Pool
TLSSECURITYSTRATUM BEGINNER

TLS Stratum · 암호화 포트

TLS stratum이 솔로 마이닝에 주는 의미, 평문 TCP와의 차이, 막을 수 있는 공격, 암호화 포트 전환 방법.

Updated: June 26, 2026 · 5 min read ·Hardware: Any SHA-256 ASIC

대부분의 마이닝 연결은 여전히 평문으로 오갑니다. 마이너가 표준 Stratum 연결로 풀과 통신할 때, 받는 작업, 제출하는 셰어, 워커 이름 등 모든 메시지가 암호화되지 않은 채 전송됩니다. 사용자와 풀 사이의 네트워크 경로에 있는 누구든 이를 읽을 수 있고, 경우에 따라서는 조작할 수도 있습니다. TLS Stratum은 연결을 종단 간 암호화하고 풀의 신원을 암호학적으로 검증하여 이 빈틈을 메웁니다.

이 가이드는 TLS가 솔로 마이닝에 무엇을 제공하는지, 일반 TCP와 어떻게 다른지, 어떤 실제 공격을 막는지, 언제 정말 중요한지, 그리고 켜는 방법을 설명합니다. SoloFury는 모든 코인과 모든 리전에서 네이티브 TLS를 지원하므로, TLS를 지원하는 펌웨어를 갖춘 마이너라면 설정 하나로 안전하게 연결할 수 있습니다.

TLS Stratum이란?

Stratum은 마이너가 풀과 통신하는 데 사용하는 프로토콜입니다. 작업을 구독하고, 워커를 인증하며, mining.notify로 블록 템플릿을 받고, mining.submit으로 결과를 제출합니다. 2012년에 이전의 getwork 프로토콜을 대체하기 위해 도입되었으며, 그 이후로 풀 마이닝의 보편적 표준이 되었습니다. 설계상 일반 TCP로 동작하며 모든 것을 사람이 읽을 수 있는 JSON으로 전송합니다 — 디버깅은 쉬웠지만, 암호화나 인증이 내장되어 있지 않다는 뜻이기도 합니다.

TLS(전송 계층 보안, SSL의 후속이자 브라우저의 자물쇠 아이콘 뒤에 있는 것과 같은 기술)는 그 동일한 Stratum 트래픽을 암호화되고 인증된 터널로 감쌉니다. 마이너와 풀은 정확히 같은 마이닝 메시지를 주고받지만, 네트워크 경로의 관찰자는 암호문만 보게 되며, 마이너는 서버의 인증서를 통해 사칭자가 아닌 진짜 풀과 통신하고 있음을 검증할 수 있습니다. 연결 문자열에서는 stratum+tcp:// 대신 stratum+tls://로 표기됩니다.

이것은 새로운 발상이 아닙니다. 암호화된 마이닝 트래픽을 별도 포트에서 운영하는 관례는 수년 전으로 거슬러 올라갑니다 — 초기 Stratum 및 Electrum 서버는 이미 전용 TLS 포트(예: 일반 TCP의 50001에 대비되는 TLS의 50002)를 제공했으며, 풀들은 오늘날까지 이 패턴을 따릅니다.

TLS 대 일반 TCP: 차이점

일반 TCP (stratum+tcp://)TLS (stratum+tls://)
네트워크상의 데이터중간의 누구나 읽을 수 있음암호화되어 관찰자가 읽을 수 없음
워커 이름 / 지갑 노출아니오
셰어 트래픽 노출아니오
서버 인증없음인증서가 진짜 풀임을 증명
변조 / 주입 저항없음있음
해시레이트 탈취 저항없음있음
설정 수고기본값토글 하나 + 다른 포트
성능 영향기준무시할 수준

실용적 결론: 일반 TCP는 잘 동작하며 10년 넘게 신뢰성 있게 쓰여 왔지만, 보내는 모든 것이 사용자와 풀 사이의 네트워크를 통제하는 자에게 보이고 변경될 수 있습니다. TLS는 그 노출을 없앱니다.

TLS가 막는 공격: 해시레이트 탈취

TLS를 쓰는 가장 강력한 이유는 추상적인 프라이버시가 아니라 구체적이고 문서화된 공격입니다. 일반 Stratum은 암호화도 인증도 되지 않으므로, 네트워크 경로에 자리 잡은 공격자(악의적 ISP, 침해된 라우터, 라우팅 공격을 수행하는 국가 수준의 적)는 마이너와 풀 사이에 끼어들어 작업 증명 셰어를 가로채고, 자신이 통제하는 풀로 돌려, 사용자의 하드웨어가 벌어들인 보상을 챙길 수 있습니다.

