이 서베이 논문은 MCP(Model Context Protocol) 생태계에서 외부 상태를 변경하는 도구 사용 비중이 27%에서 65%로 늘어나며 AI 에이전트가 단순 열람을 넘어 실제 행동을 수행하게 된 흐름을 다룬다. 에이전트가 MCP, 스킬, 도구 호출을 통해 퍼블릭 블록체인에서 권한을 행사할 경우 공격의 결과는 일반 소프트웨어 가정이 아닌 블록체인 실행 계층이 좌우하며, 비가역성·서명 권한·연속적 자율성·시퀀스 단위 합성이라는 네 가지 속성이 위협 모델을 질적으로 바꿔 복구 가능한 실패를 영구적이고 되돌릴 수 없는 손실로 만든다고 주장한다. 저자들은 파편화된 MCP 보안 문헌을 공격 표면 분류체계로 정리하고, 각 공격 유형을 증폭 효과·책임 요인·대표 완화책·잔존 격차와 연결하는 Web3 위험 매핑 매트릭스를 제시한다. 측정된 보호 장치는 공격의 30% 미만을, 모델 수준 안전장치는 3% 미만을 막는 데 그쳐 현재 방어책이 개선되고 있지만 여전히 불충분하다고 결론짓는다.
- •MCP 생태계에서 외부 상태를 변경하는 도구 사용 비중이 27%에서 65%로 늘며 에이전트가 열람에서 행동으로 전환되고 있다.
- •비가역성·서명 권한·연속적 자율성·시퀀스 합성이라는 블록체인 실행 계층 특성이 복구 가능한 실패를 영구적 손실로 바꿄다.
- •파편화된 MCP 보안 문헌을 공격 표면 분류체계와 Web3 위험 매핑 매트릭스로 정리했다.
- •측정된 방어책은 공격의 30% 미만, 모델 수준 안전장치는 3% 미만만 차단해 현재 방어가 불충분함을 보였다.
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
When Agents Act on Web3: An Attack-Surface Survey of MCP, Skills, and Tool Calling
- 1.MCP 생태계에서 상태를 변경하는 도구 비중이 27%에서 65%로 급증했다고 지적
- 2.블록체인에서의 AI 에이전트 행동은 비가역성·서명권한 등으로 위협모델이 근본적으로 달라진다고 주장
- 3.MCP 보안 공격 유형을 분류하고 Web3 증폭 효과를 매핑한 리스크 매트릭스 제시
- 4.현재 측정 가능한 방어수단은 공격의 30% 미만만 차단, 모델 자체 안전거부는 3% 미만
왜 중요한가?
AI 에이전트가 온체인에서 자금을 직접 다루는 사례가 늘면서, 되돌릴 수 없는 손실로 이어지는 공격 표면이 기존 소프트웨어 보안 가정과 질적으로 다르다는 점을 체계적으로 정리해 Web3 에이전트 보안 연구의 로드맵을 제시한다.
언급 프로젝트
본문 미리보기
arXiv:2608.17275v1 Announce Type: new Abstract: AI agents increasingly act rather than merely read: across the Model Context Protocol (MCP) ecosystem, the share of deployed tools that modify external state has risen from 27% to 65% of tool use. When agents exercise this authority on public blockchains through MCP, skills, and tool calling, the consequences of an attack are governed by the blockchain execution layer rather than by conventional software assumptions. This survey argues that four p
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:02AI 초안



