한 시간 전
Ledger, 1억 1,600만 달러 규모 Coldcard 해킹 원인으로 취약한 난수 생성을 지목
Ledger says weak random number generation, not hardware wallet, drove Coldcard hack
CoinNess

핵심 포인트
Ledger는 취약한 난수 생성 방식이 1억 1,600만 달러 규모의 Coldcard 해킹을 가능하게 했다고 밝혔다. Ledger의 최고 인간 주체성 책임자인 Ian Rogers는 2021년 Coldcard 펌웨어 버그가 하드웨어 칩 대신 소프트웨어 기반 난수 생성기를 시드 생성에 사용했다고 말했다. Rogers는 이 버그가 가능한 프라이빗 키의 수를 크게 줄였다고 말했다. Rogers는 AI가 보안 취약점을 식별할 수 있으며 코드 배포를 가속해 보안 리스크를 높일 수 있다고 말했다. Rogers는 기업 이메일 접근 권한과 기타 로그인 자격 증명을 가진 AI 에이전트가 새로운 보안 위협이 될 수 있다고 말했다.
왜 중요한가: 취약한 시드 생성은 프라이빗 키를 더 쉽게 발견할 수 있게 만들 수 있기 때문에 지갑 보안을 약화시킬 수 있다.
시장 심리
신중한 약세, 기술 주도, 공포.
이유: Ledger는 1억 1,600만 달러 규모의 Coldcard 해킹을 취약한 난수 생성과 연결했다.
유사 과거 사례
2023년 Milk Sad 취약점은 취약한 지갑 엔트로피 생성을 이용했으며, 이로 인해 공격자들이 영향을 받은 프라이빗 키를 복구하고 자금을 탈취할 수 있었다. (NVD) Milk Sad 사례는 다른 지갑 소프트웨어와 관련된 것이므로 기술적 세부 사항이 Coldcard에 직접 적용되지 않을 수 있다.
파급 효과
취약한 시드 생성은 사용자가 프라이빗 키가 예측 불가능한 상태로 유지될 것에 의존하기 때문에 셀프 커스터디 도구에 대한 신뢰를 떨어뜨릴 수 있다. 보안 검토에서 유사한 취약점이 확인된다면 지갑 제공업체는 시드 생성 방식을 검증하라는 더 큰 압박을 받을 수 있다.
기회와 리스크
기회: 지갑 제공업체가 검증된 개선 조치 세부 사항을 공개한다면, 지갑 설정을 변경하기 전에 해당 확인을 기다린다. 검증된 보안 검토는 시드 생성에 대한 불확실성을 줄일 수 있다.
리스크: AI를 활용한 취약점 발견이 확대된다면, 검증되지 않은 지갑 설정에 대한 노출을 줄이는 것이 보안 리스크를 제한할 수 있다. 자격 증명 접근 권한을 가진 AI 에이전트는 추가적인 계정 보안 리스크를 만들 수 있다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.