Checkpoint #9 — Glamsterdam ePBS 지연·Hegotá FOCIL 확정 · CircuitBreaker(LIP-34) GateSeal 대체 제안 · PQ Interop #35(4/15) · Cryptonative Systems·Bitwise stVault 운영자 신청
핵심 요약
- HIGH Glamsterdam ePBS 복잡도 상승 — Q2 런칭 불가, devnet 타임라인 재조정 필요.
Ethereum Blog Checkpoint #9(4/10)에서 Glamsterdam의 핵심 feature인 ePBS(enshrined Proposer-Builder Separation, EIP-7732)의 구현 복잡도가 예상보다 높아 전반적인 일정이 지연되고 있다고 공식 확인됐다. First generalized devnet 진입은 ePBS devnet이 안정화된 이후이며 Q2 런칭은 불가능한 것으로 평가됐다. ePBS를 포함한 BAL(EIP-7928)·gas repricing bundle·EIP-7954 등 Glamsterdam feature 전체의 devnet 일정이 후행하며, EL·CL 클라이언트 구현 팀의 우선순위 재조정이 불가피하다.
- HIGH CircuitBreaker(LIP-34) 제안 — GateSeal 영구 대체, WithdrawalQueue 포함 비상정지 구조 재설계.
Lido Research에 LIP-34 CircuitBreaker 제안이 공개됐다(azat_s, 4/9). GateSeal의 1년 만료·재배포 구조를 영구 단일 컨트랙트로 교체하며, 위원회(committee)는 30일~3년(초기 365일) 주기 heartbeat 트랜잭션으로 liveness를 증명한다. Breaking Change: WithdrawalQueue가 pausable contracts에 포함돼 비상 시 21일간 출금이 차단될 수 있다. 노드 운영자와 stETH 보유자는 CircuitBreaker 거버넌스 트랙 및 출금 위험 시나리오를 사전에 파악해야 한다.
- MEDIUM PQ Interop #35(4/15 14:00 UTC) · PQTS Breakout #6(4/15 13:00 UTC) — 같은 날 PQ 이중 콜 개최.
4월 15일 동일 날에 PQ 관련 콜 두 개가 연속 개최된다. PQTS Breakout #6(13:00 UTC, 60분)은 EL 트랜잭션 서명 PQ 전환을 다루고, PQ Interop #35(14:00 UTC, 60분)는 CL attestation 집계의 PQ 호환성을 다룬다. 4/22 Devnet 로드맵 플래닝 세션의 선행 논의로, 두 콜의 결과가 Devnet-4(recursive aggregation) 진입 일정을 결정짓는다.
- MEDIUM Cryptonative Systems stVault Basic Operator 신청 — 오프클라우드 베어메탈 + SSV 듀얼 클라이언트 운영.
Cryptonative Systems가 Lido stVault Basic Operator 신청을 제출했다(4/10). EL 5종·CL 4종을 프로덕션에서 운영하며, SSV Anchor·코어 SSV 두 클라이언트를 동시에 테스트 중인 DVT 특화 운영자다. UK 베어메탈 시설에서 클라우드 미사용 독립 인프라를 유지하며, 현재 Lido SDVT 클러스터 2개를 운영 중이다. 인프라 다양성과 탈중앙화 측면에서 주목할 만한 사례다.
- MEDIUM Hybrid PQ e2e 메시징 (EVM 이벤트 로그) 사전 드래프트 — X25519+ML-KEM 768 결합.
Ethereum Magicians에 EVM 이벤트 로그를 전송 레이어로 사용하는 하이브리드 포스트 퀀텀 암호화 메시징 사전 드래프트가 공개됐다. X25519(고전적)+ML-KEM 768(PQ)를 결합한 하이브리드 KEM과 Double-ratchet 전방비밀성을 채택한다. EVM 실행 레이어에서 직접 암호화 메시지 채널을 구성하는 방식으로, ERC-7627·ERC-7970·ERC-8180 등 기존 제안과 차별화된다. EIP 번호 미배정 사전 드래프트이나, PQ 표준화 논의의 확산을 반영한다.
- MEDIUM Bitwise stVault Professional Operator 신청 — 베어메탈 6개국·Vouch+Dirk 분산 서명 아키텍처.
