AI는 탈중앙화 금융(DeFi)에 위협이 될까?

강력한 AI 모델은 DeFi의 전체 구조를 위협해요. 이미 이런 모델이 존재하며, 앞으로 더 저렴해질 거예요.

Author logo
Patrick Dike-Ndulue
업데이트됨
Post image

OpenZeppelin의 전 CTO 마누엘 아라오스(Manuel Aráoz)는 친구와 가족에게 Aave, MakerDAO, Compound에서 자금을 빼는 것을 고려하라고 조언했어요. 그는 AI 코딩 에이전트가 이제 취약점 탐지에서 '초인적' 수준에 도달했다고 설명하며 우려를 표했습니다.

AI는 이제 탈중앙화 금융(DeFi)의 전체 구조를 위협할 수 있을 만큼 발전했어요. 이미 이런 모델이 존재하고, 앞으로 더 저렴해질 거예요. AI가 발전할수록 방어자와 공격자 모두에게 새로운 기회가 생깁니다. 방어자는 더 똑똑한 위협 탐지, 더 나은 감시, 더 빠른 대응이 가능해지고, 공격자 역시 정반대의 이점을 누릴 수 있어요. 방어자는 매번 완벽해야 하지만, 공격자는 단 한 번만 성공하면 됩니다.

AI가 지원하는 공격이 DeFi를 어떻게 위협하는지, 그리고 내 자산을 지키는 도구에는 무엇이 있는지 살펴볼게요.

 

프로젝트 글래스윙

Anthropic은 Mythos를 프로젝트 글래스윙이라는 협의체 내에 한정해 운용하고 있어요. 이 연합에는 JPMorgan, Goldman Sachs, Amazon, Apple, Microsoft, CrowdStrike 등 약 40개 기관이 참여하며, 모두 방어용 보안 업무에만 이 모델을 사용합니다. Anthropic은 파트너사에 1억 달러 상당의 API 크레딧과, 오픈소스 보안 단체에 400만 달러의 직접 기부를 약속했어요.
 

전통 금융권은 Claude Mythos를 시스템 전체에 영향을 미칠 수 있는 사건으로 간주하고 있어요. 중앙은행들은 긴급 회의를 소집하고, 월스트리트는 이 모델을 자사 보안 시스템에 도입 중입니다.
 

영국 중앙은행 총재 앤드류 베일리(Andrew Bailey)는 Mythos가 사이버 위험의 판도를 바꿀 수 있다고 공개적으로 경고했어요. 미국 재무장관 스콧 베센트(Scott Bessent)와 연방준비제도 의장 제롬 파월(Jerome Powell)도 월스트리트 CEO들과 이 모델에 대해 논의하기 위해 회의를 열었습니다. 골드만삭스 CEO 데이비드 솔로몬(David Solomon)은 새로운 AI 모델의 강력한 역량을 인지하고 있다고 밝혔어요.

전통 금융이 이렇게 대응하는데, 크립토 업계는 이 새로운 위협에 어떻게 대응하고 있을까요?

 

2026년, 7억 7,180만 달러의 손실

2026년 첫 4개월 동안 크립토 업계는 해킹과 익스플로잇으로 7억 7,180만 달러를 잃었어요. 총 47건의 사고가 있었고, 4월 한 달에만 6억 600만 달러가 손실돼 2025년 2월 Bybit 해킹 이후 최악의 한 달이었습니다.
 

4월 피해의 대부분은 두 건에서 발생했어요. KelpDAO 익스플로잇(2억 9,300만 달러)과 Drift Protocol 침해(2억 8,500만 달러)입니다. 두 사건 모두 인프라 계층 공격이었고, AI가 관여했는지는 아직 확실하지 않아요.

CertiK의 수석 조사관 나탈리 뉴슨(Natalie Newson)은 2026년 네 가지 주요 위협 범주를 꼽았어요: 

  • AI 기반 피싱 및 딥페이크 소셜 엔지니어링,
  • 지갑 브라우저 확장 프로그램의 공급망 공격,
  • 크로스체인 인프라 취약점,
  • 서명 기반 지갑 탈취 공격

Mythos는 기존 위협 범주를 더 빠르고, 저렴하게, 대규모로 실행할 수 있어요. 2025년 12월 Trust Wallet 공급망 침해는 AI 없이도 발생했지만, 만약 그 공격 패턴이 자동화되어 크롬 웹스토어의 모든 확장 프로그램을 상대로 24시간 내내 시도된다면 어떨까요?

