HomeZ - 배너 홈 이탈코인베이스와 블록, 6억 3,400만 달러 해킹 급증 이후 비트코인 개발자들의 AI 접근...

코인베이스와 블록, 6억 3,400만 달러 해킹 급증 이후 비트코인 개발자들의 AI 접근 확대 추진

세계에서 가장 강력한 AI 모델을 가장 먼저 사용할 수 있어야 하는 사람은 누구일까? 비트코인 코드의 취약점을 파헤치는 해커들일까, 아니면 그들이 공격하기 전에 이를 막으려는 자원봉사자들일까? 이 질문은 Bitcoin Policy Institute(BPI)와 40개가 넘는 디지털 자산 단체가 발표한 새로운 공개 서한의 핵심에 자리하고 있다. 이 서한은 암호화폐 인프라에 대한 AI 지원 공격이 계속해서 고조되는 가운데, 최전선 인공지능 시스템에 대한 비트코인 개발자의 AI 접근을 더 빠르게 허용할 것을 촉구하고 있다.

핵심 요약

  • Bitcoin Policy Institute와 Block, Coinbase, Strategy, MARA, Galaxy, BitGo, Brink, Trezor를 포함한 40개 이상의 암호화폐 단체가 AI 연구소에 최전선 모델에 대한 신뢰할 수 있는 접근을 허용해 달라는 공개 서한에 서명했다.
  • Bitcoin Core 개발자와 기타 오픈소스 유지관리자들은 현재 고급 AI 시스템에 대한 공공 안전장치가 합법적인 보안 연구를 가로막고 있다고 말한다.
  • 비트코인1조 달러가 넘는 가치를 보호하고 있으며, 연합체는 이것이 패치되지 않은 취약점의 위험을 한층 높인다고 주장한다.
  • 서한에서 인용한 DefiLlama 데이터에 따르면, 해커들은 2026년 4월에 암호화폐 플랫폼에서 6억 3,400만 달러 이상을 훔쳤으며, 이는 Bybit 해킹 이후 최악의 월간 피해액이다.
  • Immunefi의 CEO는 Claude Opus 4.8ChatGPT 5.5를 포함한 최신 AI 모델들이 업계 전반에 걸쳐 “취약성 대재앙(vulnerability apocalypse)”을 촉발했다고 말한다.

암호화폐 기업들, 비트코인 개발자를 위해 최전선 모델 조기 접근을 AI 기업에 촉구

BPI가 공개한 이 서한은 AI 연구소에 고급 사이버보안 기능을 대중에게 개방해 달라고 요구하지 않는다. 대신 통제된 프로그램을 제안한다. 즉, 최전선 사이버보안 모델에 대한 조기 접근, 충분한 컴퓨팅 자원, 안전한 연구 환경, 그리고 AI 연구소 보안팀과의 직접적인 소통 채널을 제공하자는 것이다. 이러한 구조는 검증된 연구자들이 공격자가 새로 발견된 취약점을 악용하기 전에, 결제 인프라, 비트코인 지갑 및 기타 오픈소스 소프트웨어 결함을 검토할 수 있도록 설계되었다.

이 요청 뒤에 있는 연합체는 폭넓다. 서명자에는 Block, Coinbase, Strategy, MARA, Galaxy, BitGo, Brink, OpenSats, Chaincode Labs, Spiral, Trezor, Unchained, Btrust, Fedi 등이 포함되며, 상장 기업, 채굴 회사, 커스터디 업체, 비영리 개발자 그룹에 이르기까지 다양한 주체를 아우른다. BPI는 서한에서 “지난 몇 주 동안 이러한 필요성이 얼마나 분명해졌는지 충분히 보여주었다”고 밝혔다.

AI 안전장치로 인해 제한된 Bitcoin Core 개발자의 접근

Bitcoin Core 개발자를 포함한 많은 디지털 자산 수호자들은 현재 연구소의 사이버 프로그램에 접근할 수 없고, 공개적으로 접근 가능한 최전선 시스템에 존재하는 안전장치에 의해 제약을 받아, 덜 발전된 오픈웨이트 대안에 의존할 수밖에 없는 상황이라고 서한은 전한다.

