최신 뉴스
당신을 위해 엄선되었습니다

Bitcoin 레드팀, BPI 및 40개 이상의 기업이 AI 보안 격차 해소를 위해 힘을 합칩니다

에 의해미카 아비오둔미카 아비오둔 읽는 데 4분 소요
  • 40개 이상의 Bitcoin ​​및 디지털 자산 관련 단체들이 주요 AI 연구소에 검증된 오픈 소스 보안 연구원들에게 최첨단 모델에 대한 제한적인 접근 권한을 제공해 줄 것을 요청하고 있습니다.
  • Bitcoin 정책 연구소는 공격자들이 이미 고급 또는 로컬에 배포된 AI 도구를 사용할 수 있는 반면, 정당한 방어자는 보안 필터나 접근 제한으로 인해 차단될 수 있다고 밝혔습니다.
  • 이번 요청은 블록체인 보안dent가 증가하는 가운데 나온 것으로, SlowMist는 2026년 상반기에 182건의dent와 약 9억 5,600만 달러의 손실을 기록했고, TRM Labs는 207건의 해킹과 9억 7,200만 달러의 손실을 집계했습니다.

40개 이상의 암호화폐 기업들이 주요 AI 연구소들에 Bitcoin ​​보안 전문가들이 이미 해커들이 보유하고 있는 최첨단 모델을 사용할 수 있도록 허용해 줄 것을 촉구하고 있습니다. Bitcoin ​​정책 연구소(BPI)가 주도하는 이 요청은 오픈AI와 앤스로픽을 비롯한 여러 기관의 기술에 대한 접근이 1조 달러가 넘는 자산을 보호하는 소프트웨어의 방어에 필수적이라고 강조합니다.

이 전제는 불확실한 도박에 기반하고 있습니다. 범죄자와 연구자 모두 동일한 기술에 접근할 수 있다면 Bitcoin의 안전성은 어떻게 될까요? BPI의 서한은 프로그래머가 대규모 시스템의 문제점을 찾는 데 사용할 수 있는 모델이 악의적인 사용자에게도 동일한 기능을 제공한다는 점에서 해당 기술이 양용 가능하다는 점을 인정하고 있습니다.

편지가 메우려고 하는 간극

BPI는 누가 더 취약한 도구를 사용하게 될지 불분명하다고 지적합니다. 서한에 따르면, 최첨단 시스템이 보안 관련 경고를 무시하거나 오픈 소스 금융 아키텍처를 우회하는 프로그램을 통해 특정 핵심 기능을 잠가 놓으면 시스템 관리자는 취약한 오픈 소스 모델을 사용할 수밖에 없습니다. 하지만 공격자는 이러한 제약을 받지 않습니다.

이 서한은 연구소들이 모든 사람을 위해 안전 조치를 제거하라는 것이 아닙니다. 오히려 서명자들은 연구원들이 일반 대중에게 금지된 정보에 접근하기 전에 평가 과정을 거치는 "오픈 소스 금융 인프라의 자격을 갖춘 수호자를 위한 상시 신뢰 접근 프로그램"을 원합니다. 이는 Bitcoin ​​유지 관리자들에게 고도의 사이버 활동에 참여하는 보안 요원과 유사한 새로운 지위를 부여하려는 의도입니다.

이 서한에 서명한 기업들의 존재는 이 서한의 중요성을 더욱 부각시킨다. crypto.news 에 따르면 , 서명 기업 에는 Block, Coinbase, Strategy, MARA, Galaxy, BitGo, Brink, OpenSats, Chaincode Labs, Spiral, Trezor, Unchained, Btrust, Fedi 등이 포함된다. NewsBTC의 별도 보도 에 따르면 Blockstream, Anchorage Digital, ARK Invest, Bitwise, Foundry, BTCPay Server도 서명 기업 에 이름을 올렸다. (전체 서명 기업 목록은 여기에서 확인할 수 있다.)

고도화된 인공지능을 사용하여 공격을 지속하는 정교한 공격자들

BPI는 오픈소스 관리자들로부터 고도화된 AI를 활용하여 공격을 감행하는 정교한 공격자들이 있다는 여러dent 보고를 받았으며, 이들 중 일부는 해외 공격자일 가능성이 있다고 밝혔습니다. Cryptopolitan이 앞서 보도한 바와 같이, Bitcoin​​인프라에 대한 공격은 단일 공격이 아니라 지속적인 위협입니다.

