한 시간 전

Coldcard 펌웨어 버그로 하드웨어 지갑에서 594.48 BTC 유출

Coldcard Bitcoin Theft Ongoing: Is Your Wallet Affected?

Beincrypto

핵심 포인트

Coldcard 펌웨어 오류가 여러 세대의 하드웨어 지갑에서 안전한 난수 생성을 비활성화했고, 공격자들은 약 3,830만 달러 상당의 594.48 BTC를 유출했다. Coinkite와 Block의 Bitcoin 엔지니어링팀은 이 버그를 지갑 키가 예측 가능한 일련번호와 내부 시계 정보에 의존하게 만든 고장 난 RNG 점검으로 추적했다. 2021년 이후 출시된 특정 펌웨어를 실행하는 기기는 실제 난수성이 거의 없으며, 최신 모델도 가능한 결과 범위가 약 40억 개 조합으로 좁혀진다. Coinkite는 영향을 받은 사용자에게 업데이트된 하드웨어에서 완전히 새로운 시드를 생성하고 즉시 자금을 이동할 것을 권고했다. 펌웨어 업데이트로는 취약한 시드를 되돌릴 수 없기 때문이다. Coinkite는 펌웨어 4.0.1 이후 시드를 생성한 Mk3 사용자가 위험에 노출됐을 수 있으며, 초기 분석상 Mk4, Q, Mk5는 영향을 받지 않았다고 밝혔다.

왜 중요한가: 취약한 시드 생성은 셀프 커스터디를 직접적인 키 노출 리스크로 바꿀 수 있으며, 하드웨어 지갑 보안에 대한 신뢰를 낮출 수 있다.

시장 심리

약세, 스트레스 국면, 기술 주도, 위험 축소.

이유: 영향을 받은 Coldcard 시드에서 594.48 BTC가 유출된 사실이 확인되면서 Bitcoin 보유자에게 직접적인 커스터디 리스크 압력이 생긴다.

유사 과거 사례

2023년 Trust Wallet은 브라우저 확장 지갑 생성 취약점을 수정했으며, 이 취약점은 약 17만 달러의 사용자 손실로 이어졌고 취약 기간에 생성된 영향을 받은 주소는 사용자 조치가 필요했다. (The Block) 차이점: Trust Wallet 사례는 브라우저 확장과 관련된 반면, Coldcard 사례는 하드웨어 지갑 펌웨어와 더 큰 규모로 보고된 Bitcoin 손실과 관련된다.

파급 효과

주요 파급 경로는 셀프 커스터디 신뢰다. 취약한 시드 생성은 안전해 보이는 지갑이 예측 가능한 데이터에 의존하게 만들 수 있기 때문이다. 영향을 받은 펌웨어가 더 확인되면, 이 문제는 개별 지갑에서 더 넓은 하드웨어 지갑 신뢰 문제로 확산될 수 있다. 공개키 노출도 취약한 시드에서 파생된 자금에 대해 리스크가 지속되게 만들 수 있다.

기회와 리스크

기회: Coinkite와 Block이 펌웨어 검토를 마무리할 때 영향을 받은 모델이 더 적다는 점이 확인되면, 이는 하드웨어 지갑 신뢰 안정화의 잠재적 신호다. 영향을 받은 사용자가 펌웨어 4.0.1 이후 Mk3에서 생성한 시드를 보유했다면, 업데이트된 하드웨어에서 완전히 새로운 시드로 교체하면 키 노출 리스크를 줄일 수 있다.

리스크: 검토 결과 영향을 받은 펌웨어 범위가 확대되면, 오래된 시드에 대한 의존을 줄이는 것이 지연된 도난 발견에 따른 하방 위험을 제한한다. 수정 이후에도 자금이 취약한 시드에 남아 있으면, 펌웨어 업데이트에도 불구하고 개인키 리스크가 지속될 수 있다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.