TRM Labs: AI 암호화폐 범죄 전년 대비 40% 증가, 비트코인 사기 주목

TRM Labs의 AI-in-Crime Adoption Index는 범죄 AI 사용이 전년 대비 40% 증가, 사기는 성숙 단계, 딥페이크 손실 263% 증가를 보여준다.

(오전 10:25 UTC)
4분 읽기
AI 요약AI
  • TRM Labs의 AI-in-Crime Adoption Index에서 범죄 AI 채택이 2026년 전년 대비 40% 증가했다.
  • 사기 범죄는 성숙(Mature) 단계로 분류되며, 2022년 대비 AI 연관 사기 신고 비중이 약 13배 증가했다.
  • 2026년 상반기 해킹 침해는 201건으로 전년 동기 83건에서 두 배 이상 증가했다.
  • 북한 연계 해커가 약 6억 달러를 탈취, 전체 손실의 61%를 차지했다.
v3xn8bwc

인공지능(AI)이 암호화폐 범죄의 주류 도구로 자리 잡았다. 블록체인 분석 기업 TRM Labs는 2026년 범죄 분야 AI 채택이 전년 대비 40% 증가했다고 발표했다. TRM의 AI-in-Crime Adoption Index에 따르면 전체 AI 채택 지수는 100점 만점에 54점으로, 2024년 약 28점에서 크게 올랐다. 이 지수는 범죄 유형별로 AI 사용 빈도, 영향 단계, 역할의 고도화 수준을 평가한다. 사기(scam)는 이 중 가장 높은 등급인 성숙(Mature) 단계로 분류됐다. AI가 대상 리스트 작성, 미끼 생성, 딥페이크 제작, 피해자와의 실시간 대화까지 직접 수행한다는 것이다. 2022년 이후 AI가 연루된 사기 신고 비중은 약 13배 증가했으며, 현재 활성화된 암호화폐 사기 도메인 중 17%가 AI 제품을 광고하고 있다. 특히 AI 트레이딩 봇 플랫폼이 그 대표 사례다. 2026년 보고된 딥페이크 사기 손실은 이미 전년도 전체 규모를 263% 초과했다. 반면 마약 거래는 AI 채택 스펙트럼의 반대편에 있으며, 다크넷 구매자들은 AI가 생성한 것으로 의심되는 시장을 서로 경계하고 있다. TRM은 이 지수를 단순히 AI 등장 빈도가 아니라 범죄 각 단계에 얼마나 깊이 개입하는지 측정하기 위해 제작했다. 자동화된 공격과 수동 공격을 구분하는 이 깊이의 차이가 기회적 범죄와 산업화된 사기를 가르는 핵심이라는 평가다. 사기 범주에 성숙 등급이 붙은 것은 특히 의미가 크다. 비트코인 보유자 입장에서 이번 보고서는 사기 접근이 더 이상 정적인 피싱 페이지에 그치지 않는다는 점을 상기시킨다. 자동화 시스템이 서비스 제공자를 사칭하고, 인터페이스를 복제하며, 실시간으로 미끼를 맞춤화할 수 있게 됐다. TRM은 AI가 수사자에게 더 어려운 문제를 주지만, 패턴 인식 모델을 의심스러운 블록체인 활동에 적용할 수 있는 더 나은 도구도 제공한다고 설명한다. 이 같은 결론은 동일한 AI 도구가 소규모 조직도 쉽게 활용할 수 있을 만큼 저렴하다는 점에서 시장 전체에 중요하다. 즉 개인 투자자가 최우선 노출 지점이 된다는 뜻이다.