Bitwise Onchain Solutions가 stVault Professional Operator 신청을 제출했다(4/10). 6개국 4개 ISO 인증 공급자의 베어메탈 서버에서 Vouch 미들웨어를 통해 다수의 EL-CL 클라이언트 페어를 운영하며, Dirk 원격 임계 서명(distributed key generation)으로 키 샤드를 분산 서버에 보관한다. $50억 규모 스테이킹, 100개 이상 기관 클라이언트 운영 이력을 보유한 기관급 운영자다.
- MEDIUM Frontier AI & 프로토콜 보안 — AI 지원 스마트컨트랙트 취약점 자동 발견 위협 논의 시작.
Lido Research에 Claude Mythos Preview 공개를 계기로 프런티어 AI 기반 제로데이 자동 발견에 대한 프로토콜 보안 논의가 시작됐다(hamatim, 4/10). AI 지원 공격이 전년비 89% 증가했다는 수치와 함께, 스마트컨트랙트에 대한 자율 레드팀 운영 및 CI/CD 파이프라인 내 고추론 모델 통합이 제안됐다. 거버넌스 커뮤니티에서는 'Black Box Governance' 위험성을 지적하며 사람-중심 감독 유지를 촉구했다.
- LOW Gas Limit 60M 테스트 지속 — Glamsterdam gas repricing과 연동.
Checkpoint #9에서 현재 가스 한도 기준 목표를 60M으로 설정하고 그 이상 수치에서도 devnet 테스트를 진행 중이라고 명시됐다. Glamsterdam gas repricing bundle이 안전한 한도 인상을 가능하게 하는 사전 조건으로 언급됐다. 현재 메인넷 가스 한도 상향을 검토 중인 운영자는 Glamsterdam 일정 지연을 고려한 보수적 계획이 필요하다.
- LOW 신규 클라이언트 릴리즈 없음 — Geth v1.17.2·Lighthouse v8.1.3 즉시 업그레이드 권고 유효.
오늘 신규 클라이언트 릴리즈는 확인되지 않았다. Geth v1.17.2(2026-03-30) 및 Lighthouse v8.1.3(2026-03-26) 즉시 업그레이드 권고는 계속 유효하다.
상세 분석
1. Checkpoint #9 — Glamsterdam 지연 및 Hegotá 로드맵 업데이트
출처: Checkpoint #9: Apr 2026 — Ethereum Blog
Ethereum Foundation이 ACD 콜 하이레벨 업데이트 시리즈인 Checkpoint #9을 4월 10일 게시했다. 이번 Checkpoint는 2026년 1월 21일부터 4월 9일 ACDE #234까지의 핵심 개발 현황을 커버한다.
ACD 콜 집계 (2026.01.21 ~ 2026.04.09)
| 콜 시리즈 | 회차 범위 | 콜 수 |
|---|---|---|
| ACDT (All Core Devs Testing) | #67 ~ #76 | 10회 |
| ACDC (All Core Devs Consensus) | #173 ~ #176 | 4회 |
| ACDE (All Core Devs Execution) | #229 ~ #234 | 6회 |
Glamsterdam 현황
ePBS(EIP-7732)의 구현 복잡도가 예상보다 높아 Glamsterdam 전체 일정이 지연되고 있다. 현재 포함 예정 feature:
- ePBS (EIP-7732): 구현 진행 중, 예상보다 복잡함 — devnet 안정화 시점 불명확
- BAL (EIP-7928, Block-Level Access Lists): gas·state 접근 메커니즘 근본적 재설계
- Gas repricing bundle: 안전한 가스 한도 인상 사전 조건
- EIP-7954 (max contract size 증가): 포함 예정
Breaking Change 가능성: ePBS devnet이 안정화될 때까지 First generalized devnet이 차단된다. Q2 2026 런칭은 공식적으로 불가능한 것으로 평가됐다.
Hegotá 현황
- FOCIL(EIP-7805) CL 헤드라인 feature로 확정
- Account Abstraction은 구현 합의 부족으로 "Considered for Inclusion" 상태로 이동
- Non-headlining feature 제안 창구가 4/9부터 개방
- Hegotá 타임라인은 Glamsterdam 진행에 종속
2. CircuitBreaker (LIP-34) — GateSeal 영구 대체 설계
출처: CircuitBreaker — Programmable panic layer — Lido Research
azat_s가 제안한 LIP-34 CircuitBreaker는 기존 GateSeal의 구조적 한계를 해소하는 영구 비상정지 컨트랙트다.
