아비트럼, AI 공격 우려에 스타일러스 신규 활성화 차단…기존 계약은 그대로 작동
막힌 것은 ‘활성화’뿐…배포와 사용은 그대로 — 내용 이해를 돕는 AI 이미지

아비트럼(Arbitrum) 보안위원회(Security Council)가 10월 2일(현지시각) 긴급 조치를 실행해 아비트럼 원(Arbitrum One)과 노바(Nova)에서 스타일러스(Stylus) 스마트 계약의 신규 활성화를 막았다. 2026년 10월 2일 이뤄진 이 조치의 이유는 AI의 도움을 받은 공격이 갈수록 정교해지고 있다는 판단이다.

이미 돌아가는 계약은 그대로 작동한다. 솔리디티(Solidity) 계약의 배포와 실행도 영향을 받지 않는다. 아비트럼은 사용자 자금 탈취를 가능하게 하는 공격은 발견되지 않았다고 밝혔다.

막힌 것은 ‘활성화’뿐…배포와 사용은 그대로

스타일러스는 개발자가 스마트 계약을 웹어셈블리(WebAssembly·WASM) 프로그램으로 올릴 수 있게 하는 기능이다. 기존 이더리움가상머신 경로에만 의존하지 않아도 된다. 여기서 중요한 구분이 ‘배포’와 ‘활성화’다. 배포는 코드를 온체인에 저장하는 단계이고 활성화는 저장된 코드를 실제로 실행 가능한 상태로 바꾸는 단계다. 이번에 얼어붙은 것은 후자다.

보안위원회의 조치 보고서에 따르면 새 애플리케이션 버전처럼 새로 활성화가 필요한 경우는 모두 막힌다. 만료된 프로그램을 다시 활성화하는 것도 안 된다. 스타일러스 버전이 바뀌어 재활성화가 필요한 계약도 마찬가지다. 반면 이미 유효한 활성화 기록이 있는 동일한 프로그램 코드를 재사용하는 새 계약 인스턴스는 정상적으로 띄울 수 있다. 크립토슬레이트는 적용 범위가 활성화일 뿐 모든 신규 계약 배포를 막는 전면 금지가 아니라고 짚었다.

이미 활성화된 프로그램은 만료 전까지 계속 호출할 수 있다. 개발자는 누구나 쓸 수 있는 ‘킵얼라이브’ 갱신 절차로 프로그램의 유효 기간을 늘릴 수도 있다. 알트코인버즈에 따르면 ArbOS 61 업그레이드가 아비트럼 원의 활성 계약을 모두 갱신해 2027년 8월 20일 전에 만료되는 계약은 없다. ArbOS는 아비트럼 원과 노바를 구동하는 운영 소프트웨어다.

소프트웨어 업그레이드 없이 가스 값만 올렸다 — AI로 생성한 자료 이미지

소프트웨어 업그레이드 없이 가스 값만 올렸다

중단 방식은 다소 이례적이다. 새 네트워크 버전을 배포한 것이 아니라 설정값 하나를 바꿨다. 알트코인버즈에 따르면 보안위원회는 각 체인에서 ArbOwner.setWasmActivationGas 함수를 호출해 값을 2^64 - 1로 지정했다. 스타일러스 계약을 활성화할 때 필요한 가스(거래 수수료 단위)를 사실상 쓸 수 없는 수준으로 끌어올린 것이다.

위원회 스스로 이를 ‘엄청나게 비싼’ 수준이라고 표현했다. 활성화 경로 자체는 남아 있지만 비용이 현실적으로 감당할 수 없는 곳까지 올라갔다는 의미다. 구성 변경이어서 ArbOS 업그레이드가 필요 없었고 알트코인버즈에 따르면 별도의 외부 감사도 거치지 않았다.

실행 시각은 매체마다 다르게 적혔다. 크립토슬레이트는 이더리움·아비트럼 원·노바에 남은 거래 기록상 조치가 10월 2일 협정세계시 기준 15시 30분에서 31분 사이에 성공적으로 실행됐다고 전했다. 한국시간으로는 10월 3일 0시 30분 안팎이다.

