AI 에이전트가 개인 키를 보유해서는 안 되는 이유: Coinbase의 Agentic Wallet이 자율 금융 스택을 재정의하다
· 약 9 분
지난해, 코인베이스(Coinbase)의 깃허브(GitHub) AgentKit 저장소를 겨냥한 정교한 공급망 공격이 발생했습니다. 공격자는 코드베이스에 대한 쓰기 권한을 획득했는데, 이는 개발자들이 AI 에이전트 내부에 개인 키를 직접 임베딩하기 위해 사용하던 바로 그 툴킷이었습니다. 다행히 피해가 발생하기 전에 공격을 탐지했지만, 이는 업계 전체가 외면해 왔던 불편한 진실을 드러냈습니다. 즉, 자체 암호화 키를 보유한 자율 금융 에이전트를 구축하는 것은 언제 터질지 모르는 시한폭탄과 같다는 점입니다.
2026년 2월, 코인베이스는 지갑 수탁과 에이전트 로직을 완전히 분리하는 근본적으로 다른 아키텍처인 에이전틱 지갑(Agentic Wallets)을 출시하며 배수의 진을 쳤습니다. 이러한 행보는 단순한 제품 업데이트 이상의 의미를 갖습니다. 이는 1세대 AI 에이전트 지갑 설계가 기초부터 잘못되었음을 인정하는 것이며, 업계가 4,500만 달러 규모의 보안 사고가 4억 5,000만 달러 규모로 커지기 전에 이를 바로잡기 위해 경주하고 있음을 시사합니다.