GateSeal vs CircuitBreaker 비교
| 항목 | GateSeal (현재) | CircuitBreaker (제안) |
|---|---|---|
| 유효기간 | 최대 1년, 만료 후 재배포 필요 | 영구 — 재배포 없음 |
| 컨트랙트 주소 | 매 배포마다 변경 | 단일 고정 주소 |
| DAO 거버넌스 | 신규 배포마다 권한 부여 필요 | 최초 1회 권한 부여 |
| Liveness 증명 | 없음 | Heartbeat 트랜잭션 (30일~3년, 초기 365일) |
| 일시정지 범위 | 컨트랙트별 분리 | 단일 컨트랙트에서 전체 관리 |
4개 위원회 및 pausable contracts
- 위원회 1: WithdrawalQueue
- 위원회 2: ValidatorsExitBusOracle, TriggerableWithdrawalsGateway
- 위원회 3: VaultHub, PredepositGuarantee
- 위원회 4: CSModule, CSAccounting, CSFeeOracle, CSVerifier, VettedGate, CSEjector (CSM 6개 컨트랙트)
노드 운영자 관점 주요 리스크:
- WithdrawalQueue 일시정지 위험: 비상 상황 발생 시 최대 21일간 stETH 출금이 차단될 수 있다. 이는 기관 운영자의 유동성 위험 시나리오와 직결된다.
- Heartbeat 이행 의무: 각 위원회는 365일(초기) 내 heartbeat를 제출해야 liveness를 유지한다. Heartbeat 미제출 시 해당 위원회의 일시정지 권한이 소멸한다.
- Single-use 일시정지 원칙: 특정 컨트랙트에 대해 일시정지를 실행하면 해당 컨트랙트에 대한 권한은 소멸하나 다른 컨트랙트의 권한은 유지된다.
소스코드: github.com/lidofinance/circuit-breaker
3. Post-Quantum 준비 현황
출처: PQ Interop #35 — Ethereum Magicians · PQTS Breakout #6 — Ethereum Magicians · Separator-Based PQ Attestation Aggregation — ethresear.ch
4월 15일 PQ 이중 콜 일정
| 콜 | 시간 (UTC) | 주요 의제 |
|---|---|---|
| PQTS Breakout #6 | 13:00, 60분 | EL 트랜잭션 서명 PQ 전환 — ECDSA → PQ 알고리즘 (CRYSTALS-Dilithium, SPHINCS+ 후보) |
| PQ Interop #35 | 14:00, 60분 | CL attestation 집계 PQ 호환 — Devnet-3 진행 현황 + 4/22 로드맵 플래닝 선행 논의 |
두 콜이 같은 날 1시간 간격으로 개최된다. EL과 CL PQ 전환의 진행 상태를 하루에 파악할 수 있는 드문 기회로, CL 및 EL 구현 팀 모두의 주목이 필요하다.
PQ Devnet 현황 (어제 분석 대비 변화 없음)
| PQ Devnet | 목표 | 현황 |
|---|---|---|
| Devnet-0 | 기본 PQ 합의 클라이언트 인터롭 | 완료 |
| Devnet-1 | PQ 서명·검증 | 완료 |
| Devnet-2 | 단층 PQ 서명 집계 | 완료 |
| Devnet-3 | aggregator 역할 분리 + 서브넷 집계 | 진행 중 |
| Devnet-4 | recursive aggregation | 계획 중 |
Separator-Based PQ Attestation Aggregation 기술 논의 지속
어제 분석된 separator 기반 PQ attestation 집계 제안(leanXMSS + proof 기반)은 4/15 PQ Interop #35에서 논의될 가능성이 높다. 4/22 Devnet 로드맵 플래닝 세션에서의 Devnet-4 설계 기반 문서가 될 수 있다.
Hybrid PQ e2e 메시징 (사전 드래프트)
EVM 이벤트 로그를 전송 레이어로 활용하는 하이브리드 PQ 메시징 제안이 새롭게 등장했다. 인프라 직접 영향은 제한적이나 PQ 표준화 논의의 애플리케이션 레이어 확장을 보여주는 사례다.
