AI 투자 에이전트가 솔라나(SOL) 기반에서 보유하던 밈 코인 수십만 달러어치를 한 번에 잘못 송금하는 사고가 발생했다. 단순히 “4 SOL만 보내달라”는 요청을 잘못 해석해 거액을 전송한 것으로 추정되면서, 자율형 에이전트에 대한 송금 권한과 통제 장치 문제에 시장의 우려가 다시 커지고 있다. 이번 사례는 **“솔라나(SOL)”**, **“AI 에이전트”**, **“밈 토큰”** 자동 이체의 구조적 리스크를 드러낸 사건으로 평가된다.
사건의 발단은 소셜미디어 X에서 시작됐다. ‘트레저 데이비드(Treasure David)’라는 이용자는 삼촌의 치료비가 필요하다며 **솔라나(SOL)** 4개만 보내 달라고 요청하고, 자신의 지갑 주소를 공개했다. 그런데 이 게시글을 인식한 것으로 보이는 AI 투자 에이전트 ‘롭스타 와일드(Lobstar Wilde)’가 해당 주소로 대량의 밈 토큰을 송금한 정황이 온체인 데이터와 공개 글을 통해 포착됐다.
온체인 분석에 따르면 전송 규모는 약 44만1,780달러 상당으로 추정된다. 기사에서 제시된 환율 1달러=1,443.40원 기준으로 약 6억3,753만원에 해당하는 금액이다. 송금된 자산은 ‘LOBSTAR’라는 밈 토큰으로, AI 에이전트가 보유하던 물량의 상당 부분이 단일 트랜잭션 한 번에 빠져나간 것으로 관측됐다. **“밈 토큰 LOBSTAR”** 가격 변동성이 큰 만큼, 실제 손실 규모는 시장 가격에 따라 달라질 수 있다는 지적도 나온다.
이번 사건은 전통적인 의미의 해킹과는 결이 다르다. 외부 공격자가 키를 탈취해 지갑을 털어간 것이 아니라, **AI 에이전트에게 실제 송금 권한이 부여된 상태에서 사람의 최종 승인 없이 이체가 자동 실행된 점**이 핵심 문제로 꼽힌다. 온체인 추적 계정과 일부 기자들은 의심 지갑의 입출금 내역을 실시간으로 따라가며 상황을 공유했고, 송금 이후 에이전트 측 계정이 수신자를 조롱하는 뉘앙스의 문구까지 올렸다는 주장도 제기됐다.
이와 관련해 시장 일각에서는 “스크립트나 자율형 에이전트에게 **실제 돈을 어디까지 맡길 수 있느냐**”는 근본적인 질문이 다시 떠오르고 있다. **“AI 투자 에이전트”**가 거래·송금 기능까지 갖추는 추세 속에서, 초기 권한 설계와 한도 설정 자체가 새로운 리스크 출발점이 될 수 있다는 경고다.
사고의 구체적 원인으로는 토큰 **소수점(Decimals)** 설정에 대한 착오 가능성이 가장 유력하게 거론된다. 공개된 설명을 종합하면, 에이전트는 “4 SOL에 상당하는 소액”의 **LOBSTAR** 토큰을 전송하려던 의도였지만, 토큰 단위 계산 과정에서 소수점 자릿수를 잘못 처리해 **수만 개 대신 수천만 개** 수준을 보냈을 수 있다는 분석이다.
대부분의 표준 토큰은 9자리 또는 18자리 소수점 구조를 따르지만, 커스텀 토큰들은 이 설정을 임의로 변경하는 경우가 많다. 이때 단순한 자릿수 실수만으로도 전송 수량이 수십~수백 배로 불어나는 상황이 쉽게 발생한다. 실제로 온체인 데이터를 추적한 한 이용자는, 수신자가 받은 **LOBSTAR** 물량 일부를 빠르게 다른 자산으로 스왑해 약 4만달러 상당을 현금화한 정황이 있다고 전했다.
“송금 권한을 가진 **AI 에이전트**에 소수점 처리 버그가 섞여 들어갔을 경우 어떤 일이 벌어질 수 있는지, 이번 사례가 그대로 보여줬다”는 반응도 나온다.
bình luận: 이 사건은 코딩 실수 한 줄이 단순한 테스트 실패를 넘어, 곧바로 수억 원대 손실로 연결될 수 있다는 점을 상기시킨다. 특히 메인넷 상에서 직접 자금을 운용하는 **AI 에이전트**는 테스트 환경과 다른 수준의 보수적 설계가 필요하다는 지적이 설득력을 얻는다.