이 격차는 이미 최소 한 명의 저명한 연구자를 비전통적인 우회로로 내몰았다. 자원봉사 기반의 Bitcoin Red Team 보안 감사 활동을 이끄는 AnchorWatch의 CEO 롭 해밀턴은, OpenAI의 Trust & Cyber 기능을 자신의 검토 작업에 통합하기 시작했지만, 다음 날 아침에 접근이 제한된 것을 발견했다고 말했다. 그는 “애국적인 미국인으로서 이렇게 해야 한다는 것이 정말 가슴 아프지만, 비트코인 인프라를 보호하기 위한 연구를 계속하기 위해 다시 중국 오픈소스 모델을 사용할 수밖에 없다”고 말했다. 그는 또한 이러한 정책 격차가 수호자들을 소외시키는 반면, 덜 양심적인 행위자들은 이런 제한을 전혀 받지 않는다고 덧붙였다. “블랙햇들은 이런 문제에 부딪히지 않을 것이다. 화이트햇들이 부딪힌다. 우리는 정책의 국소 최소점(local minima)에 도달했다.”

오픈소스 금융 인프라 수호자를 위한 신뢰 기반 접근 프로그램 요구

서명자들은 최전선 AI 연구소에 “오픈소스 금융 인프라의 자격 있는 수호자를 위해 상시 신뢰 기반 접근 프로그램을 구축하거나 확대할 것”을 촉구했다. 서한은 오픈소스 소프트웨어가 디지털 및 전통 금융 시스템 모두에 필수적이라고 규정하며, 그 인프라의 단 하나의 취약점이 평생 저축을 위험에 빠뜨릴 수 있다고 주장한다.

자금 지원만으로는 격차를 해소하지 못했다. Strategy, BlackRock, Coinbase 및 여섯 개의 다른 회사는 최근 비트코인 보안 컨소시엄을 결성해, 비트코인의 장기적인 보안에 초점을 맞춘 개발자와 연구자를 위해 3년에 걸쳐 1,500만 달러를 지원하겠다고 약속했으며, 초기 우선순위로는 양자 이후(post-quantum) 암호 기술이 꼽혔다. Galaxy는 별도로 새로운 서명 시스템, 지갑 마이그레이션 도구 및 감사를 포괄하는 500만 달러 규모의 비트코인 보안 기금을 출범시켰다. 이러한 노력은 업계가 방어를 위해 비용을 지불할 의지가 있음을 보여주지만, BPI의 서한은 모델 접근 없이 돈만으로는 연구자들이 여전히 한 손이 묶인 채로 일하는 것과 다름없다고 주장한다.

급증하는 암호화폐 공격 속에서 최전선 AI가 맡는 핵심 사이버보안 역할

서한에 따르면, 최전선 AI는 방어와 공격 양측의 사이버보안 경제학을 재편하고 있다. 고급 모델은 대규모 코드베이스를 스캔하고 잠재적 약점을 표시하며, 과거에는 인간 팀이 몇 주가 걸리던 기술 작업을 가속화할 수 있기 때문이다. 이러한 이중 용도 특성 때문에 지금 접근성이 그 어느 때보다 중요하다.

최전선 AI는 취약성 탐지를 개선하지만 적대자도 돕는다

서한은 최전선 AI를 잠재적으로 “지금까지 개발된 것 중 가장 강력한 방어 기술” 중 하나라고 부른다. Bitcoin Red Team의 작업 자체가 이를 잘 보여준다. 이 자원봉사 이니셔티브는 AI 지원 코드 리뷰를 통해 30시간도 채 되지 않아 390개의 비트코인 관련 프로젝트에서 4,962개의 잠재적 문제를 찾아냈으며, 이 중 720개는 처음에 심각 또는 치명적 수준으로 분류되었다고 보고했다. 그다음 주말까지 이 그룹이 확인한 치명적 및 고위험 취약점의 합계는 1,288개로 늘어났는데, 이는 AI 지원 없이 소규모 인간 팀이 따라잡기 어려운 속도이며, 물론 모든 자동 탐지는 실제로 인정되기 전에 여전히 인간의 검증이 필요하다.