- 하이브리드 KEM: X25519 (classical) + ML-KEM 768 (PQ, harvest-now-decrypt-later 방어)
- Double-ratchet 전방비밀성(forward secrecy)
- Wallet-bound identity proof
- 온체인 전송 컨트랙트 + 클라이언트 사이드 이벤트 스캔 구조
4. stVault 노드 운영자 신규 신청 현황
출처: Cryptonative Systems — Lido Research · Bitwise — Lido Research
Cryptonative Systems — stVault Basic Operator
| 항목 | 내용 |
|---|---|
| 인프라 유형 | 베어메탈, 오프클라우드 (UK 시설 기반, 지리적 확장 예정) |
| EL 클라이언트 | 5종 프로덕션 운영 |
| CL 클라이언트 | 4종 프로덕션 운영 |
| DVT | SSV Verified Operator, SSV Anchor + 코어 SSV 클라이언트 동시 테스트 중 |
| Lido SDVT | 현재 2개 클러스터 운영 중 |
| 모니터링 | Prometheus, Grafana + 커스텀 툴 |
| MEV | 주요 릴레이 지원 |
| 클라우드 정책 | 클라우드 미사용 원칙 유지 ("decentralisation maxis") |
Cryptonative Systems는 두 SSV 클라이언트를 동시에 테스트하는 점에서 클라이언트 다양성과 DVT 검증 관점에서 희소한 사례다.
Bitwise Onchain Solutions — stVault Professional Operator
| 항목 | 내용 |
|---|---|
| 인프라 규모 | 6개국, 4개 ISO 인증 공급자 베어메탈 |
| 서명 구조 | Dirk 원격 임계 서명 — 키 샤드 분산 서버 보관 |
| 클라이언트 연결 | Vouch 미들웨어 통한 다중 EL-CL 클라이언트 페어 운영 |
| 스테이킹 규모 | $50억 (20개+ 네트워크, 100개+ 기관 클라이언트) |
| DVT 참여 | 현재 SSV/Obol 언급 없음 |
| 오픈소스 기여 | Vouch, Dirk 개발·유지보수 |
Bitwise는 자체 개발한 Vouch+Dirk 스택을 통한 분산 서명이 기술적 차별점이다. 기관급 키 관리 아키텍처의 구체 사례로 참조 가치가 있다.
5. Frontier AI 보안 위협 논의 — Lido 스마트컨트랙트 대상 위험
출처: Frontier AI & Protocol Security — Lido Research
2026년 4월 7일 Anthropic의 Claude Mythos Preview 공개를 계기로 Lido 커뮤니티에서 AI 기반 스마트컨트랙트 보안 위협에 대한 논의가 시작됐다.
인프라 관련 핵심 우려:
- 자율적 제로데이 취약점 발견 기능을 보유한 AI 모델이 DeFi 프로토콜 공격에 활용될 경우 취약점 발견-익스플로잇 간격이 극도로 단축된다.
- Lido는 최대 stETH 보유 프로토콜로서 공격 인센티브가 높다.
- AI 지원 공격이 전년비 89% 증가했다는 수치가 제시됐다.
제안된 대응책: 1. 프런티어 AI 기반 자율 레드팀을 스마트컨트랙트에 적용 2. CI/CD 파이프라인에 고추론 모델을 지속 감사 레이어로 통합 3. 점검 시점 감사(point-in-time audit)에서 연속적 AI 감사 체계로 전환
거버넌스 우려: 커뮤니티 일부는 AI에 직접 실행 권한 부여 시 "Black Box Governance" 위험을 지적하며 인간 감독 유지를 촉구했다. 이 논의는 노드 운영자 보안 정책 수립에도 참조 가능하다.
6. mPoW (Meta Proof of Work) — Verifiable Industrial Performance
출처: Meta Proof of Work (mPoW) — ethresear.ch
산업적 퍼포먼스(에너지 사용량, 하드웨어 효율 등)를 검증 가능한 합의 원시 요소로 활용하는 mPoW 개념이 ethresear.ch에 게시됐다. Proof of Work 기반 검증을 이더리움 합의 레이어에 직접 결합하는 방식으로, 현재 PoS 이더리움과는 설계 철학이 상이하다. 인프라 관점에서 직접적인 네트워크 영향은 없으나, DAO 인프라 조달 및 그랜트 생태계 대안으로서의 가치를 주장한다. 단기 적용 가능성 없음, 개념 단계 제안이다.
