비트코인 레드팀, AI가 핵심 프로젝트에서 치명적인 취약점을 발견하고 있다고 전해

14시간 전
3분 읽기
6 조회수

비트코인 레드팀의 AI 기반 취약점 탐지

자원봉사 보안 이니셔티브인 비트코인 레드팀이 최첨단 AI 모델을 활용하여 150개의 비트코인 저장소를 스캔한 결과, 10개 이상의 취약점을 발견했다고 밝혔습니다. 개발자들이 블록체인 감사에 인공지능을 점점 더 많이 활용하고 있는 가운데, 이번 주 초 X 플랫폼에 게시된 글에서 AnchorWatch CEO인 Rob Hamilton은 이 그룹이 ‘비트코인 레드팀’ 플랫폼 구축을 위해 약 20,000달러를 AI 서비스에 지출했다고 전했습니다.

“우리는 지금까지 다양한 서비스에 걸쳐 약 20,000달러를 지출하며 밤낮으로 작업해왔습니다,”라고 그는 썼습니다. “자금은 확보되었으며, 기부 제안에 감사하지만 필요하지 않습니다. 비용은 처리되었습니다.”

레드팀은 사이버 보안 전문가들이 공격자의 관점에서 소프트웨어를 테스트하여 취약점을 탐색하는 것을 의미합니다. Hamilton에 따르면, 비트코인 레드팀은 Kimi K3OpenAI의 GPT Sol, Anthropic의 Claude FableOpus 모델, Z.ai의 GLM 5.2를 사용하여 취약점을 식별하고 지원 문서를 생성합니다.

“우리는 또한 OpenAI와 협력하여 Cyber Harness를 운영할 수 있도록 도움을 받았습니다,”라고 그는 덧붙였습니다. “이 스캔은 훨씬 더 비싸지만 비트코인 생태계의 하중을 지탱하는 부분에 대해 그만한 가치가 있으며 이미 좋은 결과를 얻었습니다.”

익명의 비트코인 개발자 Calle는 이 이니셔티브가 지갑, 암호화 라이브러리, 인프라 및 기타 비트코인 프로젝트를 대상으로 하는 여러 AI 기반 검토 시스템을 구축했다고 전했습니다. “우리는 개인당 시간당 평균 한 개의 치명적인 취약점을 발견하고 있습니다,”라고 Calle는 X에 썼습니다. “지난 12시간 동안 여러 프로젝트에 치명적인 취약점을 보고했습니다. 다행히도, 이는 매우 비싼 작업입니다. 우리는 하루에 10,000달러를 소모하고 있습니다.”

팀은 어떤 프로젝트가 영향을 받았는지 또는 취약점의 세부 사항을 공개하지 않았습니다. 이 발표는 AI가 암호화 산업 전반에서 보안 결함을 찾는 데 점점 더 중요한 역할을 하고 있는 가운데 이루어졌습니다. 올해 초, 연구자들은 Anthropic의 Claude Opus 4.8을 사용하여 공격자가 무제한의 위조 ZEC를 생성할 수 있었던 Zcash의 4년 된 결함을 발견했습니다. 8월에는 Coinkite가 공격자들이 AI를 사용하여 Coldcard 지갑의 취약점을 식별했다고 믿고 있다고 밝혔으며, 비트코인 브리지 Boltz는 공격자들이 AI를 사용하여 팀이 패치할 수 있는 속도보다 빠르게 취약점을 식별하고 있다고 말한 후 스왑 서비스를 중단했습니다.