베리아 랩스, AI 보안 에이전트 동원…밤샘 검증 끝에 리플에 신고
이론적으로 256개 계정 동원해 18조4500억개 XRP 생성 가능
리플, 사흘 만에 긴급 패치…역대 최대 규모 포상금 지급
[블록미디어 James Jung 기자] XRP 레저(XRPL)에서 11년간 발견되지 않았던 치명적인 무단 발행 버그가 인공지능(AI) 보안 에이전트에 의해 발견된 구체적인 과정이 공개됐다.
AI 보안기업 베리아 랩스(Veria Labs)는 자체 개발한 AI 에이전트가 XRP 레저의 소스코드를 분석해 서로 다른 두 가지 결함을 찾아냈으며, 이를 결합하면 단 한 번의 거래로 약 18조4500억개의 XRP를 새로 만들어낼 수 있다는 사실을 밝혀냈다.
XRP의 최초 발행량은 1000억개다. 이번 취약점을 이용하면 이론적으로 기존 총발행량의 약 184배에 해당하는 XRP를 생성할 수 있었다. 시총 940억달러 XRP를 단 번에 무너뜨릴 수 있었던 치명적 버그였다.
베리아 랩스는 10일 공개한 기술 분석 보고서(How We Prevented the Biggest Hack in Crypto History 암호화폐 역사상 최대 해킹을 막아낸 방법)에서 AI의 최초 발견부터 연구진의 밤샘 검증, 리플 측의 긴급 수정에 이르는 전 과정을 공개했다.
베리아 랩스는 XRPL 버그 바운티 프로그램의 최고 포상금인 25만 달러를 받았다. 회사는 AI 에이전트가 독자적으로 발견한 취약점에 지급된 포상금으로는 자신들이 파악한 범위에서 역대 최대 규모라고 주장했다.
월요일 밤 AI가 찾아낸 치명적 버그…처음엔 믿지 못했다
베리아 랩스는 자체 개발한 보안 특화 AI 에이전트 ‘Veria AI’를 XRP 레저의 핵심 노드 프로그램인 ‘rippled’의 오픈소스 코드베이스에 투입했다.
XRPL은 2012년 출범한 블록체인으로, 오랫동안 외부 보안감사와 버그 바운티 프로그램을 운영해 왔다. 베리아 랩스에 따르면 XRPL은 그동안 100만 달러 이상의 버그 포상금을 지급했으며, 2024년 이후에만 12차례 이상의 보안감사와 공개 취약점 검증 대회를 거쳤다.
그런데 AI 에이전트는 기존 보안감사에서 발견되지 않았던 치명적인 결함을 찾아냈다.
베리아 랩스 연구원 케이든 리아오(Cayden Liao)는 “AI가 월요일 밤 11시 무렵 무제한 XRP 생성 가능성을 보고했을 때 처음에는 믿을 수 없었다”고 말했다.
그는 AI가 작성한 개념 증명(PoC) 코드를 세 차례 검토했다. 오류를 찾아내기 위해 코드를 반복해서 살펴봤지만 공격이 불가능하다는 근거를 발견하지 못했다.
새벽 4시까지 검증을 이어간 리아오는 결국 잠들어 있던 회사 창립 엔지니어를 깨워 함께 코드를 검토했다. 두 연구원은 다음 날 아침 AI가 찾아낸 결함이 실제 메인넷에서도 악용 가능한 취약점이라는 결론에 도달했다.
AI가 만든 공격 코드를 사람이 밤새 검증한 뒤 세계 최대 규모 암호화폐 네트워크 중 하나의 근본적인 결함을 확인한 것이다.
AI, 각각은 막을 수 있던 두 결함을 연결해 공격 완성
일반적인 코드 분석이 개별적인 오류를 발견하는 데 초점을 맞춘다면, Veria AI는 각각의 결함을 연결해 더 치명적인 공격으로 발전시킬 수 있는지를 탐색하도록 설계됐다.
이번 사건에서도 AI는 서로 다른 시기에 작성된 두 코드가 동일한 정수 연산 문제를 안고 있다는 사실을 발견했다.