이것이 음험한 이유는 의미 있는 피해를 주는 데 훔쳐야 할 양이 얼마나 적은지에 있습니다. 마이너 해시레이트의 단 **1〜2%**만 빼돌려도 수익성에 실질적인 영향을 주면서도, 즉시 눈치채지 못할 만큼 작게 유지됩니다. 피해자는 약간 낮아진 해시레이트나 몇 개 늘어난 “스테일” 셰어를 보고 네트워크 잡음이라 여깁니다.

TLS는 이를 두 가지 방식으로 동시에 막습니다. 트래픽이 암호화되고(공격자가 읽거나 깔끔하게 변경할 수 없음), 서버가 인증됩니다(마이너가 인증서를 검증하므로 중간의 가짜 풀은 즉시 거부됨).

TLS가 실제로 보호하는 것 — 그리고 보호하지 않는 것

암호화는 종종 과장되므로 정확히 짚을 가치가 있습니다.

TLS가 보호하는 것:

  • 흔히 지갑 주소를 담고 있는 워커 이름. 평문으로 노출되지 않습니다.
  • 셰어 제출과 받은 작업. 읽히거나, 전환되거나, 몰래 변경될 수 없습니다.
  • 풀의 신원. 인증서 검증을 통해 중간자 및 해시레이트 탈취 시도를 막습니다.
  • 운영상의 프라이버시: 평문 연결에서는 관찰자가 셰어 트래픽으로 해시레이트를 추정하고 수익을 대략 가늠할 수 있습니다. TLS는 이를 숨깁니다.

TLS가 바꾸지 않는 것:

  • 블록을 찾을 확률. 블록 발견은 해시레이트와 네트워크 난이도가 결정하는 순수한 확률입니다. 암호화는 전혀 영향을 주지 않습니다.
  • 해시레이트나 효율. 마이너는 어느 쪽이든 같은 작업을 합니다.
  • 지급. 비수탁 솔로 풀에서 보상은 전송 방식과 무관하게 블록의 코인베이스에서 사용자 주소로 직접 지급됩니다.

얻는 것과 그 비용

얻는 것

  • 프라이버시 — 지갑에서 파생된 워커 이름과 해시레이트가 네트워크에서 더 이상 보이지 않습니다.
  • 무결성 — 마이너와 풀 사이에서 데이터를 몰래 변경할 수 없습니다.
  • 인증 — 인증서가 서버가 정말 풀임을 증명합니다.
  • 해시레이트 절도로부터의 보호 — 위의 전환 공격이 실행 불가능해집니다.

그 비용

  • 무시할 수준의 오버헤드. TLS는 연결을 열 때 짧은 핸드셰이크를 더하고, 이후 얇은 암호화 계층을 더합니다. 몇 시간 동안 열린 채 유지되는 Stratum 연결에서는 감지할 수 없으며, 지연 시간이나 스테일 비율, 블록 발견에 측정 가능한 영향을 주지 않습니다.
  • 펌웨어 요건. 펌웨어가 TLS/SSL Stratum을 지원해야 합니다. 대부분의 최신 펌웨어는 지원하지만, 오래된 빌드는 그렇지 않을 수 있습니다.
  • 다른 포트. TLS 엔드포인트는 일반 연결과 다른 포트를 쓰므로, 전환할 때 포트를 바꿉니다.

요컨대, 비용은 거의 없고, 이점은 비공개이며 인증되고 변조 불가능한 연결입니다.

TLS는 언제 써야 할까?

TLS는 사용자와 풀 사이의 네트워크가 완전히 자신의 통제 아래 있지 않을 때 가장 가치가 큽니다.

  • 공용 또는 공유 네트워크 — 코워킹 공간, 호스팅 시설, 호텔이나 캠퍼스 Wi-Fi.
  • 호스팅 / 코로케이션 마이닝 — 트래픽이 자신이 소유하지 않은 인프라를 지나갑니다. 전환 공격이 가장 실현 가능한 시나리오입니다.
  • 신뢰할 수 없는 ISP 경로 — 중간 네트워크가 선의라고 가정하고 싶지 않은 지역이나 상황.
  • 프라이버시를 중시하는 구성 — 워커 이름과 해시레이트가 관찰되지 않기를 바랄 뿐인 경우.

단일 사용자의 완전히 신뢰할 수 있는 가정 네트워크에서는 덜 중요하지만, 오버헤드가 무시할 수준이고 보호가 무료이므로 어디서든 켜 두는 데 실질적인 단점은 없습니다.

마이너에서 TLS를 켜는 방법

전환은 간단하며 펌웨어 간에 원리가 같습니다. 두 가지만 바꾸면 나머지는 동일합니다.

