아발란체 창립자 에민 귄 시러(Emin Gün Sirer)는 인공지능(AI)이 현재의 암호학을 무너뜨리기 전에 블록체인 코드와 소프트웨어 라이브러리, 지갑에서 아직 발견되지 않은 보안 결함을 찾아낼 수 있다고 지적했습니다. 논의의 초점이 미래의 암호학 붕괴 여부보다 기존 시스템의 소프트웨어 품질로 옮겨갈 수 있다는 의미입니다. 다만 시러는 XRP 레저(XRP Ledger)에 아직 패치되지 않은 취약점이 있다고 밝히지 않았고, 해당 네트워크를 겨냥한 AI 공격 사례도 제시하지 않았습니다. 이번 발언은 공개된 보안 사고가 아니라 잠재적 위험에 대한 경고에 해당합니다.
시러 “암호학보다 코드 결함이 먼저 위협이 될 수 있어”
시러는 소셜미디어 플랫폼 X에서 AI가 ECDSA와 같은 널리 사용되는 암호화 체계를 무력화하는 것보다 시스템 수준의 소프트웨어 결함을 먼저 찾아내는 데 활용될 가능성이 높다고 밝혔습니다. 성능이 향상된 AI 모델이 사람이 검토하는 과정에서 놓친 문제를 발견할 수 있으며, 대상은 블록체인 소프트웨어 자체뿐 아니라 의존 라이브러리와 이용자 지갑까지 포함될 수 있다는 설명입니다.
공격자가 개발팀보다 먼저 이런 결함을 발견하면 패치가 배포되기 전에 악용할 가능성이 있습니다. 시러는 이 같은 경로를 통해 공격자가 수십억 달러 규모의 손실을 일으킬 수 있으며, AI가 널리 사용되는 암호화를 해독하는 시점보다 빠를 수 있다고 경고했습니다. 다만 현재 공개된 자료에는 구체적인 취약점이나 영향을 받는 버전, 실제 피해 사례가 제시되지 않았습니다.
XRP 레저 보안 점검 강화됐지만 AI 공격 증거는 없어
시러의 발언은 XRP 레저가 긴급 소프트웨어 업데이트를 진행한 뒤 보안 문제에 대한 점검이 다시 강화된 시점에 나왔습니다. 그러나 현재까지 공개된 정보만으로는 해당 업데이트와 AI를 이용한 취약점 발견 사이에 직접적인 연관성이 확인되지 않았습니다. 업데이트가 어떤 문제를 다뤘는지도 구체적으로 공개되지 않았습니다.
따라서 이번 업데이트만으로 XRP 레저가 공격을 받았거나, 네트워크에 확인된 미패치 취약점이 존재한다고 판단할 수는 없습니다. AI가 취약점을 찾아내는 데 미치는 영향은 모델의 탐지 능력뿐 아니라 결함의 실제 악용 가능성, 프로젝트팀의 대응 속도, 이용자의 소프트웨어 업데이트 여부에 따라서도 달라집니다.
온체인 자산을 보유하거나 사용하는 이용자에게는 블록체인 기반 코드뿐 아니라 지갑과 의존 구성요소도 자산 보안에 영향을 줄 수 있습니다. 다만 시러는 이번 발언에서 XRP 레저의 취약점을 검증할 수 있는 세부 정보는 제공하지 않았습니다.
암호화폐 업계, AI와 암호학 위험을 별도로 논의
이더리움 공동 창립자 비탈릭 부테린(Vitalik Buterin)도 최근 AI가 수학적 발견을 가속하면서 암호학에 위협이 될 수 있다는 취지의 경고를 내놓았습니다. 시러가 강조한 위험 경로는 이와 다릅니다. 핵심 암호화가 아직 뚫리지 않았더라도 소프트웨어 구현상의 결함이 먼저 공격 진입점이 될 수 있다는 내용입니다. 두 논의는 서로 다른 계층을 다루는 만큼 소프트웨어 취약점과 암호화 체계의 붕괴를 같은 문제로 볼 수는 없습니다.
이번 논의는 암호화폐 업계 인사들이 앞서 공개적으로 의견을 주고받은 이후 이어졌습니다. 리플 최고경영자(CEO) 브래드 갈링하우스(Brad Garlinghouse)는 시러가 리플의 은행권 사업 진전에 관해 한 발언을 비판한 바 있습니다. 이번 보안 경고는 양측이 은행 사업을 두고 벌인 기존 논쟁과는 별개의 사안이지만, 리플과 관련 생태계에 대한 업계 주요 인사들의 공개 발언이 계속 주목받고 있음을 보여줍니다.
현재 확인된 정보에 따르면 시러의 발언은 AI 시대에 소프트웨어 보안이 맞닥뜨릴 수 있는 위험을 환기한 수준입니다. 그는 공격자가 아직 발견되지 않은 결함을 악용할 수 있는 상황을 제시했지만, XRP 레저를 겨냥한 취약점 증거나 공격 시연은 공개하지 않았습니다.