해킹 부문은 채택 지수보다 더 빠른 속도로 증가하고 있다. TRM은 2026년 상반기에 201건의 침해를 기록했다고 밝혔다. 전년 동기 83건에서 두 배 이상 늘었다. 그러나 손실 규모는 극도로 집중됐다. 전체 침해 중 단 4%가 전체 탈취 금액의 75%를 차지했다. 북한 연계 해커들은 약 6억 달러(약 61%)를 탈취한 것으로 추정된다. 이 중 4월에 발생한 두 건의 사건이 가장 큰 비중을 차지했다. Drift Protocol 해킹으로 2억 8,500만 달러, KelpDAO 해킹으로 2억 9,200만 달러가 유출됐다. 두 사건 모두 새로운 코드가 아닌 사회공학적 접근으로 시작됐다. TRM은 해킹과 국가 후원 절도를 진화 중(Emerging) 단계로 분류했지만, 규모 데이터는 더 엄중한 현실을 보여준다. 4%의 사건에 손실이 집중된 것은 AI 지원을 받는 공격자가 고가치 작전을 더 안정적으로 실행할 수 있다는 뜻이다. 이 두 사건은 올해 최대 규모의 암호화폐 탈취 사례로 기록됐으며, 단 하나의 탈취된 자격 증명이 감사된 코드를 우회할 수 있음을 보여줬다. 키 관리가 핵심 보안 통제 수단이 된 것이다. 랜섬웨어는 자동화 곡선에서 한 단계 더 전진했다. 현재 노코드 랜섬웨어 키트는 400달러에서 1,200달러에 거래되며, 프로그래밍 지식이 없는 공격자도 쉽게 사용할 수 있다. 7월에는 보안 기업 Sysdig가 최초의 완전 자율 랜섬웨어로 알려진 JadePuffer를 공개했다. 이 AI 에이전트는 인간의 지시 없이 정찰, 자격 증명 탈취, 네트워크 내 이동, 암호화를 수행했다. 보고서는 상용 AI 도구가 저렴하고 널리 보급되어 있어 이러한 기능이 빠르게 확산될 가능성이 높다고 지적한다. TRM의 광범위한 발견은 AI가 범죄 생애주기의 모든 단계에 개입하며, 진입 장벽을 낮추는 동시에 공격의 규모와 정교함을 높인다는 것이다. 암호화폐 개발팀에게 이는 더 빠른 탐지, 엄격한 권한 제어, 지갑 활동의 면밀한 모니터링으로 전장이 이동했음을 의미한다. 보안 팀은 이제 모든 권한 있는 행위를 신뢰하기 전에 기계와 인간 행위자를 모두 검증해야 하는 상황에 직면했다. 이는 사고 대응 방식을 재편하고 있다.

TRM Labs 보고서의 두 축을 종합하면 하나의 흐름으로 귀결된다. AI가 최초 접촉부터 최종 결제까지 범죄 워크플로 전체를 압축하고 있다는 점이다. 핵심 문서인 AI-in-Crime Adoption Index는 각 발견 사항을 AI가 운영 단계별로 얼마나 깊이 참여하는지와 연결한다. 우리의 판단은 규제 당국과 컴플라이언스 도구도 같은 속도로 확장되어야 한다는 것이다. 그렇지 않으면 공격자와 방어자 간의 현재 균형이 더욱 기울어질 수 있다. 비트코인과 더 넓은 알트코인 시장에 대한 실질적 시사점은 보안이 이제 코드 문제가 아니라 정체성 문제가 되고 있다는 사실이다. 진입점이 피싱 이메일, 가짜 에어드롭, 또는 복제된 거래소 포털이든, 공격은 첫 메시지부터 자동화되는 경우가 많다. 이러한 환경에서 AI 암호화폐 지갑 기능조차 사용자가 상대방의 신원을 확인할 수 있는 능력만큼만 신뢰할 수 있다.

Kim Min-ji

Kim Min-ji

COINOTAG 작가

모든 글 보기
AI 지원마켓 애널리스트·김민지는 암호화폐 시장의 기술적 분석 및 리스크 관리를 전문으로 하는 마켓 애널리스트로, 5년의 적극적인 트레이딩 데스크 경험을 보유하고 있습니다.

이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.