한 시간 전

Blockstream, 3,800만 달러 Coldcard 도난 이후 Jade 지갑은 RNG 결함 영향 없다고 밝혀

Blockstream says Jade hardware wallets unaffected by RNG vulnerability

CoinNess

핵심 포인트

Blockstream은 다른 회사에서 보고된 최근 공개 RNG 취약점의 영향을 자사 Jade 계열 Bitcoin 하드웨어 지갑이 받지 않으며, Jade Classic, Jade Core, Jade Plus는 해당 결함과 무관하다고 밝혔다. Blockstream은 새 키 생성, 주소 검증, 테스트 거래 실행, 기존 복구 문구의 안전한 폐기를 포함한 Bitcoin 지갑 이전 모범 사례에 관한 블로그 글을 준비하고 있다. Blockstream은 최첨단 LLM이 이전에 놓쳤던 취약점을 찾아내고 제품 품질보증 검토를 강화하고 있다고 밝혔다. Blockstream은 독립 검증과 신속한 공개 및 패치를 위해 투명한 하드웨어와 펌웨어가 필요하므로 AI가 오픈소스를 대체할 수 없다고 강조했다. 앞서 Coldcard 하드웨어 지갑의 키 생성 결함을 악용한 공격으로 약 500개 지갑에서 약 3,800만 달러 상당의 594 BTC가 탈취됐다.

왜 중요한가: 사용자가 키 생성과 복구 절차를 쉽게 검증할 수 없을 때 하드웨어 지갑 보안 우려는 셀프 커스터디 신뢰에 영향을 줄 수 있다.

시장 심리

신중한 약세, 스트레스 국면, 기술 주도.

이유: Coldcard 키 생성 결함이 594 BTC 탈취에 이용됐기 때문에 셀프 커스터디 보안 리스크가 계속 주시될 수 있다.

유사 과거 사례

2022년 9월, 해커들은 Profanity 맞춤형 주소 생성기와 연결된 지갑이 침해된 것으로 의심된 뒤 Wintermute에서 1억6,220만 달러를 훔쳤다. 이 사례는 취약한 키 생성 도구가 직접적인 커스터디 손실을 만들 수 있음을 보여줬다. (BleepingComputer) 차이점: Wintermute 사례는 크립토 트레이딩 회사와 DeFi 운영이 관련됐지만, 현재 상황은 하드웨어 지갑 사용자와 벤더 보증에 초점이 맞춰져 있다.

파급 효과

하드웨어 지갑의 RNG 실패는 사용자가 코인을 옮기거나, 키를 교체하거나, 영향을 받은 서명 기기에 대한 신뢰를 낮출 수 있기 때문에 커스터디 경로를 통해 확산될 수 있다. 벤더가 이전 지침이나 펌웨어 업데이트를 공개하면 시장은 개별 제품 리스크와 더 넓은 셀프 커스터디 리스크를 구분할 수 있다.

기회와 리스크

기회: Blockstream이 명확한 지갑 이전 지침을 공개한다면, 검증된 키 생성 및 주소 검증 절차를 기다리는 것이 운영상 오류 리스크를 줄일 수 있다.

리스크: 추가로 영향을 받은 지갑이나 도구가 공개된다면, 먼저 키를 교체하고 소액 거래를 테스트하는 것이 키 생성 리스크 노출을 제한할 수 있다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.