2시간 전

콜드카드 펌웨어 결함으로 약 1억 3천만 달러 규모의 비트코인 유출

Is Bitcoin Self-Custody Dead? Inside The Coldcard Hack

Forbes Crypto

핵심 포인트

7월 30일, 공격자들은 보안이 손상된 콜드카드 지갑에서 생성된 시드와 연결된 주소의 비트코인을 빼가기 시작했습니다. 갤럭시 리서치는 공격자 최소 15명이 4,385개 주소에서 수 시간 내 약 2,000비트코인, 약 1억 3천만 달러 상당을 탈취했다고 추적했습니다. 코인카이트는 링크 타임 오류로 인해 시드 생성 과정에서 의도된 하드웨어 소스 대신 MicroPython의 결정론적 Yasmarang 의사난수 생성기가 사용됐다고 밝혔습니다. 코인카이트는 수정된 펌웨어로는 기존 시드에 엔트로피를 추가할 수 없으며, 영향을 받은 사용자는 새 시드를 생성하고 자금을 이전해야 한다고 밝혔습니다.

왜 중요한가: 동일한 펌웨어 경로에 의존하는 경우, 공유된 시드 생성 취약점으로 인해 다수의 개인 보관 지갑이 노출될 수 있습니다.

시장 심리

약세, 이벤트 주도, 변동성 확대.

이유: 공격자들이 보안이 손상된 콜드카드 기기에서 생성된 시드를 사용한 지갑에서 약 2,000비트코인을 탈취했습니다.

유사 과거 사례

2023년 Milk Sad 결함은 Libbitcoin Explorer에서 취약한 의사난수 생성기를 사용해 시드 엔트로피를 32비트로 제한했고, 공격자들이 영향을 받은 지갑 시드에서 개인 키를 복구할 수 있게 했습니다. 영향을 받은 사용자들은 자금을 새로운 보안 지갑으로 옮겨야 했습니다. (NVD) 과거 사례는 하드웨어 기기 펌웨어 경로가 아닌 지갑 소프트웨어와 관련된 것이었으므로, 노출 양상은 달랐습니다.

파급 효과

이번 사건으로 지갑 시드 생성 과정과 공급업체의 보안 검토에 대한 조사가 강화될 수 있습니다. 영향을 받은 시드가 더 확인되면 자금 이전 활동이 늘어나고, 공유 지갑 의존성에 대한 우려가 커질 수 있습니다.

기회와 리스크

기회: 영향을 받은 펌웨어에서 콜드카드 시드가 생성됐다면, 수정된 펌웨어에서 새 시드를 생성하고 자금을 이전하면 확인된 취약점에 대한 노출이 제거됩니다. 사용자가 독립적으로 생성한 다중 서명 키를 사용한다면, 하나의 시드 생성 경로에 대한 의존도를 낮출 수 있습니다.

리스크: 사용자가 수정된 펌웨어를 설치하더라도 기존 시드를 유지하면 해당 시드는 계속 노출된 상태일 수 있습니다. 영향을 받은 시드가 추가로 확인될 경우, 공통 펌웨어에 대한 의존성이 추가적인 지갑 탈취로 이어질 수 있습니다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.