닫기

- 한국산업보안연구학회 로그인 화면입니다. -

닫기

한국산업보안연구학회

한국산업보안연구학회THE KOREAN ASSOCIATION FOR INDUSTRIAL SECUTRITY

학술자료논문검색

논문검색

한국산업보안연구, Vol.12 no.1 (2022)
pp.293~316

DOI : 10.33388/kais.2022.12.1.293

- 국내 NFT 거래의 보안 위협요소에 관한 연구 -

정세희

(중앙대학교 융합보안학과 박사과정)

이창무

(중앙대학교 산업보안학과 정교수)

최근 가상자산의 투기열풍과 코로나 19로 인한 비대면 사회의 메타버스 활성화 등으로 인해 NFT(Non-Fungible Token)에 대한 관심이 높아지고 있다. NFT는 가상자산과 콘텐츠의 성격을 가지고 있으며 콘텐츠의 소유권과 가치를 보존할뿐더러 데이터의 위변조가 불가하다는 특성으 로 인해 많은 인기를 끌고 있다. 시장 규모가 폭발적으로 증가하고 사용자들이 늘고 있어 관련 범죄 또한 증가하고 있다. 실제로 사용자 계정 탈취사건이나 NFT 도난과 같은 보안사고가 발생 하고 있다. 이처럼 현재 발생할 범죄와 앞으로 발생할 가능성이 있는 NFT 관련 범죄로부터 NFT 생태계와 여러 이해관계자들을 보호하기 위한 대책은 미흡한 상황이다. 이에 보안의 필요성을 느껴 NFT 거래의 보안 위협요소를 파악하고자 한다. NFT에 대한 정의 후 실제 거래가 이뤄지는 NFT 마켓플레이스를 대상으로 관련 보안 위협요소를 도출하고자 했다. 직접 사용, 인터뷰, 블록체인 기록 확인 등을 통해 실제 NFT 거래 흐름을 파악했다. 이후 거래 내 위협을 파악하기 위해 STRIDE 위협 모델링 기법을 사용했고 거래 외 위협은 관련 사고, 웨비나 자료 등 사례 연구를 통해 식별했다. 도출된 위협을 10개의 기준으로 분류하고 포커스 그룹 인터뷰를 통해 타당성 검증을 실시했다. 검증 결과 대부분의 항목에서 타당성 기준 점수 이상을 받았고 기준 점수 미만의 항목에 대해서는 추가 인터뷰 및 기각된 이유를 분석했다. 본 연구는 NFT의 안전한 거래를 위해 신종 사이버범죄를 막을 수 있도록 보안이 필요하며 보 안 대책 마련에 앞서 관련 보안 위협을 도출했다. 향후 NFT 마켓플레이스의 보안 대책 마련에 초석이 되리라 생각된다. 최종적으로 향후 NFT 생태계 내 다양한 이해관계자가 안전한 거래를 할 수 있도록 보호하고 산업의 연속성을 영위하는데 기여하고자 한다.

A Study on the Analysis of Security Threats of NFT Transaction in Korea

Jung, SeHee

Lee, Chang-Moo

Recently, interest in NFT (Non-Fungible Token) has been increasing due to the speculative boom in virtual assets and the revitalization of non-face-to-face societies by COVID-19. NFT is popular because it has the nature of virtual assets and content and not only stores ownership and value of content, but also prevents data from being forged or altered. As the market size has exploded and users are increasing, related issues are also increasing. There have actually been security incidents such as user account hijacking and NFT theft. Thus, measures to protect the NFT ecosystem and various stakeholders from current and potential NFT security issues are insufficient. I feel the need for security and identify security threats in NFT transactions. After the definition of NFT, I tried to derive a security risk element targeting the NFT marketplace where the actual transaction was made. I understood the actual flow of NFT transactions through direct use, interviews, and blockchain records. Then I used the STRIDE threat modeling technique to understand threats inside part of the transaction, and identified outside part of the transaction threats through case studies such as related accidents and webinar materials. The derived threats were categorized into 10 criteria and validated through focus group interviews. As a result of the verification, most of the items received more than or equal to the validity standard score, and additional interviews were conducted on items below the standard score to obtain the opinion that they were appropriate. In this study, security is required for secure NFT transactions, and related security threats were derived prior to security measures. I believe that it will be the foundation for the creation of security measures for NFT marketplaces in the future. Ultimately, we will contribute to the continuity of the industry by protecting various stakeholders in the NFT ecosystem for safe transactions.

다운로드 (Download) 리스트(List)