7. 클라이언트 버전 현황 (2026-04-11 기준)
출처: Geth Releases · Lighthouse Releases · Besu Releases
오늘 신규 클라이언트 릴리즈는 확인되지 않았다.
| 클라이언트 | 레이어 | 최신 버전 | 릴리즈일 | 비고 |
|---|---|---|---|---|
| Geth | EL | v1.17.2 | 2026-03-30 | debug_executionWitness state corruption 수정·history pruning — 즉시 업그레이드 권고 유효 |
| Besu | EL | 26.2.0 | 2026-03-05 | EIP-8037 재구현 공백 지속 |
| Lighthouse | CL | v8.1.3 | 2026-03-26 | P2P 보안 패치·상태루트 성능 회귀 수정 — 즉시 업그레이드 필수 유효 |
| Nethermind | EL | — | — | 오늘 신규 릴리즈 없음 |
| Erigon | EL | — | — | 오늘 신규 릴리즈 없음 |
| Prysm | CL | — | — | 오늘 신규 릴리즈 없음 |
| Teku | CL | — | — | 오늘 신규 릴리즈 없음 |
| Nimbus | CL | — | — | 오늘 신규 릴리즈 없음 |
| Lodestar | CL | — | — | 오늘 신규 릴리즈 없음 |
8. 전일 대비 변화 사항 (4/10 → 4/11)
| 항목 | 4/10 상태 | 4/11 변화 |
|---|---|---|
| Glamsterdam 타임라인 | 지연 추정 | Checkpoint #9에서 공식 확인 — Q2 불가, ePBS 복잡도 상승 |
| Hegotá | FOCIL 논의 진행 중 | FOCIL 헤드라인 feature로 확정, Account Abstraction → Considered for Inclusion |
| CircuitBreaker | 미공개 | LIP-34 제안 공개 — GateSeal 영구 대체, WithdrawalQueue 포함 |
| PQ Interop | #34 (4/8 완료) | #35 공식 예고 — 4/15 14:00 UTC |
| Cryptonative Systems | — | stVault Basic Operator 신청 공개 |
| Bitwise | — | stVault Professional Operator 신청 공개 |
| 신규 클라이언트 릴리즈 | 없음 | 없음 |
노드 운영자 액션 아이템
| 우선순위 | 항목 | 기한 |
|---|---|---|
| CRITICAL | Lighthouse v8.1.3 미적용 운영자 즉시 업그레이드 — P2P 보안 패치 포함, v8.1.2 이하 전 버전 영향 | 즉시 |
| CRITICAL | Geth v1.17.2 미적용 운영자 즉시 업그레이드 — debug_executionWitness state corruption 수정 포함 |
즉시 |
| HIGH | CircuitBreaker(LIP-34) WithdrawalQueue 일시정지 시나리오 대비 계획 수립 — 비상 시 최대 21일 출금 차단 가능성 — 기관 운영자 유동성 위험 시나리오 검토 필수 | LIP-34 거버넌스 통과 전 |
| HIGH | PQ Interop #35 + PQTS Breakout #6 (4/15) 동시 참관 — EL 트랜잭션 서명 + CL attestation 집계 PQ 전환 현황 동시 파악 — 4/22 Devnet 로드맵 플래닝 선행 정보 확보 | 4/15 |
| HIGH | Glamsterdam ePBS 지연에 따른 구현 일정 재조정 — First generalized devnet 진입 차단 — ePBS·BAL·gas repricing 동시 지연 — 중장기 업그레이드 계획 조정 필요 | 지속 |
| MEDIUM | 4/22 PQ Devnet 로드맵 플래닝 세션 (14:00 UTC) 참관 — Devnet-3 이후 클라이언트별 PQ 구현 타임라인 확정 | 4/22 |
| MEDIUM | stVault 운영자 신청 사례 참조 — 클라이언트 다양성 벤치마크 — Cryptonative Systems(EL 5종·CL 4종)·Bitwise(Vouch+Dirk) 인프라 구조를 내부 다양성 목표와 비교 | 지속 |
| MEDIUM | Besu EIP-8037 재구현 PR 진행 여부 모니터링 — bal-devnet 차단 지속 여부 추적 | 지속 |
| LOW | Gas Limit 60M 테스트 결과 모니터링 — Glamsterdam gas repricing 지연 감안한 현실적 메인넷 적용 일정 파악 | Glamsterdam devnet 진입 후 |
| LOW | Frontier AI 보안 위협 대응 정책 내부 검토 — AI 지원 자율 레드팀·CI/CD 통합 감사 체계 도입 가능성 평가 | 지속 |