  1. 프로토콜 / 토글. 마이너의 풀 설정에서 TLS 또는 SSL 옵션을 켭니다(정확한 표현은 펌웨어마다 다릅니다). 그러면 마이너가 stratum+tcp:// 대신 stratum+tls://를 사용합니다.
  2. 포트. TLS는 일반 연결과 다른 포트를 씁니다. SoloFury에서 TLS 포트는 일반 포트 앞에 “1”을 붙인 것으로, 예를 들어 BCH의 707017070이 됩니다. 호스트 이름은 그대로입니다.

지갑 주소, 워커 이름, 비밀번호는 바뀌지 않습니다.

펌웨어 호환성에 관하여: TLS 지원은 마이닝 펌웨어에 서로 다른 시기에 추가되었으므로, 사용 중인 펌웨어가 비교적 최신인지 확인하세요. TLS/SSL 옵션이 보이지 않는다면 TLS 지원 이전 버전일 가능성이 높으며 — 최신 버전으로 업데이트하면 보통 추가됩니다. SoloFury는 공개적으로 신뢰되는 인증서를 사용하므로 호환 펌웨어는 자동으로 검증하며 붙여 넣을 것이 없습니다. 인증서 처리가 더 엄격한 일부 펌웨어는 다르게 동작할 수 있습니다. 기기에서 TLS를 쓸 수 없더라도 일반 TCP는 완벽하게 동작합니다 — 단지 암호화 계층이 없을 뿐입니다.

앞을 내다보며: Stratum V2

TLS는 오늘날의 Stratum(이제 소급하여 Stratum V1이라 불림)에 대한 암호화와 인증을 해결합니다. 프로토콜의 예정된 후속인 **Stratum V2(SV2)**는 이러한 보호를 더 깊은 수준에서 내장하고 그 위에 더 많은 것을 더합니다.

원래 프로토콜을 만든 팀과 Bitcoin Core 개발자가 함께 2019년에 명세한 SV2는 세 가지 핵심 변화를 도입합니다. 기본적으로 암호화·인증되는 연결(별도의 TLS 토글 불필요), V1의 장황한 JSON 대비 대역폭을 크게 줄이는 간결한 바이너리 메시지 형식, 그리고 가장 중요한, 풀이 보내는 것을 맹목적으로 해싱하는 대신 마이너가 자신의 블록 템플릿을 구성할 수 있게 하는 작업 선언 프로토콜입니다.

대규모 운영에서는 더 낮은 지연 시간, 더 빠른 템플릿 전달, 효율 향상이 결합된 SV2가 총합으로 수익성을 몇 퍼센트 개선하는 것으로 측정되었습니다(참고: 이 수치는 암호화 단독이 아니라 SV2 스택 전체에서 나온 것입니다 — TLS 자체는 수익을 늘리지 않습니다). 솔로 마이너에게 주된 이점은 TLS가 오늘 제공하는 것과 같은 보안에, 자신의 템플릿을 구성하는 자율성이 더해진 것입니다.

SV2 도입은 펌웨어와 풀 전반에서 아직 성숙해 가는 중이며, 오래된 V1 펌웨어를 V2 풀에 연결하는 변환 프록시도 존재합니다. 당분간은 Stratum V1 위의 TLS가 연결을 보호하는 실용적이고 널리 지원되는 방법이며 — 그리고 오늘 바로 사용할 수 있습니다.

자주 묻는 질문

TLS가 솔로 마이닝을 더 수익성 있게 하거나 확률을 높이나요? 아니요. TLS는 연결을 보호할 뿐입니다. 블록을 찾을 확률은 오로지 해시레이트와 네트워크 난이도에 달려 있으며 — 암호화는 영향을 주지 않습니다.

TLS가 마이너를 느리게 하거나 스테일 셰어를 늘리나요? 측정 가능한 수준으로는 아닙니다. 오래 유지되는 Stratum 연결에서 암호화 오버헤드는 무시할 수준이며 지연 시간이나 스테일 비율에 영향을 주지 않습니다.

해시레이트 탈취란 정확히 무엇인가요? 네트워크 경로상의 누군가가 셰어를 가로채 자신의 풀로 돌려 보상을 훔치는 공격입니다. 암호화되지 않은 연결에서만 동작하며, TLS는 트래픽을 암호화하고 풀을 인증하여 이를 막습니다.

마이너에 인증서를 설치해야 하나요? 대부분의 펌웨어에서는 아니요. SoloFury는 공개적으로 신뢰되는 인증서를 사용하므로 호환 마이너가 자동으로 검증합니다 — TLS 토글만 켜면 됩니다. 인증서 처리가 더 엄격한 일부 펌웨어는 다르게 동작할 수 있지만, 일반적인 경우 붙여 넣을 것이 없습니다.

TLS에는 어떤 포트를 쓰나요? SoloFury에서 TLS 포트는 일반 포트 앞에 “1”을 붙인 것입니다(예: 707017070). 호스트 이름은 그대로입니다. 설정 마법사가 자동으로 채워 줍니다.

