Solana (SOL) CISO, AI 사기가 암호화폐 최대 보안 위협이라 경고
Solana 재단 CISO Michael Coates가 AI 기반 사회공학 공격을 암호화폐 1순위 보안 리스크로 지목하고, 기본 보안 설계와 다층적 통제 구축을 촉구했다.
AI 요약AI
- Michael Coates는 Twitter와 Mozilla에서 시니어 보안 역할을 역임한 뒤 Solana 재단 CISO로 합류했다.
- Coates는 AI 기반 기만을 암호화폐 사용자와 팀이 직면한 1순위 신흥 보안 리스크로 규정했다.
- MoneyGram이 Solana Developer Platform을 통해 활성 밸리데이터로 네트워크에 합류해 컨센서스 보안에 기여하고 있다.
- SGP 프레임워크는 밸리데이터가 스테이킹한 SOL 가중치에 따라 핵심 거버넌스 안건에 투표할 수 있게 한다.
Solana(SOL) 재단의 최고정보보안책임자(CISO) Michael Coates가 암호화폐 업계에서 가장 심각한 보안 실패가 블록체인 내부가 아닌 Web2 계정 및 키 관리 환경에서 발생하고 있다고 진단했다. Twitter와 Mozilla에서 시니어 보안 역할을 역임한 Coates는 공격자들이 최소 저항 경로를 따라 움직인다고 설명했다. 로그인 자격 증명, 서명 키, 직원 접근 권한, 운영 실수 등이 주요 표적이 되며, 이러한 벡터를 통해 비가역적 자산 이전이 가능하기 때문이다. 최근 암호화폐 분야에서 발생한 대규모 손실 사례를 보면, 기반 컨센서스 메커니즘의 결함보다는 자격 증명 탈취나 사기성 승인에서 비롯된 경우가 많았다. 그의 분석에 따르면 프로토콜 레이어 자체가 가장 취약한 고리가 아닌 경우가 많으며, 이를 둘러싼 인적 요소, 브라우저, 클라우드 계정, 승인 워크플로우가 실제 약점이라는 것이다. 이 구분은 지갑, 브리지, 탈중앙화 애플리케이션이 사용자의 빠른 트랜잭션 서명에 의존하는 알트코인 생태계에서 특히 중요하다. Coates는 또한 인공지능이 사회공학적 공격의 양상을 근본적으로 바꾸고 있다고 경고하며, AI 기반 기만을 암호화폐 사용자와 팀이 직면한 1순위 신흥 보안 리스크로 규정했다. 딥페이크 음성과 영상은 사기성 지시를 동료, 친구, 임원의 목소리로 위장할 수 있으며, 자동화는 이러한 공격을 대규모로 확산시킬 수 있다. 결과적으로 기존의 피싱 인식 교육만으로는 더 이상 충분하지 않은 위협 환경이 형성되고 있다. 그는 팀들이 사용자가 결국 속을 것이라는 전제 하에, 단일 실패가 총체적 손실로 이어지기 전에 이를 격리하는 다층적 통제 장치를 구축해야 한다고 촉구했다. 이러한 통제에는 멀티시그 승인, 출금 허용 목록, 이상 탐지, 직무 분리, 보다 엄격한 지갑 권한 설계 등이 포함된다. 개발자에게 전달하는 메시지는 명확하다. 보안은 최종 체크리스트 항목이 아니라 제품 아키텍처에 내재되어야 하며, 특히 AI Crypto Wallet이나 자동 서명 플로우가 사람의 검토 없이 자금을 이동시킬 수 있는 환경에서는 더욱 그렇다. Coates의 보다 넓은 관점은 암호화폐의 적대적 모델이 변화하고 있다는 것이다. 이 분야는 기존 웹 보안 침해와 새로운 AI 기반 기만 모두에 대비해야 하며, 동시에 결제 최종성이 실수를 특히 값비싸게 만든다는 점을 받아들여야 한다.
