젠슨 황, 반응형 보안 모델 실패 비판…암호화폐 공격 확산 지적
엔비디아 최고경영자(CEO) 젠슨 황은 2026년 6월 22일 사이버보안 업계를 비판하며, 반응형 방어 모델이 1억 1,600만 달러 규모의 도난 사건과 별도의 1,816 BTC 탈취 사건을 포함한 암호화폐 관련 공격의 확산을 막지 못했다고 주장했다. AI 인프라와 가속 컴퓨팅 전반으로 사업 영역을 넓히고 있는 이 칩 제조업체의 수장으로서 황은 현행 보안 패러다임이 합법적인 기업들이 사용하는 것과 동일한 머신러닝 도구를 무기화하는 공격자들의 속도를 구조적으로 따라잡지 못한다고 진단했다. 기술 및 암호화폐 전문 매체를 통해 보도된 이 발언은 특정 거래소나 프로토콜을 실패의 진원지로 지목하지 않았다. 대신 황은 보안 업계가 침해 사고를 기다렸다가 즉각적인 침입 경로만 패치한 뒤 같은 사이클을 반복하는 반면, 공격자들은 정찰과 취약점 발굴, 자금 세탁을 수동적 사고 대응으로는 따라잡을 수 없는 속도로 자동화하고 있다고 설명했다. 이러한 비판은 암호화폐 도난 규모가 해당 분야의 보안 지출이 잘못 배분되고 있다는 증거로 이사회에서 인용되고 있는 시점에 제기됐다.
황의 핵심 비판, 반응형 방어와 파편화된 암호화폐 보안 겨냥
황의 핵심 주장은 사이버보안 업계가 예방보다는 탐지와 복구에 최적화되어 왔으며, 이러한 방향성이 성공적인 공격이 수 분 내에 되돌릴 수 없게 되는 암호화폐 분야에서 특히 치명적이라는 것이다. 그는 단 한 번만 성공하면 되는 공격자와 매번 완벽해야 하는 방어자 사이의 비대칭성을 지적했는데, 이는 기업 보안 분야에서 오랫동안 언급되어 온 역학이지만 온체인 결제의 속도와 최종성으로 인해 더욱 증폭되었다고 황은 주장했다.
이러한 비판은 암호화폐 네이티브 기업을 넘어선다. 황은 엔드포인트 탐지부터 클라우드 보안 태세 관리에 이르는 광범위한 보안 스택이 경계 방어의 시대에 구축되었으며, 자격 증명과 키, 서명 권한이 핵심 자산이 된 환경에 맞게 재설계되지 않았다고 지적했다. 암호화폐 분야에서 자산은 데이터베이스가 아니라 키이며, 업계는 이것이 보안 아키텍처에 의미하는 바를 완전히 내재화하지 못했다고 그는 말했다.
보도에서 반복적으로 등장한 주제는 파편화였다. 황은 거래소, 수탁 기관, 브리지 운영자, 디파이 프로토콜이 각각 별도의 보안 태세를 유지하면서 공유 인텔리전스가 제한적이고 증명을 위한 공통 표준이 없는 환경을 묘사했다. 이러한 파편화가 정교한 공격자들이 악용하는 틈새를 만들어내며, 한 곳에서의 피싱 침해에서 다른 곳의 브리지 공격으로 이동할 때 조율된 방어에 직면하지 않게 된다고 그는 주장했다.
보도에 따르면 황이 제시한 대안은 지속적 검증과 하드웨어 기반 신뢰에 의존한다. 그는 기밀 컴퓨팅, 증명, AI 지원 이상 탐지를 침해 증거를 기다리기보다 침해를 가정하는 보안 태세의 구성 요소로 지목했다. 이러한 프레이밍은 기밀 컴퓨팅과 보안 엔클레이브 분야에서의 엔비디아 자체 제품 방향성과 맞닿아 있지만, 회사는 이번 발언과 연계된 암호화폐 특화 보안 제품을 발표하지는 않았다.
2026년 암호화폐 공격 증가, 1억 1,600만 달러 도난과 1,816 BTC 탈취 포함
황이 언급한 수치들은 이번 비판을 구체적인 맥락에 놓는다. 1억 1,600만 달러 도난 사건과 1,816 BTC 탈취 사건(발언 당시 현물 가격에 따라 약 1억 1,600만 달러에 해당)은 현행 접근 방식이 가장 중요한 규모에서 실패하고 있다는 증거로 인용됐다. 보도는 두 사건의 배후에 있는 플랫폼이나 프로토콜을 특정하지 않았으며, 두 수치가 하나의 사건을 설명하는지 아니면 별개의 침해 사고 두 건을 설명하는지도 명시하지 않았다.
