한 시간 전

콜드카드 취약점으로 약 1억1400만 달러 규모 비트코인 지갑 손실 노출

What Is an Air-Gapped Bitcoin Wallet? Why the Coldcard Exploit Changes the Conversation About Offline Security

Decrypt

핵심 포인트

콜드카드 펌웨어 취약점으로 약 1억1400만 달러 규모의 비트코인 손실이 발생했다. Coinkite는 2026년 7월 말, 2021년 3월 도입된 펌웨어 빌드 오류가 일부 콜드카드 지갑의 시드 문구 무작위성을 낮췄다고 공개했다. Galaxy Research 연구진은 관측된 손실이 며칠 만에 약 8800만 달러에서 약 1억1400만 달러로 늘었다고 밝혔다. 연구진이 추가 취약 주소도 여전히 표적이 될 수 있다고 경고한 뒤, 많은 콜드카드 사용자가 비트코인을 이동했다.

왜 중요한가: 시드 문구의 무작위성이 약하면 오프라인 지갑 보안은 단순한 인터넷 노출 문제가 아니라 펌웨어 신뢰 문제로 바뀔 수 있다.

시장 심리

약세, 스트레스 국면, 이벤트 주도, 위험 축소.

이유: 콜드카드 취약점은 약 1억1400만 달러 규모의 비트코인 손실을 초래했으며, 이는 셀프 커스터디 하드웨어 보안에 대한 신뢰를 약화시킬 수 있다.

유사 과거 사례

2022년 9월, Wintermute는 Profanity와 연계된 프라이빗 키 침해가 자사의 DeFi 볼트에 영향을 미친 뒤 약 1억6000만 달러를 잃었고, 이후에도 온체인 거래를 계속하겠다고 밝혔다. (The Block) 핵심 차이점은 Wintermute 사례가 기관용 설정과 관련된 반면, 콜드카드 사건은 소비자용 하드웨어 지갑의 시드 생성에 영향을 준다는 점이다.

파급 효과

지갑 무작위성이 약하면 커스터디 리스크가 온라인 공격에서 펌웨어와 하드웨어 공급망 신뢰로 이동할 수 있다. 더 많은 취약 주소가 표적이 된다면, 이 사건은 지갑 제조사에 더 명확한 검증 및 이전 절차 제공 압박을 가할 수 있다.

기회와 리스크

기회: 연구진이 더 많은 취약 주소를 식별한다면, 영향을 받은 콜드카드 설정에 대한 노출을 줄이는 것이 커스터디 리스크를 제한한다.

리스크: Coinkite가 복구 세부사항을 제공할 때, 새 거래에 서명하기 전에 기기 상태를 확인하면 취약한 지갑 사용을 피하는 데 도움이 될 수 있다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.