한 시간 전
Coldcard 엔트로피 결함으로 비트코인 셀프 커스터디 재검토 촉발
Bitcoiners turn to dice throws as self-custody setups are re-evaluated
Cointelegraph

핵심 포인트
Coldcard 하드웨어 지갑은 2021년 3월 출시된 펌웨어 버전 4.0.1부터 STM32 하드웨어 RNG를 제대로 사용하는 대신 MicroPython의 Yasmarang PRNG를 사용했다. Coinkite는 Mk2 및 Mk3 기기에서 40비트의 엔트로피가 생성됐다고 추정했다. Coinkite는 Mk4, Mk5 및 Q 기기에서 약 70비트의 엔트로피가 생성됐다고 추정했다. 두 추정치 모두 안전한 12단어 시드 문구에 필요한 128비트보다 낮다. 공격자들은 프라이빗 키를 무차별 대입해 1억 달러가 넘는 BTC를 탈취했다. James O’Beirne은 공격자들이 어떤 지갑 유형을 쓸어가고 있는지 추정하기 위해 cktripwire 허니팟 주소를 만들었다.
왜 중요한가: 시드 생성이 취약하면 원격 공격자가 프라이빗 키를 탐색할 수 있으므로, 독립적으로 생성한 물리적 엔트로피를 사용하면 지갑 하드웨어에 대한 의존도를 낮출 수 있다.
시장 심리
신중한 약세, 스트레스 국면, 기술 주도.
이유: 공격자들은 프라이빗 키를 무차별 대입해 1억 달러가 넘는 BTC를 탈취했다.
유사 과거 사례
Trust Wallet은 사용자들이 약 17만 달러를 잃은 뒤 브라우저 확장 프로그램의 취약점을 수정했다. 이 결함에는 32비트의 엔트로피만 사용됐으며, 지갑 시드 생성이 무차별 대입 위험에 노출됐다. (The Block) Trust Wallet 사건은 브라우저 확장 프로그램과 관련된 반면, Coldcard 사례는 하드웨어 지갑의 시드 생성에 관한 것이며 보고된 손실 규모도 훨씬 크다.
파급 효과
취약한 시드 생성은 개별 지갑의 위험을 하드웨어 지갑 보안 관행 전반에 대한 신뢰 저하로 확산시킬 수 있다. 공격자들이 노출된 지갑을 계속 쓸어간다면, 사용자는 독립적으로 검증 가능한 시드 생성 방식에 더 큰 비중을 둘 수 있다.
기회와 리스크
기회: 지갑 설정에 물리적 주사위 엔트로피를 사용했다면, 사용자는 시드가 기기에서 생성된 무작위성에만 의존하지 않았는지 확인할 수 있다. 이 방법은 시드 생성 과정에서 불투명한 지갑 하드웨어에 대한 의존도를 낮출 수 있다.
리스크: cktripwire에서 지갑 쓸어가기가 계속되고 있는 것으로 나타난다면, 사용자는 노출된 시드 생성 방식을 긴급한 보안 위험으로 간주해야 한다. 잠재적으로 노출된 시드에서 새로 생성한 시드로 자금을 옮기면 무차별 대입에 대한 노출을 줄일 수 있다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.