한 시간 전

Coinkite CTO, 1,800 BTC 절도 관련 코드와 연루 의혹

Over 1,800 BTC Stolen, Coinkite CTO Allegedly Ignored RNG Code Warnings a Year in Advance

Odaily

핵심 포인트

새 증거는 Coinkite 공동창업자 겸 CTO 피터 그레이가 COLDCARD 엔트로피 실패 사건의 중심에 있는 LibNgU 코드를 작성한 익명 계정 switck일 수 있음을 시사한다. 연구자들은 그레이의 GPG 키가 switck의 커밋 수십 건에 서명했다고 주장한다. 비트코인 개발자 제임스 오베언은 2025년 5월 Coinkite에 LibNgU RNG 구현이 의심스러워 보인다고 경고했다고 밝혔다. 오베언은 해당 구현을 제거할 것을 권고했다고 밝혔다. 스크린샷에 따르면 사용자들은 이미 2021년 4월부터 LibNgU 재작성에 대해 의문을 제기했다.

왜 중요한가: 약한 엔트로피는 개인키 생성을 직접적인 수탁 리스크로 바꿀 수 있으며, 하드웨어 지갑 공급망에 대한 신뢰를 낮출 수 있다.

시장 심리

신중한 약세, 스트레스 국면, 이벤트 주도, 공포.

이유: 1,800 BTC 이상 도난과 관련된 것으로 주장되는 LibNgU 엔트로피 실패는 수탁 리스크를 가리키며, 이는 셀프 커스터디 도구에 대한 신뢰를 약화시킬 수 있다.

유사 과거 사례

2023년 Libbitcoin Explorer의 CVE-2023-39910은 지갑 생성 과정의 약한 엔트로피를 노출했으며, NVD는 공격자들이 2023년 6월과 7월 이를 악용해 지갑 개인키를 복구하고 자금을 훔쳤다고 밝혔다. (NVD) 차이점은 현재 사례가 LibNgU를 둘러싼 신원 연계 의혹과 사전 경고에 초점을 맞추고 있어, 일반적인 취약점 공개보다 책임 소재 리스크가 더 중심적이라는 점이다.

파급 효과

지갑 엔트로피 실패는 사용자가 생성된 키가 정말 무작위인지 의문을 가질 수 있기 때문에 커스터디 신뢰 전반으로 확산될 수 있다. Coinkite나 연구자들이 더 강한 확인 내용을 발표하면, 검토의 초점은 하나의 코드 경로에서 더 광범위한 하드웨어 지갑 검토 절차로 옮겨갈 수 있다.

기회와 리스크

기회: Coinkite가 기술적 설명이나 개선 계획을 발표하면, 검증된 수정은 영향을 받은 셀프 커스터디 워크플로의 신뢰 회복 신호가 될 수 있다.

리스크: 추가 증거가 동일한 RNG 구현을 더 많은 절도 신고와 연결한다면, 영향을 받은 지갑 설정에 대한 의존도를 낮추는 것이 커스터디 하방 리스크를 제한한다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.