---
title: "라우팅 공격"
title_en: "Routing Attack"
type: 용어
url: https://wiki.tokenpost.kr/w/routing-attack
canonical: https://wiki.tokenpost.kr/w/routing-attack
language: ko
publisher: "토큰포스트"
updated: 2026-07-28T23:14:46.931+00:00
created: 2026-07-28T23:14:46.988432+00:00
status: draft
---

# 라우팅 공격
> Routing Attack

> **인용 전에 확인해 주세요.** 이 문서는 자동으로 만든 초안이며 사람의
> 검수를 거치지 않았습니다. 사실 관계는 아래 각주의 원문으로 확인해 주세요.

**분류**: 용어

인터넷 경로 제어 프로토콜(BGP)의 취약점을 악용해 블록체인 [노드](https://wiki.tokenpost.kr/w/node) 간 통신을 가로채거나 차단함으로써 네트워크를 분할하거나 데이터 전파를 지연시키는 공격이다.

## 1. 개요

라우팅 공격(Routing Attack)은 블록체인 프로토콜 자체가 아니라, 그 아래에서 데이터를 실어 나르는 인터넷 경로 제어 계층을 노리는 공격이다. 인터넷상의 데이터는 BGP(Border Gateway Protocol)라는 경로 제어 프로토콜에 따라 자율 시스템(AS, 주로 인터넷 서비스 제공자)들을 거쳐 목적지로 전달된다. BGP는 각 네트워크가 알려 오는 경로 정보를 별다른 검증 없이 신뢰하도록 설계되어 있어, 공격자가 거짓 경로를 광고하면 다른 노드로 향하던 트래픽을 자신에게로 끌어올 수 있다. 이렇게 가로챈 트래픽을 이용하면 [P2P](https://wiki.tokenpost.kr/w/p2p) 네트워크로 연결된 블록체인 [노드](https://wiki.tokenpost.kr/w/node) 사이의 [블록](https://wiki.tokenpost.kr/w/block)·트랜잭션 전파를 조작할 수 있다.

블록체인 네트워크가 이 공격에 노출되는 근본 원인은 트래픽 집중에 있다. 특정 암호화폐 노드로 오가는 통신의 상당 부분이 소수의 인터넷 서비스 제공자를 통과하기 때문에, 이들 경로를 장악한 공격자는 넓은 범위의 노드에 영향을 줄 수 있다. 라우팅 공격은 [공격 표면](https://wiki.tokenpost.kr/w/attack-surface)이 개별 노드가 아니라 인터넷 기반 시설 전체라는 점에서, 개별 소프트웨어 취약점을 노리는 공격과는 성격이 다르다.

## 2. 상세

라우팅 공격은 크게 두 가지 유형으로 나뉜다.

첫째는 분할 공격(Partitioning Attack)이다. 공격자가 BGP 경로를 탈취해 네트워크를 서로 통신할 수 없는 두 개 이상의 조각으로 갈라놓는 방식이다. 분할된 상태에서 각 조각은 서로 다른 체인을 형성하게 되고, 공격이 끝나 네트워크가 다시 합쳐질 때 소수 조각에서 만들어진 블록들은 폐기된다. 이 과정에서 [채굴](https://wiki.tokenpost.kr/w/mining) 자원이 낭비되고 이중지불이 가능해질 수 있으며, 특정 조각을 고립시켜 그 안의 노드가 정상적인 [합의](https://wiki.tokenpost.kr/w/consensus-algorithm) 과정에 참여하지 못하도록 만들 수 있다.

둘째는 지연 공격(Delay Attack)이다. 공격자가 특정 노드로 향하는 연결을 완전히 끊지는 않되, 오가는 데이터를 가로챈 뒤 조작하거나 늦게 전달해 블록 전파를 지연시키는 방식이다. 이 경우 대상 노드는 최신 블록을 늦게 받아 오래된 상태에서 채굴하게 되고, 그 사이 채굴 자원이 낭비되거나 이중지불·거래 방해에 노출된다. 지연 공격은 연결이 유지되는 것처럼 보이기 때문에 분할 공격보다 탐지가 어렵다.

이러한 공격은 특정 노드를 겨냥한다는 점에서 무차별적인 트래픽 폭주형 공격인 [디도스 공격](https://wiki.tokenpost.kr/w/ddos)과 구분되며, 인터넷 경로 제어의 구조적 결함을 이용한다는 점에서 프로토콜 [검열 저항성](https://wiki.tokenpost.kr/w/censorship-resistance)을 약화시킨다.

## 3. 예시

대표적으로 2014년경 캐나다의 한 인터넷 서비스 제공자 경로에서 발생한 BGP 하이재킹 사례가 알려져 있는데, 공격자가 경로를 탈취해 여러 채굴 풀의 트래픽을 자신의 서버로 우회시킨 뒤 채굴 보상 일부를 가로챈 것으로 보고되었다.

또한 2017년 연구자들은 비트코인 네트워크를 대상으로 한 라우팅 공격의 가능성을 학술적으로 분석해, 소수의 자율 시스템만 장악해도 상당수 노드를 분할하거나 블록 전파를 지연시킬 수 있음을 보였다. 이러한 연구는 이후 노드 간 통신 암호화, 다중 경로 연결 확보, 인터넷 경로 이상 탐지 등 방어책 논의로 이어졌다.

## 4. 관련 개념

라우팅 공격은 블록체인이 노출된 여러 네트워크·합의 계층 위협 중 하나로, 전체 채굴 해시파워의 과반을 장악해 체인을 되돌리는 [51% 공격](https://wiki.tokenpost.kr/w/51-attack)이나 무차별 트래픽으로 서비스를 마비시키는 [디도스 공격](https://wiki.tokenpost.kr/w/ddos)과 함께 이해하면 좋다. 방어 관점에서는 [노드](https://wiki.tokenpost.kr/w/node) 분산 배치와 [P2P](https://wiki.tokenpost.kr/w/p2p) 연결 다변화, 통신 암호화가 [공격 표면](https://wiki.tokenpost.kr/w/attack-surface)을 줄이는 핵심 수단으로 꼽힌다.

---

원문: https://wiki.tokenpost.kr/w/routing-attack
최종 수정: 2026-07-28T23:14:46.931+00:00
발행: 토큰포스트 위키. 인용할 때 문서 제목과 원문 주소를 함께 밝혀 주세요.