첫 번째는 2015년 작성된 XRP 레저의 결제 엔진 코드다. XRPL에는 탈중앙화 거래소(DEX) 기능이 내장돼 있다. 이용자가 여러 매도 주문을 한꺼번에 체결하면 시스템은 각 주문의 금액을 합산해 구매자가 지급해야 할 XRP를 계산한다.
그런데 이 합산 과정에서 64비트 정수가 처리할 수 있는 범위를 초과하면 계산값이 비정상적으로 작아지는 ‘정수 오버플로(Integer Overflow)’가 발생할 수 있었다. 이 경우 판매자들은 각자 정상적인 금액을 받지만 구매자는 극히 적은 XRP만 지급하는 상황이 가능했다.
두 번째 결함은 2017년 추가된 XRP 무단 생성 방지 장치에서 발견됐다. XRPL에는 거래 전후의 XRP 총량을 비교해 기존에 없던 XRP가 만들어지는 것을 방지하는 ‘XRPNotCreated’라는 안전장치가 있다.
그러나 이 안전장치 역시 같은 64비트 정수 연산을 사용하면서 오버플로에 취약했다.
첫 번째 결함만 존재했다면 두 번째 안전장치가 무단 발행을 차단할 수 있었다. 반대로 안전장치에만 문제가 있었다면 공격자가 무단 발행을 일으키기 어려웠다.
결제 엔진이 실제 지급해야 할 금액을 잘못 계산하고, 무단 발행 방지 장치마저 새로 생성된 XRP를 정상적인 거래 수수료 소각으로 오인하게 만든 것이다.
256개 계정으로 18조4500억 XRP 생성…수학적 공격 조건까지 찾아내
공격자는 자신이 관리하는 256개 계정에서 특수하게 설계된 매도 주문을 제출한다.
각 주문이 요구하는 XRP 수량을 2의 56제곱에 1을 더한 드롭(drop)으로 설정하는 방식이다. 드롭은 XRP의 최소 단위로, 100만 드롭이 1 XRP에 해당한다.
정상적으로 계산하면 약 18조4500억 XRP에 해당하지만, 취약한 결제 엔진은 오버플로로 인해 합계를 256드롭으로 잘못 계산할 수 있었다.
이에 따라 구매자는 극히 적은 금액만 지불하는데도 256개 판매자 계정에는 각각 막대한 XRP가 지급된다.
무단 발행 방지 장치 역시 오버플로를 일으켜 이러한 자산 증가를 정상적인 거래 수수료 소각으로 잘못 판단할 수 있었다.
그 결과 약 18조4467억 XRP가 단 한 번의 거래로 무단 생성되는 것이 가능했다.
각 계정이 보유할 수 있는 XRP 수량은 최초 총발행량인 1000억 개를 넘지 못하도록 제한돼 있었지만, 공격자는 XRP를 수백 개 계정에 나눠 보유함으로써 이 제한도 피할 수 있었다.
베리아 랩스는 이 공격을 실행하기 위해 검증자 권한이나 특별한 네트워크 접근권한이 필요하지 않았다고 설명했다. 공격자가 준비해야 할 것은 수백 개의 계정과 주문, 이를 처리하는 하나의 결제 거래였다.
XRPL 공식 보고서에 따르면 실제 초기 비용도 수백 XRP 수준의 계정·주문 준비금과 거래 수수료에 불과했다. 공격을 반복하면 XRP를 추가로 무단 발행하는 것도 가능했다.
당시 XRP 시가총액은 약 940억 달러였다. 베리아 랩스는 이 취약점이 사실상 XRP 전체 시장 가치를 위협할 수 있었다고 평가했다.
다만 18조 XRP를 실제 시장 가격으로 모두 매도할 수 있다는 의미는 아니다. 이 정도 규모의 물량이 생성됐다면 공급량에 대한 신뢰 붕괴와 가격 급락이 발생할 수 있었기 때문이다.
AI가 공격 코드까지 자동 제작…범용 코딩 AI는 발견 못 해
두 결함을 결합하는 공격 시나리오를 계산하고, 로컬 XRPL 네트워크에서 작동하는 개념 증명 코드까지 자동으로 제작했다. 베리아 랩스는 이 점을 자사 AI 보안 기술의 가장 중요한 성과로 평가했다.
