요약:
- RippleX의 엔지니어인 마유카 바다리는 인공지능이 공격자들이 보안 패치를 역분석하여 블록체인의 주요 취약점을 식별하는 데 도움을 줄 수 있다고 경고했습니다.
- 베리아 랩스는 공격자가 조작된 거래를 통해 18조 4500억 XRP를 생성할 수 있도록 허용하는 XRP 레저의 취약점을 발견했습니다.
- XRPL 개발자들이 소스 코드를 일시적으로 공개하지 않고 긴급 보안 업데이트를 배포하면서 투명성과 오픈 소스 개발 관행에 대한 우려가 제기되었습니다.
RippleX의 엔지니어인 마유카 바다리는 인공지능이 블록체인 개발자들이 중요한 취약점을 해결하기 전에 민감한 보안 패치를 노출시킬 수 있다는 우려를 제기했습니다.
바다리에 따르면 , AI 도구 덕분에 공격자들이 소프트웨어 업데이트를 역분석하고 숨겨진 보안 취약점을 찾아내는 것이 더 쉬워졌습니다. 이러한 경고는 수조 개의 무단 XRP 토큰을 생성할 수 있었던 XRP Ledger 취약점 공개 이후에 나온 것입니다.
최근 X 포럼 게시물에서 바다리는 개발자들이 더 이상 중요한 보안 수정 사항을 위해 기존의 공개 릴리스에 의존할 수 없다고 설명했습니다. 이제 AI 기능을 통해 악의적인 공격자는 네트워크 운영자가 필요한 업그레이드를 완료하기 전에 패치를 분석하고 취약점을 식별할 수 있습니다.
XRPL 개발자들이 2015년부터 네트워크 코드에 남아 있던 결제 엔진 결함에 대한 세부 정보를 공개하면서 이러한 우려가 제기되었습니다.
XRP 원장 공급 취약점 발견 이후 AI 보안 우려가 심화되고 있습니다.
베리아 랩의 보안 연구원들은 인공지능 기반 보안 시스템인 베리아 AI를 사용하여 9월 21일에 해당 취약점을 발견했습니다. 연구원들은 이후 9월 22일에 XRP 레저 버그 바운티 프로그램을 통해 발견한 내용을 제출했습니다.
베리아 랩스에 따르면, 공격자들은 이 취약점을 악용하여 단일 거래로 약 18조 4500억 XRP를 생성할 수 있었을 것으로 추정됩니다. 이는 XRP의 최초 발행량인 1000억 토큰의 184배가 넘는 금액입니다.
해당 취약점은 XRP Ledger 결제 엔진 내의 정수 오버플로와 관련이 있으며, 특히 여러 거래 제안이 포함된 탈중앙화 거래소 거래 중에 발생합니다.
공격자들은 비정상적으로 높은 XRP 값을 포함하는 수백 건의 조작된 제안을 만들어 결제 계산 오류를 유발했을 수 있습니다. 결과적으로 판매자는 상당한 XRP 금액을 수령하는 반면 구매자는 필요한 금액의 일부만 지불하게 될 수 있습니다.
이 결함은 무단 XRP 생성을 방지하기 위해 설계된 안전장치에도 영향을 미쳐 공격자가 새로 생성된 토큰을 전송할 수 있도록 허용할 가능성이 있습니다.
연구원들은 해당 취약점이 발견 당시 XRP의 약 940억 달러 규모의 시가총액을 위협할 수 있었다고 추정했습니다. 그러나 XRPL 개발자들은 공격자들이 공개 네트워크에서 해당 취약점을 악용한 증거를 찾지 못했습니다.
XRPL 긴급 보안 업데이트로 오픈 소스 투명성 문제 제기
개발자들은 기술적 세부 정보를 공개하기 전에 보안 취약점을 해결하기 위해 9월 25일에 xrpld 3.4.1 버전을 출시했습니다.
공격자들이 리버스 엔지니어링을 통해 근본적인 취약점을 파악하는 것을 막기 위해 보안 패치의 소스 코드를 일시적으로 공개하지 않았습니다. 이러한 결정은 투명성 부족과 오픈 소스 개발에 대한 네트워크의 헌신에 대한 비판을 불러일으켰습니다.
바다리의 경고는 AI가 블록체인 네트워크 전반의 취약점 탐지 및 분석을 가속화함에 따라 개발자들이 직면하는 보안 문제를 부각합니다. 또한 이 사건은 네트워크 운영자가 보호 업데이트를 배포하는 동안 개발자가 민감한 보안 수정 사항에 대한 즉각적인 접근을 제한해야 하는 이유를 보여줍니다.

답글 남기기