Bitcoin.com News
제공

AI 위협: Web3, 온체인 상에서 지출 한도 및 서킷 브레이커 도입 권고받아

유럽연합(EU) 규제 당국은 양자 컴퓨팅으로 인한 위협이 상용화보다 먼저 나타날 수 있다고 경고하며, 금융 기관들이 기존 암호화 방식을 버릴 것을 촉구했다. 한 전문가는 취약한 타원곡선 증명을 해시 기반의 STARK로 대체하고, 민감한 장기 데이터를 보호하기 위해 키 래핑을 즉시 업그레이드해야 한다고 말했다.

공유
AI 위협: Web3, 온체인 상에서 지출 한도 및 서킷 브레이커 도입 권고받아

주요 내용

  • 유럽 감독 당국은 양자 컴퓨팅 위협이 2026년까지 EU 블록체인 데이터를 침해할 수 있다고 경고했다.
  • 비트코인, 이더리움, 솔라나는 악의적인 행위자들이 향후 복호화를 위해 현재 데이터를 수집하고 있는 상황에서 서명 방식을 업그레이드해야 하는 과제에 직면해 있다.
  • Cysic의 설립자 레오 팬(Leo Fan)은 Web3 프로토콜들이 AI 위협에 대비해 자동화된 온체인 서킷 브레이커를 도입할 것을 촉구했다.

EU 규제 당국, 양자 컴퓨팅 이후 암호화 기술에 대한 경고 발령

유럽연합(EU) 규제 당국은 첨단 양자 컴퓨터가 데이터베이스와 블록체인의 보안을 위해 널리 사용되는 암호화 시스템을 훼손할 수 있다고 경고했다. ‘유럽 감독 당국(ESAs)’으로 알려진 규제 당국은 합동 위원회 업데이트를 통해, 이러한 컴퓨터가 초래하는 위협이 “상업적으로 활용 가능한 어떤 응용 프로그램보다 더 빨리 현실화될 수 있다”고 덧붙였다.

관계자들은 또한 위협 행위자들이 “지금 수집하고 나중에 복호화” 전략을 적극적으로 구사하고 있다고 보고 있으며, 이들은 양자 하드웨어가 대규모로 보급되면 복호화할 수 있도록 오늘날 암호화된 온체인 트래픽을 가로채어 저장하고 있다. 이러한 위험에 선제적으로 대응하기 위해 EU의 ‘디지털 운영 복원력 법(DORA)’은 금융 기관들이 “새로운 위협에 대비해 최첨단 암호화 기술을 도입”할 것을 의무화하고 있다.

이에 따라 규제 당국은 금융 기관들이 기존 암호화 솔루션에서 벗어나 양자 저항성 알고리즘으로 전환하기 시작할 것을 촉구하고 있다. 또한, EU NIS 협력 그룹은 회원국들이 2026년 말까지 양자 암호화 이후로의 전환 전략을 채택할 것을 권고했다.

레이어 1 블록체인, 시급한 마이그레이션 기한에 직면

양자 컴퓨팅이 표준 블록체인 암호화를 해독하는 데 걸리는 정확한 시간표는 여전히 논쟁의 대상이지만, 규제 당국의 경고는 개발자들에게 시급한 경각심을 불러일으키고 있습니다. 특히 비트코인, 이더리움, 솔라나와 같은 주요 레이어 1 블록체인을 포함해, 노출된 공개 키와 경직된 업그레이드 경로를 결합한 네트워크의 경우 위험이 더욱 심각합니다.