연구진은 취약점 신고 이후 일반적인 범용 코딩 AI 에이전트들에게 문제가 있는 소스코드를 직접 제공하고 같은 취약점을 찾아보도록 했다.
그러나 이들 에이전트는 버그를 발견하지 못했다고 회사는 설명했다. 이는 베리아 랩스의 자체 실험 결과이며, 모든 범용 AI 코딩 모델이 이러한 취약점을 발견할 수 없다는 의미는 아니다.
그럼에도 단순한 코드 오류 탐지에서 벗어나 여러 취약점을 결합하고 실제 실행 가능한 공격까지 자동으로 구성했다는 점은 AI 보안 기술의 발전을 보여주는 사례로 평가할 수 있다.
9월 22일 신고…리플은 사흘 만에 긴급 패치
베리아 랩스는 9월 22일 XRPL 공식 버그 바운티 프로그램에 취약점과 개념 증명 코드를 제출했다.
리플엑스(RippleX) 엔지니어링 팀은 신고 당일 자체 환경에서 버그를 재현했으며, 새로 생성된 XRP가 실제로 다른 거래에 사용될 수 있다는 사실까지 확인했다.
최초 신고된 위험 등급은 ‘중대(Major)’였지만, 리플 개발팀은 검증을 거쳐 이를 최고 위험 수준인 ‘치명적(Critical)’으로 상향했다.
9월 23일 수정 코드가 통합됐고, 25일에는 긴급 수정 버전인 xrpld 3.4.1이 배포됐다.
XRPL은 일반적으로 거래 처리 규칙을 변경할 때 검증자들의 동의와 2주간의 활성화 절차를 거친다. 그러나 이번에는 공격 위험이 너무 크다고 판단해 통상적인 개정안 절차를 생략했다.
기술적 내용이 공격자에게 노출되는 것을 방지하기 위해 수정 코드와 구체적인 취약점 설명은 약 2주간 공개되지 않았다. 10월 9일 XRPL은 취약점의 상세 내용과 수정 코드를 공개했다.
XRPL 측은 공개 네트워크에서 이 버그가 실제로 악용됐다는 증거를 발견하지 못했다고 밝혔다.
포상금 25만 달러…AI 보안의 새로운 이정표
베리아 랩스는 취약점 신고 약 16일 뒤인 지난 8일 버그 바운티 최고 포상금인 25만 달러를 받았다. 회사는 AI 에이전트가 독자적으로 찾아낸 보안 취약점에 지급된 포상금으로는 자신들이 아는 범위에서 역대 최대 액수라고 설명했다.
베리아 랩스는 이번 발견이 AI 보안 기술의 활용 방식을 바꿀 가능성을 보여준다고 강조했다. 전문가들이 수년간 검토한 코드에서도 AI가 새로운 취약점 조합을 발견할 수 있으며, 이를 실제 공격으로 연결하는 과정까지 자동화할 수 있다는 것이다.
이번 사례는 블록체인 보안에서 AI가 방어자의 도구인 동시에 잠재적으로 공격자의 강력한 무기가 될 수 있다는 점도 시사한다.
리플엑스 엔지니어링 총괄 J. 아요 아킨옐레(J. Ayo Akinyele)는 이번 취약점이 치명적이었다는 것을 인정했다. 그는 AI가 취약점을 발견하는 속도를 근본적으로 바꾸고 있다고 경고했다.
그는 기존 코드의 보안 검증을 확대하고 결제 엔진과 합의 알고리즘, 네트워크 소프트웨어 등에 대한 체계적인 검증을 강화하겠다고 밝혔다.
10년 가까이 발견되지 않았던 XRP 무단 발행 결함은 결국 AI 에이전트와 인간 연구진의 협력을 통해 드러났다. 이번 사건은 AI가 암호화폐의 암호 알고리즘 자체를 무너뜨리지 않고도, 오래된 소프트웨어의 작은 결함들을 결합해 블록체인의 핵심 경제 규칙을 위협할 수 있음을 보여줬다.