Ledger의 최고 인적 에이전시 책임자(Chief Human Agency Officer)인 Ian Rogers가 최근 발생한 Coldcard 지갑 해킹 사건, Ledger의 보안 하드웨어 설계가 이러한 취약점을 방지하는 이유, 그리고 AI가 어떻게 사이버 공격을 가속화하고 있는지에 대해 논의합니다. 그는 크립토와 AI 모두에서 '설계에 의한 보안(security by design)'의 중요성을 강조합니다.
- Coldcard 지갑 버그는 펌웨어의 너무 작은 주소 공간을 악용하여 비트코인을 탈취했습니다.
- Ledger는 하드웨어 엔트로피와 인증된 보안 칩을 사용하여 유사한 공격을 방지하는 거대한 주소 공간을 생성합니다.
- AI는 공격자들에게 소프트웨어 취약점을 자동으로 발견할 수 있는 더 많은 화력을 제공합니다.
- 세 가지 AI 위협 벡터: 더 쉬운 취약점 발견, AI 생성 코드 표면 증가, 비밀 정보에 접근하는 에이전트형 동료.
- Rogers의 새로운 역할은 AI 보안에 중점을 두며, 완전한 통제권을 넘기지 않으면서 인간을 안전하게 보호하고 비밀을 지키는 데 집중합니다.
- 그는 이번 해킹을 셀프 커스터디나 하드웨어 지갑의 문제로 봐서는 안 되며, 보안 설계가 핵심이라고 주장합니다.