사이트는 멀쩡한데 AI 크레딧만 '태우는' 950달러짜리 봇넷

WraithTools가 파는 윈도우 봇넷 x47.c에는 AI API 크레딧 소진(drain) 모드가 들어 있다. 피해자의 크레딧이 바닥날 때까지 오픈AI와 xAI에 과금되는 요청을 곧장 밀어 넣는 기능이다. 손실은 가상의 시나리오가 아니다. 실제로 도난당한 API 키 하나가 METR에서 3주 만에 약 60만 달러 상당의 크레딧을 태웠다.

원문 읽기

In this storyxAIOpenAI
Vincent JiangVincent Jiang · 2 min read
Share
밝은 보라색 화면 위, 확대경으로 비친 오픈AI 로고와 웹사이트
1 / 6Slide 1 of 6
확대경 아래 놓인 오픈AI. x47.c 소진 모드가 피해자의 키에 과금하는 챗 API 제공사 가운데 하나다.

WraithTools라는 이름으로 활동하는 판매자가 x47.c를 팔고 나섰다. 디도스(DDoS), 자격 증명 탈취, SOCKS5 프록시, AI API 크레딧 소진(drain) 모드를 두루 갖춘 윈도우 봇넷이다. Qrator Labs가 판매자의 광고문과 기술 문서, 관리 패널 스크린샷을 토대로 이 상품을 문서화해 공개했다 12. 2026년 8월 3일자 판매 목록에 따르면 기본 패키지는 200달러, 디도스 애드온은 150달러, 모든 무기를 담은 전체 패키지는 950달러다 23.

AI 크레딧 소진 봇넷 전체 패키지, 정가 950달러

$0$200$400$600$800$1,000디도스 애드온$150기본 패키지$200전체 패키지$950
Data
Value
디도스 애드온$150
기본 패키지$200
전체 패키지$950
Qrator Labs가 문서화한 x47.c 봇넷의 광고 가격(달러). 2026년 8월 3일자 판매자 목록에 적힌 금액이다.1,3

사이트는 멀쩡한데 계정은 바닥난다

관리 패널은 공격 기법 18가지를 제공한다. 하지만 크레딧 소진 공격은 트래픽 홍수가 아니다. 공격자는 피해자의 유효한 API 키와 모델명만 넣는다. 그러면 봇들이 과금되는 요청을 오픈AI와 xAI, 또 이들과 호환되는 챗 API 어디로든 곧장 쏘아 보낸다 13. 트래픽은 피해자의 애플리케이션을 전혀 거치지 않는다. 그래서 사이트는 그대로 살아 있는데 그 뒤의 계정은 텅 비고, 사이트 앞단에서 걸러내는 그 어떤 것도 이 공격을 막지 못한다 12. 이 공격 유형에는 이름까지 붙어 있다. '월렛 고갈(denial of wallet)'이다 2. 판매자는 경쟁사 챗봇과 '자비스(Jarvis) 스타일 시스템'의 무릎을 꺾어 주는 서비스라고 선전하며, 잔액이 0이 된 뒤에도 자동 충전이 과금을 계속 돌린다는 점도 덧붙인다 23.

그록, 이 장사의 양쪽에 다 서 있다

봇넷의 지속성(퍼시스턴스) 관리마저 AI에 외주를 줬다. 'AI 스텔스' 모듈은 xAI의 그록을 호출해 미리 정해둔 목록(시작 프로그램 등록, 예약된 작업, 윈도우 디펜더 예외 설정 등)에서 복구 수단을 고른다. 모델 호출이 실패하면 로컬 대체 동작으로 넘어간다. 운영자가 빌드에 xAI 키를 붙여넣으면 이 기능이 켜진다 13. 소진 공격이 표적으로 지목한 API를 파는 바로 그 회사의 모델이, 정작 악성코드를 설치된 채로 지켜 주는 셈이다. 그록 4.7은 입력 토큰 100만개당 2달러, 출력 토큰 100만개당 6달러에 책정돼 있다 4. 크레딧 소진 요청 한 건 한 건이 바로 이 요율로 키 소유자에게 청구된다.

계량기는 이미 한 번 돌아갔다

지난 3월 공격자들은 최첨단 AI 모델을 평가하는 비영리단체 METR의 API 키를 탈취한 뒤 3주에 걸쳐 약 60만달러 상당의 크레딧을 소진했다 56. 그런데도 아무도 눈치채지 못했다. METR는 정상적으로도 막대한 양의 토큰을 소모하는 데다 지출 상한도 걸어 두지 않았기 때문이다 5. 크레딧은 모델 공급업체가 무료로 제공한 것이라 METR는 지불한 돈이 한 푼도 없었다 6.

해법은 방화벽이 아니라 지출 상한이다

Qrator가 내놓은 권고는 밋밋하지만 효과적이다. 노출된 키는 폐기하고, 지출 한도를 설정하고, 자동 충전은 통제하라는 것이다 23. 더 중요한 건 Qrator가 스스로 밝힌 단서다. 유효한 API 키를 보유한 사람이라면 누구나 봇넷 없이도 스크립트만으로 이런 공격이 가능하다는 것, 그리고 판매자가 내세운 보호 기능 우회 모드에는 테스트 결과가 없다는 점이다 2. 계량기를 만들고 토큰에 가격을 붙인 뒤 정작 키만 싼값에 내버려 둔 쪽은 플랫폼들이다. 앞으로 지출 상한이 선택 옵션이 아니라 기본값으로 자리 잡는지 지켜볼 일이다.

Deepdive

AI-generated from this story and its cited sources. Not investment advice.

Reader comments

0 comments

    Sign up

    Get your curated digest

    After email confirmation, you will receive a daily digest of the most relevant news that matter to your portfolio