암호화폐 및 디파이 이용자들이 가장 흔히 겪는 아홉가지 실수들

March 15, 2021

탈중앙화된 금융(DeFi)는 근본적으로 전통 금융 시스템에 투명성, 보안성, 불변성 및 효율성을 혜택으로 제공하며 빠르게 성장하는 블록체인 기반의 운동입니다. 핀테크 기관들이 블록체인을 그들이 기존에 보유한 앱과 서비스에 통합하면서 전통 금융 서비스들이 더욱 강화되고 있습니다. 하지만, 이용자들은 새로운 디파이 기술을 접하면서 익숙해지는데 시간을 필요로 합니다.

혁신의 속도는 너무 빨라서 디파이 기술의 발전은 종종 유저 경험(UX)이 향상되는 속도를 넘어서고 있으며, 이는 기술을 배우는데 장벽이 되고 있습니다. 더 나아가, 이용자들이 기존에 전통, 중앙화된 금융(CeFi) 애플리케이션을 이용하면서 얻은 지식을 바탕으로 예상하는 것들은 이러한 디파이를 배우는데 걸림돌이 되곤 합니다.

예를 들면, 디파이에서 이용자들의 자금은 은행이 아닌 암호화폐 지갑에 보관됩니다. 이용자들은 “자기주권(self sovereign)”을 가지며, 본인의 자산에 대한 완전한 통제력을 가지고 모든 거래 내역과 자산 보호에 대한 의무와 책임을 가집니다. 디파이에서는, 이용자들을 돕는 어떠한 방벽도, 관리자도, 중앙화된 중개인도 없습니다. 그 결과로 이용자들은 좌절할 수도 있고, 때때로 값비싼 실수를 하기도 합니다.

암호화폐 및 디파이 이용자들의 흔한 실수들과 이를 피하는 방법

아래에 나열된 일부 실수들은 모든 종류의 이용자들, 심지어 숙련된 암호화폐 및 디파이 이용자들도 겪는 것들입니다. 마지막의 몇 가지는 다이와 메이커 프로토콜 사용자들에게 특히 해당합니다.

1. 블록체인 기술과 암호화폐/디파이 분야의 지식이 부족한 채 사용하는 경우

탈중앙화된 금융 시스템은 전통 핀테크 애플리케이션과 매우 다릅니다. 작동하는 모든 과정이 생소하게 느껴질 수 있으며, 이용자들은(심지어 숙련된 사람들 조차도) 쉽게 실수를 저지를 수 있습니다.

디파이(DeFi)와 시파이(CeFi; Centralized Finance)의 주요 차이점은 아래와 같습니다:

  • 이용자는 항상 본인의 자산에 대한 모든 책임을 진다.
  • 시스템의 단 하나의 요소라도 어떠한 회사나 기관에 의해 통제되지 않는다.
  • 중개인이나 관리자는 없으며, 공식 고객 서비스 담당자는 존재하지 않는다.
  • 거래 내역(transaction)은 영구 불변하며, 되돌릴 수 없다.

디파이는 그 매력만큼이나 빠르게 움직이고 있는 분야이며, 기술 업데이트 역시 자주 있습니다. 따라서, 본격적으로 뛰어들기에 앞서, 메타마스크(Metamask) 지갑이나 다양한 종류의 거래소처럼 인기 있는 애플리케이션에 친숙해질 필요가 있습니다. 또한, 원래 알고 있던 내용도 주기적으로 업데이트하는 것이 중요합니다.

2. 중앙화 거래소와 탈중앙화 거래소의 차이점을 잘못 이해한 경우

오아시스(Oasis.app) 혹은 유니스왑(Uniswap)과 같은 탈중앙화 거래소(DEX)들은 개인간(P2P) 암호화폐 거래를 가능케합니다. 반면 코인베이스(Coinbase) 혹은 바이낸스(Binance)와 같은 중앙화 거래소(CEX)들은 제 3자에 의해 사용자의 자금이 통제됩니다. DEX와 CEX는 모두 사용자가 암호화폐를 거래할 수 있도록 하지만, 작동 방식이 다르기 때문에 이용자 입장에서 혼란스러울 수 있습니다.

DEX의 이점 중 하나로, 사용자는 본인의 외부 지갑에서 직접 토큰을 거래할 수 있습니다. 이를 통해 CEX에 자금을 보관하는 것보다 훨씬 더 안전한 거래를 할 수 있습니다. CEX 내에 보관된 자금은 해킹이나 도난에 더 노출되어 있습니다.

