2026년 7월 31일 금요일 17:07
Coldcard의 3,800만 달러 해킹 사건, 셀프 커스터디에 대한 신뢰 흔들고 ETF로 투자자 이동 촉진할 수도
코인데스크

- Coldcard 펌웨어 결함으로 인해 최소 3,800만 달러 상당의 비트코인이 도난당했으며, 이는 비트코인 셀프 커스터디의 가장 큰 실패 중 하나입니다.
- 보안 전문가들은 이번 해킹이 사이버 위협이 진화함에 따라 셀프 커스터디의 운영 위험이 증가하고 있음을 강조한다고 말합니다.
- 일부 업계 관측자들은 이번 사건이 규제된 수탁자 및 현물 비트코인 ETF의 채택을 가속화할 수 있다고 말합니다.
비트코인의 가장 큰 매력 중 하나는 투자자들이 은행과 거래소를 신뢰하지 않아도 된다는 점이었습니다.
그러나 인기 하드웨어 지갑 제조사 Coinkite의 Coldcard에서 발생한 결함으로 인해 공격자들이 지갑 복구 문구를 재생성하고 사용자가 안전하게 셀프 커스터디했다고 믿었던 지갑에서 비트코인을 도난당하게 되면서 이러한 약속은 큰 타격을 입었습니다.
결함은 이후 수정되었지만 여파는 계속되고 있습니다. 영향을 받은 사용자는 펌웨어 업데이트만으로는 위험이 제거되지 않기 때문에 완전히 새로운 지갑을 생성하고 자금을 이동해야 합니다.
'지금 자금을 이동하세요'
"Coldcard 지갑을 사용하여 시드를 생성한 경우, 더 읽기 전에 업데이트된 모범 사례를 사용하여 지금 자금을 이동하십시오," 라고 Coinkite CEO NVK는 공개 서한에서 최근에 썼습니다. 그는 수정이 앞으로 새로운 시드를 보호하지만 취약한 펌웨어에서 이미 생성된 시드를 수정하지는 않는다고 덧붙였습니다.
이번 해킹은 비트코인이 금융 주류로 진입하면서 발생하는 긴장을 드러냅니다: 셀프 커스터디는 암호화폐의 정의적 특징 중 하나이지만, 개인 키를 보호하는 기술적 부담은 점점 더 일반 투자자를 전문 수탁자, 거래소 및 규제된 투자 상품으로 밀어낼 수 있습니다.
일부 저명한 비트코인 지지자들은 이번 사건이 업계가 경험한 셀프 커스터디의 가장 파괴적인 실패 중 하나라고 말합니다.
"이것은 비트코인 역사상 가장 지식이 많고 '적절히 보안된' 비트코인 사용자에게 가장 큰 타격입니다," 라고 비트코인 논평가 Guy Swann은 말했습니다. "이것은 뜨거운 키 때문에 해킹당한 거래소가 아닙니다. 이것은 수천 명의 개인이 개인 키를 재생성당한 것입니다."
하나의 위험을 다른 위험으로 교환
수년간 비트코인 지지자들은 개인 키를 보유하면 중앙화된 거래소의 상대방 위험을 제거한다고 주장해왔으며, 이는 FTX와 같은 실패로 인해 강화된 교훈입니다. 분석가들은 이제 사용자가 단순히 한 세트의 위험을 다른 세트로 교환했다고 주장합니다.
"셀프 커스터디 하드웨어 공간은 현재 재앙이며, 업계에 더 나쁜 평판을 초래합니다," 라고 ARK Invest의 디지털 자산 연구 책임자 Lorenzo Valente는 말했습니다.
"실제로 소비자는 상대방 위험을 소프트웨어 위험, 하드웨어 위험, 공급망 위험, 피싱 위험, 백업 위험, 그리고 한 번의 실수로 모든 것을 잃을 가능성으로 교환했습니다," 라고 그는 말했습니다. "솔직히 말해서, 오늘날 여러 공개 거래소나 ETF에 자금을 보유하는 것이 더 낫습니다."
Coldcard 결함은 이러한 도전을 보여줍니다. 연구자들은 특정 펌웨어 버전이 의도한 것보다 훨씬 적은 무작위성을 사용하여 지갑 시드를 생성하여 무차별 대입 공격에 취약하게 만든 것을 발견했습니다.
