한수수료절감 공개된소스에의해쉽게구축 연결 확장가능 - IT 구축비용절감 모든거래기록에공개적접근가능 - 거래내역이공개되어있어원칙적으로는모든거래가추적가능 - 거래양성화및규제비용절감 장부를공동으로소유 ( 무결성 ) - 보안관련비용절감 일부참가시스템에오류또는성능저하발생시전체네트워크에영향미미 불법거래대금결제, 비자금조성, 탈세를가능하게함 문제발생시책임소재가모호 결제및처리가능한거래건수가실제거래규모대비미미 완벽한익명성보장이어려울수있으며조합에의한재식별이가능 개인키의해킹, 분실등의경우일반적으로해결방법없음 실시간, 대용량처리의어려움 - 3 -
2 블록체인의유형 퍼블릭블록체인, 프라이빗블록체인, 컨소시엄블록체인이존재ㅇ퍼블릭블록체인공개형으로누구나참여가능, 고도의암호화검증이필요하며네트워크확장이어렵고속도가느림 - 완벽한분산형구조로네트워크참여자의익명성이유지됨 중앙시스템제어가필요한금융서비스에는부적합ㅇ프리이빗블록체인사용자의식별가능, 네트워크확장성용이, 거래속도빠름, 사용자가원하는대로구조를만들수있음 - 블록체인소유자가중앙시스템처럼블록체인관리가능 정부및증권거래소에서주목ㅇ컨소시엄블록체인퍼블릭과프라이빗블록체인의중간형태, 미리선정된참여자들만블록체인의권한을가짐 - 분산형구조및제한된참여로보안을강화, 퍼블릭블록체인의느린속도와확장성이떨어지는문제해결가능 컨소시엄참여기관들간의거래에활용가능, 은행권에서주목 < 블록체인유형별특징 > 구분퍼블릭블록체인프라이빗블록체인컨소시엄블록체인 관리주체모든거래참여자한중앙기관컨소시엄참여자 거버넌스 한번정해진법칙을바꾸기매우어려움 중앙기관이용이하게법칙을바꿀수있음 참여자들간합의로법칙을바꿀수있음 네트워크확장 어려움 매우쉬움 쉬움 거래속도 느림 빠름 비교적빠름 데이터접근 제한없음 ( 모든사용자 ) 허가받은사용자 허가받은사용자 식별성익명성식별가능식별가능 거래증명 활용사례 거래증명자는사후에알고리즘에따라결정 비트코인 중앙기관이거래증명거래증명자가인증을거쳐알려진상태 링크 (Linq) R3CEV - 4 -
3 블록체인의활용 블록체인은디지털통화의거래 저장시스템에활용 최근스마트계약 공문서기록등으로활용도가확대ㅇ블록체인 1.0은디지털통화를, 블록체인 2.0은스마트계약등으로확장된개념을말함 < 블록체인 1.0, 2.0 > 자료 : 금융위원회 ❶ 블록체인 1.0 디지털통화 ( 비트코인 ) 퍼블릭블록체인으로개발된최초의디지털통화로, 현재거래되는디지털통화의약 90% 를차지 취득 거래 이슈 채굴프로그램을설치후온라인상에서채굴 * 거래소에서환전을통해취득 소유자가개인키 ( 비밀번호 ) 를입력해야송금 (10단위로거래 ) 거래기록은암호화후네트워크참여자들에게공유되며 과반수이상승인으로거래 실행된블록조작은거의불가능하여이중거래 * 위협을방지 이중거래방지등보안성은우수 거래취소 느린속도 개인키 * 관리등은단점 개인키가해킹당하면비트코인이탈취에무방비, 중앙통제기관이없어거래취소도불가능 - 5 -
