블록체인서울

블록체인서울

뉴스

2026년 7월 31일 금요일 05:12

주요 비트코인 지갑 결함으로 25분 만에 594 BTC 유출

코인데스크

주요 비트코인 지갑 결함으로 25분 만에 594 BTC 유출
  • 공격자는 일부 Coldcard 하드웨어 지갑이 키를 생성하는 방식의 결함을 악용하여 약 594 비트코인, 약 3,800만 달러 상당을 500개 단일 서명 지갑에서 30분 이내에 탈취했다.
  • 이 취약점은 2021년 3월 Coldcard 펌웨어 4.0.0에 도입되었으며, 장치가 하드웨어 무작위성 생성기를 건너뛰고 비밀이 아닌 칩 데이터를 기반으로 한 예측 가능한 소프트웨어 기반 키 생성으로 대체되도록 했다.
  • Coinkite는 펌웨어 4.0.1 이상을 실행하는 Mk3 장치에서 시드를 생성한 사용자에게 경고했으며, Mk4, Q 및 Mk5는 현재까지 영향을 받지 않은 것으로 보이며, 이 도난이 비트코인 시장 가격에 눈에 띄는 영향을 미치지 않았다고 강조했다.

약 594 비트코인, 약 3,800만 달러 상당이 금요일 01:31에서 01:56 UTC 사이에 약 500개의 별도 지갑에서 유출되었으며, 이는 Coldcard 하드웨어 지갑이 키를 생성하는 방식의 결함으로 추적된 공격이다.

도난은 3블록 윈도우 내에서 500건의 거래를 통해 1,324개의 비트코인 조각을 이동시켰으며, 이후 562 BTC는 이동하지 않은 단일 주소로 통합되었다.

모든 유출된 지갑은 단일 서명 지갑이었으며 각각 0.15 BTC 이상을 보유하고 있었다. 많은 지갑은 수년 동안 비활성 상태였으며, 코인은 2021년부터 2026년까지 걸쳐 있었으며, 결함의 연령과 거의 정확히 일치했다.

Coldcard는 캐나다 회사 Coinkite가 제작한 하드웨어 지갑으로, 인터넷에 연결된 컴퓨터와 떨어져 비트코인 키를 오프라인으로 저장하는 작은 독립형 장치이다. Mk2, Mk3, Mk4, Q 및 Mk5는 여러 해에 걸쳐 출시된 이 제품의 연속 세대이다.

노출은 하드웨어를 구입한 시점이 아니라 지갑이 처음 생성된 순간 장치가 실행 중인 펌웨어에 따라 달라진다.

지갑의 시드, 즉 자금을 제어하는 비밀 구문은 추측이 불가능한 방대한 풀에서 무작위로 추출되어야 한다.

Coldcard의 펌웨어는 그렇게 하지 않았다. Block의 비트코인 엔지니어링 및 보안 팀이 발표한 보고서에 따르면, 빌드 설정이 장치에 자체 하드웨어 무작위성 생성기를 건너뛰도록 지시했으며, 지원 라이브러리의 검사는 해당 설정이 존재하는지 여부만 테스트하고 켜져 있는지 여부는 테스트하지 않았다.

키 생성은 칩의 일련 번호와 시계 레지스터에서 시드된 기본 소프트웨어 대체로 조용히 넘어갔다.

이들 중 어느 것도 비밀이 아니다. 일련 번호는 고정된 공장 메타데이터이며, 시계 값은 공격자가 자신의 장치에서 좁히거나 측정할 수 있는 타이밍 상태이다. Block은 2021년 3월 1일에 커밋된 변경 사항을 추적했으며, 그 달에 펌웨어 4.0.0에 포함되었다.

이에 따라 Coinkite는 Mk3에서 버전 4.0.1 이상을 실행 중인 시드를 생성한 사용자에게 경고했으며, "Mk4, Q 및 Mk5는 초기 분석에 기반하여 영향을 받지 않는다"고 말했다.

Block은 Coinkite에 발견 내용을 공개했으며, Coinkite 팀은 이를 인정했다. 두 회사는 분석을 예비적이라고 설명했으며, Block은 이미 악용이 진행 중이었기 때문에 완전한 테스트 없이 공개했다고 밝혔다.

노출은 지갑 시드를 넘어선다. 동일한 생성기는 Coldcard의 종이 지갑 개인 키를 생성했으며, 출력은 추가 파생 없이 직접 키가 된다. 또한 시드 분할 마스크, 장치 복제 키 및 키 텔레포트 전송도 포함된다.

비트코인은 아시아 초기 시간대에 64,000달러 이상으로 거래되었으며, 광범위한 유출이 시장에 거의 영향을 미치지 않는 것으로 보인다.

Copyrights ⓒ BLOCKCHAINSEOUL. 무단 전재 및 재배포 금지

목록