AI가 암호화폐의 오래된 코드를 재검토하며 인간이 놓친 것을 발견하다

2시간 전
5분 읽기
1 조회수

암호화폐의 보안 문제와 AI의 역할

암호화폐의 보안 문제는 2026년에 이상한 전환점을 맞이했습니다. 인공지능(AI) 지원 연구자들은 4년 된 Zcash의 결함을 발견했으며, 이는 가짜 ZEC를 생성할 수 있는 결함으로, 2021년으로 거슬러 올라가는 Coldcard의 약점과 연결되어 있습니다. 이 사건은 1억 달러 이상의 비트코인 도난 사건보다 앞선 것입니다. 공격자들은 AI 에이전트를 조작하여 약 30억 DRB를 전송하게 만들었습니다.

AI의 영향과 암호화폐의 변화

한편, 공공 블록체인에 삽입된 악의적인 지침은 440% 증가하여 AI가 단순히 암호화폐의 구축 방식을 변화시키는 것이 아니라, 사람들이 공격하는 방식을 변화시키고 있음을 시사합니다. 상황은 확실히 빠르게 변화하고 있습니다.

1941년 7월 독일 군대의 암호화된 전송이 85년 동안 생존하다가 이번 달 AI 지원 노력에 의해 마침내 해독되었습니다.

메시지는 거의 우스꽝스러울 정도로 평범했으며, 본질적으로 로젠나우에서 누군가가 어느 방향으로 행진해야 하는지를 묻는 것이었습니다. 그러나 AI 에이전트는 아카이브를 검색하고, 코드를 작성하고, 에니그마를 시뮬레이션하며, 가능성을 테스트하여 오래된 문제가 해결되도록 도왔습니다.

Zcash와 Coldcard의 사례

암호화폐는 2026년 동안 실제 돈이 포함된 소프트웨어를 다시 살펴보는 능력이 어떻게 작용하는지를 발견하고 있습니다. Zcash는 5월에 가장 깔끔한 사례 중 하나를 제공했습니다. Shielded Labs에서 일하는 연구원 Taylor Hornby는 맞춤형 감사 에이전트인 Claude Opus 4.8을 사용하여 2022년으로 거슬러 올라가는 Orchard 보호 풀 회로의 결함을 발견했습니다. 테스트에서 이 취약점은 탐지 없이 무한한 가짜 ZEC를 생성할 수 있었습니다.

도난은 발생하지 않았고, 개발자들은 며칠 내에 이를 패치했지만, AI 지원 검토가 발견하기 전까지 약 4년 동안 잠복해 있던 잠재적으로 재앙적인 버그가 있었습니다. 이후 Zcash 팀은 Mythos를 활용하여 코드를 분석하고 감사했으며 새로운 버그는 발견되지 않았다고 주장했습니다.

Coldcard는 훨씬 더 복잡했습니다. 7월 30일부터 공격자들은 2021년으로 거슬러 올라가는 펌웨어 약점으로 인해 영향을 받은 지갑에서 비트코인을 탈취했습니다. 이로 인해 약 1,600에서 1,800 BTC, 그리고 수천 개의 주소에서 1억 달러 이상의 손실이 발생했습니다.

AI와 공격의 진화

Bankr는 공격 표면의 일부가 되면서 상황을 반전시켰습니다. 5월 4일, 공격자는 Morse 코드 텍스트를 게시했고, Grok은 이를 Bankr가 수용한 지침으로 해독하여 약 30억 DRB, 즉 약 15만 달러에서 20만 달러에 해당하는 금액을 전송하게 했습니다. 약 2주 후, 동일한 일반 신뢰 계층 문제로 14명의 사용자 지갑이 영향을 받았으며, 보고된 손실은 약 15만 달러에서 44만 달러에 이르렀습니다.

AI는 또한 어려운 스마트 계약 코드를 해체하는 비용을 낮추는 데 기여하고 있는 것으로 보입니다. Chainalysis는 약 3,670만 달러의 도난이 검증되지 않은 계약을 가진 프로토콜에 대한 공격과 연결되었다고 밝혔습니다.

결론: AI와 암호화폐의 미래

이러한 모든 것이 2026년의 모든 대규모 암호 해킹이 AI에 의해 주도되었다는 것을 의미하지는 않습니다. 일부 공격은 AI와의 연결이 확립되지 않았지만, 많은 사람들이 개입을 의심하고 있으며, 올해 수많은 다른 DeFi 공격도 마찬가지입니다. 이는 중요한 경계선입니다.

Chainalysis의 블록체인 데드 드롭 데이터는 더 넓은 경제가 변화하고 있음을 시사합니다. 악의적인 온체인 쓰기와 명령 및 제어 정보가 포함된 악성 코드가 하루 평균 약 2.06에서 11.1로 증가하여 440% 증가했습니다. 강력한 오픈 웨이트 AI 모델은 이러한 인프라를 구축하는 데 필요한 전문 지식을 낮출 수 있으며, 북한 및 이란과 관련된 국가 연계 행위자들은 2026년 2분기까지 매 분기 새로 관찰된 활동의 약 3분의 2를 차지했습니다.

Dragonfly의 Haseeb Qureshi는 Coldcard의 취약점이 인공지능(AI)이 사이버 보안 경제를 재편하고 있음을 보여준다고 말합니다.