보도에서 분명한 것은 2026년에도 브리지 공격, 개인 키 탈취, 사회공학적 공격이 가장 큰 단일 손실을 차지하는 다년간의 패턴이 이어지고 있다는 점이다. 피해자가 지목되지 않았다는 사실 자체가 주목할 만하다. 이는 해당 수치들이 사례 연구가 아니라 총량적 증거로 인용되었으며, 구체적인 사건들이 아직 조사 중이거나 피해 당사자와의 비밀유지 계약 대상일 수 있음을 시사한다.
수치의 규모는 이번 비판을 어떻게 해석해야 하는지에 중요하다. 1억 1,600만 달러의 손실은 단일 플랫폼으로서는 중대하지만, 이전 수년간 여러 차례 1억 달러 이상의 공격이 기록된 분야에서 전례가 없는 것은 아니다. 황의 요점은 손실의 새로움보다는 지속성에 있는 것으로 보인다. 업계는 적응할 시간이 수년 있었지만 동일한 유형의 공격이 계속 성공하고 있다는 것이다.
1,816 BTC라는 수치는 단일 도난 사건이라면 올해 비트코인 표시 손실 중 상위권에 해당할 것이다. 그러나 수탁 기관이나 프로토콜이 특정되지 않아 이 수치는 검증 가능한 사건 기록이라기보다 규모를 나타내는 지표로 기능한다. 보도는 2026년이라는 시기 외에 탈취 사건의 구체적인 날짜를 제공하지 않으며, 자금이 동결되었는지, 회수되었는지, 믹서를 통해 세탁되었는지도 공개하지 않았다.
엔비디아의 자체 보안 태세와 황의 해결책, 업계 반응 불러일으켜
엔비디아의 자체 보안 태세는 황이 CEO라는 이유와 AI 기반 공격 및 방어 도구의 상당 부분이 이 회사의 GPU 위에서 실행된다는 이유로 이번 이야기의 일부가 되었다. 회사는 데이터센터 GPU 라인 전반에 걸쳐 기밀 컴퓨팅 역량에 투자해 왔으며, 황의 발언은 이제 가속 컴퓨팅의 주요 구매자가 된 분야로 상업 전략을 확장하는 것으로 해석될 수 있다.
가용한 보도에 따르면 사이버보안 업계의 반응은 엇갈렸다. 일부 실무자들은 황과 같은 위상의 인물이 관심을 가져준 것을 환영하며, 그의 플랫폼을 가진 CEO가 역사적으로 우선순위에서 밀려났던 자리로 보안 논의를 끌어올릴 수 있다고 지적했다. 다른 이들은 업계가 유휴 상태였다는 암시에 반발하며, 위협 인텔리전스 공유, 제로 트러스트 아키텍처, 자동화된 대응의 발전이 기업 환경에서 체류 시간을 단축해 왔다고 지적했다.
암호화폐 플랫폼 운영자들은 신중한 태도를 보였다. 보도에는 주요 거래소나 수탁 기관의 공식적인 반응이 포함되어 있지 않은데, 이는 손실을 입은 바로 그 기업들에 암묵적으로 책임을 돌리는 비판에 공개적으로 대응하는 것을 꺼리는 태도를 반영할 수 있다. 지목된 반응이 없다는 것은 기록의 공백이지 업계가 발언을 무시하고 있다는 증거는 아니다.
보도에 따르면 황의 구체적인 제안은 세 가지 전환에 초점을 맞춘다. 경계 기반 보안에서 신원 기반 보안으로의 전환, 하드웨어 계층에 증명을 내장하는 것, 사고 발생 후가 아니라 발생 전에 공격자 행동을 모델링하기 위해 AI를 사용하는 것이다. 이들 각각은 개별적으로 새로운 아이디어가 아니지만, 세계에서 가장 가치 있는 칩 제조업체의 CEO가 제시한 조합은 벤더 백서가 갖지 못하는 무게를 지닌다.
황의 권위에 의문을 제기하고 암호화폐 방어를 지나치게 단순화했다는 반론
반발은 권위의 문제에서 가장 날카로웠다. 비판론자들은 엔비디아가 보안 회사가 아니며, 자체 제품 스택이 GPU 드라이버와 펌웨어의 취약점을 식별한 보안 연구의 대상이 되어 왔고, 황의 비판이 그가 묘사하는 공격을 실제로 방어해야 하는 기업들을 위한 운영 플레이북을 제공하지 않는다고 지적한다. 기조연설 무대에서 문제를 진단하는 것과 보안 운영 센터 내부에서 문제를 해결하는 것은 다르다는 주장이다.
보안 연구자들은 또한 지나친 단순화의 위험을 지적했다. 암호화폐의 위협 환경은 단일하지 않다. 브리지 공격, 스마트 계약 로직 결함, 거래소 직원을 대상으로 한 피싱 캠페인은 서로 다른 방어가 필요한 서로 다른 문제다. 이들을 반응형 실패라는 하나의 깃발 아래 묶는 비판은 실제로 손실을 줄일 수 있는 구체적인 해결책을 모호하게 만든다는 것이다.
