mt logoMyToken
ETH Gas
Tiếng việt

AI 프로젝트 잇단 해킹 공격, SingularityNET 2.6억 개 토큰 불법 발행

sưu tầmcollect
đăng lạishare

AI 프로젝트들이 해커의 집중 공격 대상이 되고 있다. 최근 SingularityNET이 해커의 공격으로 2.6억 개의 AGIX 토큰이 불법 발행되는 피해를 입었다. 동일한 해커가 Fetch.ai, NuNet 등 여러 AI 프로젝트를 연속 공격한 것으로 나타나 피해 규모와 크로스체인 보안 취약점 간의 연관성에 대한 우려가 커지고 있다.

## 해커, 여러 AI 프로젝트 연속 공격... 피해 규모 거대

공개된 정보에 따르면, SingularityNET은 이번 공격으로 불법 발행 피해를 입었으며, 총 2.6억 개의 AGIX 토큰이 무에서 생성됐다. 대규모 불법 발행은 토큰 공급량에 직접적인 충격을 줄 뿐만 아니라 프로젝트 측에 막대한 사후 처리 부담을 안겼다.

더욱 경계해야 할 점은 이번 공격이 해커의 단일 행동이 아니라는 것이다. 앞서 Fetch.ai와 NuNet 등의 프로젝트도 동일한 해커의 공격을 받은 것으로 확인됐다. 여러 AI 프로젝트가 연이어 공격을 받으면서 손실 규모가 커졌다. 공격 대상 선정을 보면 이들 프로젝트는 모두 AI 트랙에 속하며, 연속 공격으로 인해 투자자들의 AI 프로젝트 온체인 보안에 대한 신뢰도가 크게 하락했다.

## 크로스체인 보안 취약점이 핵심 관심사로 부상

공개 정보에 따르면 이번 공격은 크로스체인 보안 취약점과 관련이 있다. 크로스체인 브리지에 포함된 잠금(Lock), 해제(Unlock), 발행(Mint) 등의 복잡한 로직은 항상 블록체인 보안 분야의 고위험 영역으로 꼽혀 왔다. 이번 SingularityNET이 겪은 불법 발행 사건은 크로스체인 단계의 복잡한 검증 메커니즘에서 발생했다.

주목할 점은 현재까지 공격의 구체적인 기술적 경로가 공개되지 않았다는 것이다. 공격자가 크로스체인 검증 로직의 결함을 악용해 불법 발행을 실행했는지 여부는 여전히 추측에 불과하다. 그러나 크로스체인 보안 취약점이 이번 공격의 연관 요인으로 언급된 것 자체가 주목할 만한 신호다. AI 프로젝트는 멀티체인 배포를 선호하는 경향이 있어 크로스체인 작업 구간이 많고, 단일 체인 프로토콜보다 공격 표면이 넓으며 위험 전파 속도도 더 빠를 수 있다.

이에 따라 업계에서는 AI 프로젝트의 보안에 대한 우려가 커지고 있다. 산업이 빠르게 성장하는 과정에서 프로젝트별 기반 인프라의 보안 감사 수준에는 차이가 있다. 일부 프로젝트는 출시 전에 충분한 외부 감사나 버그 바운티 테스트를 수행하지 않아 보안 위험을 남기기도 한다. 이는 특정 프로젝트를 겨냥한 것이 아니라 업계 성장 단계에서 함께 해결해야 할 과제다.

## 불법 발행 토큰의 영향

불법 발행은 토큰의 총 공급량을 수동적으로 증가시킨다. 토큰 이코노미 모델에서 공급량의 예상치 못한 팽창은 기존 보유자의 지분 가치를 희석시키고 시장 가격 변동을 유발할 수 있다. SingularityNET의 경우 2.6억 개의 AGIX 규모는 결코 작지 않다. 프로젝트 측은 불법 발행된 토큰의 분포 범위를 신속히 파악하고, 이들이 이미 2차 시장에 유입됐는지 평가해야 한다. 불법 토큰 다수가 거래소로 이동했다면 회복 작업은 더욱 어려워진다.

업계 경험상 유사한 불법 발행 사건의 사후 처리는 운영상 큰 복잡성을 수반하는 경우가 많다. 프로젝트 측은 일반적으로 발행 경로를 추적하고 유통 상황을 평가하며 관련 거래 플랫폼과 협의해야 한다. SingularityNET이 구체적으로 어떤 복구 조치를 취할지는 현재 공개된 정보에서 명확히 드러나지 않았다. 향후 전개는 프로젝트 측의 취약점 수정 속도와 커뮤니티의 처리 결과 수용 여부에 달려 있다.

이번 연속 공격은 AI 프로젝트가 보안 측면에서 전반적인 압박을 받고 있음을 보여준다. 해커가 AI 트랙에 공격 대상을 집중하고 여러 프로젝트를 연속으로 공격하는 이러한 공격 패턴은 이미 분명한 신호를 보내고 있다. AI 프로젝트의 온체인 보안 방어 능력에 대한 더 철저한 관심이 필요하다는 것이다.

## 업계, AI 온체인 보안 인프라에 대한 중요성 인식 필요

Fetch.ai에서 NuNet, SingularityNET까지 공격 주기가 조밀하고 목표가 명확하다. 동일한 해커가 연속적으로 행동했다는 사실은 해커가 조직적인 대대적 공격을 진행 중일 가능성을 시사한다. 크로스체인 컴포넌트를 배치했고 토큰이 일정 수준의 시장 유동성을 갖춘 AI 프로젝트는 모두 유사한 위험에 직면할 수 있다. 이는 공격 패턴 관찰에 기반한 추측 성격의 판단이지만, 업계의 경계심을 불러일으키기에 충분하다.

프로젝트 측의 경우 현재 가장 시급한 것은 크로스체인 스마트 계약의 권한 제어 및 검증 로직, 특히 토큰 발행 권한 관리에 대한 전면적인 점검이다. 발행 함수가 외부 호출자에게 권한을 부여받게 되면 결과는 치명적일 수 있다. 또한 프로젝트 측은 실시간 온체인 모니터링 시스템을 구축해 비정상적인 발행 및 전송 행위를 조기에 경고하고, 공격 발견 시간을 단축해야 한다.

업계 차원에서 AI와 블록체인의 결합 흐름은 보안 사건 때문에 멈추지 않겠지만, 보안 인프라 구축 속도는 따라잡아야 한다. 감사 기관도 AI 프로젝트의 크로스체인 시나리오에 맞춰 보다 세분화된 감사 기준을 마련해야 한다. 투자자들은 AI 토큰의 펀더멘털을 살피는 동시에 프로젝트 측의 보안 역량과 과거 감사 이력도 중요한 참고 요소로 삼아야 한다.

SingularityNET 측은 아직 공개된 정보를 통해 구체적인 복구 계획이나 보상 방안을 제시하지 않았다. AI 트랙 전체의 보안 신뢰 회복 역시 지속적인 과정이 될 것이다.

Tuyên bố từ chối trách nhiệm: Bản quyền của bài viết này thuộc về tác giả gốc và không đại diện cho MyToken(www.mytokencap.com)Ý kiến ​​và vị trí; vui lòng liên hệ với chúng tôi nếu bạn có thắc mắc về nội dung
community_x_prefix
X(https://x.com/MyTokencap)
community_tg_prefixcommunity_tg_name
https://t.me/mytokenGroup
Đọc liên quan