한 시간 전

Coldcard 익스플로잇으로 비트코인 1억 달러 이상 도난…AI 보안 감사 촉발

Chinese AI Beats Restricted OpenAI and Anthropic Cybersecurity Models, Bitcoin Industry Warns

Bitcoin Magazine

핵심 포인트

7월 30일부터 악용된 Coldcard 펌웨어 결함으로 불충분한 엔트로피로 생성된 시드에서 비트코인 1억 달러를 훨씬 넘는 규모가 도난당했다. Calle와 Rob Hamilton은 비트코인 오픈소스 저장소를 AI의 지원을 받아 감사하기 위해 자원봉사 비트코인 레드팀을 이끌었다. 8월 8일 기준 팀은 501개 프로젝트를 스캔하고 7,958건의 발견 사항을 도출했다고 보고했다. 이 팀은 이 중 1,280건을 높음 또는 심각 등급으로 평가했다. Bitcoin Policy Institute는 8월 10일 자격을 갖춘 방어 담당자들이 최첨단 AI 모델에 신뢰할 수 있는 방식으로 접근할 수 있도록 요청하는 공개서한을 발표했으며, 70곳이 넘는 기관이 서명했다. Rob Hamilton은 비트코인 인프라를 레드팀 방식으로 점검하던 중 OpenAI가 자신의 방어적 분석을 두 차례 차단했다고 말했다.

왜 중요한가: 사이버 보안 역량을 갖춘 모델에 대한 제한된 접근은 방어 목적의 코드 검토를 늦출 수 있는 반면, 공격자는 제한이 덜한 도구를 사용할 수 있다.

시장 심리

신중한 약세, 스트레스 국면, 기술 주도, 공포.

이유: Coldcard 펌웨어 결함으로 비트코인 1억 달러를 훨씬 넘는 규모가 도난당했다.

유사 과거 사례

2022년 3월, Ronin은 해커가 브리지에서 약 6억 2,000만 달러 상당의 이더리움과 USDC를 탈취했다고 공개했다. 이 사건은 보안 실패로 광범위한 시정 조치와 사용자 보상 노력이 필요할 수 있음을 보여줬다. (Axios) Ronin 사건은 브리지 침해였지만, 이번 사건은 하드웨어 지갑 펌웨어 결함과 방어 목적의 AI 접근 문제를 포함한다.

파급 효과

보안 손실은 개발자의 관심과 컴퓨팅 지출을 지속적인 코드 감사로 이동시킬 수 있으며, 이에 따라 접근 가능한 방어용 AI 도구에 대한 수요가 늘어날 수 있다. 유지관리 담당자들이 더 많은 중대 발견 사항을 검증한다면, 유지관리 담당자의 대응 속도는 보안 위험이 억제되고 있는지를 보여주는 지표가 될 수 있다.

기회와 리스크

기회: 유지관리 담당자들이 심각도가 높은 보고를 검증할 때, 사용자는 시정 조치의 진전을 운영 회복탄력성이 개선되고 있다는 신호로 볼 수 있다.

리스크: 보안 검토 기간에도 접근 제한이 계속된다면, 패치되지 않은 자체 수탁 인프라에 대한 노출을 줄이는 것은 해결되지 않은 결함으로 인한 하방 위험을 제한한다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.