P2E(Play to Earn) 게임의 대표주자 엑시 인피니티(Axie Infinity)의 블록체인 네트워크가 해킹당해 6억2,500만 달러 규모의 암호화폐가 탈취되었습니다. 이미 P2E 게임의 비즈니스 모델이 흔들리는 상황에서 발생한 대형 해킹 사고로 엑시 인피니티는 극복하기 어려운 위기에 직면하고 있습니다. 그 여파가 NFT 게임 전반에 작지 않은 영향을 미칠 수 있습니다.
이 글은 이번 해킹 사건이 어떻게 발생했는지를 설명하면서 이번 해킹이 NFT 게임에 미칠 영향을 분석하고 있습니다.

엑시 인피니티의 흥망성쇠

엑시 인피니트는 아래 글에서 소개한 것처럼 2021년 큰 성공을 거두면서 다양한 게임 기업이 NFT 게임을 준비하는 신호탄으로 기능했습니다. 그러나 엑시 인피니트의 비즈니스 모델이 제대로 작동하지 않으면서 P2E 모델에 대한 의구심을 증폭시키고 있습니다.

NFT 게임 & P2E의 실패 원인 분석: P2E는 사기??
게임도 하고 돈도 버는 이른바 P2E(Play to Earn) 게임의 대표주자 엑시 인피니티(Axie Infinity)의 적극 이용자 수가 축소하기 시작했습니다. 일부 비판론자는 NFT 게임은 작동할 수 없다는 주장도 펼치고 있습니다. 이 글은 P2E 게임 생태계 및 비즈니스 모델이 현재 겪고 있는 문제점은 무엇이며 개선 방향은 무엇인지 분석하고자 합니다. 암호화폐

엑시 인피니티(Axie Infinity)는 포켓몬스터와 유사한 게임이지만 게임을 하면 돈을 벌 수 있는 P2E 게임입니다. 게임 이용자는 게임 시작할 때 3개의 몬스터-이름이 엑시(Axie)입니다-를 구매하거나 또는 임대해야 합니다. 게임 이용자는 게임을 하는 과정에서 두 종류의 암호화폐를 얻을 수 있습니다. 위 글에서 자세히 설명하고 있는 것처럼 이 두 종류의 화폐는 Axis(또는 AXS)와 Smooth Love Potion(또는 SLP)입니다. 이 두 화폐가 일반 게임머니와 다른 차이점은 게임을 통해 획득한 두 화폐 모두를 외부 암호화폐 거래소에서 달러, 유로 등 명목화폐(Fiat Money)로 교환할 수 있다는 점입니다.

엑시 인피니티 서비스가 시작된 시점은 2018년 10월입니다. 약 3년이 지난 2021년 여름 엑시 인프니티의 이용자 규모 그리고 엑시 인피니티에 대한 세상의 관심은 최고점을 기록합니다. 이 때 엑시 인피니티는 당시 최대 NFT 컬렉션을 기록합니다. 2021년 12월 엑시 인피니티의 이용자 규모는 3백만 명을 넘어섭니다. 이용자 대다수는 필리핀, 베네수엘라에 거주하고 있습니다. 그러나 21년 12월에는 가족 구성원 전체가 하나의 게임 계정에서 교대로 하루 20시간 한 달동안 게임을 해도 초기 몬스터 구입 비용을 상쇄하지 못할 정도로 P2E 모델은 망가지기 시작합니다. 3개의 몬스터 구입 비용은 최대 1,000달러까지 치솟았지만 하루 20시간 게임을 해도 한 달 수입은 400달러를 넘지 못했기 때문입니다. 이 상황에서 몬스터를 대여해주고 미래 게임 소득에서 (높은 대출 이자를 포함) 일정액을 받아가는 대부업까지 등장합니다. 생계를 위해 게임을 하는 이용자가 절대 다수이다 보니 게임 이용자는 벌어드린 게임 암호화폐를 족족 외부 거래소에서 달러, 유로, 페소 등으로 교환합니다. 엑시 인피니티 게임 운영사가 발행한 암호화폐 중 90%가 넘게 외부로 흘러갑니다. 운영사는 계속해서 암호화폐를 발행하고 밖으로 흘러나가는 암호화폐는 계속해서 증가하는 순환고리가 형성됩니다. 공급량이 꾸준히 증가하니 자연스럽게 엑시 인피니티 암호화폐의 가격 및 가치는 크게 하락합니다.

