한 시간 전

콜드카드 해킹, 1,300 BTC 이상 탈취…셀프 커스터디 신뢰 타격

Self Custody Is Dead. Long Live Self Custody

Bitcoin Magazine

핵심 포인트

진행 중인 콜드카드 해킹으로 콜드카드에 보관된 비트코인 중 1,300 BTC 이상이 탈취됐다. 일부 추정치는 탈취 규모를 최대 2,000 BTC로 본다. 일부 보도는 사용자들이 비트코인 업계에서 가장 인기 있는 하드웨어 지갑 중 하나를 떠나면서 지난주 11,000 BTC 이상이 커스터디 거래소로 이동한 것으로 추정한다. 공격자들은 키 생성 엔트로피를 약화시킨 펌웨어 버그를 악용했으며, 이 버그는 수년간 발견되지 않았다. Coinkite와 창업자 NVK는 에어갭 설계, 저해상도 LED 화면, BBQR, NFC를 보안 선택지로 강조해왔다.

왜 중요한가: 키 생성에서의 직접적인 실패는 사용자들을 커스터디 업체 쪽으로 밀어낼 수 있으며, 지갑 제조사가 신뢰를 회복하지 못하면 셀프 커스터디에 대한 신뢰를 약화시킬 수 있다.

시장 심리

신중한 약세, 스트레스 국면, 이벤트 주도, 위험 축소.

이유: 진행 중인 콜드카드 해킹으로 1,300 BTC 이상이 탈취됐기 때문에 사용자들은 셀프 커스터디 하드웨어 리스크를 재평가할 수 있다.

유사 과거 사례

Ledger의 2020년 데이터 유출은 이후 해당 하드웨어 지갑 제조사가 새로운 데이터 보안 조치와 비트코인 바운티를 추가하도록 만들었다. (CoinDesk) 핵심 차이는 Ledger 사례가 고객 데이터에 초점을 둔 반면, 콜드카드 사례는 개인키 무작위성과 탈취된 비트코인에 초점을 둔다는 점이다.

파급 효과

키 생성 실패는 신뢰와 커스터디 경로를 통해 확산될 수 있다. 사용자들이 하드웨어 지갑에서 커스터디 거래소로 자금을 옮길 수 있기 때문이다. 지갑 제조사가 사용자가 검증할 수 있는 수정안을 공개한다면, 파급은 대부분 하드웨어 지갑 선택 범위 안에 머물 수 있다. 키 무작위성에 대한 불확실성이 지속된다면, 더 많은 사용자가 개인키를 직접 통제하는 방식보다 커스터디 접근을 선호할 수 있다.

기회와 리스크

기회: Coinkite가 엔트로피 실패를 설명하는 펌웨어 수정안이나 사고 보고서를 공개한다면, 영향을 받은 기기를 다시 사용하기 전에 독립 검토를 기다리는 것이 반복적인 키 리스크를 제한한다.

리스크: 사용자가 자신의 키가 영향을 받은 펌웨어로 생성됐는지 판단할 수 없다면, 검증된 기기에서 새로 생성한 키로 자금을 옮기는 것이 추측된 키에 대한 노출을 줄인다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.