크립토 AI 에이전트 완전 정리: 지갑·ERC-8004·실제 리스크
크립토 AI 에이전트가 지갑과 스마트 컨트랙트를 쓰는 원리, ERC-8004의 신원·평판 구조, 사람이 통제해야 할 실제 위험을 설명해요.
최종 업데이트

소프트웨어에 크립토 지갑 하나를 연결하면 작은 기능 추가처럼 보여요. 실제로는 전혀 다릅니다. AI 에이전트가 자산을 옮기고 스마트 컨트랙트를 호출하며, 사람이 자리를 비운 사이 되돌리기 어려운 결과를 만들 수 있기 때문이에요. 그래서 크립토 AI 에이전트는 신원, 권한, 검증, 손실 한도를 함께 설계할 때만 유용한 자동화 도구가 됩니다.
이 글은 온체인 자산 생태계에서 에이전트가 어떻게 움직이는지, ERC-8004가 실제로 무엇을 제공하는지, 그리고 어떤 부분은 여전히 사람이 통제해야 하는지 차근차근 설명해요.
크립토 AI 에이전트란 무엇인가요?
크립토 AI 에이전트는 정보를 관찰하고 행동을 선택한 뒤, 지갑이나 위임받은 계정으로 블록체인 트랜잭션을 실행하는 소프트웨어예요. 회사 법인카드를 받은 신입 담당자를 떠올려 보세요. 빠르게 일을 처리할 수 있지만, 결제 한도와 허용된 사용처, 이상 결제를 확인할 관리자가 필요하죠.
일반적인 시스템은 네 가지 층으로 구성됩니다.
- 추론(Reasoning): 모델이 목표를 해석하고 실행 단계를 제안해요.
- 도구(Tools): API, 인덱서, 컨트랙트 인터페이스가 데이터와 행동 수단을 제공해요.
- 지갑 권한(Wallet Authority): 키 또는 스마트 월렛이 트랜잭션을 승인해요.
- 통제(Controls): 시뮬레이션, 허용 목록, 예산, 타임아웃, 사람의 승인이 행동 범위를 제한합니다.
AI 모델은 이 중 하나일 뿐이에요. 블록체인 거래는 보통 되돌릴 수 없으므로 지갑 정책과 트랜잭션 검증이 모델 성능보다 더 중요할 때도 많습니다.
에이전트는 어떻게 움직이나요?
대표적인 흐름은 관찰 → 계획 → 시뮬레이션 → 권한 확인 → 실행 → 모니터링이에요.
예를 들어 두 자산의 비중을 조정하라고 지시했다고 해 볼게요. 에이전트는 잔액과 시장 데이터를 읽고, 스왑 트랜잭션을 만들고, 실행 결과를 미리 시뮬레이션합니다. 이후 슬리피지(Slippage)와 지출 정책을 확인하고 필요한 승인을 받은 뒤 전송해요. 가격이 허용 범위를 벗어나거나 시뮬레이션이 실패하면 아무 거래도 하지 않는 것이 안전한 결과입니다.
좋은 에이전트는 항상 행동하는 에이전트가 아니에요. 근거나 권한이 부족할 때 멈출 줄 아는 에이전트입니다.
Important
자연어 지시는 모호해요. 에이전트가 서명하기 전에 허용 자산, 최대 금액, 슬리피지, 체인, 컨트랙트 주소, 사람 승인 기준을 명시적인 정책으로 바꿔야 합니다.
ERC-8004는 실제로 무엇을 추가하나요?
ERC-8004의 정식 제목은 ‘트러스트리스 에이전트(Trustless Agents)’예요. 서로 미리 신뢰하지 않는 조직의 에이전트가 상대를 찾고 평가할 수 있도록 공통 발견·신뢰 계층을 제안합니다. MCP나 A2A 같은 통신 프로토콜을 대체하는 것이 아니라 보완해요.
| 레지스트리 | 기록하는 것 | 증명하지 못하는 것 |
|---|---|---|
| 신원(Identity) | ERC-721 기반 에이전트 식별자와 등록 파일을 가리키는 URI | 광고한 서비스가 유용하고 정상 작동하며 안전하다는 사실 |
| 평판(Reputation) | 클라이언트가 게시한 피드백 신호와 태그, 선택적 근거 데이터 | 리뷰어의 독립성이나 점수의 경제적 의미 |
| 검증(Validation) | 독립 검증 방식에 보낸 요청과 응답 | 모든 검증자와 검증 방식의 신뢰성 |
핵심은 ERC-8004가 신호를 이동 가능하고 조회 가능하게 만든다는 점이에요. 하지만 완료된 모든 작업을 자동 기록하지 않고, 하나의 공식 평판 점수를 계산하지도 않아요. 등록된 기능이 진짜인지, 에이전트가 안전한지도 보장하지 않습니다. 공식 명세도 시빌 공격(Sybil Attack)과 악의적인 기능 광고를 위험으로 다뤄요.
신원 레지스트리는 공개 사업자 명부와 비슷합니다. 등록 정보를 찾고 소유자를 확인하는 것은 유용해요. 그렇다고 바로 큰 계약을 맡기지는 않죠. 리뷰의 출처와 작업 증거, 권한 범위, 실패할 때의 손실을 따로 확인해야 합니다.
ERC-8004와 ERC-8183의 차이
두 제안은 서로 다른 문제를 다룹니다.
- ERC-8004: 에이전트 발견, 이동 가능한 신원, 피드백, 검증 연결 구조
- ERC-8183: 역할, ERC-20 에스크로, 결과물 제출, 평가, 완료·거절, 만료 환불을 포함한 최소 작업 흐름
ERC-8183에서는 클라이언트(Client)가 작업 예산을 예치하고, 공급자(Provider)가 결과물을 제출하며, 평가자(Evaluator)가 완료 또는 거절을 결정해요. 완료·거절 이유를 증명 자료의 해시로 남겨 나중에 평판 신호와 연결할 수도 있습니다.