방어팀 관계자들은 불리한 싸움이라고 주장하고 있습니다. Bitcoin ​​레드팀 기여자 칼레는 X 트위터를 통해 이번 연구를 통해 몇 가지 사실이 밝혀졌다고 언급하며, "수십 년간 축적된 오픈소스 코드의 허술함과 불과 2주 만에 개발된 kimi k3의 거대한 충돌"이라고 덧붙였습니다. kimi는 중국 AI 연구소 문샷(Moonshot)에서 개발되었는데, 이는 방어 목적으로 테스트되고 있는 동일한 유형의 모델들이 미국과 중국 간의 AI 경쟁의 중심에도 있다는 점에서 더욱 주목할 만합니다.

미중 관계가 여기서 중요한 역할을 하게 된다

접근성 문제는 점점 심화되는 경쟁과 연관되어 있습니다. CSIS 분석가인 야시르 아탈란은 지난 7월, 중국 모델이 "몇 년이 아니라 몇 달" 뒤처져 있다고 말하며, 정부 연구 결과를 인용했습니다. 이 연구에 따르면 중국 최고의 오픈웨이트 모델인 DeepSeek V4-Pro는 미국 선두 기업들보다 약 8개월 정도 뒤쳐져 있습니다.

스탠포드 AI 지수는 2026년 자료에서 미국이 2025년에 59개의 중요한 모델을 개발했고, 중국은 35개를 개발했지만 연구 및 특허 생산량에서 세계를 선도하고 있다고 밝혔습니다.

에 중요한 문제입니다. Bitcoin 제한적인 미국 모델에 기반한 방어적 우위가 역량 있는 개방형 경쟁자들이 확산됨에 따라 약화되기 때문입니다.dent AI가 실제 버그를 찾아낸 Ethereum 재단은 발표한 연구 에서 AI 에이전트들을 활용하여 실제 취약점을 발견했는데, 여기에는 이후 CVE-2026-34219로 공개된 libp2p 결함도 포함됩니다.

그러한 능력이 방어자에게 유리할지 공격자에게 유리할지는 서한 자체로는 답할 수 없는 미해결 질문입니다. SlowMist는 2026년 상반기에 약 9억 5,600만 달러 상당의 블록체인 보안 사고가 182건dent집계했으며, AI가 자동화된 공격과 소셜 엔지니어링의 진입 장벽을 낮추고 있다고 경고했습니다.

TRM Labs는 또 다른 유용한 비교 자료를 제공합니다. 2026년 상반기에 총 207건의dent집계하는 방식을 보여주는 훌륭한 사례 연구로dent, 결과는 다소 차이가 있지만 두 회사 모두 높은 빈도와 낮은 손실액이라는 공통적인 추세를 보인다는 점을 시사합니다.

군비 경쟁에 대한 우려가 가설이 아닌 이유

SlowMist의 자료는 이러한 요청에 힘을 실어줍니다. 2026년 상반기에는dent와 23억 7,300만 달러의 손실과 비교됩니다. 182건의 보안 사고dent발생 하여 약 9억 5,600만 달러의 손실이 발생했는데, 이는 2025년 같은 기간의 121건의

블록체인 취약점으로 인한 암호화폐 손실 | 출처: Slowmist

SlowMist의 수치는 신뢰할 만한 자료를 바탕으로 합니다. 182건의dent와 약 9억 5,600만 달러의 손실이 발생할 것으로 예상되는반면, 2025년 상반기에는 121건의dent와 23억 7,300만 달러의 손실이 발생할 것으로 예상됩니다.

암호화폐 보안 사고는dent했지만 손실은 감소했습니다 | 출처: Slowmist

SlowMist는 2026년 상반기에 더 많은 보안 사고를 기록했지만dent총 손실액은 2025년 상반기 대비 급격히 감소했습니다. 또 다른 중요한 점은 손실 집중 현상. 2025년 상반기 23억 7,300만 달러였던 손실액이 2026년 상반기에는 약 9억 5,600만 달러로 줄어들었는데, 이는 사고 발생dent가 약 50% 증가했음에도 불구하고 나타난 현상입니다.

SlowMist가 2025년과 2026년 상반기에 발생한 블록체인 보안dent로 인해 기록한 총 손실액입니다.