[ 참고 1] 이중거래방지과정 같은블록의중복거래로인하여블록체인이분기 (Fork) 될경우다음블록을먼저생성하여길이가더긴블록을옳은것으로간주 - 부정거래는시간상으로정상거래보다이후에일어나므로정상거래쪽보다이후블록체인연결이더적을것이라는가정 단, CPU 및 GPU 등컴퓨터성능이우수하고해킹으로네트워크의 51% 이상을잠식한해커가부정거래를빠르게일으키면정상적인블록이비 정상으로판정오류날가능성도있음 ( 알트코인 ) 비트코인外 1,000 여개의디지털통화를통칭 Ripple 구분 The DAO Lite Coin NEM < 블록체인에기반한주요알트코인 > 특징 Ripple 합의알고리즘을이용, Ripple 합의장부 (RCL, Ripple Consensus Ledger) 에거래를기록 유지하는네트워크 이더리움플랫폼기반의자립분산투자펀드 * DAO(Decentralized Autonomous Organization 디지털분산자동화조직 ) 가투자자벤처캐피탈 (Venture Capital) 펀드형태로개발실생활에쓰이는것을목표로개발, 비트코인보다상대적으로간단하고빨리채굴이가능해빠른거래가가능한코인 * 오로라코인 : 아이슬란드의한기업가가라이트코인의기술을바탕으로소스코드를변형하여만든코인 Java와 JavaScript로구현된코인 * 통합된 P2P보안과암호화메시지시스템, 멀티시그니처계좌의 Eigentrust++ 평판시스템을갖춘 - 6 -
❷ 블록체인 2.0 스마트계약 블록체인 2.0은비트코인의한계 * 를극복하고다방면으로시스템을확장시킨개념으로이더리움분산어플리케이션 (DApp) 으로구현 ㅇ ( 이더리움 ) 자바나파이썬등으로코딩이가능하여접근성이뛰어나고, 상태변이및데이터저장이가능하므로많은기관에서주목 - ( 특징 ) GHOST(Greedy Heaviest Observed Subtree) 프로토콜 * 을이용하여, 비트코인에서거래당 10분걸리던블록생성주기를 12초로줄임 ㅇ ( 스마트계약 ) 당사자간설정된계약조건이달성하면거래가자동으로실행되는구조 - 에스크로서비스 사물인터넷실시간결제서비스등에서활용가능 < 나스닥 (NASDAQ) 에서의활용 > 거래승인시변호사들을거치는기존구조를블록체인을이용하여자동검증하는방식으로변경검토중이고, 실물증권도블록체인내에저장 보관및관리할수있는방안연구중 < 스마트계약프로세스 > 자료 : 금융위원회 - 7 -
Ⅲ. 블록체인에대한국내외기관들의대응은? ( 국내 ) 정부는 블록체인협의회 출범및 금융권공동블록체인컨소시엄 운영계획을발표ㅇ ( 블록체인협의회 ) 금융위원회금융감독원은행연합회금융투자협회핀테크산업협회가참여 금융연구원 핀테크지원센터 금융보안원 신용정보원 전문가등으로자문그룹구성 ㅇ ( 금융권블록체인컨소시엄 ) 은행권과금융투자업권이각각구성 - ( 은행권 ) 개은행 이참여하고금융보안원금융결제원에서자문및기술을지원하며 고객인증전자문서검증등에대한연구진행 < 은행권블록체인컨소시엄체계 > 자료 : 금융위원회 - ( 금융투자업권 ) 여개증권사 가참여하고 기술파트너사및학계 전문가등이자문기술지원을지원하며 인증정보공유금융투자상품청산결제등에대한연구진행 < 금융투자업권블록체인컨소시엄체계 > 자료 : 금융위원회 - 8 -