Coates의 임명은 Solana 재단이 재단 내부뿐 아니라 더 넓은 생태계 전반의 보안 전문화를 추진하고 있음을 보여주는 신호다. 그의 업무 범위에는 프로젝트 팀과의 강력한 엔지니어링 관행 협력, 규제 당국과의 사이버보안 표준 논의, 성숙한 인터넷 기업에서 얻은 교훈을 Web3 운영에 적용하는 작업이 포함된다. 공개 석상에서 그는 블록체인 프로젝트가 전통적 웹 기업이 계정과 인프라를 보호하기 위해 수행하는 모든 조치를 취한 뒤, 자기 수탁과 프로그래머블 머니가 요구하는 추가 보호 장치를 더해야 한다고 강조했다. 여기에는 탈취된 자격 증명, 악성 브라우저 확장 프로그램, 일상적으로 보일 수 있는 사기성 트랜잭션 요청에 대한 방어가 포함된다. 특히 우려되는 부분은 블라인드 서명이다. 사용자가 완전히 해석할 수 없는 메시지에 승인함으로써, 공격자가 체인을 직접 공략하지 않고도 자산을 탈취할 여지가 생기는 것이다. Coates는 AI가 이러한 기만을 더욱 용이하게 만들 것이며, 신뢰할 수 있는 연락처를 모방한 완전 위장 전화와 메시지가 등장할 것이라고 밝혔다. 그가 제안하는 대응은 “기본 보안(default secure)” 설계다. 시스템은 사용자가 잘못된 요청을 클릭하거나, 서명하거나, 신뢰하더라도 사용자를 보호해야 한다는 원칙이다. 모든 사용자가 보안 전문가가 되기를 기대하는 대신, 제품은 권한을 제한하고, 명확한 경고를 표시하고, 고가치 키를 격리하고, 비정상적 행동에 추가 확인을 요구해야 한다. 이 접근법은 기관 채택에도 중요하다. 컴플라이언스 팀은 통합 승인 전에 사고 대응, 접근 통제, 감사 추적 체계를 면밀히 검토하기 때문이다. 재단은 양자 컴퓨팅이라는 더 먼 미래도 주시하고 있다. Coates는 양자 컴퓨터가 현재 공개키 암호를 깨뜨릴 수 있는 시점인 “Q-day”를 불확실하지만 심각한 장기 리스크로 규정하며, Solana가 포스트 양자 알고리즘을 평가해 왔다고 밝혔다. 과제는 고성능 애플리케이션, 예를 들어 Automated Market Maker(AMM)나 소비자 결제 유스케이스에 네트워크를 매력적으로 만드는 성능 특성을 희생하지 않으면서 해당 전환에 대비하는 것이다. 실질적으로 보안 의제는 제품 차별화 요소가 되고 있으며, 사용자 오류를 줄이고 자격 증명 공격에서 살아남는 생태계가 경계심에만 의존하는 생태계보다 더 많은 신뢰를 유지할 수 있다.
보안 강화 외에도 Solana 생태계는 기관 통합의 구체적 징후를 보이고 있다. 글로벌 송금 기업 MoneyGram이 Solana Developer Platform을 통해 활성 밸리데이터로 네트워크에 합류했으며, 컨센서스 보안과 탈중앙화에 직접 기여하고 있다. 이 움직임은 전통 금융 기업이 단순한 애플리케이션 구축을 넘어 Solana 인프라에 운영 평판을 걸고 있음을 의미한다. 별도로, 네트워크는 SGP(Solana Governance Proposal) 프레임워크를 도입했다. 이 프레임워크는 밸리데이터가 스테이킹한 SOL 가중치에 따라 핵심 거버넌스 안건에 투표할 수 있도록 하여, 이전에는 비공식적 조정에 의존하던 온체인 의사결정을 공식화했다. 이러한 발전은 Coates가 보다 넓은 채택의 전제 조건으로 식별한 기관 및 거버넌스 축을 따라 생태계가 성숙하고 있음을 시사한다. 다만 단기 가격 움직임은 DEX 활동 감소와 보다 광범위한 시장 조정으로 인해 제약을 받고 있다.
(18:41 UTC 기준) COINOTAG의 독자적 42개 지표 복합 지지/저항 스코어링 엔진에 따르면, Solana는 71.34달러에 거래 중이며 24시간 기준 2.25% 하락했다. 가장 강력한 저항선은 73.57달러로 81/100 점수를 기록했으며, Pivot Point, ATR Upper, Ichimoku Tenkan, Ichimoku Senkou A의 합류에 의해 형성됐다. 최근접 지지선은 70.09달러로 77/100 점수를 나타내며, Supertrend, ATR Lower, Fibo 0.236, S3 시그널에 의해 뒷받침된다. 파생상품 포지셔닝은 롱 과밀 상태를 유지하고 있다. 펀딩 비율은 0.0031%로 양수이며, 미결제약정은 13억 4,000만 달러, 롱/숏 계정 비율은 3.27로 계정의 76.6%가 롱 포지션이다. Fear and Greed 지수가 27/100이고 MACD가 약세 추세를 확인하는 가운데, 시장 심리는 공포 구간에 위치해 있다. 73.57달러 상향 돌파 시 늦게 진입한 숏 포지션의 스퀴즈가 발생할 수 있으며, 70.09달러 이탈 시 하락 추세가 심화되면서 64.49달러가 열릴 수 있다.
관련 태그

이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.