다만 ERC-8183 자체에 평판 시스템이 내장된 것은 아니에요. ERC-8004와의 연동을 권장할 뿐입니다. 따라서 ‘작업 완료’ 결과를 평판 피드백으로 만들려면 구현체가 명시적으로 연결해야 해요. 작업 하나가 완료됐다는 사실과 그 에이전트를 신뢰해도 된다는 판단은 같은 말이 아닙니다.
과장 없이 볼 수 있는 활용 사례
크립토 AI 에이전트는 업무 범위가 좁고 성공 조건을 측정할 수 있을수록 현실적이에요.
- 담보 비율을 감시하고 대응 트랜잭션을 승인 대기 상태로 만들기
- 여러 스왑 경로를 비교하고 실행 전에 결과를 시뮬레이션하기
- 서명된 결과물을 확인한 뒤 정해진 금액의 인보이스를 지급하기
- 엄격한 예산 안에서 반복적인 트레저리 이체를 수행하기
- 공개 온체인 데이터를 수집해 리서치 근거를 정리하기
반대로 ‘수익률을 최대화해 줘’ 같은 열린 지시는 안전하게 구현하기 어려워요. 레버리지, 브릿지, 스마트 컨트랙트, 유동성, 토큰 가격 변동성에 관한 선택이 숨겨져 있기 때문입니다. 화면에 표시된 높은 수익률은 위험을 반영한 좋은 결과를 보장하지 않아요.
리스크와 한계
모델·데이터 실패
모델은 지시를 잘못 해석하거나 컨트랙트 정보를 지어낼 수 있어요. 웹페이지나 도구 응답에 숨은 악성 지시를 따르는 프롬프트 인젝션(Prompt Injection)도 위험합니다. 오라클과 API 데이터 역시 오래됐거나 조작됐을 수 있어요. 주소, 잔액, 마감 시각, 가격은 독립된 경로로 다시 확인해야 합니다.
지갑·권한 위험
광범위한 권한을 가진 키가 유출되거나 잘못 사용되면 그 키가 통제하는 자산을 모두 잃을 수 있어요. 무제한 토큰 승인, 임의 컨트랙트 호출, 브릿지, 업그레이드 가능한 컨트랙트는 피해 범위를 키웁니다. 별도 스마트 계정을 만들고 세션 권한, 건별 한도, 일일 예산, 권한 취소 경로를 좁게 설정해 보세요.
스마트 컨트랙트·거래상대방 위험
시뮬레이션으로 컨트랙트 버그, 거버넌스 변경, 시퀀서 중단, 브릿지 사고, 악의적인 거래상대방을 모두 없앨 수는 없어요. ERC 번호는 기술 명세의 이름이지 보안 감사 인증서가 아닙니다. 초안 상태의 ERC는 내용이 바뀔 수도 있어요.
평판 조작
공개 피드백은 관찰할 수 있지만, 관찰 가능하다고 진실인 것은 아니에요. 공격자는 여러 신원을 만들거나 리뷰를 조직적으로 남기고, 값싼 상호작용으로 활동을 부풀릴 수 있습니다. 2026년 6월 공개된 ERC-8004 배포 분석 연구도 상당수의 등록이 자리표시자였고 시빌 행동으로 보이는 리뷰어가 많았다고 보고했어요. 평판 신호의 출처와 비용, 근거를 함께 봐야 합니다.
안전한 운영 체크리스트
- 기본 지갑과 분리된 전용 지갑을 만들고 시드 문구를 에이전트에 노출하지 마세요.
- 허용할 체인, 토큰, 수신자, 컨트랙트 함수를 지정하세요.
- 건별·누적 지출 한도를 작게 설정하세요.
- 모든 트랜잭션을 시뮬레이션하고 해석된 결과를 확인하세요.
- 새 컨트랙트, 브릿지, 레버리지, 권한 변경은 사람 승인을 요구하세요.
- 지시, 도구 입력, 정책 판단, 서명 요청, 영수증을 기록하세요.
- 타임아웃, 일시정지, 키 교체, 복구 절차를 실제로 테스트하세요.
- 평판은 여러 신호 중 하나로만 보고 출처와 근거를 확인하세요.
자주 묻는 질문
ERC-8004를 쓰면 AI 에이전트가 안전해지나요?
아니요. 신원, 피드백, 검증 인터페이스를 표준화할 뿐이에요. 공식 명세도 등록 정보가 광고한 기능의 정상 작동이나 무해함을 보장하지 않는다고 설명합니다. 실제 안전은 검증 방식, 지갑 정책, 구현 품질, 모니터링에 달려 있어요.
ERC-8004가 모든 에이전트 상호작용을 저장하나요?
아니요. 신원 등록, 평판 피드백, 검증 기록은 정해진 호출을 통해 남지만, 일반적인 오프체인 상호작용이 자동으로 기록되지는 않아요. 근거 자료가 오프체인에 저장될 수도 있습니다.
에이전트가 직접 코인을 보유하고 쓸 수 있나요?
키를 통제하거나 스마트 계정의 위임 권한을 받으면 가능해요. 다만 무제한 커스터디보다 목적과 기간이 제한된 권한이 안전합니다.
ERC-8004와 ERC-8183은 완성된 보증 제도인가요?
아니요. 기술 명세이며 상태와 세부 내용이 바뀔 수 있어요. 개발 전에 공식 ERC 페이지를 확인하세요. 표준이 완성되더라도 상호운용 방식을 정의할 뿐, 개별 구현의 안전을 보장하지는 않습니다.
출처와 마무리
주요 출처는 ERC-8004 공식 명세, 이더리움 재단 dAI 소개, ERC-8183 공식 명세예요. 평판 위험은 2026년 6월 ERC-8004 실증 연구를 함께 확인했습니다.
크립토 AI 에이전트는 온체인 업무를 빠르고 조합 가능하게 만들 수 있어요. 하지만 ‘돈을 가진 AI’보다 ‘권한이 엄격히 제한된 소프트웨어’로 이해하는 편이 정확합니다. 주장을 검증하고, 최대 손실을 제한하며, 사람이 멈출 수 있는 버튼을 남겨 두세요. 시장과 수익률은 크게 변동할 수 있습니다. 이 글은 투자 조언이 아니며, 감당할 수 없는 자금을 투입하지 말고 스스로 조사하세요(DYOR).
함께 읽으면 좋은 글