엔비디아 취약점 지적은 가상의 이야기가 아니다. 보도는 엔비디아 GPU 구성 요소에 대한 이전 보안 연구를 언급하지만, 황의 발언 시기와 연계된 2026년 CVE나 구체적인 공개 내용을 제공하지는 않는다. 반론의 요지는 엔비디아 제품이 유독 불안전하다는 것이 아니라, 어떤 대형 벤더도 깨끗한 손으로 보안 업계를 설교할 위치에 있지 않다는 것이다.
회의론에는 상업적 차원도 존재한다. 엔비디아는 공격 도구와 방어 AI 모두를 구동하는 하드웨어를 판매하며, 더 많은 컴퓨팅을 요구하는 보안 전략은 최소한 회사의 이익과 일치한다. 이것이 비판을 틀리게 만드는 것은 아니지만, 자신의 제품이 해결하도록 포지셔닝된 문제를 진단하는 어떤 벤더 임원에게나 적용되는 것과 동일한 scrutiny로 이 발언을 읽어야 한다는 의미다.
다가오는 보안 서밋과 규제 조치, 암호화폐 방어 전환의 변수 될까
앞으로의 질문은 황의 비판이 촉매제가 될 것인지 아니면 단순한 화젯거리에 그칠 것인지다. 보도는 이번 발언에 직접 대응하여 예정된 특정 보안 서밋이나 규제 조치를 식별하지 않았으며, 어떤 기관도 2026년 6월 22일 발언과 새로운 규칙을 연결하는 성명을 발표하지 않았다. 이러한 부재 자체가 하나의 발견이다. 비판이 아직 공식적인 업계 또는 규제 이니셔티브로 전환되지 않았다는 것이다.
보도가 뒷받침하는 것은 암호화폐 보안에 대한 규제적 관심의 광범위한 맥락이다. 2026년에는 수탁 기준, 사고 보고 요건, 암호화폐 범죄에 대한 국경 간 공조에 대한 논의가 계속되었지만, 계류 중인 조치에 대한 구체적인 날짜나 문서 번호는 제공되지 않았다. 열린 질문은 1억 1,600만 달러와 1,816 BTC라는 수치가 이러한 논의에서 기준점이 될 것인지 여부다.
기본 시나리오는 황의 발언이 기존의
황의 비판은 기존 궤적을 바꾸기보다는 그 흐름에 힘을 더하는 성격이 강하다. 암호화폐 보안 예산은 이미 증가 추세였고, 증명(attestation)과 하드웨어 기반 신뢰 기술은 이미 여러 벤더의 로드맵에 올라 있었으며, 규제 당국도 수탁과 사고 공시를 들여다보고 있었다. 이번 비판은 이러한 흐름에 유력한 목소리를 하나 더했을 뿐, 현재 증거만으로는 새로운 흐름을 만들어냈다고 보기 어렵다.
실질적 변화를 위한 강세 시나리오
실질적 변화가 일어날 것이라는 강세 논리는 황과 같은 위상의 인물이 자신이 지목한 특정 기술, 특히 기밀 컴퓨팅과 AI 기반 사전 침해 모델링의 도입을 앞당길 수 있다는 가능성에 달려 있다. 주요 거래소와 수탁 기관이 향후 몇 분기 안에 하드웨어 증명 표준을 공개적으로 채택하기 시작한다면, 이 발언은 선견지명이 있었던 것으로 평가될 것이다.
약세 시나리오와 주시할 지표
약세 시나리오는 이 비판이 콘퍼런스 무대에서 쏟아지는 일반적인 보안 수사 속으로 희석되고, 다음 9자릿수 규모의 해킹 사고가 수년간 반복돼 온 동일한 공격 경로를 통해 발생하는 것이다. 주시할 항목은 구체적이다. 지목된 플랫폼 중 하나라도 하드웨어 기반 증명 표준을 채택하는지, 규제 당국이 2026년 도난 규모 수치를 제안 규칙에 인용하는지, 그리고 다음 대규모 암호화폐 손실이 현재의 반응형 모델이 막도록 설계된 경로를 통해 발생하는지 여부다.
면책 조항: OneBullEx 뉴스에서 제공하는 콘텐츠는 정보 제공 목적으로만 작성되었습니다. 제3자 기사에서 수집한 정보의 품질, 정확성, 완전성을 보장하지 않습니다. 이 페이지의 내용은 재무 또는 투자 자문에 해당하지 않습니다. 투자 결정을 내리기 전에 반드시 직접 조사하고 자격을 갖춘 재무 상담사와 상의하시기 바랍니다.