오아시스 거래소(Oasis DEX)에서 이용자들이 거래할 수 있는 토큰 일부

둘의 또 다른 중요한 차이점으로는, 수많은 DEX가 오더북(호가창) 기반의 구매/판매 주문 매칭 방식이 아닌, 수요와 공급1 및 알고리즘 기반으로 계산된 가격을 제공한다는 것입니다. 그렇기에 사용자는 더 간편하고 편리하게 거래를 할 수 있습니다.

3. 암호화폐를 잘못된 주소로 송금

블록체인 트랜잭션은 되돌릴 수 없게 설계되어 있습니다. 은행의 경우 만약 오류가 있거나 고객이 사기를 당하는 경우 자금을 다시 고객의 계좌로 돌려줄 수 있지만, 모든 암호화폐 트랜잭션은 영구적이며 되돌릴 수 없습니다. 즉, 사용자는 반드시 주의를 기울여 정확한 주소로 토큰을 보내야 하며, 토큰을 송금받기 위해서는 다른 이에게 주소를 알려줘야 합니다.

다만, 사용자는 한가지 안전장치를 가지고 있습니다. 암호화폐 주소는 주소를 잘못 기입하는 일(예, 실수로 주소 일부를 빼먹는 경우)을 막기 위해 체크섬(checksum)2이라고 불리는, 기능을 내장하고 있습니다. 이더리움 주소들은 체크섬 기능이 포함되거나 안 포함된 버전 모두 존재합니다. 체크섬된 주소는 대문자가 포함되어 있으며, 체크섬이 안된 주소들은 소문자로만 구성됩니다. 따라서 항상 체크섬된 버전을 사용하는 것이 더 좋습니다. 일부 지갑들의 경우, 이러한 버전만 지원하는 경우도 있습니다.

  • 체크섬된 주소: 0x4a44A0XXXXXXXXXX290217C51Df0c6158a59CAD2
  • 체크섬 안된 주소: 0x4a44a0xxxxxxxxxx290212721df0c6158a59cad2

이렇듯 오탈자를 방지하는 기능이 있지만, 사용자가 실수할 수 있는 다른 주소 형식들도 존재합니다.

  • 토큰을 스마트 계약 주소로 보내는 경우. 스마트 계약은 블록체인 상에서 작동하는 소프트웨어 코드로 작성된 작업입니다. 모든 이더리움 토큰들은 토큰 잔고를 관리하는 스마트 계약으로 표현됩니다(현실 세계의 회계 장부 작성자와 같이). 블록체인 상의 다른 모든 작업들과 같이, 토큰 계약은 주소와 연결됩니다. 메이커 볼트 사용자들의 흔한 실수로, 오아시스를 통해 계약과 올바르게 상호작용하지 않고, 다이를 토큰의 스마트 계약 주소로 보내고는 다이를 상환했다고 생각하는 경우가 있습니다. 이 경우 토큰은 다시 회수할 수 없습니다.
  • 토큰을 잘못된 거래소 입금 계좌로 보내는 경우. 거래소들은 때때로 지원 이더리움 토큰들에 서로 다른 주소를 부여하기도 합니다. (예, ETH, DAI, BAT, USDC 등) 이들은 모두 같은 블록체인을 사용하기 때문에, 일부 이용자들은 같은 입금 주소로 모든 이더리움 토큰을 보낼 수 있다고 생각합니다. 또는, 이용자들은 실수로 다른 토큰을 클릭하고 주소를 복사하여 상관없는 토큰을 입금하기도 합니다. 만약 특정 지갑과 관계 없는 토큰이 입금되는 경우 거래소는 책임을 지지 않을 수도 있기 때문에, 이런 실수를 하지 않는 것이 좋습니다.
  • 다른 블록체인의 주소로 암호화폐를 보내는 경우. 모두 그런 것은 아니지만, 대부분의 블록체인은 고유한 주소 형식을 가지고 있습니다. 예를 들어, 이더리움 주소는 0x로 시작하며, 비트코인 주소는 1과 3 혹은 bc1(세그윗이 활성화된 주소의 경우)으로 시작합니다. 따라서, 이더리움 토큰을 비트코인 주소로 보내는 것은 불가능합니다. 하지만, 포크로 만들어진 블록체인이거나 서로 밀접한 관련이 있는 블록체인의 경우 종종 동일한 형식을 가지고 있습니다. 예를 들면, 모든 이더리움 주소들은 이더리움 클래식 블록체인 상에서도 존재합니다. 따라서, 헷갈릴 수 있습니다.
모든 비트코인 주소는 비트코인 캐쉬 블록체인 상에도 존재 (예시는 Blockchain.com의 검색 결과)

이러한 모든 문제를 대비하기 위해, 토큰을 보내고자 하는 주소와 블록체인을 한번 더 확인해야 합니다.

