한 시간 전

Coldcard 엔트로피 결함으로 약 9천만 달러 상당 비트코인 노출

The End of the Closed-Source Era Is at Hand: Obscurity Was Never Security

Bitcoin Magazine

핵심 포인트

Coldcard는 일부 시드를 하드웨어 엔트로피 소스가 아니라 MicroPython의 Yasmarang 소프트웨어 PRNG를 통해 생성했다. 일부 모델에서는 유효 엔트로피가 약 40비트로 급락했다. 이 결함은 2021년 3월 배포됐고, 5년 넘게 공개적으로 읽을 수 있는 펌웨어에 남아 있었다. Galaxy Research의 집계는 공격자들이 500개 주소를 쓸어간 뒤 4,585개 주소와 약 9천만 달러에 도달했다. Coinkite의 작업 가정은 누군가 공개 펌웨어를 훑어 이 버그를 찾는 데 AI를 사용했다는 것이다.

왜 중요한가: 취약한 시드 생성은 셀프 커스터디를 직접적인 손실 경로로 바꿀 수 있다. 개인키 지식이 비트코인 통제권으로 즉시 이어질 수 있기 때문이다.

시장 심리

약세, 스트레스 국면, 기술 주도, 공포.

이유: 공격자들이 Coldcard 시드 생성 결함을 통해 4,585개 주소와 약 9천만 달러를 쓸어갔으며, 이는 직접적인 커스터디 리스크를 시사한다.

유사 과거 사례

2023년 Libbitcoin Explorer의 Milk Sad 취약점은 취약한 버전이 암호화 키 자료에 약한 Mersenne Twister PRNG를 사용했기 때문에 bx seed 명령으로 생성된 지갑을 노출시켰다. 공격자들은 2023년 7월 12일 이 결함을 이용해 대규모 자금을 탈취했고, 이후 Libbitcoin Explorer 3.8.0은 문제가 된 엔트로피 생성 명령을 제거했다. (Milk Sad) 핵심 차이점은 Milk Sad가 명령줄 지갑 도구에 초점을 맞췄던 반면, 이번 사건은 하드웨어 서명 장치에 초점을 맞춘다는 점이다.

파급 효과

취약한 엔트로피는 시드 안전성의 유일한 원천으로 한 기기에 의존하는 모든 지갑 워크플로 전반으로 리스크를 확산시킬 수 있다. 사용자와 벤더가 영향을 받은 시드와 안전한 시드를 명확히 구분하지 못한다면 커스터디 신뢰는 독립적으로 검증 가능한 키 생성 쪽으로 이동할 수 있다. 쓸려 나간 주소가 더 나타난다면 이번 사건은 재현 가능한 빌드와 더 작은 신뢰 코어에 대한 수요를 강화할 수 있다.

기회와 리스크

기회: Coinkite 또는 연구자들이 영향을 받은 기기와 펌웨어에 대한 명확한 지침을 공개한다면, 독립적으로 생성한 시드로 자금을 이전하는 것이 영향을 받은 사용자들의 노출을 줄일 수 있다.

리스크: 추가 주소가 쓸려 나가거나 영향을 받은 키 공간이 계속 검색 가능하다면, 단일 기기 시드 생성에 대한 의존도를 낮추는 것이 반복적인 침해 리스크를 제한한다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.