스마트 컨트랙트란? 작동 원리와 활용 사례 완전 정리 (2026)
스마트 컨트랙트의 개념부터 자판기 비유로 풀어낸 작동 원리, 디파이·NFT·RWA 활용 사례, 버그·해킹·불변성 리스크, FAQ까지 한 번에 정리했습니다.

계정 추상화란? 스마트 월렛(ERC-4337) 완벽 정리 (2026)
계정 추상화와 ERC-4337 스마트 월렛의 작동 원리를 쉽게 설명해요. 시드리스 복구, 가스리스 거래, 패스키까지 — 2026년 더 똑똑한 크립토 지갑 완벽 가이드.

토큰화 예금 vs 스테이블코인: 디지털 은행화폐는 무엇이 다를까
토큰화 예금과 스테이블코인은 모두 프로그래머블 원장에서 움직이지만 발행자, 법적 청구권, 결제 방식, 접근성과 위험이 다릅니다.
관련 주제 살펴보기

크립토 사기 예방 완전 가이드 2026: 수법·단계별 예방·피해 대응
크립토 사기 피해는 2025년 기준 $17B. 피싱·러그풀·피그 부처링 등 10가지 수법, 단계별 예방 실전 수칙, 체크리스트, 피해 발생 시 즉시 해야 할 행동까지 한 곳에 정리했습니다.

크로스체인 브릿지 완전 가이드: 작동 원리부터 단계별 안전 사용법까지 (2026)
크로스체인 브릿지가 무엇인지, Lock-and-Mint·유동성 풀 방식의 차이, 단계별 안전 사용법, 한화 수조 원 규모 해킹 역사와 무제한 승인 위험까지 한 번에 정리합니다.