( 글로벌 ) R3CEV, Hyperledger 프로젝트, Shenzhen 컨소시엄등이결성 ㅇ (R3CEV) 모건체이스등 여개금융회사가미국 핀테크기업 와제휴 블록체인표준플랫폼을공동개발하는컨소시엄 - R3CEV는금융거래에특화된플랫폼으로금융회사간불필요한데이터공유를막는 시스템을개발 < Corda 시스템의특징 > 1 참여자들간에는통합적으로공유되는데이터가없고, 거래하는기관끼리와감독기관만데이터열람가능 2 거래당사자끼리만합의하고인증하면전체합의없이거래가능 3 감독기관은모든거래가일어나는전체블록체인을모두볼수있음 4 디지털통화를이용하지않고, 자바와파이썬으로개발및수정가능 ㅇ (Hyperledger) 시스코 등 기업중심으로운영 리눅스재단산하의오픈소스기반블록체인표준개발중 - 암호화된거래내역을네트워크내모든참여자에공유하는시스템을연구하고글로벌표준을만드는데주력 ㅇ (Shenzhen) 핑안은행 텐센트등 개중국기업들로구성한그룹 증권거래무역거래디지털자산관리등서비스플랫폼연구중 ( 기타 ) 정부및개별기관에서도블록체인활용방안연구중 부문디지털통화데이터관리스마트계약 내용영국, 중국, 캐나다, 호주등의중앙은행들과 UBS( 스위스 ), 도이치뱅크, 뱅크오브뉴욕, 산탄데르, CITI 등에서디지털통화개발시도 JP모건체이스는데이터관리측면, VISA는스위프트를대신하여국제송금시스템을블록체인화시키는연구를진행미국, 영국, 스웨덴등의정부기관에서는세금및공공재화집행, 부동산계약등에스마트계약을도입하려함 - 9 -
Ⅳ. 블록체인은금융업에도움이되는가? 블록체인은보안성, 안정성, 효율성및신뢰성등의장점을내세워 이슈화되고있으나각분야별기존기술과의비교검증이필요 블록체인이현재상태보다 [ 유리하면上 ], [ 비슷하면中 ], [ 불리하면下 ] 로정의 1 보안성 검토결과中 블록체인의가장큰강점은보안성으로알려져있으나, 이는금융업에서주목하는보안성과의미가서로상이 ㅇ블록체인에서보안은향후발생할거래가아닌과거거래데이터의 위변조와이중지불 * 불가능이핵심 ㅇ이중지불불가능으로보안성이주목받는것은디지털통화가중앙기관 없이블록체인을활용하는특성때문에나온이슈임 - 디지털통화는보증기관이없기때문에, 거래에대한기록과잔고에 대해보증하기위해블록체인을사용 - 금융은과거데이터도중요하지만현재계좌의잔고가더중요하고, 이를 해킹당하지않는것이가장중요 즉, 블록체인구조에서는현재계좌잔고의해킹은막을수 없어 ( 비트코인, 이더리움해킹사건등 ) 보안성이높다는것은금융업 의보안개념에비해불충분함 - 10 -
< 블록체인의보안과실제해킹과의차이 > [ 참고 2] 주요해킹사례 < 사례 1> 비트코인해킹 마운트곡스, 비트스탬프, 비트피넥스등거래소해킹 : 약 5 억 3 천만달러가치 - 해커들은비트코인의블록체인구조와관계없이본인인증시취약한개인키의비밀번호만탈취하여해킹 마운트곡스는파산 - ( 국내사례 ) 17.4 월 야피존 이라는비트코인거래소가해킹 : 55 억원이탈취됨 블록체인시스템자체는보안성이높으나, 이를기반으로탄생한디지털통화는절대해킹에안전하지않다는점을보여준사례임 < 사례 2> 이더리움해킹 DAO(Decentralized Autonomous Organization) 는 16.6 월해커들에게이더리움도난당함 : 이더리움 360 만개 ( 약 640 억원 ) 토큰을무한대로재생성하는해킹을시도하여, 해커의지갑에이더리움을 무한정인출시도 DAO 의해킹사실인지 DAO 의해킹무효화시도 해커들의대응 해킹후결과 해킹에대한방어가어려움 해킹이전으로블록체인을전부리셋 ( 하이포크 ) 리셋을시도하는시점에서이전까지모든블록을복제한블록체인을새로등장시킴 이더리움클래식 동일구조에서상이한 2 개의블록체인이생성 통화량이두배로증가함과동시에신뢰성하락을초래하여이더리움의가치가절반으로폭락 블록체인수정불가능한점을역으로이용한사례로, 통화량조절 사기 탐지등을수행하는중앙기관이부재한약점을이용한해킹사례 - 11 -