Cysic의 창립자 레오 팬(Leo Fan)은 이러한 블록체인 네트워크 전반에 걸쳐 양자 저항성 체계를 안전하게 구현하는 데 긴 시간이 소요된다는 점을 지적했다. “가장 위험한 설계는 노출되어 양자 공격에 취약한 공개 키와 까다로운 업그레이드 경로를 결합한 것이다. 비트코인, 이더리움, 솔라나 모두 서명 업그레이드가 필요하며, 지분 증명(PoS) 네트워크 역시 검증자 서명 문제를 해결해야 합니다,”라고 팬은 Bitcoin.com News에 밝혔습니다. “양자 공격에 대비한 서명 표준은 이미 존재하므로 지금 바로 배포를 시작할 수 있습니다. 전체 네트워크를 마이그레이션하는 것은 수년에 걸친 프로젝트이며, 양자 공격이 닥쳤을 때 스위치를 꾹 누르는 것처럼 간단히 해결될 문제가 아닙니다.”

제로 지식 프레임워크에는 즉각적인 조치가 필요합니다

암호 해독 위험이 예상보다 일찍 도래한 상황에서, 탈중앙화 스토리지 프로토콜과 프라이버시 중심 블록체인이 현재 제로 지식 증명 프레임워크나 암호화 표준을 변경해야 하는지 묻는 질문에, 팬은 장기 데이터에 대해 즉각적인 조치를 촉구했습니다.

“네, 수년간 기밀로 유지되어야 하는 데이터를 우선순위로 삼아야 합니다,”라고 팬은 강조하며, 프로토콜은 검증된 양자 저항 방식을 사용하여 취약한 키 교환 및 키 래핑을 업그레이드하는 동시에 증명 시스템을 독립적으로 평가해야 한다고 덧붙였다. “타원 곡선 기반 증명은 취약할 수 있습니다. 적절하게 설계된 해시 기반 STARK가 해결책이 될 수 있습니다. ‘제로 지식’이 자동으로 ‘양자 안전’을 의미하는 것은 아니며, 향후 업그레이드로 이미 수집된 취약한 암호문을 복구할 수는 없습니다.”

AI 기반 공격에 대응하기 위한 온체인 회로 차단 장치 필요

한편, ESA의 최신 보고서는 인공지능(AI)의 급속한 발전이 사이버 범죄자들이 전례 없는 속도로 시스템의 취약점을 악용할 수 있게 하여, 시장 참여자들이 제때 대응하기 어렵게 만들 수 있다고 지적했습니다. 보고서는 강력한 운영 복원력과 사이버 보안 통제 체계를 유지할 것을 권고하는 한편, 팬은 웹3 및 탈중앙화 프로토콜들이 사고 대응을 위해 기본적인 대시보드 수준을 넘어설 것을 촉구했습니다.

“단 한 번의 설득력 있는 메시지만으로도 [alone] 단 한 번의 설득력 있는 메시지만으로는 자금을 이동할 수 없도록 설계하십시오. 하드웨어 기반 키, 독립적인 다중 서명자, 그리고 요청을 보낸 채팅이나 앱 외부에서 거래 검증을 수행하십시오,”라고 팬은 조언하며, 인증 시 익숙한 목소리나 얼굴을 사용하는 것에 대해 경고했습니다.

그러나 AI 모델이 점점 정교해짐에 따라 표준 보안 조치를 우회하는 능력도 점점 더 강해지고 있다. 따라서 프로토콜은 자금이 유출되기 전에 자율적인 악용을 차단하기 위해 자동화된 온체인 방어 체계를 구현해야 한다. “제한 사항은 프롬프트가 아닌 계약서에 명시하라. 에이전트에게 범위가 좁고 만료되는 권한과 누적 지출 한도를 부여하세요. 한도를 초과하는 거래를 거부하는 프로토콜 전체의 유출 한도와 서킷 브레이커를 추가하세요,”라고 Cysic의 창립자는 말하며, 오프체인 알림만으로는 단일 거래로 풀 자금을 모두 빼내는 공격을 막을 수 없다고 경고했다.

이 기사는 AI를 사용하여 영어에서 번역되었습니다. 영어 원본이 권위 있는 출처이며, 자동 번역에는 특히 법률 및 규제 용어에서 부정확한 내용이 포함될 수 있습니다.