4. 프라이빗 키 혹은 시드 문구를 안전하지 않게 보관하는 경우

디파이 앱(dapps) 및 서비스들을 사용하기 위해, 사용자는 일련의 긴 글자들로 구성된 프라이빗 키를 소유해야 하며, 이를 가지고 암호화폐 주소에 접속하여 자금을 관리할 수 있습니다. 프라이빗 키는 기존의 전통 금융 시스템에서 계좌에 접속하기 위해 사용하는 아이디(사용자명)와 비밀번호 및 이메일 방식을 대체합니다. 종종, 프라이빗 키는 임의의 12-24 개의 단어3로 구성된 “시드 문구”로 만들어지기도 합니다. 프라이빗 키 또는 시드 문구는 지갑 주소 내의 자산에 접근할 수 있는 수단이기 때문에 안전히 보호하는 것이 대단히 중요합니다. 만약, 실수로 잃어버린다면 도와줄 만한 믿을 수 있는 관리자는 없습니다.

개별 장치나 암호화되지 않은 클라우드에 보관하는 것보다 오프라인 상에 시드 문구의 복사본을 보관하는 것이 좋습니다. 키는 렛저(Ledger)4트레저(Trezor)와 같은 하드웨어 장치에 보관하거나 모바일 지갑 및 메타마스크와 같은 브라우저 지갑 혹은 다양한 이더리움 지갑 내에 보관할 수 있습니다. 각각의 솔루션은 장단점이 있으며, 보안을 위해 적절히 사용되어져야 합니다. 따라서 본인의 필요에 맞게 쓰는 것이 가장 좋습니다.

자산을 안전하게 보관하기 위해서는 컴퓨터를 잘 관리하는 것 또한 중요합니다. 멀웨어나 바이러스를 차단하는 소프트웨어를 믿을 수 있는 곳으로부터 다운받고 주기적으로 작동하는지 확인해야 합니다. 의심되는 이메일이나 링크 역시 조심해야 합니다.

5. 트랜잭션 수수료를 충분치 않게 지불하는 경우

블록체인 이용자들은 채굴자들이 트랜잭션 내역을 기록하는데 시간과 에너지를 들이는 댓가로 수수료를 내야합니다. 이더리움 네트워크 상에서, 이것은 가스 수수료로 불립니다. 수수료 금액은 여러가지 요인에 의해 결정됩니다. 작업의 복잡성, 특정 시간 내 처리해야하는 트랜잭션의 수 등에 따라 달라집니다.

트랜잭션이 완료되기 전에, 이용자는 가스 지불을 결정합니다. 만약 지불 금액이 너무 낮으면 트랜잭션이 체결되는데 몇시간이 걸릴 수 있고, 체결에 실패할 수도 있습니다. 대부분의 이더리움 지갑들은 이용자들을 위해 가스 수수료를 계산해줍니다. 하지만, 가끔 블록체인 네트워크가 혼잡한 경우, 실제 수수료보다 높게 책정될 수도 있습니다. 트랜잭션이 오래 지체되거나 실패하는 것을 막기 위해, 먼저 Eth Gas Station에 접속하여 현재의 가스 수수료 요금을 확인하는 것이 좋습니다. 마지막으로, 모든 트랜잭션의 진행 상황은 Etherscan.io와 같은 block explorer에 주소를 입력하여 모니터링 할 수 있습니다.