SlowMist에 따르면 2026년 상반기에 발생한 182건의 보안dent로 암호화폐 업계는 약 9억 5,600만 달러의 손실을 입었습니다.dent 건수는 전년 동기 121건에서 증가했지만, 손실액은 크게 감소했습니다. 업계의 다음 과제는 방어자에게 최첨단 AI를 제공하여 이러한 추세를 더욱 가속화할 수 있을지, 즉 AI가 공격 속도와 횟수를 증가시키는 동시에 공격의 심각성을 줄일 수 있을지 여부입니다. 이러한 섬뜩한 사실 외에도 다음과 같은 예측을 해볼 수 있습니다

"때로는 낡은 것들이 타버려야 새로운 것들이 건강한 토양에서 자랄 수 있다." - 칼레

 

암호화폐 분야의 최고 전문가들이 이미 저희 뉴스레터를 구독하고 있습니다. 함께하고 싶으신가요? 지금 바로 참여하세요.

자주 묻는 질문

Bitcoin 코인 정책 연구소는 AI 연구소들에게 무엇을 요구하고 있는가?

BPI와 공동 서명자들은 프론티어 랩들이 검증된 오픈소스 금융 인프라 옹호자들이 일반 대중에게 일반적으로 제한된 고급 모델 기능을 사용할 수 있도록 하는 상설 신뢰 접근 프로그램을 만들거나 확장하기를 원하며, 동시에 모든 사람에 대한 안전 장치를 제거하지 않기를 바랍니다.

어떤 회사들이 공개 서한에 서명했습니까?

서명 기업으로는 앵커리지 디지털, 비트고, 비트와이즈, 블록스트림, 불 비트 Bitcoin, 크라켄, 레저, MARA, 트레저, 그리고 아프리카 Bitcoin ​​연구소가 포함되었으며, 별도의 집계에 따르면 코인베이스, 블록, ARK 인베스트를 포함해 36개 이상의 기업이 서명한 것으로 나타났습니다.

중국의 AI 모델은 미국의 최첨단 시스템과 얼마나 유사한가요?

CSIS는 지난 7월, 중국산 모델들이 몇 년이 아닌 몇 달 정도 뒤처져 있다고 보고하면서, 정부 평가를 인용해 DeepSeek V4-Pro가 미국 주요 모델보다 약 8개월 정도 뒤쳐져 있다고 밝혔습니다.

Bitcoin 레드팀이란 무엇인가요?

이 단체는 약 25명의 Bitcoin ​​개발자로 구성된 자원봉사 그룹으로, AI 모델과 수동 검토를 결합하여 Bitcoin ​​생태계의 수백 개의 오픈 소스 저장소에서 보안 결함을 분석합니다.

Bitcoin 레드팀은 얼마나 많은 취약점을 발견했습니까?

ForkLog에 따르면, 해당 팀은 8월 9일 기준으로 108시간 동안 쉬지 않고 작업한 결과 1,288개의 심각하고 높은 수준의 취약점을dent했습니다.

Bitcoin 레드팀 보안 감사 비용은 얼마였나요?

칼레는 팀이 적용 범위를 넓히기 위해 더 많은 모델 제공업체를 추가함에 따라 AI 추론에 대한 누적 지출이 5만 8천 달러를 넘어섰다고 밝혔습니다.

방어자에게도 동일한 AI 도구를 제공하는 것이 실제로 암호화 기술을 더 안전하게 만들까요?

꼭 그렇지는 않습니다. SlowMist는 2026년 상반기에 182건의 보안dent와 약 9억 5,600만 달러의 손실을 기록했는데, 이는 공격 빈도가 여전히 높다는 것을 보여줍니다. 더 어려운 과제는 AI가 방어자가 공격자보다 더 빠르게 취약점을 발견하고, 검증하고, 패치하는 데 도움을 줄 수 있는지 여부입니다.

이 기사를 공유하세요
미카 아비오둔

미카 아비오둔

미카 아비오둔은 탈린 공과대학교(TalTech)에서 환경공학 및 관리학 석사 학위를 취득하여 Cryptopolitan(Cryptopolitan)에서 콘텐츠 제작과 가격 예측 뉴스 작성에 매진하고 있습니다. 암호화폐 미디어 업계에서 7년째 활동 중인 그는 주요 암호화폐, 알트코인, DeFi, 스테이블코인, 거시 경제 동향 및 신흥 기술을 다루고 있습니다

더 많은 뉴스