Claude Mythos는 무엇을 할 수 있을까?

Mythos의 역량에 대해 명확히 할 필요가 있어요. 언론 보도는 신중한 평가부터 종말론적 전망까지 다양하게 나오고 있습니다.

Claude Mythos는 단순히 범용 프런티어 AI 모델이에요. 코딩, 추론, 에이전트 실행 능력이 특히 강력하죠. 사이버 보안 능력은 추론과 코드 생성이 전반적으로 발전한 결과로 자연스럽게 따라온 것입니다.
 

전문가 수준의 캡처 더 플래그(CTF) 사이버 보안 챌린지(2025년 4월 이전까지 어떤 AI도 성공하지 못한 과제)에서 Mythos는 73%의 성공률을 보였어요. AISI는 실제 위협을 반영하기 위해 더 어려운 시뮬레이션인 'The Last Ones'를 만들었는데, 이는 32단계의 기업 네트워크 공격 시나리오(정찰, 횡적 이동, 자격 증명 탈취, 권한 상승, 전체 네트워크 장악)를 포함합니다. Mythos는 이 과정을 처음부터 끝까지 완수한 최초의 모델이 되었어요.
 

경제성은 어떨까요? Mythos의 성능은 컴퓨팅 예산에 따라 확장돼요. 테스트에서는 최대 1억 토큰의 추론 연산이 주어졌고, 성능은 한계에 도달하지 않은 채 계속 향상됐어요. 결국 공격자가 투입할 토큰 수가 유일한 제약이었습니다.

 

크립토 업계의 약점

DeFi 프로토콜은 스마트 컨트랙트, 즉 누구나 소스 코드를 볼 수 있는 퍼블릭 블록체인에 배포된 소프트웨어예요. 투명성 덕분에 신뢰 없이도 상호작용할 수 있지만, 동시에 Mythos급 모델이 모든 코드 라인을 분석할 수 있다는 뜻이기도 해요. 

이런 모델은 정적 분석 도구가 놓치는 미묘한 취약점까지 찾아내고, 여러 단계를 거치는 복잡한 익스플로잇 체인도 추론할 수 있어요. 예를 들어, 한 컨트랙트의 오라클을 조작해 다른 컨트랙트에서 차익 거래 조건을 만들고, 세 번째 컨트랙트의 유동성 풀을 고갈시키는 식이죠.

DeFi와 스마트 컨트랙트

더 근본적인 구조적 문제는 DeFi가 전통 금융만큼 빠르게 대응할 수 없다는 점이에요. 한 번 배포된 스마트 컨트랙트는 설계상 변경할 수 없기 때문에, 취약점이 발견되면 새로운 컨트랙트로 천천히 이동하거나, 긴급 정지(논란이 많은 방법)를 실행하는 수밖에 없습니다.
 

AI는 취약점 발견부터 악용까지의 시간을 몇 시간, 심지어 몇 분 단위로 단축시키지만, 대응은 며칠 혹은 몇 주가 걸릴 수 있어요. 이 불균형이 2026년 4월 Aave 연쇄 사태를 불러왔습니다. KelpDAO에서 시작된 한 번의 익스플로잇이 몇 시간 만에 전체 대출 생태계에서 50억 달러의 패닉 출금을 유발했어요. AI가 지원하는 해킹은 DeFi의 핵심인 '컴포저빌리티'(프로토콜 간 연결성) 자체를 위협합니다. 이제 각 프로토콜의 위험은 상호작용하는 모든 프로토콜의 위험까지 포함하게 되었어요.

 

소프트웨어 지갑

크립토 시장의 상당수 사용자는 개인 키를 브라우저 확장 프로그램에 보관해요. 이 확장 프로그램은 같은 기기의 다른 소프트웨어와 동일한 실행 환경을 공유합니다.