2 안정성 검토결과中 블록체인은해킹 일부시스템오류등의문제가생겨도전체네트워크구동에큰영향을주지않아안정성이높으나, 현금융거래시스템에서도이미대비중인부분임ㅇ현행의중앙집중형저장방식도중앙 예비서버를병렬식구조로운영하여예비서버만증설하면안정성확보가가능 - 블록체인은분산저장방식으로서로간의전송량이늘어나는문제와참여자들이유휴공간을항시준비해야하는부담도존재 - 특히퍼블릭블록체인의경우, 해커들이랜섬웨어등의악의적코드를유포시전체네트워크가해킹에노출될가능성이있음 블록체인도입시안정성향상이기대되나도입비용대비큰효과를얻기는어려움 기존시스템에서도안정성확보방안이충분히존재 3 신뢰성 검토결과上 블록체인은거래내역의위변조가어려우므로기관간거래및정보공유부분에있어서는충분히신뢰할수있는구조임ㅇ현재기관간의거래에는거래보증을위해중앙은행등의제3자의보증기관이필요하는것을대체하는것에좋은방법이될수있음 - 단, 이더리움해킹사건과같이해커들이의도적으로블록체인전체를복제후혼동을주는해킹을시도시신뢰도가무너질위험도있음 현재완벽한단계는아니지만, 추후기술개발로약점이보완된다면제 3자의보증기관이없이시스템적으로신뢰할수있는구조가기대 - 12 -
4 효율성 검토결과中 블록체인도입시다이렉트거래방식으로이루어지는국제송금의전송트래픽감소는장점이나, 운영비용은기존대비크게감소할지는의문ㅇ국제송금부분에서블록체인시스템이구축되면거래수수료와속도측면에서의효율성은높을것으로기대 - 단, 블록화과정에서참여자간에게허가를위한승인트래픽을생각하면블록체인의전송구조가더복잡해지는문제는해결이필요 - 더군다나기존송금방식도높은수수료나느린속도등의해결책을다양한방법으로고심중 - 최근주목되는가상통화기반국제송금은오류또는해킹등이벤트가발생할경우보증을해줄기관이없는약점존재 컨소시엄블록체인등의방법론에대한연구를통해 ( 디지털 통화가아닌 ) 기존통화기반국제송금시스템에블록체인이 활용된다면現시스템대비효율성은높을것으로예상 [ 참고 3] 가상화폐기반국제송금 - 13 -
5 연구개발수준, 비용, 시너지, 법적문제등 검토결과中 블록체인의기술수준, 구축및운영비용, 타기관과의시너지, 정보공유에대한법적인문제를고려하면아직까지는시기상조ㅇ ( 기술수준 ) 블록체인기술은확립되지않은태동단계이며표준화등에대한연구가더필요한단계ㅇ ( 비용 ) P2P 분산방식을취해서버증설비용이없다고주장하나실제로블록체인은항상일정공간을공유해야하므로구축 운영비용도상당할것으로예상 - 특히, 항시공유되는서버의경우상대적으로유휴시간이기존대비충분하지못한영향으로기기의수명단축을유발할소지있음ㅇ ( 시너지 ) 블록체인은참여자가많을수록시너지효과가큰방식인데아직까지구축을시도하는기관수가적어기대효과도낮음 - 관심을보이는기관들도아직투자또는연구단계임ㅇ ( 법적문제 ) 정보공유에대한개인정보보호등의법적인문제상존 블록체인은기술수준, 비용, 기대효과, 법등현실적인기회 비용을고려할때퍼스트무버가큰이익을가져갈수없는 구조 - 14 -
