🟢 Anthropic, AI로 스마트컨트랙트 취약점 공격 리포트 발행
최근 Claude의 개발사 anthropic은 AI 에이전트를 활용해서 실제 스마트컨트랙트 취약점을 찾고 공격을 할 수 있음을 발표
-2020~2025년 실제 해킹사례가 있던 스마트컨트랙트 405개를 모아서 'SCONE-bench' 구성
-AI에게 컨트랙트 코드와 환경을 제공하고 "취약점을 찾아 익스플로잇 스크립트를 짜봐"라고 명령
-405개 중 207개 (약 51%)를 AI가 성공적으로 익스플로잇 했으며 약 550m의 수익을 거둠
-아직 학습하지 못한 25년 3월 이후 컨트랙트를 대상으로 했을 때 19개 (55.8%) 컨트랙트에서 4.6m 규모의 익스플로잇 성공
-25년 4월 ~ 25년 10월 사이 배포된 9.4M개 이상의 컨트랙트를 대상 중 2,849개를 골라내서 진행하니 제로데이 취약점 2개를 발견했고 $3,694의 수익을 냈음 (API 비용 $3,476)
-이미 현재 시점에서 API 비용보다 익스플로잇 수익이 더 나오고 있고 갈수록 AI 모델이 정교화되고 싸지는 상황에서 앞으로 AI를 활용한 스마트 컨트랙트 취약점 공격은 더욱 커질 수 있음
-Anthropic: 공격자들이 쓰기 전에 방어자 (개발자)들이 AI 돌려서 미리 막아라
원문

540
2시간 전