브라우저 확장 지갑은 브라우저 안에서, 운영체제 안에서, 인터넷에 연결된 기기 안에서 실행되는 자바스크립트 애플리케이션이에요. 개인 키는 소프트웨어 프로세스의 데이터로 저장되어, 기기 내 모든 앱과 메모리, 실행 환경, 시스템 리소스를 공유합니다.

특정 지갑의 코드 품질을 비판하려는 게 아니에요. 소프트웨어 지갑의 보안은 상호작용하는 모든 시스템의 보안에 달려 있다는 구조적 현실을 말하는 겁니다. AI는 이런 시스템의 취약점을 점점 더 잘 찾아낼 수 있게 될 거예요.

CryptoSlate 분석에 따르면, 2024년 전체 크립토 손실의 44%가 개인 지갑 탈취에서 발생했어요. 하드웨어 키 저장과 에어갭 서명을 결합한 지갑은 사고율이 5% 미만이었고, 소프트웨어 지갑만 사용하는 경우는 15%를 넘었습니다.

하드웨어 지갑이 바꿀 수 있는 것

AI가 소프트웨어 지갑에 특히 위험한 이유는 자율 정찰, 연쇄 익스플로잇, 패치-투-익스플로잇 파이프라인, 공급망 침해 등 네트워크로 접근 가능한 소프트웨어 프로세스를 노리기 때문이에요.

하드웨어 지갑은 소프트웨어 지갑의 '더 나은 버전'이 아니라, 아예 위협 모델 자체가 달라요. Tangem을 예로 들어볼게요. Tangem Card에는 특정 침입 및 비침입 공격에 견디도록 인증받은 보안 칩이 들어 있습니다. 카드를 활성화하면 칩 내부의 진정한 난수 생성기(TRNG)가 개인 키를 만듭니다. 설계상 이 키는 암호화되지 않은 상태로 칩을 벗어나지 않아요. 추출, 읽기, 전송이 불가능합니다.

서명 작업도 모두 보안 칩 내부에서 이뤄져요. 결과로 생성된 서명된 트랜잭션만 NFC를 통해 전송됩니다. Claude Mythos가 인터넷 전체를 1년 내내 뒤진다 해도, 보안 칩에 저장된 개인 키에는 접근할 수 없어요. 네트워크 경로나 소프트웨어 프로세스 자체가 존재하지 않기 때문이에요.

 

AI 위협이 하드웨어 지갑을 대중화할까?

예전에는 하드웨어 지갑이 가격이나 번거로움 때문에 많은 자산을 보유한 사람만 쓴다고 여겨졌어요. 500달러 정도의 ETH라면 브라우저 확장 지갑으로도 충분하다고 생각했죠. 

과거에는 보유 자산이 많을수록 공격 표적이 될 확률이 높다고 봤어요. 정교한 공격은 고액 지갑만 노리고, 소액 보유자는 위험에서 벗어난다고 생각했죠. 하지만 AI가 지원하는 해킹은 공격을 수평적으로 확장시켜, 이런 전제를 무너뜨립니다.
 

사람 공격자는 시간이 한정돼 있어 표적을 선별하지만, Mythos가 지원하는 자동화 공격 파이프라인은 모든 대상을 겨냥해 무차별적으로 실행됩니다. 취약한 브라우저 확장 검색, 피싱 페이로드 생성, 알려진 CVE 익스플로잇 시도가 한 번에 몇 페니 수준으로 저렴해지면, 공격자는 '이 지갑이 노릴 가치가 있을까?'가 아니라, '시간당 몇 개 지갑을 털 수 있을까?'를 고민하게 됩니다.


Tangem Card 세트 가격은 사람들이 휴대폰 케이스나 화면 보호 필름에 쓰는 비용과 비교해도 부담스럽지 않아요. 하지만 이 카드는 앞으로 보관할 모든 자산을 역사상 가장 빠르게 성장하는 사이버 위협으로부터 지켜줍니다.
 

오늘 우리가 던져야 할 질문은, '지금 보유한 암호화폐 규모에 비해 하드웨어 지갑 구매 비용은 얼마인가?' 그리고 '현재의 키 보관 방식이 앞으로 2년간 AI의 발전을 견딜 수 있을까?'입니다.

Author logo
작가 Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
검토자: Stepan Nilov

Ex. Head of Comms and Public Relations.