3시간 전

콜드카드, 약 1,778 BTC의 추정 손실 이후 시드 취약점 해결을 위한 펌웨어 수정

Coldcard releases new firmware to fix seed-generation flaw

CoinNess

핵심 포인트

콜드카드는 시드 생성 공격 문제를 해결하기 위한 새 펌웨어를 출시했다. 7월 말 공격은 난수 생성 취약점을 겨냥했다. 추정 손실은 1,778 BTC, 즉 1억 1,200만 달러였다. 이번 업데이트에는 Mk4 및 Mk5 기기용 버전 5.6.1과 Q 시리즈용 버전 1.5.1Q가 포함됐다.

왜 중요한가: 영향을 받은 사용자가 업데이트된 버전을 설치하면 펌웨어 수정으로 커스터디 리스크를 줄일 수 있다.

시장 심리

중립, 기술 주도.

이유: 콜드카드는 시드 생성 공격 문제를 해결하기 위한 펌웨어를 출시했으며, 이에 따라 이번 사건은 광범위한 시장 촉매제가 아니라 하드웨어 지갑 보안 문제로 범위가 제한된다.

유사 과거 사례

2023년 12월 14일, Ledger의 Connect Kit 익스플로잇은 사용자에게 악성 거래 승인 요청을 노출했다. Ledger는 공격을 인지한 뒤 40분 이내에 수정 조치를 배포했으며, 자산이 실제로 빠져나간 시간대는 2시간이 채 되지 않았다. (Ledger) Ledger 사건은 손상된 DApp 연결 라이브러리와 관련됐지만, 이번 사건은 시드 생성에 관한 것이다.

파급 효과

이번 펌웨어 업데이트는 공개된 취약점을 해결함으로써 영향을 받은 콜드카드 기기의 리스크를 줄일 수 있다. 사용자가 설치를 미루면 커스터디 리스크가 패치되지 않은 기기에 집중된 상태로 남을 수 있다.

기회와 리스크

기회: 사용자가 기기에 명시된 펌웨어가 실행되고 있음을 확인하면, 이번 업데이트는 커스터디 보안 확인 신호로 작용할 수 있다.

리스크: 추가로 영향을 받은 기기나 손실 세부 내용이 나오면, 사용자는 자신의 지갑 설정을 즉시 점검할 필요가 있는지 재평가할 수 있다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.