전용 접근이 없다면 진화하는 사이버 위협에 수호자가 뒤처질 위험

서한은 “전용 접근 프로그램이 없다면, 수호자들은 자신들이 유지하는 인프라에 대한 진화하는 위협을 따라잡는 데 필요한 도구를 갖추지 못할 수 있다”고 경고한다. BPI는 오픈소스 유지관리자들로부터, 정교한 행위자들—잠재적으로는 국가가 후원하는 적대자들을 포함해—가 고급 AI 도구를 활용해 지속적인 공격을 수행하는 조직적인 캠페인을 문서화한 여러 독립적인 보고를 받았다고 밝혔다. 이 주장은, 북한 연계 해킹 그룹인 Kimsuky가 Ollama, GPT4All, Msty와 같은 도구를 사용해 로컬 AI 환경을 구축하고, 감시되는 상용 AI 서비스에 전혀 접속하지 않고도 악성코드 개발과 피싱 캠페인을 수행하고 있다는 별도의 보도와도 일치한다. 이는 오용을 통제하려는 AI 연구소에 구조적인 문제를 제기한다. 개인 하드웨어에서 오픈 모델을 실행하는 공격자는 공공 도구에 적용되는 계정 정지나 사용 제한의 대상이 되지 않는 반면, 동일한 역량을 요청하는 합법적인 연구자들은 거절당하기 때문이다.

최근 해킹 급증과 암호화폐 취약성 환경에 미친 AI의 영향

암호화폐 해킹과 연관된 손실은 2026년 내내 증가해 왔으며, 이는 연합체의 경고가 추상적인 위험이 아니라 즉각적인 현실적 무게를 지니고 있음을 보여준다.

2026년 4월, 수개월 만에 가장 큰 암호화폐 플랫폼 도난 발생

업계 전반의 해킹 활동은 2026년 4월 급증했으며, 악의적 행위자들은 암호화폐 플랫폼에서 6억 3,400만 달러 이상을 훔쳤다. 이는 Bybit 해킹으로 인해 2025년 2월 손실액이 약 14억 달러에 달했던 이후 가장 높은 월간 피해액이라고, 서한에서 인용한 DefiLlama 데이터는 전한다. 비트코인 생태계 역시 예외는 아니었다. Coldcard 하드웨어 지갑의 펌웨어 오류가 시드 문구를 생성하는 데 사용되는 난수성을 약화시켜, 공격자들이 가능한 키 범위를 좁히고 물리적 접근 없이도 지갑을 탈취할 수 있게 했다. Galaxy Research는 확인된 Coldcard 도난 규모를 1,596 BTC로 추산했으며, 추가적인 의심 사례까지 포함하면 손실이 약 2,055 BTC에 이를 수 있다고 보았다. 이 결함은 2021년부터 존재해 온 것으로 추정되며, 이로 인한 단일 익스플로잇만으로도 1억 달러가 넘는 비트코인이 도난당했고, 2026년 7월을 연간 손실 기준 두 번째로 나쁜 달로 만들었다.

새로운 AI 모델이 암호화폐 업계의 ‘취약성 대재앙’을 부추기다

AI 지원 취약성 탐지의 발전은 암호화폐 보안 업계 전반에 경각심을 불러일으켰다. 버그 바운티 플랫폼 Immunefi의 CEO 미첼 아마도르는 Claude Opus 4.8과 ChatGPT 5.5와 같은 최신 모델들이 이 부문에 “취약성 대재앙“을 초래하고 있다고 설명했다. Immunefi는 별도로, 암호화폐 프로젝트들이 7월 한 달에만 해킹으로 약 1억 1,000만 달러를 잃었으며, 8월 3일까지 164건의 사고를 기록했고, 2026년에 100만 달러를 초과하는 해킹 건수가 사상 최대인 114건에 이를 수 있다고 보고했다.

