한 시간 전
Coldcard 난수 결함으로 취약한 비트코인 시드 노출, 1,367.05 BTC 의심
No dice? Your Bitcoin hardware wallet is probably not as secure as you thought it was
CryptoSlate

핵심 포인트
Coldcard의 영향을 받은 펌웨어는 예측 가능한 난수 생성으로 정상적인 12개 또는 24개 단어 복구 문구를 만들 수 있었고, 이로 인해 공격자가 후보를 재생성해 일치하는 비트코인 주소를 식별할 수 있었다. Block의 공동 분석은 2021년 3월 1일 코드 변경이 생성 과정을 MicroPython의 결정론적 Yasmarang 대체 경로로 보냈다고 밝혔다. Coinkite는 영향을 받은 Mk2와 Mk3 시드의 유효 탐색 공간을 대략 40비트, 영향을 받은 Mk4, Mk5 및 Q 시드는 대략 72비트로 추정했다. Galaxy Research는 8월 2일 기준 4,585개 주소에서 의심 물량을 1,367.05 BTC로 추정했다. CryptoSlate의 두 번째 Coldcard 보고서는 공개 이후 오래된 UTXO 구간에서 77,402 BTC가 이동한 것을 확인했으며, 총량에는 절도나 매도 총액이 아니라 예방적 이전이 포함됐다.
왜 중요한가: 취약한 시드 무작위성은 오프라인 보관을 검색 가능한 키로 바꿀 수 있으므로, 영향을 받은 사용자가 루트 비밀값을 교체할 때까지 이전 압력이 지속될 수 있다.
시장 심리
약세, 스트레스 국면, 이벤트 주도, 위험 축소.
이유: Coldcard 결함은 영향을 받은 펌웨어의 시드 무작위성을 낮췄고, 이는 보관 리스크를 높이며 방어적 이전을 뒷받침한다.
유사 과거 사례
2023년 Trust Wallet은 사용자 손실이 170,000달러에 이른 뒤 브라우저 확장 프로그램의 WebAssembly 취약점을 수정했고, Trust Wallet은 영향을 받은 사용자에 대한 배상을 계획했다. (The Block) 차이점은 Coldcard 사례가 하드웨어 지갑의 시드 생성과 관련된 반면, Trust Wallet 사례는 브라우저 확장 프로그램 범위와 관련됐다는 점이다.
파급 효과
취약한 시드 생성은 프로토콜 코드가 아니라 보관 행태를 통해 확산된다. 영향을 받은 지갑이 더 많이 자금을 옮기면, 오래된 코인 이동은 매도 압력보다 자체 구조를 반영할 수 있다. 의심 손실이 늘어나면, 하드웨어 지갑 신뢰와 시드 교체 수요가 장기 콜드스토리지에 대한 신뢰를 약화시킬 수 있다.
기회와 리스크
기회: 수정된 펌웨어와 개인 주사위 기반 엔트로피가 확인되면, 자금을 새 시드로 이전하는 것은 예측 가능한 시드 리스크에 대한 노출을 줄일 수 있다.
리스크: 시드가 영향을 받은 펌웨어에서 생성됐고 개인 주사위 예외를 입증할 수 없다면, 해당 니모닉에서 파생된 주소에 자금을 유지하는 것은 그 취약성을 보존한다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.