2시간 전
1억3천만 달러 규모 비트코인 탈취 후 콜드카드, 시드 보안 전면 개편
Coldcard Adds New Security Measures After $130 Million Bitcoin Exploit
Decrypt

핵심 포인트
Coinkite는 시드 생성 결함으로 약 1억3천만 달러 상당의 비트코인이 탈취된 후 새로운 콜드카드 펌웨어를 출시했다. 이제 콜드카드는 사용자가 새 지갑 시드를 생성할 때 최소 65회의 키 입력, 주사위 굴리기 50회 또는 동전 던지기 128회를 요구한다. Coinkite는 2021년부터 2026년 7월 사이 영향을 받은 버전에서 시드를 생성한 사용자들은 업데이트된 펌웨어로 새 시드를 만들고 비트코인을 이동해야 한다고 밝혔다. 이 펌웨어는 서명 전에 거래를 확인하는 절차와 변경된 거래에 대한 경고 기능도 추가한다. Coinkite는 거래 서명 문제를 이론적인 문제라고 설명했으며, 실제로 악용됐다고 밝히지는 않았다.
왜 중요한가: 더 강력한 시드 생성 방식은 공격자가 지갑 키를 추측해 영향을 받은 비트코인 지갑에서 자금을 탈취할 위험을 줄일 수 있다.
시장 심리
중립, 스트레스 국면, 기술 주도.
이유: 시드 생성 결함으로 약 1억3천만 달러 상당의 비트코인이 탈취되면서 지갑 보안 위험이 이번 사건의 중심에 놓였다.
유사 과거 사례
2022년 3월, 탈취된 검증자 키를 이용해 공격자들이 로닌 브리지에서 약 6억2천5백만 달러를 빼낼 수 있었다. 이후 Sky Mavis는 피해 사용자들에게 보상하고 탈취된 검증자를 교체하기 위해 1억5천만 달러를 조달했다. 차이점은 로닌 침해 사고가 브리지에 공동으로 보관된 자금에 영향을 미친 반면, 콜드카드 사건은 개별 하드웨어 지갑의 취약한 시드 생성과 관련됐다는 점이다. (The Block) (theblock.co)
파급 효과
새 시드로의 이전이 요구되면서 영향을 받은 콜드카드 사용자들 사이에서 단기적인 보안 및 지원 수요가 발생할 수 있다. 사용자들이 이전을 완료하고 탈취가 중단된다면, 영향은 영향을 받은 콜드카드 지갑에 집중될 수 있다.
기회와 리스크
기회: 업데이트된 콜드카드 펌웨어를 설치하면 사용자는 비트코인을 이동하기 전에 사용자 무작위성이 추가된 새 시드를 만들 수 있다.
리스크: 지갑이 2021년부터 2026년 7월 사이 영향을 받은 버전을 사용했다면, 사용자는 새 시드를 만든 후 비트코인을 이동해 알려진 결함에 대한 노출을 제한할 수 있다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.