AI 에이전트는 암호화폐 결제를 지원하도록 설정되어 있지만 숨겨진 결함으로 인해 지갑이 노출될 수 있습니다.
연구원들은 AI 인프라의 거의 보이지 않는 계층이 민감한 데이터를 가로챌 수 있으며 이미 도난당한 자격 증명 및 50만 달러의 지갑 유출과 연결되어 있다고 말합니다.
2026년 4월 13일, 오전 11:32
암호화폐 산업은 AI 에이전트가 항공편 예약부터 거래 실행, 결제까지 모든 것을 처리하는 미래를 향해 경주하고 있지만 새로운 연구에 따르면 이러한 변화를 뒷받침하는 인프라는 안전하지 않을 수 있습니다.
McKinsey는 최근 AI 에이전트가 2030년까지 3조~5조 달러에 달하는 전 세계 소비자 상거래를 중재할 수 있을 것으로 예상했습니다.
코인베이스 창립자 브라이언 암스트롱 X에서 말했다 “곧” 인터넷에서 거래를 하는 인간보다 AI 에이전트가 더 많아질 것이라고 합니다. 바이낸스 창업자 창펑 자오(Changpeng Zhao)는 더욱 대담해졌고, 예측 에이전트는 백만 번을 할 것입니다 사람보다 더 많은 지불, 모두 암호화폐로 이루어집니다.
그러나 보안 학자 및 암호화폐 연구원 그룹은 논문을 발표했다 크게 간과된 AI 인프라가 이미 자격 증명을 훔치고 심지어 암호화폐 지갑을 유출하는 데 사용되고 있다고 설명합니다.
논문의 저자는 캘리포니아 대학교 샌타바버라 캠퍼스, 캘리포니아 대학교 샌디에고 캠퍼스, 블록체인 회사인 Fuzzland 및 World Liberty Financial 소속 연구원들입니다.
강력한 공격 포인트
팀은 소위 “LLM 라우터”, 즉 사용자와 AI 모델 사이에 있는 서비스가 악의적인 공격자가 악용하는 강력한 공격 지점 역할을 할 수 있다는 사실을 발견했습니다. 이러한 라우터는 OpenAI 또는 Anthropic과 같은 모델에 요청을 전달하도록 설계되었지만 민감한 데이터를 포함하여 이를 통과하는 모든 것에 대한 전체 액세스 권한도 갖습니다.
연구원들은 “LLM 에이전트는 대화 도우미를 넘어 사용자를 대신하여 항공편을 예약하고, 코드를 실행하고, 인프라를 관리하는 시스템으로 전환했으며, 이러한 도구가 실제 재무 및 운영 작업을 얼마나 빨리 수행하고 있는지 강조했습니다.
LLM 라우터 또는 공격 지점은 사용자가 OpenAI, Grok 등과 같은 평판이 좋은 AI 모델과 직접 상호 작용한다고 가정하기 때문에 사용자를 매우 취약하게 만듭니다. 실제로는 많은 요청이 해당 데이터를 보고 수정할 수 있는 중개 서비스를 통과한다고 연구진은 말했습니다.
연구원 중 한 명인 Chaofan Shou에 따르면 문제는 더 이상 이론적인 것이 아닙니다. 그 X에 썼다 “26개의 LLM 라우터가 비밀리에 악의적인 도구 호출을 주입하고 자격 증명을 훔치고 있습니다. 한 명은 우리 클라이언트의 지갑 $500,000를 탕진했습니다. 또한 우리는 트래픽을 우리에게 전달하기 위해 라우터를 포이즌 처리했습니다. 몇 시간 안에 우리는 최대 400개의 호스트를 직접 장악할 수 있습니다.”
연구원들은 “악성 라우터는 양성 명령을 공격자가 제어하는 명령으로 대체하거나 이를 통과하는 모든 자격 증명을 자동으로 유출할 수 있습니다.”라고 썼습니다.
연구원들은 이러한 시스템이 사람의 검토 없이 자주 승인하고 실행하는 등 자율적으로 작동할 수 있기 때문에 단 한 번의 변경된 명령으로도 시스템이나 자금이 즉시 손상될 수 있다고 말했습니다.
암호화폐 사용자의 경우 개인 키, API 자격 증명 및 지갑 액세스 토큰이 일반 텍스트로 이러한 시스템을 통과하는 경우가 많기 때문에 그 의미는 심각합니다. 연구원들은 라우터가 단순히 그러한 비밀을 수집한 여러 사례를 발견했다고 논문은 밝혔습니다. 한 예로, 개인 키가 노출된 후 테스트용 이더리움 지갑이 유출되었습니다.
“일단 노출되면 개인 키와 같은 자격 증명은 사용자가 모르는 사이에 복사되어 재사용될 수 있습니다.”라고 논문의 저자는 언급했습니다.
계단식 위험
팀은 또한 공격을 확장하는 것이 얼마나 쉬운지 보여주었습니다. 본질적으로 서비스를 속여 트래픽을 전달하도록 라우터 생태계의 일부를 “중독”시킴으로써 그들은 몇 시간 내에 수백 개의 다운스트림 시스템을 관찰하고 잠재적으로 제어할 수 있었습니다.
연구원들은 “체인에 있는 단일 악성 라우터는 전체 시스템을 손상시키기에 충분합니다”라고 썼으며 가장 약한 링크 문제라고 설명하는 것을 강조했습니다.
이는 사용자가 AI 제공자를 신뢰하더라도 그 사이의 인프라는 신뢰할 수 없을 수 있다는 계단식 위험을 시사한다고 그들은 논문에서 밝혔습니다.
업계 리더들은 AI 에이전트가 암호화폐 활동의 점점 더 많은 부분을 처리할 것이라고 점점 더 예측하고 있지만 기본 인프라에는 여전히 출력이 변조되지 않았다는 보장이 부족하기 때문에 잠재적인 불일치가 발생한다고 덧붙였습니다.
당신을 위한 더 많은 것

위조된 크로스체인 메시지는 브리지 계약의 상태 증명 검증을 우회하여 브리지된 DOT 토큰에 대한 관리자 제어 권한을 부여하고 공격자가 전체 공급량을 237,000달러에 주조 및 덤프할 수 있도록 허용했습니다.
알아야 할 사항:
- 공격자는 Hyperbridge의 Ethereum 게이트웨이 계약의 취약점을 악용하여 10억 개의 브리지된 Polkadot 토큰을 발행하고 이더리움으로 약 237,000달러에 덤프했습니다.
- Polkadot의 핵심 네트워크나 기본 DOT에는 영향을 미치지 않은 이 익스플로잇은 결함이 있는 크로스체인 메시지 검증 경로를 남용하여 Polkadot의 관리자 제어권을 탈취했습니다.

