2시간 전

콜드카드 펌웨어 취약점, 1억 1,600만 달러 넘는 비트코인 손실과 연관

Bitcoin new wallet count hits a 2026 high, Coldcard firmware vulnerability causes over $116 million in losses

Odaily

핵심 포인트

Coinkite의 콜드카드 기기에서 발견된 펌웨어 취약점이 7월 30일 이후 1억 1,600만 달러가 넘는 비트코인 손실과 연관된 것으로 나타났다. 이번 취약점은 일부 Mk3, Mk4, Mk5 및 Q 모델에 영향을 준다. 일부 기기에서는 소프트웨어 기반 시드 생성으로 무작위성이 약 40비트 또는 72비트 수준으로 낮아졌다. Coinkite는 펌웨어 패치와 엔트로피 문제 해결 관련 공개 문서를 배포했다. 이번 주 비트코인 신규 지갑은 227만 개 증가했으며, 8월 첫째 주 평균 일일 활성 지갑은 약 75만 1,000개에 달했다. 난수 생성 문제는 비트코인 프로토콜 계층이 아니라 기기 펌웨어에 영향을 미쳤다.

왜 중요한가: 시드 생성이 손상되면 비트코인 프로토콜이 정상적으로 유지되더라도 지갑 자금이 노출될 수 있다.

시장 심리

신중한 약세, 이벤트 주도.

이유: 이번 취약점은 7월 30일 이후 1억 1,600만 달러가 넘는 비트코인 손실과 연관된 것으로 나타났다.

유사 과거 사례

2023년 12월 14일, 레저는 자사의 커넥트 키트에서 일부 사용자를 지갑 자금 탈취 거래로 유도한 악성 버전을 탐지했다. 레저는 수정 조치를 배포했으며, 자금 탈취가 가능했던 시간은 2시간이 채 되지 않았다. (Ledger) 레저 사건은 소프트웨어 커넥터에 영향을 미쳤지만, 콜드카드 문제는 특정 하드웨어 지갑 모델의 시드 생성과 관련된다.

파급 효과

영향을 받은 기기에서의 전송은 새로운 거래소 수요를 의미하지 않으면서도 온체인 주소 활동을 늘릴 수 있다. 문제 해결 업데이트와 주소 이전이 계속될 경우, 보안 우려는 비트코인 프로토콜 계층보다는 영향을 받은 콜드카드 모델에 집중될 수 있다.

기회와 리스크

기회: Coinkite의 문제 해결 문서에서 어떤 기기가 영향을 받았는지 명확히 밝히면, 보유자는 해당 정보를 활용해 자신의 지갑 보안 설정을 검토할 수 있다.

리스크: 패치 이후 추가 손실 보고가 나오면, 영향을 받은 기기에 보관된 자금을 줄이는 것이 하드웨어 지갑 보안 노출을 제한할 수 있다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.