2시간 전
Coldcard, 취약 펌웨어 재고 폐기하고 출하 중단
已销毁漏洞固件库存,Coldcard暂停发货并建议用户迁移资金

Odaily
핵심 포인트
Coldcard는 취약한 펌웨어로 제조된 남은 COLDCARD 재고를 폐기하고 출하를 중단했다. Coldcard는 지난 금요일부터 팀이 고객에게 연락해 아직 안전한 자금 이동을 돕고 복구 지침을 제공하고 있다고 밝혔다. Coldcard는 Satscard, Opendime, Tapsigner는 영향을 받지 않는다고 밝혔다. Coldcard는 패치 펌웨어가 새로 생성되는 니모닉 문구가 영향을 받지 않도록 막지만, 취약한 펌웨어에서 생성된 기존 니모닉 문구는 여전히 위험에 노출돼 있다고 밝혔다. Coldcard는 일시적으로 사용자들이 Bitkey, Ledger, Trezor, Jade, Bitbox를 대안으로 고려할 수 있다고 제안했다.
왜 중요한가: 지갑 복구나 이전이 필요해질 때 커스터디 보안 문제는 사용자 신뢰를 약화시킬 수 있다.
시장 심리
신중한 약세, 위험회피, 기술 주도, 위험 축소.
이유: Coldcard가 취약한 펌웨어로 제조된 재고를 폐기한 뒤 출하를 중단했기 때문에, 커스터디 리스크 우려가 시정 조치에서 오는 신뢰를 넘어설 수 있다.
유사 과거 사례
2023년 12월, Ledger는 공격자가 악성 Connect Kit 버전 1.1.5, 1.1.6, 1.1.7을 배포했으며 Ledger가 약 5시간 뒤 이를 정상 버전 1.1.8로 교체했다고 밝혔다. 이 사례는 지갑 공급망 사고가 연결된 애플리케이션 전반에 빠른 안전 지침을 촉발할 수 있음을 보여줬다. (Ledger) 차이점은 Ledger 사례가 dApp에서 사용되는 소프트웨어 라이브러리와 관련됐던 반면, Coldcard 이슈는 펌웨어 생성 니모닉 리스크와 출하 통제에 초점이 있다는 점이다.
파급 효과
펌웨어 신뢰는 커스터디 경로의 문제이므로, 사용자 이전은 지갑 복구와 자금 이동을 둘러싼 단기 운영 부담을 만들 수 있다. 패치 적용과 지갑 이전이 원활히 완료되면 신뢰 영향은 제한적으로 남을 수 있다. 더 많은 사용자가 복구 문제를 보고하면, 이 이슈는 한 지갑 제조사를 넘어 더 광범위한 하드웨어 지갑 신뢰 문제로 확산될 수 있다.
기회와 리스크
기회: Coldcard가 추가 복구 지침이나 기기 반송 안내를 공개하면, 영향을 받은 사용자는 기존 지갑 설정을 재사용하기 전에 검증된 복구 절차를 우선할 수 있다.
리스크: 취약한 펌웨어의 기존 니모닉 문구에서 자금이 생성됐다면, 새로 만든 지갑으로 자산을 옮기는 것이 커스터디 리스크 노출을 줄일 수 있다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.