AI 연구 회사인 Anthropic은 고급 AI 에이전트가 스마트 계약 내의 취약점을 악용하여 수백만 달러 이상의 전리품을 획득할 수 있는 대규모 공격이 발생할 수 있다고 보고 있습니다.
이 회사는 최신 보고서를 통해 Claude Opus 4.5와 Claude Sonnet 4.5를 모의 블록체인 환경에서 스마트 계약에 적용하여 이전 취약점을 악용한 사례를 확인했습니다. Anthropic은 인공지능(AI) 에이전트가 34개 테스트 계약 중 절반을 위반하고 모의 자금 450만 달러를 탈취했다고 설명했습니다.
보고서는 AI 모델이 2020년부터 2025년까지 출시된 405건의 계약 중 207건을 악용했다고 지적합니다. BNB 스마트 체인, 이더리움, 베이스에 배포된 계약은 5억 5천만 달러의 가상 수익 손실을 입었습니다.
스마트 계약의 취약성 확대
최근 GPT-5와 Sonnet 4.5를 사용하여 배포된 2,849개 계약에 대한 후속 테스트에서 3,694달러 상당의 악용을 지원하는 두 개의 제로데이 취약점이 발견되었습니다.
발견된 주목할 만한 취약점으로는 AI 에이전트가 토큰 공급을 변경할 수 있도록 하는 보호되지 않은 읽기 전용 기능, 인출을 지원하는 승인 버그, 수수료 인출 로직의 검증 부족 등이 있습니다.
보고서는 현재 AI 에이전트가 2025년에 숙련된 인간 공격자가 실행한 공격의 절반 이상을 자율적으로 실행할 잠재력이 있다고 밝혔습니다.
제로데이 취약점의 발견은 스마트 계약이 수익성 있는 자율적 악용에 노출될 수 있음을 보여줍니다.
Anthropic은 AI의 급속한 발전으로 인해 시뮬레이션을 통한 수익이 1.3개월마다 두 자릿수로 증가할 것이라고 경고했습니다.
불법적 이용과 윤리적 이용
불법 행위자들은 가치 있는 자산 경로에 있는 코드를 면밀히 조사하기 위해 더 많은 AI 에이전트를 배치할 가능성이 높습니다. 보고서는 공격자들이 저렴한 AI 에이전트를 활용하여 잊혀진 인증 라이브러리, 더 이상 사용되지 않는 API 엔드포인트, 그리고 모호한 로깅 서비스를 스캔할 수 있다고 지적합니다.
Anthropic은 AI 기술이 동일한 에이전트를 사용하여 취약점 패치 배포를 지원할 수 있음을 인정했습니다. Anthropic은 개발자들이 계약을 테스트하고 패치하는 데 도움을 주기 위해 익스플로잇 벤치마크에 오픈 소스를 활용한다는 목표를 재확인했습니다.
댓글 영역
획득법
① NFT 발행
작성한 게시물을 NFT로 발행하면 일주일 동안 사용할 수 있습니다. (최초 1회)
② NFT 구매
다른 이용자의 NFT를 구매하면 한 달 동안 사용할 수 있습니다. (구매 시마다 갱신)
사용법
디시콘에서지갑연결시 바로 사용 가능합니다.