📰 핵심 요약

Phemex CEO 페데리코 바리올라(Federico Variola)는 AI가 암호화폐 산업 전체에 있어 ‘순부정적’ 영향을 미치고 있다고 밝혔다. 그가 이끄는 거래소는 올해 2월 제품 개발과 내부 운영 전반에 AI를 도입하겠다고 발표한 바 있음에도 이런 견해를 내놓았다. 그는 AI가 이미 대규모 자금과 유동성을 암호화폐 산업에서 빠져나가게 만들었으며, 동시에 공격자의 능력도 크게 향상시켰다고 지적했다. 소셜 엔지니어링 기법과 취약점 탐색 효율성 모두 AI로 인해 강화되었다는 것이다. 바리올라는 특히 지난 7월 발생한 사건을 언급했다. 해커가 Coldcard 하드웨어 지갑의 한 취약점을 이용해 5,200개 이상의 주소에서 약 1억 1,600만 달러 상당의 비트코인을 탈취한 사건으로, 이 취약점은 AI가 악의적으로 활용되어 발견된 것으로 널리 알려져 있다. 당시 Coinkite CEO 로돌포 노박(Rodolfo Novak)은 개발자들에게 AI가 지원하는 코드 검토 능력이 이제 업계 최고 전문가조차 놓칠 수 있는 취약점까지 찾아낼 수 있다며, 이는 업계가 직면해야 할 현실이라고 경고했다. 바리올라는 또한 막대한 보안 예산이 없는 중소형 프로토콜 팀들이 AI 시대에 살아남기 어려울 것이라고 경고하면서, 이러한 압박이 암호화폐 산업을 탈중앙화가 아닌 더 중앙화된 방향으로 몰고 갈 우려가 있다고 말했다. AI 위협에 대응하는 많은 해법이 본질적으로 중앙화를 촉진하는 방향이기 때문이다. 그는 또한 AI 위협이 점점 더 보편화됨에 따라, 기기 해킹이든 소셜 엔지니어링 공격 증가든 간에 일반 개인 투자자들이 자기 보관(self-custody)과 DeFi를 꺼리게 만들 것이라고 언급했다. 고려해야 할 위험이 과거보다 훨씬 많아졌기 때문이다. 다만 그는 특정 응용 분야에서 AI 에이전트가 실질적인 효과를 발휘하고 있다는 점도 인정했다. 자세한 내용은 원문 링크를 참고하라.


💬 JudyAI Lab 관점

Phemex CEO 바리올라의 관찰에 따르면, AI가 암호화폐 산업에 가져온 것은 순전히 도움만은 아니다. 오히려 자금과 유동성을 빼내가는 동시에 공격자를 무장시키고 있다.

Coldcard 하드웨어 지갑 해킹으로 1억 1,600만 달러가 탈취된 사건은 모든 AI 빌더가 경계해야 할 흐름을 보여준다. AI가 지원하는 코드 검토와 취약점 탐색 능력이 이미 업계 최고 전문가조차 놓칠 수 있는 문제까지 찾아낼 만큼 강력해졌다는 것은, 공격과 방어 양쪽의 능력 격차가 AI로 인해 증폭되고 있다는 뜻이다. 중소형 팀 입장에서는 이런 수준의 자동화된 검토와 공격 기법에 대응할 보안 예산이 없다면 따라잡기 어려울 것이며, 이는 산업 전체가 탈중앙화라는 초심과 달리 오히려 중앙화로 내몰릴 가능성도 있다. 많은 대응책이 본질적으로 리스크를 더 많은 자원을 가진 중앙화 기관에 맡기는 방향이기 때문이다.

모든 AI 빌더가 생각해볼 만한 지점이다. 자신의 프로젝트도 AI를 활용해 코드와 보안 가정을 다시 한번 점검해야 하지 않을까. 상대방이 먼저 취약점을 발견하기를 기다리기보다는 말이다.


📅 원문 정보


🔗 더 읽어보기