44분 전

Coldcard RNG 결함, 거의 5년간 지갑 시드 약화

Coldcard's Five-Year Vulnerability: RNG Failure, Four Suspected Attack Waves, and the Self-Custody Debate A random numbe...

Wu Blockchain

News Thumbnail

핵심 포인트

Coldcard 펌웨어는 의도된 하드웨어 소스 대신 예측 가능한 소프트웨어 의사난수 생성기를 사용했다. 2021년 코드 마이그레이션이 이 결함을 도입했고, 여러 Coldcard 모델과 펌웨어 버전에서 거의 5년간 지갑 시드를 약화시켰다. 추정 탐색 공간은 Mk2와 Mk3 기기에서 약 40비트, 이후 모델에서 약 72비트로 낮아졌다. Galaxy Research는 추정 5,294개 주소와 1,815.75 BTC가 관련된 네 차례의 의심 공격 파동을 식별했다. 이 수치는 개별적으로 검증된 피해자나 확인된 최종 손실을 의미하지 않으며, 이번 사건은 비트코인 기본 암호기술의 침해가 아니라 키 생성 실패를 반영한다.

왜 중요한가: 취약한 키 생성은 기본 블록체인이 안전하게 유지되더라도 셀프 커스터디를 특정 지갑의 보안 리스크로 바꿀 수 있다.

시장 심리

약세, 스트레스 국면, 기술 주도, 변동성 확대.

이유: 예측 가능한 지갑 시드 생성기는 셀프 커스터디 보안을 약화시킬 수 있으므로, 트레이더들은 하드웨어 지갑 신뢰를 현재 진행 중인 리스크로 볼 수 있다.

유사 과거 사례

2022년 9월, Profanity 배니티 주소 사용자들은 지갑 생성 취약점 이후 프라이빗 키 복구 공격에 직면했고, 공격자들은 영향을 받은 Ethereum 배니티 주소에서 330만 달러를 훔쳤다. (The Block) 차이점: Profanity는 Ethereum 배니티 주소에 영향을 줬고, Coldcard 사건은 Bitcoin 하드웨어 지갑 시드 생성과 관련된다.

파급 효과

취약한 시드 생성은 프로토콜 리스크보다 지갑 신뢰를 통해 확산될 수 있다. 영향을 받은 사용자는 자금을 새 시드로 이전해야 하기 때문이다. 같은 시드 생성 패턴 주변에서 더 많은 군집화된 유출이 나타난다면, 시장 우려는 한 지갑 제조사에서 셀프 커스터디 도구 전반으로 확대될 수 있다.

기회와 리스크

기회: 사용자가 자금이 영향을 받은 펌웨어에서 나온 것임을 확인할 수 있다면, 패치된 펌웨어나 다른 신뢰 가능한 환경에서 생성한 새 시드로 자금을 옮기는 것은 키 재사용 리스크를 줄인다.

리스크: 의심 공격 파동이 Coldcard 생성 시드 주변에 계속 군집된다면, 포렌식 불확실성이 남아 있는 동안 변경되지 않은 영향을 받은 지갑에 대한 노출을 줄이는 것은 손실 리스크를 제한한다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.