6. 공식 혹은 안전한 인터페이스를 사용하지 않는 경우

여러분을 속이려는 사기꾼들이 존재합니다. 이들은 가짜 인터페이스를 만들고 소셜 미디어나 메시지 플랫폼에서 여러분의 프라이빗 키를 요구하며, 자금을 탈취하기 위해 다른 방법들을 사용합니다. 디파이 앱, 브라우저 확장, 소프트웨어, 스토어에서 다운 받은 앱 혹은 웹사이트 인터페이스를 사용하는 경우 항상 공식 버전인지 잘 확인해야 합니다.5

7. 사이(Sai)와 다이(Dai)를 혼동하는 경우

사이는 원래 단일-담보 다이(Single-Collateral Dai) 토큰이었습니다. 2019년 다중-담보 다이(MCD; Multi-Collateral Dai)가 출시됨에 따라, 사이는 사용이 중지되었습니다. 당시 이용자들은 사이를 다이로 전환하도록 안내를 받았습니다. 지금은 전환 작업이 지원되지 않지만, 이용자들은 여전히 사이로 이더리움 담보에 대한 부채를 상환할 수 있습니다. 사이와 MCD는 모두가 다이라고 불리는 이유는, 일부 플랫폼들에 아직 이러한 변경 사항이 업데이트되지 않았기 때문에 이용자들이 혼란을 겪고 있습니다. 만약 여러분이 사이를 지갑에 가지고 있다면, MCD라고 생각하셔도 됩니다. 그러나 사이는 유니스왑(Uniswap)과 같은 일부 거래소에서 유동성이 충분치 않지만, MCD로 교환할 수 있습니다.

MCD 출시 직전 새롭게 공개된 다이 로고

8. 메이커 프로토콜과 메이커다오 및 메이커 재단을 혼동하는 경우

미디어와 메이커 프로토콜 사용자들, 그리고 심지어 메이커 커뮤니티 구성원들 조차도 때때로 메이커 프로토콜과 메이커 재단 및 메이커다오에 대해 혼란을 겪습니다. 이 셋은 종종 “메이커(Maker)”로 통칭해서 불리기 때문에 혼란을 가중하고 있습니다. 따라서, 이들이 무엇을 의미하는지 간단히 알아보겠습니다.

먼저, 메이커 프로토콜입니다. 이것은 하나의 블록체인 기반의 스마트 계약 시스템이며, 가치 저장의 수단인 다이를 생성할 수 있게 하는 탈중앙화된 가격 피드(오라클)입니다.

두번째로, 메이커다오입니다. 메이커 프로토콜의 보안과 다이의 가치 안정성은 전세계의 MKR 보유자로 구성된 커뮤니티에 의해 유지됩니다. 이들은 프로토콜의 블록체인 투표 시스템을 사용하여 볼트에 부과되는 안정화 수수료나 부채 한도 및 신규 담보의 채택과 같은 주요 변수를 설정합니다. 메이커 프로토콜과 메이커 커뮤니티는 함께, 메이커다오라는 이름의 탈중앙화된 자율 조직을 구성합니다.

마지막으로, 메이커 재단입니다. 이 조직은 메이커다오를 만드는데 기여했습니다. 해당 절차가 완료되면서, 메이커 재단은 오랜 약속이었던 재단의 해체를 향해 나아가고 있습니다. 그 과정에서 다오가 완전히 탈중앙화되고 자립할 수 있도록 끝까지 지원할 것입니다.

9. 메이커다오와(MakerDAO) 같이 지속 성장하는 생태계인 다오(DAO)와 소통하지 않고 커뮤니티 거버넌스에 대해 배우지 않는 경우

메이커다오는 전세계에 존재하는 거대한 커뮤니티이며, 메이커다오 포럼에서 토론을 진행하는 완전히 개방되고 탈중앙화된 거버넌스 절차를 가지고 있습니다. 누구든 메이커 프로토콜을 개선하거나 다이의 안정성 유지를 돕는 매개변수를 변경하기 위해 의견을 제시할 수 있습니다. 메이커다오의 거버넌스 토큰인 MKR 보유자들은 거버넌스 투표와 집행 투표에 참여할 수 있으며, 여러 제안(신규 담보 채택 등)에 필요한 의사를 표할 수 있습니다. 그럼으로써 결과적으로 제안들은 프로토콜을 변경시키게 됩니다.

메이커다오 투표 포탈(vote.makerdao.com)에서 볼 수 있는 현재 진행중 혹은 과거의 집행/거버넌스 투표

디파이의 잠재력을 받아들이다.

다이와 메이커 프로토콜은 디파이 세계와 상호작용할 수 있는 새로운 방법을 제공합니다. 아직 실험적인 수많은 기술들이 언제나 있지만, 연구와 실사를 통해 사용자들이 실수하지 않도록 도울 수 있습니다.

다이와 메이커 프로토콜에 대해 더 알아보고, 수많은 실사용 사례들을 확인해보려면 메이커 블로그 혹은 메이커다오 커뮤니티 개발 포탈을 방문해보시기 바랍니다.

March 15, 2021