mt logoMyToken
ETH Gas
日本語

동일 해커, 여러 AI 프로젝트 연쇄 공격... SingularityNET서 AGIX 2.6억 개 불법 발행

収集collect
シェアshare

동일한 해커가 Fetch.ai, SingularityNET 등 여러 AI 암호화폐 프로젝트를 연속 공격했으며, SingularityNET에서 AGIX 토큰 2.6억 개가 불법 발행됐다. 이번 사건은 크로스체인 브리지 서명 키 위험을 드러냈다.

공개 정보에 따르면, 동일한 해커가 Fetch.ai 등 AI 암호화폐 프로젝트를 연속 공격했으며, 그중 SingularityNET에서 AGIX 토큰 2.6억 개가 불법 발행됐다. 이번 사건은 직접적인 자산 손실을 초래했고 크로스체인 브리지의 서명 키 위험을 드러냈다. 최근 AI 암호화폐 분야에서 발생한 중대한 보안 사건으로, 공격 범위가 여러 프로젝트에 걸쳐 있어 특정 플랫폼만을 겨냥한 고립된 공격이 아니다.

이번 사건은 Fetch.ai와 SingularityNET 등 여러 AI 암호화폐 프로젝트에 영향을 미쳤다. 핵심 사실을 보면 이들 프로젝트는 모두 AI 분야에 속하며 암호화폐 네트워크에서 운영된다. 현재까지 공개된 정보 기준으로 SingularityNET은 피해가 가장 큰 프로젝트로, 불법 발행 규모도 가장 크다. Fetch.ai 등 다른 프로젝트도 동일한 공격자에게 침투당했으며, 이는 공격자가 서로 다른 프로젝트의 보안 방어선을 연속적으로 돌파할 수 있는 능력을 보유했음을 의미한다. 공격 영향이 한 생태계에 그치지 않을 가능성도 있다. 각 프로젝트 간 보안 구성이 일관된지 여부는 현재 정보만으로는 판단하기 어렵다.

동일한 공격자가 여러 AI 프로젝트를 연속 공격한 점은 이번 사건의 가장 두드러진 특징 중 하나다. 일반적으로 단일 보안 사고는 특정 프로젝트의 자체 취약점으로 발생할 수 있지만, 동일한 공격원이 여러 프로젝트에서 연속으로 성공했다는 것은 관련 프로젝트 간 공통된 보안 취약점이 존재하거나, 공격자가 재사용 가능한 공격 방법을 확보했음을 의미한다. 원문 자료는 이러한 상황을 "여러 AI 암호화폐 프로젝트 연속 침입"으로 설명했으며, 대량의 토큰이 불법 발행됐다고 지적했다. 이러한 특징으로 인해 사건의 영향 범위가 단일 프로젝트를 넘어 AI 분야 전반의 보안 기대에 대한 경고가 되고 있다.

이번 사건에서 SingularityNET은 AGIX 토큰 2.6억 개가 불법 발행됐으며, 이는 현재까지 공개된 가장 구체적인 손실 규모다. AGIX는 SingularityNET 생태계의 토큰으로, 불법 발행은 프로젝트 측의 예상과 달리 토큰 공급량이 악의적으로 증가했음을 의미한다. 이처럼 대규모 불법 발행은 직접적인 자산 손실로 이어지며 프로젝트의 토큰 이코노미 기대에도 영향을 미친다. AGIX 보유자 입장에서는 비정상적인 공급량 증가가 토큰 가치 판단을 어렵게 만들 수 있다. 프로젝트 측으로서는 이번에 불법 발행된 토큰을 어떻게 처리할지가 향후 핵심 과제 중 하나가 될 것이다. 현재 원문 자료에는 프로젝트 측이 동결, 롤백 또는 기타 조치를 취했는지 여부가 공개되지 않았다.

암호화폐 토큰의 기본 메커니즘에서 볼 때 토큰 공급량은 일반적으로 프로젝트의 경제 모델에 따라 설정된다. 불법 발행은 기존 규칙을 우회해 존재하지 않아야 할 토큰을 추가로 창출하는 행위다. 이러한 행위는 공급량 데이터의 신뢰성을 훼손하고 프로젝트의 거버넌스 능력에 대한 시장의 평가에 악영향을 미친다. 이번 사건의 경우 불법 발행 규모로 인해 SingularityNET은 자산 손실에 직면했다. 해당 토큰이 2차 시장에 유입됐는지 여부는 현재 공개된 정보가 없다.