왜 AI 공격인가…‘손으로 짠’ 웹어셈블리가 핵심

아비트럼이 문제 삼은 것은 스타일러스 컴파일러 툴체인을 거치지 않고 직접 만든 웹어셈블리 프로그램을 이용한 공격이다. 정상적인 개발 흐름이라면 코드가 컴파일러 도구를 거치지만 공격자는 이 단계를 우회할 수 있다. 알트코인버즈는 아비트럼 재단의 설명을 인용해 AI 보조 도구가 더 정교한 공격을 만들 수 있게 했다고 전했다. 이런 프로그램은 다른 사용자에게 체인 성능 저하를 일으키는 등 예상 밖으로 동작하도록 설계됐다.

위협의 성격은 자금 탈취보다 체인 가동성에 가깝다. 위원회는 알려진 스타일러스 버그가 주로 체인 라이브니스, 즉 네트워크가 거래를 계속 처리하는 능력을 위협한다고 설명했다. 서비스 거부 공격이 대표적이다. 사용자 자금을 빼가는 공격은 발견되지 않았다는 점도 위원회가 분명히 했다.

최근 ArbOS 릴리스에서는 이미 보고된 여러 버그와 알려진 공격이 패치됐다. 알트코인버즈는 이번 중단이 아직 패치되지 않은 변종에 네트워크가 노출돼 있을 수 있는 동안 개발자가 직접 만든 새 웹어셈블리 프로그램을 활성화하지 못하게 하려는 장치라고 설명했다. 크립토노미스트는 표준 컴파일러나 사람 검토자가 놓치는 틈새를 자동화 도구로 찾는 흐름을 보여준다고 풀이했다.

BoLD 안전장치와 출금 지연 가능성, 재개 시점은 미정

같은 날 긴급 조치에는 스타일러스와 별개로 아비트럼 원의 BoLD 원스텝 증명을 지키는 안전장치도 포함됐다. 원스텝 증명은 챌린지 기간의 분쟁을 해결하는 데 쓰이는 장치다. 같은 챌린지의 같은 단계에 서로 모순되는 답이 제출됐는데 증명 시스템이 둘 다 유효하다고 판정하면 충돌이 생긴다. 새로 도입된 OspSoundnessGuard는 이런 상황이 벌어지면 아비트럼 원에서 이더리움으로 가는 정산을 보류한다.

권한은 의도적으로 좁게 설계됐다. 새 PauseExecutor 계약은 이 가드를 일시 정지하는 기능만 수행한다. 알트코인버즈에 따르면 가드 계약은 외부 감사를 받았다. 재단은 이 조치를 예방 차원이라고 설명했고 포럼 게시글에는 원스텝 증명 문제가 실제 운영 환경에서 악용됐는지는 적혀 있지 않다.

사용자가 체감할 수 있는 영향은 출금이다. 정산이 보류돼도 아비트럼 원은 정상적으로 거래를 처리한다. 다만 아직 확정되지 않은 아비트럼 원발 이더리움행 메시지는 출금을 포함해 위원회가 수정안을 배포하고 정산을 재개할 때까지 기다려야 한다. 가드를 설치했다고 출금이 자동으로 멈추는 것은 아니며 충돌 조건이 실제로 충족될 때만 지연이 발생한다.

스타일러스 활성화가 언제 다시 열릴지는 정해지지 않았다. 재단이 아비트럼DAO와 함께 복구 시기와 방식을 논의할 예정이지만 종료 일자는 발표되지 않았다. 알트코인버즈에 따르면 재단은 영향받는 계약의 수와 총 가치, 제한에 걸린 프로젝트도 공개하지 않았다. 활성 계약은 계속 작동하고 갱신도 가능하기 때문에 이번 중단만을 이유로 사용자가 자금을 빼야 할 필요는 없다는 것이 알트코인버즈의 설명이다.

핫 뉴스

뉴스 view