미국 미디어 Reason에 따르면 한 달 평균 60억 SLP가 (외부 거래소에) 과잉 공급되고 있습니다. 그 결과, 엑시 인피니트는 외부로 빠져나가는 막대한 규모의 불균형을 해결하기 위해 몬스터 구입이라는 초기 투자를 하는 작지 않은 규모의 새로운 게임 이용자가 필요하게 됩니다.

The Biggest NFT Video Game’s Economy Is Collapsing Because NFT Games Don’t Work
Some NFT assets held their value during January’s crypto crash, but not the video game monsters in Axie Infinity.

다시말해 엑시 인피니티는 신규 고객 또는 새로운 게임 이용자의 성장이 절대적으로 필요합니다. 이 성장이 지속되지 않을 경우 또는 신규 고객의 명목 화폐(Fiat Money)가 엑시 인피니티로 유입되지 않을 경우 엑시 인피니티의 비즈니스 모델은 붕괴합니다. 신규 고객의 꾸준한 유입이 없다면 하이퍼인플레이션, AXS와 SLP 가격의 폭락, 이용자의 대규모 이탈은 피할 수 없습니다. 때문에 엑시 인피니티 및 P2E 모델을 강력하게 비판하는 목소리가 21년 여름부터 등장합니다. 아래 글이 대표 사례입니다.

Axie Infinity — a developing world’s messiah or the biggest Ponzi Scheme in crypto right now?
Axie Infinity has been making headlines inside and outside the crypto world for the last few months. For those who have been living under…

개인 입장은 다음과 같습니다.

엑시 인피니티의 비즈니스 모델은 작동할 수 없습니다. 그러나 P2E 게임 가상화폐가 게임 내부에서 유통 및 순환할 수 있도록 게임 구조를 설계한다면 P2E 게임은 작동할 수 있습니다. 아래 글에서 소개한 BAYC을 발행한 Yuga Labs가 계획하고 있는 P2E 게임의 경우 가상 부동산 투자 등 게임 내부에서 게엠 가상화폐를 쓸 수 있는 장치와 동기가 존재합니다. 이 메커니즘이 작동할 경우 엑시 인피니티가 보이고 있는 결정적 문제점은 해결될 수도 있습니다. 게임 가상화폐 중 일정 양이 정기적으로 외부 거래소로 빠져나가는 것은 나쁜 신호가 아닙니다. 그러나 게임 내부에서 순환되는 가상화폐의 양이 빠져나가는 양보다 더 커야 합니다. 그만큼

Bored Ape Yacht Club 투자 문서 유출: NFT기반 게임 메타버스 전략
NFT 컬렉션 Bored Ape Yacht Club(이하 BAYC)를 소유한 기업 Yuga Labs의 투자 유치용 발표자료(Ptich deck)가 최근 유출되었습니다. 이 문서를 살펴보면 Yuga Labs가 가지고 있는 말그대로 거대한 야망을 확인할 수 있습니다. 이 글은 90쪽에 달하는 이번 유출 문서에 담겨 있는 NFT와 메타버스를 향한 Yuga Labs의 시장 전략을

블록체인이 해킹당하다

위기에 직면한 엑시 인피니티에 2022년 3월 대형 악재가 발생합니다. 엑시 인피니티가 개발한 Ronin 블록체인이 해킹을 당한 사건이 일어났습니다. 게임 이용자는 Ronin 블록체인에 이더리움을 저장합니다. 게임 이용자는 그 댓가로 NFT 또는 인게임 암호화폐를 얻을 수 있거나 또는 이 암호화폐를 이더리움으로 교환할 수 있습니다. 이 Ronin 블록체인에서 북한 해커 집단으로 추정되는 해커는 6억 2,500만 달러를 가짜로 이체하여 이를 이더리움으로 교환합니다. 해커는 이렇게 교환한 이더리움 중 약 3억 2,000만 달러 상당의 이더리움을 빼내갑니다. 이는 블록체인 역사상 가장 큰 규모의 해킹입니다.