심지어 권장된 수정도 비판을 받았습니다.
"사람들에게 셀프 커스터디를 위해 주사위를 굴리라고 요청할 수 없습니다," 라고 Casa CEO Nick Neuman은 말했습니다. 그는 사용자가 지갑 생성 무작위성을 물리적 주사위 굴림으로 보완하라는 지침을 언급했습니다. "이는 99%의 사람들에게 시작조차 할 수 없는 일입니다."
보안은 더 이상 수동적이지 않습니다
이번 사건은 인공지능이 소프트웨어 취약점을 발견하는 비용을 낮추면서 사이버 보안 위협이 얼마나 빠르게 진화하고 있는지를 강조합니다.
"당신의 비트코인이 어떤 비밀 장소에 쉬고 있는 동안 당신이 그것에 대해 걱정하지 않고 삶을 즐기는 것은 현재 비현실적입니다," 라고 잘 알려진 Taproot 개발자 Udi Wertheimer는 X에 썼습니다.
그는 보안을 사용자가 한 번 설정하고 잊어버릴 수 있는 것으로 취급하는 대신, 비트코인 보유자는 점점 더 스스로 새로운 위협을 지속적으로 모니터링하거나 전담 보안 팀을 가진 전문 수탁자에게 의존해야 한다고 주장했습니다.
"당신이 스스로 걱정하고 싶지 않다면, 누군가에게 걱정하도록 비용을 지불해야 합니다," 라고 그는 말했습니다.
Coldcard 해킹은 암호화폐 공격의 더 넓은 경향에도 맞습니다. 블록체인 보안 회사 Blockaid에 따르면, 2026년 상반기 대부분의 손실은 스마트 계약 해킹이 아니라 키 손상 및 운영 보안 실패에서 발생했습니다.
"Coldcard는 키 생성 단계에서 노출이 시작된 패턴에 맞습니다," 라고 Blockaid의 공동 창립자이자 CEO인 Ido Ben-Natan은 말했습니다. 그는 이번 사건이 사용자가 직접 상호작용하지 않는 보안 시스템에 얼마나 의존하는지를 강조한다고 말했습니다.
"하드웨어 지갑의 보안은 궁극적으로 사용자가 상호작용하지만 보지 못하는 펌웨어와 시스템에 달려 있습니다," 라고 Ben-Natan은 말했습니다. "이는 사용자가 자산을 제어하기 전에 상류에서 보호 장치가 구축되어야 함을 의미합니다." 하드웨어 지갑 제조사들은 이번 사건이 셀프 커스터디 자체의 결함이 아니라 안전한 엔지니어링의 중요성을 강조한다고 주장합니다.
"이번 사건은 오픈 소스 펌웨어가 자동으로 더 나은 보안과 동일시되어서는 안 되는 좋은 예입니다," 라고 Tangem의 최고 기술 책임자 Andrew Lazutkin은 말했습니다. "궁극적으로 보안은 강력한 아키텍처, 철저한 테스트 및 독립적인 검증에서 비롯됩니다."
기관 비트코인에 대한 부스트
이번 해킹은 현물 비트코인 ETF가 주류 투자자를 끌어들이고 있는 시점에서 기관 수탁에 대한 사례를 강화할 수도 있습니다.
Amicus의 공동 창립자 David Lawrence는 Coldcard와 같은 사건이 새로운 투자자를 BlackRock의 iShares Bitcoin Trust (IBIT)와 같은 규제된 제품으로 이끌 가능성이 있다고 말했습니다.
"이것은 또한 'Big Bitcoin'의 또 다른 승리입니다," 라고 Lawrence는 말했습니다. 그는 이번 사건과 같은 사건 후에 비트코인을 보유하려는 새로운 투자자는 "그냥 IBIT를 사는 것이 더 안전하다고 말할 수 있습니다."라고 덧붙였습니다.
그는 이번 사건이 비트코인의 오래된 이상 중 하나에 대한 전환점이 될 수 있다고 주장했습니다.
"이것은 미래에 80억 명이 비트코인을 콜드 스토리지에 보유할 것이라고 믿는 사람들에게 엄청난 타격입니다," 라고 Lawrence는 말했습니다. "그 꿈은 끝났습니다. 끝입니다."
Copyrights ⓒ BLOCKCHAINSEOUL. 무단 전재 및 재배포 금지