AI는 사기를 가속화하고 있다 — 그러나 수법은 변하지 않았다
TREE NEWS 보도: 인터폴의 글로벌 최고 정보 보안 책임자(CISO)인 비에른 R. 바트네는 인공지능(AI)에 맞서 방어를 서두르는 기업들에게 직설적인 메시지를 던진다. AI 보안 도구를 단 하나 사기 전에, 한 가지 질문에 답하라는 것이다 — 당신의 ‘왕관의 보석’은 무엇인가? 바트네는 Tech Week Singapore에서 이 같은 발언을 하며, AI는 새로운 범죄를 만들어내기보다 기존 범죄를 강화해 사기꾼들이 익숙한 수법을 전례 없는 속도와 규모로 실행할 수 있게 한다고 경고했다.
암호화폐 업계에 이 경고는 특히 강하게 다가온다. 디지털 자산은 오랫동안 사회공학, 피싱, 가짜 거래소 앱, 로맨스 스캠, 지갑을 탈탈 털어가는 악성코드의 주요 표적이었다. 이제 AI는 공격자들이 어떤 언어로든 완벽한 피싱 이메일을 생성하고, 음성을 복제해 거래소 지원 담당자를 사칭하며, 사기성 토큰을 홍보하는 창업자와 인플루언서의 설득력 있는 딥페이크 영상을 거의 제로에 가까운 한계 비용으로 만들어낼 수 있게 한다.
암호화폐가 주요 표적인 이유
여러 구조적 특징이 암호화폐를 독특하게 노출시킨다:
- 비가역성: 온체인 거래는 되돌릴 수 없으므로 한 번의 성공적인 탈취는 영구적이다.
- 가명성: 공격자는 피해자가 눈치채기도 전에 자금을 체인과 믹서를 넘나들며 이동시킬 수 있다.
- 개인 투자자 중심의 사용자 기반: 많은 보유자는 기관 트레이더 수준의 보안 위생을 갖추지 못했다.
- 신뢰 기반 인터페이스: 지갑, dApp, 토큰 런칭은 브랜드 신뢰에 크게 의존하며, 바로 이것이 딥페이크에 악용된다.
바트네의 프레임워크 — 침해될 경우 존속을 위협할 자산을 식별하고 그 주위에 방어를 구축하라 — 는 암호화폐에 그대로 적용된다. 거래소라면 핫월렛 개인키와 출금 승인 시스템이 해당한다. DeFi 프로토콜이라면 관리자 키, 오라클 피드, 업그레이드 가능한 컨트랙트 제어가 될 수 있다. 커스터디언이라면 서명 인프라 자체다.
경계 방어에서 자산 중심 방어로
바트네가 설명하는 전환은 중대하다. 수년간 보안팀은 경계 방어에 집중했다: 방화벽, 엔드포인트 보호, 직원 교육. 그러나 AI 기반 공격은 정찰과 악용 사이의 시간을 압축해 광범위한 경계를 유지하기 어렵게 만든다. 자산 중심 접근 — 절대 침해되어서는 안 되는 것을 정확히 아는 것 — 은 기업이 단순히 불편한 수준이 아니라 치명적인 실패가 발생하는 곳에 자원을 집중할 수 있게 한다.
이는 암호화폐 보안의 더 넓은 흐름과 맞닿아 있다: 멀티시그 지갑, 하드웨어 보안 모듈, 시간 잠금 출금, 그리고 점점 더 AI 보조 이상 탐지가 의심스러운 거래 패턴을 실시간으로 표시한다. 아이러니하게도 동일한 AI 군비 경쟁은 양방향으로 작용한다 — 방어자는 머신러닝으로 사기를 더 빠르게 탐지할 수 있지만, 그것은 자신이 무엇을 방어하는지 알 때만 가능하다.
규제의 중첩
규제 당국은 예의주시하고 있다. AI 생성 사기가 증가함에 따라 암호화폐 기업의 사이버 보안 공시, 사고 보고 일정, 소비자 보호 의무에 대한 감시가 강화될 것으로 예상된다. 라이선스 제도를 추진하는 관할권은 승인 과정에 보안 요건을 점점 더 내장하고 있으며, 바트네의 질문은 단순한 전략적 연습이 아니라 규정 준수의 필수 사항이 되고 있다.
다음에 올 것
암호화폐 기업에 대한 결론은 명확하다: AI는 새로운 위협 범주를 만들기보다 기존 위협을 산업화할 것이다. 승자는 잃을 수 없는 것을 평이한 언어로 명확히 하고, 그것을 보호하기 위해 스택의 모든 계층을 설계할 수 있는 이들이 될 것이다. 자기 보관과 무신뢰 시스템의 약속 위에 세워진 산업에서, 가장 오래된 보안 질문이 가장 중요한 질문임이 드러날지도 모른다.




