구글에서 선호하는 출처로 추가

XRP 레저 코드 검토 부족 지적…AI 악용 경고

엑스알피(리플)(XRP)

토포AI로 이 기사 더 깊이 읽기

코드 화면을 살펴보는 익명의 보안 검토자 / TokenPost.ai (macro)

인공지능(AI)이 암호화폐 소프트웨어의 결함을 찾아 악용할 수 있다는 경고가 나왔다. 아발란체(AVAX) 창업자 에민 귄 시러(Emin Gün Sirer)는 XRP 레저의 코드 검토가 충분하지 않을 가능성을 거론했지만, 구체적인 취약점이나 실제 공격 증거를 제시하지는 않았다.

시러는 9일 X에 “ECDSA가 사라지기 훨씬 전에 AI가 시스템 수준 버그를 악용하는 일이 나타날 것”이라고 썼다. U.Today는 그의 발언을 보도했다. ECDSA는 거래 서명에 쓰이는 전자서명 방식으로, 시러의 주장은 암호 기술 자체보다 소프트웨어 구현 과정의 결함이 먼저 위험해질 수 있다는 취지다.

시러는 XRP 레저 코드가 충분한 검토를 받지 않았을 가능성을 언급했지만, 미패치 결함을 특정하거나 AI가 네트워크를 공격했다고 밝히지는 않았다. 그가 제시한 ‘수십억 달러’ 피해 가능성도 경고성 주장으로, 구체적인 산정 근거는 공개되지 않았다.

AI를 활용해 XRP 레저 코드의 결함을 찾은 사례는 있다. 코인데스크는 2월 XRPL Labs와 보안 도구 Apex가 메인넷에서 아직 활성화되지 않은 Batch 개정안의 서명 검증 결함을 찾아냈다고 보도했다. XRP 레저 공식 공개 보고서는 이 결함이 2월 19일 보고됐고 개정안 활성화 전에 수정됐다고 기록했다.

당시 결함은 특정 기능의 코드에서 발견돼 보고·수정된 사안이다. 시러가 이번에 언급한 잠재적 결함과 직접 연결됐다는 근거는 없으며, 이 사례만으로 XRP 레저 전체가 취약하다고 볼 수도 없다.

U.Today는 XRP 레저 개발자들이 9월 25일 보안 민감 문제를 수정하기 위한 긴급 소프트웨어 버전을 공개했다고 보도했다. 공식 안내는 이 업데이트와 시러의 AI 경고를 연결하지 않았고, 공개된 취약점 보고서에도 이번 발언과 직접 이어지는 결함은 제시되지 않았다.

이번 발언은 블록체인 보안 논의를 암호 알고리즘뿐 아니라 구현 코드와 라이브러리, 지갑으로 넓혀야 한다는 문제 제기다. 구체적인 기술 보고나 취약점 공개가 나와야 실제 위험의 범위를 평가할 수 있다.

오늘의 스탬프 0명이 오늘 찍었어요
오늘의 스탬프 0명이 오늘 찍었어요

0

    불러오는 중…

    토큰포스트 앱 다운로드 QR 코드 QR 코드 스캔하고
    ios, Android 앱
    다운로드 하기