이 모든 수치를 종합하면, 이번 서한의 시점이 왜 중요한지 설명된다. 자격 있는 수호자들이 모델 접근을 기다리는 매주가, 국가의 지원을 받는 일부를 포함한 결연한 공격자들이 더 적은 제약 속에서 동일한 오픈소스 코드를 파고드는 한 주가 된다. 서한이 발표될 당시, 연합체의 구체적인 요청에 대응하는 프로그램을 공개적으로 발표한 선도 AI 연구소는 없었으며, 업계의 다음 행보는 AI 기업들의 손에 달려 있었다.

FAQ

왜 암호화폐 기업들은 최전선 AI 모델에 대한 조기 접근을 요청하고 있나요?

그들은 비트코인 개발자와 오픈소스 수호자들이 증가하는 AI 지원 사이버 공격 속에서 취약점을 더 빠르게 찾아내고 수정할 수 있도록 역량을 강화하는 것을 목표로 한다.

현재 Bitcoin Core 개발자들이 AI 도구와 관련해 직면한 제한은 무엇인가요?

공개 시스템이 사이버보안 연구를 제한하는 안전장치를 두고 있기 때문에, 그들은 고급 AI 모델에 대한 접근이 제한되어 있으며, 이로 인해 이미 최소 한 명의 연구자가 중국 오픈소스 모델로 전환할 수밖에 없는 상황이 발생했다.

최근 최전선 AI는 암호화폐 사이버보안에 어떤 영향을 미쳤나요?

최전선 AI는 Bitcoin Red Team의 빠른 코드 리뷰에서 보이듯 취약성 발견을 가속하지만, 동시에 국가 연계 해킹 그룹을 포함한 적대자들이 더 정교한 공격을 지속할 수 있도록 돕는다.

2026년에 사이버보안 공격과 연관된 주요 암호화폐 손실에는 어떤 것들이 있었나요?

2026년 4월에는 해커들이 암호화폐 플랫폼에서 6억 3,400만 달러 이상을 훔쳐 Bybit 해킹 이후 가장 높은 월간 피해액을 기록했으며, Coldcard 하드웨어 지갑 결함만으로도 1억 달러가 넘는 추가 비트코인 손실이 발생했다.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”왜 암호화폐 기업들은 최전선 AI 모델에 대한 조기 접근을 요청하고 있나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”그들은 비트코인 개발자와 오픈소스 수호자들이 증가하는 AI 지원 사이버 공격 속에서 취약점을 더 빠르게 찾아내고 수정할 수 있도록 역량을 강화하는 것을 목표로 한다.”}},{“@type”:”Question”,”name”:”현재 Bitcoin Core 개발자들이 AI 도구와 관련해 직면한 제한은 무엇인가요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”공개 시스템이 사이버보안 연구를 제한하는 안전장치를 두고 있기 때문에, 그들은 고급 AI 모델에 대한 접근이 제한되어 있으며, 이로 인해 이미 최소 한 명의 연구자가 중국 오픈소스 모델로 전환할 수밖에 없는 상황이 발생했다.”}},{“@type”:”Question”,”name”:”최근 최전선 AI는 암호화폐 사이버보안에 어떤 영향을 미쳤나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”최전선 AI는 Bitcoin Red Team의 빠른 코드 리뷰에서 보이듯 취약성 발견을 가속하지만, 동시에 국가 연계 해킹 그룹을 포함한 적대자들이 더 정교한 공격을 지속할 수 있도록 돕는다.”}},{“@type”:”Question”,”name”:”2026년에 사이버보안 공격과 연관된 주요 암호화폐 손실에는 어떤 것들이 있었나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”2026년 4월에는 해커들이 암호화폐 플랫폼에서 6억 3,400만 달러 이상을 훔쳐 Bybit 해킹 이후 가장 높은 월간 피해액을 기록했으며, Coldcard 하드웨어 지갑 결함만으로도 1억 달러가 넘는 추가 비트코인 손실이 발생했다.”}}]}

이 기사는 인공지능의 도움을 받아 제작되었으며 편집팀의 검수를 거쳤습니다.

Satoshi Voice
이 기사는 인공지능의 지원을 받아 제작되었으며, 정확성과 품질을 보장하기 위해 저널리스트 팀의 검토를 거쳤습니다.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST