암호화폐(코인) 리플 보안 뚫리나... 전문가가 강력하게 지목한 XRP 원장 결함

작성일

불붙은 가상화폐 보안 논쟁

기사 내용을 바탕으로 한 참고 이미지
기사 내용을 바탕으로 한 참고 이미지

암호화폐(가상화폐·코인) 아발란체(Avalanche·AVAX) 설립자가 인공지능(AI) 기술을 통해 리플(Ripple)사가 발행하는 엑스알피(XRP) 원장(Ledger)의 숨겨진 소프트웨어 보안 결함이 노출될 수 있다고 경고했다.

이는 기존 암호화 체계의 붕괴보다 선행될 실질적 위협으로 지목된다.

이더리움(Ethereum, ETH) 공동 설립자 등 업계 주요 인사들 사이에서 인공지능이 서명 알고리즘과 격자 기반 암호에 미칠 파장을 두고 의견이 엇갈리는 가운데 지난 9월 25일 소스 코드 없이 배포된 XRP 원장의 긴급 소프트웨어 업데이트가 이번 보안 논쟁의 기폭제로 작용하고 있다.

11일 비인크립토 등 가상자산 업계에 따르면 아발란체 설립자 에민 군 시러(Emin Gün Sirer)는 XRP 원장이 인공지능에 의해 보안 취약점을 공격받을 수 있다고 주장했다.

시러는 최근 엑스(X) 플랫폼을 통해 "인공지능은 타원곡선 디지털 서명 알고리즘(ECDSA)이 구식이 되기 훨씬 전에 시스템 수준의 버그를 악용할 가능성이 크다"고 밝혔다.

인공지능 기반의 취약점 발견은 인간 개발자가 놓친 소프트웨어 내 오류를 인공지능 모델이 찾아내는 것을 의미한다.

시러는 고도화된 인공지능 모델이 블록체인 소프트웨어와 라이브러리 및 지갑 등에서 인간이 간과한 결함을 찾아낼 수 있다고 분석했다.

그는 공격자들이 널리 사용되는 암호화 기술을 인공지능이 무너뜨리기 전에 이러한 버그를 이용해 수십억 달러 자산을 탈취할 수 있다고 경고했다.

이는 향후 발생할 암호화 기술 파괴보다 현재 작성된 코드의 품질 자체로 논의의 초점을 이동시킨다. 시러의 발언은 아직 커뮤니티가 감지하지 못한 결함이 악용될 수 있다는 시나리오를 바탕으로 한다.

이번 경고는 XRP 원장이 긴급 소프트웨어 업데이트 문제로 다시금 감시망에 오른 시점에 나왔다.

XRP 원장 개발진은 지난 9월 25일 긴급 소프트웨어 업데이트를 단행, 초기 보안 패치는 소스 코드가 없는 상태로 배포됐다.

개발팀은 추후 기술 회고와 함께 해당 소스 코드를 공개하겠다고 약속했다.

시러는 아직 패치되지 않은 XRP 원장의 구체적인 취약점을 지목하거나 네트워크에 대한 인공지능 공격을 실제로 시연하지는 않았다.

그의 주장은 문서화된 악용 사례라기보다 사전 경고의 성격이 짙다.

과거 브래드 갈링하우스(Brad Garlinghouse) 리플사 최고경영자(CEO)는 리플사가 은행권에서 거둔 성과에 대한 시러의 주장을 비판한 바 있다.

시러의 이번 발언은 단순한 암호화 체계 논쟁을 넘어 소프트웨어 보안 전반으로 토론의 틀을 재편하고 있다.

인공지능이 블록체인 보안에 미칠 위협을 두고 가상화폐 업계 리더들은 양분된 시각을 보인다.

이더리움 공동 설립자 비탈릭 부테린(Vitalik Buterin)은 최근 인공지능을 활용한 수학적 발견이 2년 이내에 격자 기반 암호(Lattice-based cryptography) 체계를 위협할 수 있다고 경고했다.

이더리움 연구원 저스틴 드레이크(Justin Drake) 역시 인공지능이 결국 거래 서명에 널리 쓰이는 방식을 타격할 수 있다고 우려를 표명했다.

반면 카르다노(Cardano·ADA) 설립자 찰스 호스킨슨(Charles Hoskinson)은 이러한 우려가 추측에 불과하다고 일축했다.

호스킨슨은 "수학은 그러한 예측을 뒷받침할 수 없다"고 주장했다.

시러는 암호화 기술 자체에 대한 위협을 완전히 배제할 수는 없다고 인정하면서도 커뮤니티가 이미 존재하는 소프트웨어 취약점에 먼저 집중해야 한다고 강조했다.

글로벌 블록체인 보안 감사 기관 서틱(CertiK)이 발표한 올해 상반기 웹3 보안 보고서 데이터에 따르면 소프트웨어 코드 결함 및 스마트 콘트랙트 취약점 악용으로 인한 가상자산 피해 규모는 연간 수십억 달러 단위에 이른다.

보고서는 특히 해커들이 딥러닝 기반 인공지능 모델을 활용해 오픈 소스 코드 내 제로데이 취약점을 스캔하는 빈도가 지난해 대비 45% 증가한 통계를 제시했다.

이는 시러가 지적한 시스템 수준의 버그 악용 시나리오를 뒷받침하는 객관적 수치다.

타원곡선 디지털 서명 알고리즘은 비트코인과 이더리움을 비롯한 대다수 네트워크에서 트랜잭션의 무결성을 검증하고 자산의 소유권을 증명하는 핵심 보안 기술이다.

암호학계 통계 데이터에 의하면 양자 컴퓨터나 인공지능이 해당 알고리즘의 이산대수 문제를 풀기 위해서는 현재 최고 성능의 슈퍼컴퓨터 연산력으로도 막대한 시간이 소요되는 것으로 계산된다.

미국 국립표준기술연구소(NIST)의 올해 최신 사이버 보안 통계에 따르면 인공지능 연산력을 결합한 해독 기법이 기존 수학적 난제 풀이 시간을 단축할 수 있는 것으로 나타났다.

이러한 학계 통계와 업계 리더들의 발언은 블록체인 프로토콜이 단순한 코드 오류 검수를 넘어 근본적인 암호학적 서명 방식의 전환기를 맞이했음을 시사한다.