이더리움 재단(Ethereum Foundation)이 다음 네트워크 업그레이드인 **푸사카(Fusaka)**를 대상으로 4주간의 보안 감사 콘테스트를 시작했다. 이번 프로그램은 최대 200만 달러의 보상금을 제공하며, 보안 연구자들이 하드포크가 메인넷에 적용되기 전 취약점을 찾아내도록 유도한다. 메인넷 업그레이드는 이르면 올해 4분기 중 진행될 수 있다.
셜록(Sherlock) 플랫폼서 진행
이번 버그 바운티 콘테스트는 웹3 보안 플랫폼 **셜록(Sherlock)**이 주관하며, **그노시스(Gnosis)**와 **리도(Lido)**가 공동 후원한다. 기간은 9월 15일부터 10월 13일까지며, 1주차에는 보상이 2배, 2주차에는 1.5배로 상향된다.
셜록은 앞서 대규모 이더리움 감사 콘테스트를 주도했으며, 지난해 펙트라(Pectra) 바이트코드 변경 사항 검토에도 참여했다. 이는 상시 버그 바운티와 병행되는 협업형 감사 모델로, 메인넷 배포 전 보안 검증을 강화하기 위한 노력의 일환이다.
감사 목적과 절차
이번 프로그램은 푸사카 코드에 대한 최대한의 검증을 목표로 하며, 발견된 취약점은 사후 분석을 거쳐 공식 보고서에 포함된다. 콘테스트 외에도 이더리움 재단은 상시 운영 중인 버그 바운티 프로그램을 통해 최대 25만 달러 규모의 보상을 제공하고 있다.
푸사카 업그레이드 핵심
푸사카 업그레이드는 보안·처리량·효율성 강화를 목적으로 약 12개의 EIP를 포함하고 있다. 그중 핵심은 **피어 데이터 가용성 샘플링(Peer Data Availability Sampling)**으로, 블롭(blob) 데이터를 노드 간에 분산 검증해 롤업의 확장성을 대폭 높이는 기술이다.
업그레이드는 2025년 말을 목표로 하지만, 재단 공동 집행 이사 토마시 스타인착(Tomasz Stańczak)은 “협업 속도가 늦어지면 일정이 지연될 수 있다”고 경고했다.
