한 시간 전

Coldcard 버그, 비트코인 손실 약 1억1400만 달러와 연관

Coldcard Vulnerability Has Resulted in Nearly $114 Million in Bitcoin Losses, With Insufficient Entropy in Some Wallet Mnemonics

Odaily

핵심 포인트

Coinkite는 2026년 7월 말, 2021년 3월에 도입된 펌웨어 빌드 오류로 일부 Coldcard 지갑이 더 작은 범위에서 니모닉을 생성하게 됐다고 공개했다. 이 오류는 사용자 개인키의 무작위성을 낮췄다. Galaxy Research 애널리스트들은 Coldcard 취약점 악용이 여러 차례에 걸쳐 발생했다고 밝혔다. Galaxy Research 애널리스트들은 관측된 비트코인 손실이 며칠 만에 약 8800만 달러에서 약 1억1400만 달러로 늘었다고 말했다. 연구진은 다른 취약 주소들도 여전히 표적이 될 수 있다고 경고했다.

왜 중요한가: 지갑 엔트로피가 약하면, 영향을 받은 사용자가 자금을 신속히 분리하지 않을 경우 셀프 커스터디 도구가 지속적인 손실 경로로 바뀔 수 있다.

시장 심리

약세, 스트레스 국면, 기술 주도, 위험 축소.

이유: Galaxy Research 애널리스트들은 관측된 비트코인 손실이 약 1억1400만 달러로 늘었다고 밝혔으며, 이는 셀프 커스터디 보안 스트레스가 실제로 진행 중임을 시사한다.

유사 과거 사례

Trust Wallet의 CVE-2023-31290은 유사한 약한 엔트로피 경로를 보여줬다. NVD는 3.1.1 이전 Trust Wallet Core가 영향을 받은 브라우저 확장 버전에서 32비트 엔트로피를 사용했으며, 2022년 12월과 2023년 3월 실제 환경에서 탈취를 가능하게 했다고 밝혔다. (NVD) 핵심 차이점은 Coldcard 사례가 브라우저 확장이 아니라 비트코인 전용 하드웨어 지갑과 관련된다는 점이다.

파급 효과

약한 키 생성은 공격자가 축소된 키 공간을 자금이 있는 주소에 대입해 시험할 수 있기 때문에 지갑 결함을 지속적인 자금 회수 위험으로 바꿀 수 있다. 취약한 사용자가 영향을 받은 지갑에서 비트코인을 옮긴다면, 위험은 광범위한 현물시장 매도보다 셀프 커스터디 운영에 집중된 상태로 남을 수 있다. 공개 이후에도 새로운 유출이 계속된다면, 보안 중심 보관 제품 전반에서 하드웨어 지갑 신뢰가 약화될 수 있다.

기회와 리스크

기회: Coinkite나 연구진이 영향을 받은 빌드 범위를 명확히 하면, 노출된 지갑에서의 이전은 직접적인 리스크 축소 신호가 된다. 트레이더는 취약 주소의 이동이 둔화되는지 모니터링해 억제 여부를 판단할 수 있다.

리스크: 추가 취약 주소에서 자금이 빠져나가면, 노출된 지갑 설정에 대한 의존도를 줄이는 것이 운영 리스크를 제한한다. 영향을 받은 니모닉을 둘러싼 불확실성이 지속되면, 셀프 커스터디 신뢰는 계속 압박을 받을 수 있다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.