---
title: "비트코인 인플레이션 버그(CVE-2018-17144)"
title_en: "Bitcoin inflation bug CVE-2018-17144"
aliases: ["Bitcoin inflation bug CVE-2018-17144", "Bitcoin Core inflation bug", "Bitcoin duplicate input bug", "CVE-2018-17144", "비트코인 이중 입력 버그", "비트코인 인플레이션 버그", "비트코인 코어 0.16.3 취약점"]
type: 사건
url: https://wiki.tokenpost.kr/w/bitcoin-inflation-bug-cve-2018-17144
canonical: https://wiki.tokenpost.kr/w/bitcoin-inflation-bug-cve-2018-17144
language: ko
publisher: "토큰포스트"
citation: "토큰포스트 위키, “비트코인 인플레이션 버그(CVE-2018-17144)”, 2026-10-02 수정, https://wiki.tokenpost.kr/w/bitcoin-inflation-bug-cve-2018-17144"
updated: 2026-10-02T01:07:49.102+00:00
created: 2026-10-02T01:07:46.111418+00:00
status: reviewed
---

# 비트코인 인플레이션 버그(CVE-2018-17144)

비트코인 인플레이션 버그(Bitcoin inflation bug CVE-2018-17144)는 2018년9월17일 비트코인 코어 개발자에게 제보된 결함으로, 채굴자가 한 거래 안에서 같은 입력을 두 번 써 없던 비트코인을 만들어 낼 수 있었다. 개발자들은 하루 만에 0.16.3 판을 내놓았고 심각한 쪽 내용은 2018년9월20일에야 공개했다.

**다른 이름**: Bitcoin inflation bug CVE-2018-17144 · Bitcoin Core inflation bug · Bitcoin duplicate input bug · CVE-2018-17144 · 비트코인 이중 입력 버그 · 비트코인 인플레이션 버그 · 비트코인 코어 0.16.3 취약점

**분류**: 사건

## 1. 빠진 검사 하나

[이 문단의 원문](https://wiki.tokenpost.kr/w/bitcoin-inflation-bug-cve-2018-17144#section-bug)

결함은 비트코인 코어 0.14에 들어간 최적화에서 나왔다. 풀 리퀘스트 9049번은 블록을 처음 검증할 때 비용이 큰 검사 하나를 건너뛰도록 했는데, 그 검사가 한 거래의 입력들이 같은 출력을 두 번 쓰지 않는지 확인하는 절차였다. 0.14.x에서는 이런 거래가 담긴 블록을 받으면 노드가 멈추는 서비스 거부 문제에 그쳤다. 0.15.0부터 0.16.2까지는 코드 구조가 달라져 일부 경우에 노드가 멈추지 않고 블록을 받아들였다. 채굴자가 이를 쓰면 같은 금액을 두 번 청구해 발행량을 늘릴 수 있었다. 다만 그런 블록을 만들려면 채굴에 성공해야 하므로 공격 비용은 블록 보상을 포기하는 수준이었다. 비트코인 코어는 공지에서 이 취약점을 악용하려는 시도를 알지 못한다고 밝혔다.[^1][^2]

## 2. 32시간의 대응과 나눠서 한 공개

[이 문단의 원문](https://wiki.tokenpost.kr/w/bitcoin-inflation-bug-cve-2018-17144#section-response)

익명 제보자는 2018년9월17일 14시57분(UTC) 비트코인 코어의 피터 윌러, 그레그 맥스웰, 블라디미르 판데르란과 비트코인ABC, 비트코인 언리미티드 개발자에게 노드가 멈추는 버그를 알렸다. 17시47분 맷 코랄로가 이 결함이 인플레이션으로도 이어진다는 점을 찾아냈다. 19시29분 맥스웰은 이를 보여 주는 시험 사례의 해시에 시각 증명을 남겼다. 21시57분 서비스 거부 쪽만 설명한 패치가 공개됐고, 9월18일 수정판 0.16.3이 나왔다. 개발자들은 채굴풀 슬러시풀 등에 먼저 알려 업그레이드를 유도했다. 인플레이션 가능성은 시스템이 판올림할 시간을 벌기 위해 감췄다가 9월20일 전면 공개했다. 발행량 상한이라는 핵심 규칙이 검증 코드 한 줄에 달려 있음을 보여 준 사례이며, 2010년 [정수 오버플로 사고](https://wiki.tokenpost.kr/w/bitcoin-value-overflow-incident)와 달리 실제 피해 없이 끝났다.[^1]

## 3. 연표

- **2018.09** (사건) 9월17일 익명 제보자가 비트코인 코어 등에 버그 제보, 같은 날 인플레이션 가능성 확인
- **2018.09** (이정표) 9월18일 수정판 비트코인 코어 0.16.3 배포
- **2018.09** (이정표) 9월20일 CVE-2018-17144 전면 공개

## 각주

[^1]: [CVE-2018-17144 Full Disclosure](https://bitcoincore.org/en/2018/09/20/notice/) — Bitcoin Core · 2018-09-20
[^2]: [CVE-2018-17144 Detail](https://nvd.nist.gov/vuln/detail/CVE-2018-17144) — NIST National Vulnerability Database

---

인용: 토큰포스트 위키, “비트코인 인플레이션 버그(CVE-2018-17144)”, 2026-10-02 수정, https://wiki.tokenpost.kr/w/bitcoin-inflation-bug-cve-2018-17144
원문: https://wiki.tokenpost.kr/w/bitcoin-inflation-bug-cve-2018-17144
최종 수정: 2026-10-02T01:07:49.102+00:00
발행: 토큰포스트 위키. 인용할 때 문서 제목과 원문 주소를 함께 밝혀 주세요.