후 댓글을 남겨주세요.

▲ 암호화폐 해킹, 암호화폐 범죄/AI 생성 이미지
인공지능(AI)이 과거 블록체인 코드를 재검토하며 인간 개발자들이 수년간 놓쳤던 치명적 보안 취약점을 연이어 찾아내고 있다. 기술 발전이 방대한 오픈소스 코드를 저비용으로 정밀 분석할 수 있는 환경을 열어주면서 보안 감사와 해킹 공격 간의 속도 경쟁이 가열되는 양상이다.
9월 20일(현지시간) 비트코인닷컴에 따르면, 체이널리시스(Chainalysis)는 악성 온체인 명령 전송 활동이 하루 평균 2.06건에서 11.1건으로 440% 급증했다고 밝혔다. 1941년 2차 대전 당시 독일군의 애니그마 암호문이 인공지능 에이전트의 교차 검증을 거쳐 85년 만에 해독된 것과 마찬가지로, 가상자산 업계에서도 수년간 방치됐던 오래된 소스코드의 결함이 인공지능 분석을 통해 잇따라 드러나고 있다는 설명이다.
대표적인 사례로 프라이버시 코인 지캐시(Zcash, ZEC)의 보안 취약점 발견이 꼽힌다. 쉴디드랩스(Shielded Labs) 소속 연구원 테일러 혼비(Taylor Hornby)는 앤트로픽의 인공지능 모델 클로드 오퍼스 4.8(Claude Opus 4.8)을 활용한 자체 감사 에이전트를 통해 2022년에 작성된 오차드(Orchard) 회로의 결함을 포착했다. 무제한으로 위조 지캐시를 생성할 수 있었던 해당 취약점은 약 4년간 노출되어 있었으나 인공지능의 분석 덕분에 실제 도난 피해가 발생하기 전 신속히 패치됐다.
반면 보안 허점이 해커 세력에 먼저 노출되면서 대규모 자금 유출로 이어진 사고도 발생했다. 하드웨어 지갑 제조사 코인카이트(Coinkite)의 콜드카드(Coldcard)는 2021년 배포된 펌웨어의 난수 생성 결함 탓에 7월 30일부터 약 1,600BTC에서 1,800BTC 이상, 금액 기준 1억 달러가 넘는 비트코인(Bitcoin, BTC)이 탈취당했다. 제조사 측은 공격자가 공개된 펌웨어 코드를 검토하는 과정에서 인공지능 모델을 활용했을 가능성이 높다고 진단했다.
인공지능 모델 자체의 허점을 노린 신종 공격 기법도 등장했다. 탈중앙화 금융 프로토콜 뱅커(Bankr)는 모스 부호 형태로 작성된 악성 입력을 엑스아이(xAI)의 그록(Grok)이 정상 명령어로 오인해 실행하면서 약 15만~20만 달러 상당의 30억DRB를 탈취당했다. 기계 간의 신뢰 프로토콜 허점을 공략해 인공지능을 해킹 통로로 악용한 사례다.
수년 치의 공개 코드가 여전히 블록체인 네트워크 곳곳에 쌓여 있는 만큼 미확인 결함을 선점하기 위한 경쟁은 한층 격화될 전망이다. 인공지능 기반 보안 감사 체계를 선제적으로 도입해 잠재적 악성 위협을 사전에 방어할 수 있을지 시장의 관심이 쏠리고 있다.
[기사 핵심 요약]
-인공지능(AI)이 수년간 방치된 블록체인 코드를 재분석하며 지캐시(ZEC)의 위조 결함과 콜드카드 취약점을 연이어 찾아냈다.
-콜드카드는 2021년 펌웨어 결함으로 1,800BTC가 넘는 1억 달러 이상의 비트코인(BTC) 탈취 피해를 입었다.
-체이널리시스 집계 기준 악성 온체인 활동이 440% 급증한 가운데 코드를 먼저 선점하기 위한 AI 보안 전쟁이 본격화됐다.
*면책 조항: 이 기사는 투자 참고용으로 이를 근거로 한 투자 손실에 대해 책임을 지지 않습니다. 해당 내용은 정보 제공의 목적으로만 해석되어야 합니다.*
뉴스레터
매일 아침, 핵심 뉴스를 이메일로 받아보세요
후 댓글을 남겨주세요.