뉴스

솔라나 CISO 경고…크립토 보안 위협, 해킹서 AI 사기로 옮겨가나

작성자 코인뉴스 · 2026. 8. 1.

코인뉴스

최근 몇 달 사이 암호화폐 업계에서 발생한 대형 보안 사고의 양상이 달라지고 있다. 스마트 계약 취약점이 아닌 ‘가짜 신원’과 ‘AI 기반 사기’가 핵심 위협으로 떠오르면서 보안 패러다임이 전환되는 분위기다. “해킹의 시작은 블록체인 밖에서” 솔라나(SOL) 재단의 최고정보보호책임자(CISO) 마이클 코츠(Michael Coates)는 이러한 변화의 중심에 ‘운영 보안’ 문제가 있다고 지적했다. 그는 최근 인터뷰에서 “대다수 공격은 블록체인 자체가 아니라 키 관리나 계정 탈취 같은 웹2(Web2) 영역에서 시작된다”고 설명했다. 이어 “암호화폐는 자금이 되돌릴 수 없다는 특성이 있어 공격자 입장에서 아주 매력적인 표적”이라고 덧붙였다. 코츠는 트위터와 모질라에서 보안을 총괄했던 인물로, 현재 솔라나 재단뿐 아니라 생태계 전반의 보안 수준 향상과 규제 기관과의 협력까지 맡고 있다. AI·딥페이크, 보안 위협의 ‘게임 체인저’ 그가 특히 주목한 부분은 인공지능(AI)이 만들어내는 새로운 형태의 ‘사회공학 공격’이다. 코츠는 “AI와 딥페이크 기술로 인해 지인 목소리를 완벽히 모방한 전화나 메시지가 등장할 것”이라며 “이 공격은 대규모로 확산될 가능성이 높다”고 경고했다. 이는 기존 피싱 공격보다 훨씬 정교해 사용자가 속아 넘어갈 확률이 높다는 의미다. 결국 개인의 주의만으로는 방어가 어려운 단계에 진입했다는 분석이다. “사람은 결국 속는다”…다층 방어 필요 코츠는 인간의 실수를 전제로 한 보안 구조가 필요하다고 강조했다. 그는 “누구도 완전히 속지 않을 수는 없다”며 “사용자가 실수하더라도 시스템이 이를 막아줄 수 있어야 한다”고 말했다. 이를 위해 기업과 프로젝트는 다층적 보안 체계를 구축해 하나의 방어선이 뚫려도 다른 장치가 작동하도록 설계해야 한다고 설명했다. 이는 지갑 승인 구조 개선, 다중 서명, 이상 거래 탐지 시스템 등으로 이어질 수 있는 부분이다. 양자 컴퓨팅까지…장기 리스크도 부상 장기적으로는 ‘양자 컴퓨팅’ 역시 주요 변수로 지목됐다. 코츠는 “언제 양자 컴퓨팅이 기존 암호 체계를 무력화할지 알 수 없는 ‘Q-day’가 가장 큰 리스크”라며 대비 필요성을 강조했다. 솔라나 재단 역시 ‘포스트 양자 암호(Post-Quantum Cryptography)’ 도입 전략을 추진 중인 것으로 알려졌다. 다만 보안 강화와 네트워크 속도 간의 균형이 중요한 과제로 남아 있다. “보안은 기본값이 되어야 한다” 결국 코츠는 암호화폐 산업의 성공이 ‘사용자 친화적인 보안’에 달려 있다고 강조했다. 그는 “사용자가 보안 전문가가 될 것을 기대해서는 안 된다”며 “기본 설정 자체가 안전하게 작동하도록 만드는 것이 중요하다”고 말했다. AI 기반 사기와 양자 컴퓨팅이라는 새로운 위협이 동시에 부상하는 가운데, 암호화폐 시장은 기술 경쟁을 넘어 ‘보안 설계 경쟁’ 단계로 접어들고 있다는 분석이 나온다. 기사요약 by TokenPost.ai 🔎 시장 해석 최근 암호화폐 보안 위협은 스마트 계약 취약점에서 벗어나 계정 탈취, 가짜 신원, AI 기반 사기로 이동하고 있다. 블록체인 자체보다 Web2 영역(키 관리, 계정 보안)이 주요 공격 시작점으로 분석된다. AI·딥페이크 기술은 기존 피싱보다 훨씬 정교하고 대량 확산이 가능해 시장 전반의 리스크를 키우고 있다. 💡 전략 포인트 단일 보안이 아닌 다층 방어 구조 구축이 필수 (다중서명, 이상탐지, 권한 분리 등). 사용자 실수를 전제로 한 설계, 즉 “기본값 보안(Default Secure)” 전략이 중요하다. 프로젝트는 UX와 보안을 동시에 고려한 설계를 통해 사용자 부담을 줄여야 한다. 장기적으로 양자 컴퓨팅 대응(포스트 양자 암호) 준비 필요. 📘 용어정리 사회공학 공격: 사람의 심리를 이용해 정보를 탈취하는 공격 방식. 딥페이크: AI로 특정 인물의 얼굴이나 목소리를 정교하게 모방하는 기술. 다중서명(Multisig): 여러 승인 절차를 거쳐야 거래가 실행되는 보안 방식. 포스트 양자 암호: 양자컴퓨터 환경에서도 안전한 차세대 암호 기술. 💡 자주 묻는 질문 (FAQ) Q. 왜 요즘 암호화폐 해킹은 블록체인 밖에서 시작되나요? 많은 공격이 키 관리, 계정 로그인, 이메일 피싱 같은 Web2 환경에서 발생합니다. 블록체인은 구조적으로 안전한 경우가 많지만, 사용자의 계정이나 접근 권한이 탈취되면 자산이 쉽게 유출되기 때문입니다. Q. AI와 딥페이크가 실제로 얼마나 위험한가요? AI는 실제 지인의 목소리나 메시지를 매우 정교하게 모방할 수 있어 기존 피싱보다 식별이 어렵습니다. 특히 대량 자동화가 가능해 피해 규모가 빠르게 확산될 위험이 큽니다. Q. 개인 사용자는 어떻게 대비해야 하나요? 다중 인증 사용, 의심스러운 링크 및 요청 차단, 지갑 권한 최소화 같은 기본 보안 수칙을 지키는 것이 중요합니다. 또한 하나의 실수로 자산이 모두 사라지지 않도록 지갑을 분리하는 것도 효과적인 방법입니다. TP AI 유의사항 TokenPost.ai 기반 언어 모델을 사용하여 기사를 요약했습니다. 본문의 주요 내용이 제외되거나 사실과 다를 수 있습니다.