A hacker stole $625 million from the blockchain behind NFT game Axie Infinity
The theft was discovered nearly a week later.

Ronin 블록체인은 검증 기능(validator)을 담당하는 노드로서 기능하고 있습니다. 이른바 Proof-of-Stake 블록체인입니다. 하나의 거래가 진행되기 이전 이 거래와 관련된 데이터는 복수의 다양한 노드에서 검증을 받습니다. 과반수 이상의 노드가 해당 거래를 승인해야 거래가 Ronin 블록체인에서 실제 진행됩니다. 해커는 9개의 검증 노드(validator) 중 5 노드를 장악합니다. 문제의 심각성은 엑시 인피니티 운영사가 해킹당한 사실을 뒤늦게 발견한 것에 있습니다. 무려 6일이 경과한 이후 엑시 인피니트는 5개 노드가 해킹당한 사실을 알게됩니다. 그것도 해킹 사실을 자체 발견한 것이 아니라 다른 이용자가 5,000 이더리움을 환전하려고 할 때 엑시 인피니티 운영사 Sky Movis는 해킹 사실을 알게됩니다. 이번 해킹 사건은 Ronin 블록체인의 보안 모델이 작동하지 않는다는 점을 극적으로 사실화했습니다.

해킹 사실을 알게된 이후 Sky Movis는 모든 거래를 중단합니다. 긴 시간은 아니없지만 거래 중단 기간동안 게임 이용자는 NFT를 교환할 수도 없고 구매할 수도 없었습니다. Sky Movis는 "정부기관과 투자자와 협력하여 탈취당한 돈을 되찾겠다"고 (호기롭게) 약속하고 있습니다.

Community Alert: Ronin Validators Compromised
4/14/22 10:00am PST This post has been updated with additional Key Points. 4/6/22 03:12am PST This post has been updated with additional Key Points. 4/2/22 1:00am PST This post has been updated with additional Key Points. 3/31/22 12:03pm PST This post has been updated with additional Key Points.

보안 문제를 해결하고 게임 이용자의 손실을 (최소) 보상하기 위해 Sky Movis는 투자자로부터 1억 5,000만 달러를 긴급 수혈 받습니다. 그럼에도 불구하고 이번 해킹 사건은 엑시 인피니티의 명성(?)을 회복하기 어려운 수준으로 훼손했습니다. 2021년 12월 말 대비 22년 4월 게임 이용자 규모는 50% 이상 줄어든 상태입니다. 한 때 30달러까지 치솟았던 SLP 토큰 가격은 현재 약 1센트 수준으로 폭락했습니다. Sky Movis는 이 위기를 벗어나기 위해 22년 4월 7일 "Axie Infinity: Origin"이라는 새로운 버전을 발표했습니다. 새로운 버전의 가장 큰 특징은 게임 초기에 몬스터를 구입할 필요가 없다는 점입니다. 초기 투자 부담을 없앤 것입니다. 엑시 인피니티는 이 새로운 버전으로 또 다시 새로운 게임 이용자를 모집하려는 것입니다.

Axie Infinity: Origin Is Live In Early Access!
Play Via Mavis Hub on Desktop!

그러나 게임 이용자가 받게 되는 암호화폐는 누군가가 지불해야 합니다. 이 부분에 대해 Sky Movis는 아무런 언급을 하지 않고 있습니다. 더 나아가 새로운 버전을 발표하면서 어떤 보안 조치가 취해질 것인지에 대한 말하지 않고 있습니다. 엑시 인피니티의 새로운 버전마저 실패한다면 엑시 인피니티뿐 아니라 P2E 게임 전박에 매우 강력한 부정 효과가 발생할 것입니다.

복수의 P2E 게임 공급자 또는 P2E 게임 공급을 계획하고 있는 기업은 예상치 못했던 엑시 인피니티의 실패를 피할 수 없는 시장 환경으로 받아드리고 어떻게 신뢰를 회복할 수 있을지에 대한 답변을 내놓아야 하는 숙제를 받고 있습니다.