이번 사건은 동시에 크로스체인 브리지 서명 키 위험을 드러냈다. 크로스체인 브리지는 서로 다른 블록체인 네트워크 간에 자산과 메시지를 전달하는 핵심 인프라로, 서명 키는 크로스체인 자산 검증 과정에서 중요한 역할을 한다. 원문 자료는 이번 사건을 크로스체인 브리지 서명 키 위험과 직접적으로 연결했다. 공격이 브리지 서명 단계의 보안과 관련됐을 가능성을 시사한다. 구체적인 공격 경로는 아직 공개되지 않았으며, 현재 기술적 세부 사항에 대해 단정할 수 없다. 다만 이 위험이 이번 사건에서 드러난 중요한 보안 과제라는 점은 확인할 수 있다.

크로스체인 생태계에서 서명 키의 보안성은 크로스체인 메시지의 신뢰성과 직접적으로 연결된다. 서명 키 관리에 취약점이 있다면 공격자가 크로스체인 명령을 위조해 대상 체인에서 승인되지 않은 자산을 생성할 수 있다. 이번 사건의 구체적인 공격 세부 사항은 아직 공개되지 않았지만, 원문 자료는 위험을 직접 서명 키 단계로 지목하고 있어 이 단계의 보안에 대한 면밀한 점검이 필요함을 시사한다. 업계의 크로스체인 브리지 서명 서비스 의존도가 높기 때문에 서명 키 차원의 어떤 위험도 관련 생태계에 영향을 미칠 수 있다. 위 공격 경로에 대한 설명은 원문 자료의 연관성을 바탕으로 한 추론이며, 구체적인 기술적 세부 사항에 대한 추가 정보는 아직 없다.

이번 공격은 고립된 보안 사건이 아니라 AI 분야의 보안 기준을 한층 더 높여야 한다는 신호다. 원문 자료는 이번 사건을 중대한 보안 사건으로 규정했으며 사용자 관심도 높다. 현재 공개된 정보는 제한적이며, 공격자의 연속 침입, SingularityNET에서의 대규모 AGIX 불법 발행, 서명 키 위험 노출 등 핵심 사실만 확인됐다. 공격 발생 시점, 공격자 신원, 다른 프로젝트의 구체적인 손실 규모 등은 원문 자료에 공개되지 않았다.

사건 영향 측면에서 불법 발행으로 인한 자산 손실은 AI 암호화폐 프로젝트 보안 사고 중에서도 심각한 수준에 속한다. 원문 자료는 이를 중대한 보안 사건으로 규정했으며 사용자 관심도 높다고 지적했다. 보안 사건의 영향은 단일 프로젝트를 넘어설 수 있다. 특히 여러 프로젝트가 동일한 공격자에 의해 연속으로 돌파당한 경우 유사 프로젝트에 대한 시장의 보안 기대가 영향을 받을 수 있다. 이는 사건의 공개된 범위에 기반한 판단이며 가격 흐름 전망과는 무관하다.

향후 관심은 주로 ▲SingularityNET이 불법 발행 토큰 처리 방안을 공개할지 ▲Fetch.ai 등 다른 피해 프로젝트가 공격받은 구체적인 경위와 손실 범위를 공개할지 ▲관련 프로젝트가 서명 서비스에 대한 보안 업그레이드를 진행할지 ▲업계가 AI 프로젝트를 대상으로 보다 체계적인 보안 감사를 실시할지 등에 집중될 전망이다. 크로스체인 브리지 서명 서비스에 대한 특별 점검이 향후 보안 구축의 중요한 방향이 될 수 있다. 더 많은 공식 정보가 나오기 전까지 시장은 사건 진행 상황을 지속적으로 주시해야 한다.

免責事項:この記事の著作権は元の作者に帰属し、MyTokenを表すものではありません(www.mytokencap.com)ご意見・ご感想・内容、著作権等ご不明な点がございましたらお問い合わせください。
MyTokenについて:https://www.mytokencap.com/aboutusこの記事へのリンク:https://www.mytokencap.com/news/596955.html
community_x_prefix
X(https://x.com/MyTokencap)
community_tg_prefixcommunity_tg_name
https://t.me/mytokenGroup