2시간 전
Coldcard 펌웨어 결함으로 비트코인 약 1억 1,400만 달러 탈취
The Coldcard hack proves reputation is not a security model
CoinDesk

핵심 포인트
공격자들은 Coldcard 펌웨어 결함을 통해 709개가 넘는 주소에서 비트코인 약 1억 1,400만 달러어치를 탈취했습니다. 이 결함으로 지갑 시드가 약속된 무작위성의 일부에 불과한 수준으로 생성됐습니다. 첫 번째 일괄 탈취에서는 25분 만에 약 500개 지갑이 비워졌습니다. Coldcard는 2020년 11월 Commons Clause 라이선스를 도입했으며, 마지막 GPL 코드를 제거한 2021년 3월 커밋이 시드 생성 기능도 손상시켰습니다.
왜 중요한가: 취약한 시드 생성은 공격자가 무작위여야 하는 인증 정보를 도출하거나 예측할 수 있게 해 지갑 자금을 노출할 수 있습니다.
시장 심리
약세, 스트레스 국면, 기술 주도.
이유: 공격자들이 Coldcard 펌웨어 결함을 통해 비트코인 약 1억 1,400만 달러어치를 탈취하면서 지갑 보안에 직접적인 위험이 발생했습니다.
유사 과거 사례
2022년 9월, 1inch는 이더리움 배니티 주소 도구인 Profanity가 취약한 무작위성을 사용한다고 경고했지만, 공격자들은 이후에도 암호화폐 330만 달러어치를 탈취했습니다. (Cointelegraph) 과거 사례는 이더리움 배니티 주소와 관련됐지만, 이번 사건은 Coldcard 펌웨어와 비트코인 지갑 시드와 관련됩니다.
파급 효과
다른 지갑이 동일한 결함 있는 시드 생성 경로를 사용한다면, 시드가 손상될 위험은 이미 자금이 탈취된 주소를 넘어 확대될 수 있습니다. 검증 결과 이 결함이 영향을 받은 Coldcard 펌웨어에 국한된 것으로 확인된다면, 영향은 해당 지갑에 집중될 수 있습니다.
기회와 리스크
기회: Coldcard가 영향을 받은 펌웨어의 세부 사항이나 해결 조치를 공개하면, 보유자는 해당 지갑을 교체해야 하는지 확인하는 데 그 정보를 활용할 수 있습니다. 해결 절차가 확인되면 노출된 지갑을 둘러싼 불확실성이 줄어들 수 있습니다.
리스크: 추가적인 지갑 일괄 탈취가 발생할 경우, 보유자는 영향을 받은 시드 생성을 사용할 가능성이 있는 지갑의 보안을 우선적으로 확보할 수 있습니다. 영향을 받은 펌웨어의 범위에 대한 불확실성이 지속되면 하드웨어 지갑 사용자들의 신뢰 리스크가 이어질 수 있습니다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.