일반 TCP는 안전하지 않나요? “안전하지 않다”는 지나친 표현입니다 — 수년간 신뢰성 있게 쓰여 왔습니다. 다만 워커 이름, 해시레이트, 셰어를 읽을 수 있는 형태로 보내며, 적대적인 네트워크에서는 전환에 취약합니다. 신뢰할 수 있는 네트워크에서는 위험이 낮고, 공유되거나 신뢰할 수 없는 네트워크에서는 TLS가 더 나은 선택입니다.

TLS는 Stratum V2와 같은 것인가요? 아니요. TLS는 오늘날의 Stratum V1에 암호화와 인증을 더합니다. Stratum V2는 암호화를 기본으로 내장하고 마이너가 만든 템플릿 같은 추가 변화를 더하는 미래의 프로토콜입니다. TLS는 지금 바로 사용 가능하며 널리 지원됩니다.

TLS와 일반 TCP를 언제든 전환할 수 있나요? 예. 같은 풀의 다른 포트일 뿐입니다. 마이닝 기록이나 지급에 아무런 영향 없이 자유롭게 오갈 수 있습니다.

다음 단계

안전하게 연결할 준비가 되셨나요? 설정 마법사로 가서 코인과 리전을 고르고 TLS를 켜세요 — 정확한 구성을 만들어 줍니다. 솔로 마이닝이 처음이신가요? 솔로 마이닝 빠른 시작 가이드부터 시작하세요. 소형 가정용 하드웨어를 쓰시나요? Bitaxe 솔로 마이닝 가이드가 최고의 확률을 주는 코인을 다룹니다. 어떤 코인에 해시레이트를 향할지 모르겠다면, 코인 선택 가이드가 절충점을 정리해 줍니다.

SoloFury는 다섯 개의 SHA-256 코인(BTC, BCH, BC2, BCH2, XEC)에 걸친 수수료 1%의 비수탁 솔로 마이닝으로, 아홉 개의 글로벌 리전과 모든 엔드포인트의 네이티브 TLS를 갖추고 있습니다.

자주 묻는 질문

TLS를 쓰면 솔로 마이닝 수익이나 확률이 올라가나요?

아니요. TLS는 연결만 보호합니다. 블록을 찾을 확률은 해시레이트와 네트워크 난이도로만 결정되며, 암호화는 아무 영향이 없습니다.

TLS가 마이너를 느리게 하거나 스테일 셰어를 늘리나요?

측정할 만한 수준은 아닙니다. 오래 유지되는 stratum 연결에서 암호화 오버헤드는 무시할 만하며 지연이나 스테일 비율에 영향을 주지 않습니다.

해시레이트 하이재킹이 정확히 무엇인가요?

네트워크 경로상의 누군가가 당신의 셰어를 가로채 자신의 풀로 우회시켜 보상을 훔치는 공격입니다. 암호화되지 않은 연결에서만 작동하며, TLS는 트래픽을 암호화하고 풀을 인증해 이를 막습니다.

마이너에 인증서를 설치해야 하나요?

대부분의 펌웨어에서는 필요 없습니다. SoloFury는 공개적으로 신뢰되는 인증서를 사용하므로 호환 마이너가 자동으로 검증합니다 — TLS 토글만 켜면 됩니다. 인증서 처리가 더 엄격한 일부 펌웨어는 다르게 동작할 수 있지만, 일반적인 경우 붙여넣을 것은 없습니다.

TLS에는 어떤 포트를 쓰나요?

SoloFury에서 TLS 포트는 평문 포트 앞에 1을 붙인 것입니다(예: 7070은 17070). 호스트명은 그대로입니다. 설정 마법사가 자동으로 채워 줍니다.

평문 TCP는 안전하지 않나요?

안전하지 않다는 표현은 지나칩니다 — 수년간 안정적으로 사용돼 왔습니다. 다만 워커 이름, 해시레이트, 셰어가 읽을 수 있는 형태로 전송되고 적대적인 네트워크에서는 우회 공격에 취약합니다. 신뢰할 수 있는 네트워크라면 위험은 낮고, 공용이거나 신뢰할 수 없는 네트워크에서는 TLS가 더 나은 선택입니다.

TLS는 Stratum V2와 같은 건가요?

아니요. TLS는 현재의 Stratum V1에 암호화와 인증을 더하는 것입니다. Stratum V2는 암호화를 기본으로 내장하고 마이너가 템플릿을 만드는 등의 변화를 더하는 미래 프로토콜입니다. TLS는 지금 사용 가능하고 폭넓게 지원됩니다.

TLS와 평문 TCP를 언제든 전환할 수 있나요?

네. 같은 풀의 다른 포트일 뿐입니다. 자유롭게 오갈 수 있으며 채굴 기록이나 지급에 아무 영향이 없습니다.