AI 해커 때문에 암호화폐 시장이 공황 상태에 빠졌으며, 총 거래량 1억3000만 달러가 드러난 DeFi 부문이 취약점으로 밝혀졌다

AI 해커 때문에 암호화폐 시장이 공황 상태에 빠졌으며, 총 거래량 1억3000만 달러가 드러난 DeFi 부문이 취약점으로 밝혀졌다

16 software

4월에 분산형 금융(DeFi) 부문에서 두 건의 대규모 해킹 공격이 발생해 인프라가 약 6억 달러 가량 가치가 하락했습니다. 한 공격은 한 플랫폼에서 투자자들의 자금을 대량으로 인출하게 만들었고, 다른 공격은 또 다른 플랫폼을 붕괴시켰습니다.

TRM Labs 전문가들은 이 사건들에 북한 해커와 인공지능(AI)이 관여했을 가능성이 있다고 보고 있으며, 공격 후 2일 만에 투자자들이 한 달간의 자금 세탁에 사용된 플랫폼에서 9백만 달러를 인출했다는 점을 지적합니다. 이는 DeFi 프로젝트에 대한 신뢰가 직접적인 공격 없이도 얼마나 빨리 사라질 수 있는지를 보여줍니다.

AI가 주목받는 이유

- Anthropic Mythos – 사이버 보안 위험 때문에 공개되지 않은 AI 모델이지만, 기존 AI 에이전트들이 이미 취약점을 찾아내고 활용할 수 있다는 연구 결과가 있습니다.
- 4월에 DeFi에서의 익스플로잇 수가 3월 대비 거의 두 배로 증가해 기록적인 수준을 달성했습니다. 이는 사이버 범죄자들이 더 고급 도구, 특히 AI를 사용하고 있음을 시사합니다.

DeFi 부문의 취약점

- DeFi 거래량은 약 1억 3000만 달러입니다.
- 투자자는 중개인 없이 자산을 거래하고 대출하며 차입합니다. 이는 플랫폼이 해커에게 매력적인 목표가 됩니다.
- 전통 은행 시스템과 달리 블록체인의 트랜잭션은 되돌릴 수 없으며, 자금은 다양한 방법으로 인출될 수 있습니다.

주요 공격

1. Drift Protocol (파생 거래소)
- 해커는 2억 8000만 달러 이상을 획득했습니다.
- 프로젝트 참여자와 장기적인 관계를 맺고 거래 회사로 가장해 직원들을 속여 악성 트랜잭션을 승인하도록 했습니다.
- 가짜 토큰을 만들고 거래 데이터를 과장해 담보 시스템을 기만했습니다.

2. Kelp DAO (브리지)
- 거의 3억 달러가 탈취되었습니다.
- 대부분의 자금이 Aave 대출 플랫폼으로 이체되어 투자자들이 대량 인출하고, 공격과 무관한 다른 프로젝트에도 부정적 영향을 미쳤습니다.

AI의 역할

- Anthropic 전문가들은 2025년 사이버 공격의 절반 이상이 AI 시스템에 의해 자율적으로 수행될 수 있다고 추정합니다.
- "익스플로잇으로부터 잠재적인 수익" 지표는 1.3개월마다 두 배가 되며, 해킹 비용은 감소하고 있습니다.
- 연구자들은 이미 오늘날에도 이익이 되는 자율적 취약점 활용이 가능하다고 결론지었습니다.

산업의 대응

- 스마트폰, 노트북 등 장치를 스캔해 의심스러운 패턴을 탐지하고 관리자에게 잠재 위협을 알리는 솔루션이 등장합니다.
- 은행 시스템은 정기적으로 보안 테스트를 수행하며 트랜잭션을 차단할 수 있지만 DeFi에서는 이러한 기능이 없습니다.

결론

DeFi에 대한 공격은 사이버 범죄자들이 AI를 포함한 점점 더 복잡한 도구를 사용해 취약점을 찾고 있다는 것을 보여줍니다. 이는 보호 강화와 분산형 금융 생태계에 새로운 모니터링 기술을 도입할 필요성을 제기합니다

댓글 (0)

의견을 남겨 주세요. 예의를 지키고 주제에서 벗어나지 말아 주세요.

아직 댓글이 없습니다. 댓글을 남기고 의견을 공유해 주세요!

댓글을 남기려면 로그인해 주세요.

댓글을 남기려면 로그인