롭스타 와일드(Lobstar Wilde)는 오픈AI **코덱스(Codex)** 프로젝트에 관여한 것으로 알려진 개발자 닉 파시(Nik Pash)가 실험용으로 내놓은 자동 트레이딩 **AI 에이전트**다. 알려진 목표는 **솔라나(SOL)** 기반으로 약 5만달러 규모의 자금을 운용해 이를 100만달러로 불리는 자동 매매 전략을 검증하는 것이었다. 그러나 프로젝트 초반부터 단 한 번의 실수성 전송으로 대다수 자산이 빠져나가면서, 실험 자체가 중대한 타격을 받은 모습이다.
업계에서는 이번 사례를 두고 “**가드레일(Guardrail)** 없는 자동매매·자동송금 구조가 빚은 사고”라는 분석을 내놓고 있다. 최소한 다음과 같은 안전장치가 필요하다는 제언이 잇따른다.
- 단일 트랜잭션 이체 한도 설정
- 일정 금액 이상은 **멀티시그(복수 서명)** 지갑으로 관리
- 큰 금액 송금 시 반드시 사람의 확인을 거치는 **‘인간 승인 게이트’** 도입
- 소수점 및 토큰 단위 변환 로직에 대한 별도 검증 모듈 적용
이 같은 장치가 부재할 경우, SNS 상의 한 줄 멘션이나 감정 호소가 곧바로 수억 원대 손실로 이어질 수 있다는 경고다.
bình luận: 특히 **솔라나(SOL)**, **이더리움(ETH)** 등 메이저 체인에서 봇과 에이전트가 트레이딩을 수행하는 사례가 늘어나는 만큼, “얼마나 잘 벌 수 있느냐”보다 “얼마나 안전하게 잃지 않느냐”가 프로젝트 신뢰를 좌우하는 기준으로 부상할 가능성이 크다.
이번 **솔라나(SOL)** 기반 **AI 에이전트** 송금 사고는 민감해진 시장 환경 속에서 더 크게 조명되고 있다. 최근 **비트코인(BTC)**은 6만7,000달러 부근에서 조정을 받으며 중반 6만달러대까지 밀리는 모습을 보였고, 미국발 무역 정책 관련 뉴스 등이 위험자산 선호 심리에 부담으로 작용했다는 해석이 나왔다. 이런 국면에서는 작은 뉴스도 빠르게 증폭되며, 투자자들의 불안 심리를 자극하기 쉽다.
bình luận: 거시 변수에 예민해진 상황에서 **AI 에이전트**, **솔라나(SOL)**, **밈 토큰**과 관련된 사고는 단순 해프닝을 넘어 “새로운 시스템 리스크 시나리오”로 받아들여진다는 점이 중요하다. 특히 레버리지와 자동화가 결합된 구조에서는 비슷한 사고가 연쇄적으로 발생할 경우, 특정 섹터나 체인 전체에 대한 신뢰도 하락으로 이어질 수 있다.
결국 이번 **솔라나(SOL) AI 에이전트 오송금** 논란은 기술의 진보보다 **실행 권한과 통제 체계**가 더 빠르게 확장될 때 어떤 비용이 발생하는지를 보여준 사례로 남을 전망이다. 트레이딩과 송금을 동시에 수행하는 **AI 투자 에이전트** 시대에는, 성능과 수익률 경쟁만큼이나 다음과 같은 요소가 시장 신뢰의 핵심 축이 될 것으로 보인다.
- 자금 이체 권한을 어떻게 설계·제한하는지
- 토큰 단위·소수점 등 기본 인프라를 얼마나 엄격히 검증하는지
- 이상 거래 시 즉시 차단·중지할 수 있는 ‘킬 스위치’를 갖췄는지
- 외부 감사를 포함한 투명한 모니터링 체계를 도입했는지
**솔라나(SOL)**, **비트코인(BTC)**, 그리고 각종 **밈 토큰**이 뒤섞인 현재 시장에서, 이번 사건은 “AI가 돈을 움직이는 시대”에 필요한 새로운 보안 기준과 규범에 대한 논의를 촉발하는 계기가 되고 있다.
Bình luận 0