AI 에이전트는 스마트 계약 보안을 파괴하기 위해 단 1.22달러만 지출하여 끔찍한 경제적 현실을 드러냈습니다

AI 에이전트는 스마트 계약 보안을 파괴하기 위해 단 1.22달러만 지출하여 끔찍한 경제적 현실을 드러냈습니다

암호화폐 전문 정보

AI 에이전트는 스마트 계약 보안을 파괴하기 위해 단 1.22달러만 지출하여 끔찍한 경제적 현실을 드러냈습니다

Anthropic의 Frontier Red Team은 지난 1년 동안 AI 에이전트가 전문 DeFi 공격자처럼 행동하도록 가르쳤습니다. 에이전트는 실제 자금이 위험에 처하지 않는 Docker 컨테이너에서 블록체인을 포크하고, 익스플로잇 스크립트를 작성하고, 유동성 풀을 빼내고, 수익금을 챙기는 방법을 배웠습니다. 12월 1일, 팀은 프로토콜 개발자가 보안에 대해 생각하는 방식을 재조정해야 하는 결과를 발표했습니다. 2025년 3월 이후 온체인에서 악용된 34개의 스마트 계약을 지적했을 때 Claude Opus 4.5, Sonnet

핵심 특징

고품질

검증된 정보만 제공

빠른 업데이트

실시간 최신 정보

상세 분석

전문가 수준 리뷰

상세 정보

핵심 내용

Anthropic의 Frontier Red Team은 지난 1년 동안 AI 에이전트가 전문 DeFi 공격자처럼 행동하도록 가르쳤습니다. 에이전트는 실제 자금이 위험에 처하지 않는 Docker 컨테이너에서 블록체인을 포크하고, 익스플로잇 스크립트를 작성하고, 유동성 풀을 빼내고, 수익금을 챙기는 방법을 배웠습니다. 12월 1일, 팀은 프로토콜 개발자가 보안에 대해 생각하는 방식을 재조정해야 하는 결과를 발표했습니다. 2025년 3월 이후 온체인에서 악용된 34개의 스마트 계약을 지적했을 때 Claude Opus 4.5, Sonnet 4.5 및 GPT-5를 포함한 프론티어 모델은 해당 공격 중 19개를 자율적으로 재구성하여 시뮬레이션 가치 460만 달러를 추출했습니다. 에이전트는 취약점에 대한 글을 본 적이 없습니다. 그들은 계약 논리를 통해 추론하고, DEX 전반에 걸쳐 다단계 트랜잭션을 구성하고, 코드 실행이 성공할 때까지 실패한 시도를 반복했습니다. 이는 2025년에 실제 프로토콜을 실제로 고갈시킨 실제 공격이었고 에이전트가 처음부터 이를 수행하는 방법을 알아냈기 때문에 이것은 가상이 아닙니다.

상세 분석

경제성은 이미 실행 가능합니다. Anthropic은 최근 2,849개의 BNB 체인 ERC-20 계약에 대해 GPT-5를 실행했으며 총 추론 비용은 대략 $3,476, 즉 계약당 약 $1.22입니다. 에이전트는 시뮬레이션 수익으로 약 3,694달러 상당의 완전히 새로운 제로데이 취약점 2개를 발견했습니다. 확인된 취약한 계약당 평균 비용은 1,738달러였으며, 현재 기능에서 악용당 순이익은 약 109달러였습니다. 그것은 상한입니다. 실제로 공격자는 에이전트를 배포하기 전에 TVL, 배포 날짜 및 감사 기록을 기준으로 대상을 사전 필터링하여 비용을 절감합니다. 모델이 개선됨에 따라 성공적인 익스플로잇 당 토큰 사용량은 이미 지난 6개월 동안 70% 이상 감소했습니다.

정리

이 논문 프로젝트에서는 관찰된 기능 향상을 기반으로 1.3개월마다 수익이 두 배로 증가하는데, 이는 분기별 감사 주기에 따라 활동하는 방어자에게 시간이 거의 남지 않는 복합 곡선입니다. 스캔 중에 발견된 제로데이는 이러한 취약점이 얼마나 단순한지 보여줍니다. 개발자는 사용자 잔액을 반환하는 공개 “계산기” 기능이 포함된 보상 토큰을 배포했습니다. 그들은 “보기” 수정자를 잊어버렸습니다. 이 함수는 상태를 업데이트할 수 있기 때문에 누구나 이 함수를 반복적으로 호출하여 토큰 잔액을 부풀린 다음 유동성 풀에 버릴 수 있습니다. Anthropic은 스냅샷 블록에서 추출 가능한 가치를 약 $2,500로 추정했으며, 최고 유동성에서는 거의 $19,000까지 상승했습니다. 팀은 악의적인 행위자가 발견하기 전에 계약을 소진하고 자금을 반환하기 위해 Security Alliance 및 White Hat과 협력했습니다.

자주 묻는 질문

Q. 어떤 정보를 제공하나요?

A. 암호화폐 관련 최신 정보를 제공합니다.

Q. 신뢰할 수 있나요?

A. 검증된 출처만 선별합니다.

Q. 더 궁금한 점은?

A. 댓글로 문의하세요.

원문 출처

이 글은 원본 기사를 참고하여 작성되었습니다.

댓글

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다