한 시간 전

Ledger, Coldcard 비트코인 지갑 취약점 손실 1억3000만 달러로 증가했다고 밝혀

Ledger: Coldcard Vulnerability Losses Reach Approximately $130 Million, Hardware Wallet Security Needs to Adapt to AI

Odaily

핵심 포인트

Ledger는 최근 Coldcard 취약점이 하드웨어 비트코인 지갑 업계가 보안 모델을 재평가해야 함을 보여준다고 밝혔다. Coinkite는 지난주 에어갭 방식의 Coldcard 비트코인 하드웨어 지갑에 2021년 3월의 펌웨어 버전들로 거슬러 올라가는 취약점이 있다고 공개했다. 이 취약점은 지갑 복구 시드를 생성하는 데 소프트웨어 폴백 메커니즘을 사용했으며, 관련 손실은 약 1억3000만 달러에 달했다. Coinkite는 일요일 수정 펌웨어를 배포하고 영향을 받은 사용자들에게 새로 생성한 지갑으로 자금을 이전하라고 촉구했다. Ledger CTO Charles Guillemet는 Ledger 기기들은 영향을 받지 않았다고 말했다. Ledger의 복구 문구는 인증된 보안 요소 내부의 하드웨어 난수 생성기로 생성되기 때문이다.

왜 중요한가: 취약한 시드 생성은 셀프 커스터디 보안을 직접 위협할 수 있으며, 사용자들이 더 강력한 지갑 감사를 요구하게 만들 수 있다.

시장 심리

신중한 약세, 스트레스 국면, 기술 주도.

이유: Coldcard 취약점과 관련된 손실이 약 1억3000만 달러에 달해 셀프 커스터디 보안에 대한 신뢰를 약화시킬 수 있다.

유사 과거 사례

2023년 6월 Atomic Wallet 사용자들은 지갑 보안 사고로 3500만 달러 넘는 손실을 입었고, 이는 지갑 계층의 실패가 사용자 신뢰를 얼마나 빠르게 훼손할 수 있는지를 보여줬다. (Fortune) 차이점: Atomic Wallet은 소프트웨어 지갑 사례였던 반면, 현재 사건은 에어갭 방식의 비트코인 하드웨어 지갑과 관련돼 있다.

파급 효과

전달 경로는 커스터디 신뢰다. 취약한 복구 시드 생성은 사용자가 하드웨어 지갑이 개인키를 어떻게 보호하는지 재평가하게 만들 수 있기 때문이다. 영향을 받은 사용자들이 추가 손실 없이 새로 생성한 지갑으로 자금을 이전한다면, 시장 영향은 하드웨어 지갑 보안 관행에 집중된 상태로 남을 수 있다. 더 많은 취약한 펌웨어 이력이 드러난다면, 지갑 제조사들은 더 강한 감사와 인증 압력에 직면할 수 있다.

기회와 리스크

기회: 수정 펌웨어 채택과 지갑 이전이 성공적으로 보일 때, 더 강력한 하드웨어 지갑 보안 기준은 커스터디 도구를 고르는 선택 신호가 될 수 있다.

리스크: 추가적인 취약한 시드 생성 방식이 발견되면, 영향을 받은 기기에 보관된 익스포저를 줄이는 것이 커스터디 측면의 하방 리스크를 제한한다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.