Ⅴ. 시사점 [ 블록체인에대한종합의견 ] 디지털통화 블록체인 ( 동일하지않음 )] ㅇ디지털통화를유통하기위해서블록체인을활용하는것은보안성, 효율성등의관점에서크게매력적이지않음ㅇ오히려분산저장구조나정보의위변조가어려운점을주목하여통화보다는데이터베이스관리측면에서접근하는것이더효율적 - 고객정보 거래내역등효율적인데이터관리방안과, 신용평가 담보계약서 수출입신용장위조확인 스마트계약등에활용가능 따라서데이터저장및관리등신뢰할수있는장점을부각 시킬수있는활용방안모색필요 - 15 -
붙임 1 블록체인의기술 대표적으로체이닝기술과동의합의기술이있음 ㅇ ( 체이닝기술 ) 거래들이일어나블록을생성하였을경우이를기존블록체인에연결 시키는기술 - 연결되는블록은앞선블록의해쉬값 ( 주소값 ) 이기록되어있어해시기반트리구조및리스트 구조로연결되어있음 - 동일한해시값으로두개이상블록생성요청이들어올경우, 많은블록이연결되어있는블록 체인이악의적인조작가능성이낮다고간주하여이를연결 - 중간에있는블록을변조하기위해서는마지막블록부터빠른시간내에순차적으로조작해야 하는데이는생성된블록의검증시간보다오래걸리므로위변조가어려움 ㅇ ( 동의 합의기술 ) 퍼블릭블록체인에서사용하는 PoW(Proof of work), PoS(Proof of Stake), PoI(Proof of Importance) 와컨소시엄블록체인에서사용하는 Cbb(Consensus by bet) 으로나눠어짐 - (PoW) 구성원들의 51% 이상가진블록체인을진짜로인식해다른기록은폐기하는것으로, 상대적안정성은보장해주지만블록체인사용자대부분의리소스가항시필요하므로시스템이 무거워지는단점 - (PoS) 시스템에많은기여를한사용자일수록블록생성권지분율을높여주는구조로 블록에대한빈익빈부익부현상이나타날수있는단점이있음 - (PoI) 구글의검색알고리즘에서응용하여개발되었으며, 거래량과횟수가많을수록더많은 보상이가는알고리즘 - (Cbb) 참여자들이일정의보증금을걸고승인에참여하여올바른승인시보상을해주고그렇지 붙임 2 않을경우보증금을뺏기는구조로, 올바른블록을많이승인한참가자일수록신뢰성이올라감 현금, 전자화폐, 디지털통화비교 - 16 -
붙임 3 본인인증과정의해킹부분 인증과보안은완전다른개념이고, 해커들은본인인증과정에서정보탈취를노리 므로, 해커들은블록체인의보안과정에는관심이적음 붙임 4 스위프트에서논의되는국제송금효율화 ( 스위프트방식 ) 신뢰도를높이기위한절차적인문제로오래걸릴뿐, 시스템적 으로속도가느리거나고비용인구조는아님 - 비용의문제나시간의문제의경우현재스위프트를이용하는송금에서자체적으로 수수료절감및속도향상에노력중 * - 넷팅 (netting), 풀링 (pooling), 페어링 (pairing) 등의새로운국제송금방식이등장하는 가운데이들거래내역의블록체인화가고려되고있음 < 넷팅 > < 풀링 > < 페어링 > - 17 -
참고문헌 금융연구원 블록체인의이해와금융권에서의활용 금융위원회 블록체인기술금융분야도입방안을위한연구 포스코경영연구원 블록체인의등장과기업금융에미치는영향 금융연구원 독자형소액해외송금업도입및운영방안 코빗 블록체인의기술적이해및도입을위한첫걸음 금융보안원 국내외금융분야블록체인활용동향 금융보안원 블록체인및비트코인보안기술 현대 블록체인과사물인터넷 정보통신기술진흥센터 디바이스환경과정보보안 정보통신기술진흥센터 미래를바꿀기술 블록체인 블록체인혁명 비트코인 로보파이낸스가만드는미래금융지도 비트코인 블록체인과금융의혁신 - 18 -