2026년 8월 1일 토요일 05:55
비트코인 콜드 월렛이 기기 접촉 없이 7천만 달러를 잃은 방법
코인데스크

- 7월 30일, 41분 동안 1,196개의 Coldcard 월렛에서 약 7천만 달러 상당의 1,000개 이상의 비트코인이 유출되었으며, 이는 처음 보고된 손실의 거의 두 배에 달합니다.
- 연구자들은 특정 Coldcard 하드웨어 월렛의 펌웨어 결함이 추측할 수 없는 시드 구문을 계산적으로 열거 가능하게 만들어, 공격자가 기기를 만지지 않고도 개인 키를 재구성할 수 있게 했다고 말합니다.
- 보안 회사들은 소유자가 취약한 펌웨어에서 시드가 생성되었는지 신뢰할 수 있게 확인할 수 없기 때문에 더 많은 월렛이 피해를 입을 수 있다고 경고하고 있으며, 조사관들은 블록체인 데이터 제공자의 로그를 통해 공격자를 추적하고 있습니다.
7월 30일, 41분 동안 1,196개의 월렛에서 약 7천만 달러 상당의 1,000개 이상의 비트코인이 유출되었으며, 도난이 처음 발생했을 때 보고된 양의 거의 두 배에 달합니다.
갤럭시 리서치는 금요일에 전체 사건을 매핑하여, 01:10부터 01:51 UTC 사이에 6개의 블록에서 1,082.65 BTC가 쓸려갔으며, 중간에 아무것도 포함되지 않은 세 개의 블록이 있어 거래가 연속적으로가 아닌 배치로 방송되었음을 시사합니다.
수익은 네 개의 주소에 있으며 이동하지 않았습니다. 초기 보고는 그 주소 중 하나만 포착했기 때문에 수치가 증가했습니다.
공격의 규모는 올해의 더 큰 공격들에 비해 훨씬 작지만, 메커니즘이 이례적이며, 이 공격이 큰 문제인 이유입니다.
Coldcard 월렛 익스플로잇이 대부분의 익스플로잇보다 더 큰 문제인 이유
대부분의 암호화폐 도난은 무언가에 접근하는 것을 포함합니다. 거래소가 침해되거나, 계약이 속임을 당하거나, 키가 노트북에서 피싱됩니다. 방어는 항상 거리였으며, 이는 하드웨어 월렛이 판매하는 것입니다. 인터넷에 연결되지 않는 기기에 키를 보관하면, 이론적으로 공격자가 만질 수 있는 것이 없습니다.

월렛이 생성될 때, 기기는 추측할 수 없을 정도로 크고 예측 불가능한 숫자를 선택해야 합니다.
그 숫자는 시드이며, 모든 주소와 개인 키는 고정된 공개 규칙에 따라 그것으로부터 파생됩니다. Coldcard의 펌웨어는 전용 하드웨어 난수 생성기에서 그 숫자를 추출하도록 되어 있었습니다. 내부 빌드 설정은 그 생성기를 건너뛰도록 지시했으며, 지원 라이브러리의 검사는 설정이 존재하는지 여부만 확인하고 켜져 있는지 여부는 확인하지 않았습니다.
키 생성은 칩의 일련 번호와 시계 레지스터에서 시드된 기본 소프트웨어 대체품으로 넘어갔습니다. 이 일련 번호는 고정된 공장 메타데이터이며, 시계 값은 공격자가 자신의 기기에서 좁히거나 측정할 수 있는 타이밍 상태입니다.
그 결과 기기가 생성할 수 있는 키의 범위가 상상할 수 없을 정도로 광대했던 것에서 열거 가능한 것으로 축소되었습니다. 보안 팀은 Mk2 및 Mk3 — Coldcard의 다른 모델 번호 — 에서 키 생성이 결정될 수 있음을 발견했지만, Mk4, Q 및 Mk5에서는 범위를 약 40억 가능성으로 설정했습니다.
40억은 사람에게는 큰 숫자이지만 컴퓨터에는 작은 숫자입니다. 공격자는 자신의 하드웨어에서 후보 시드를 생성하고, 각 시드가 생성할 주소를 파생하며, 누구나 다운로드할 수 있는 공개 블록체인에서 그 주소를 확인합니다.
그 과정의 모든 단계는 공격자의 기기에서 실행됩니다. 피해자의 기기는 어느 시점에서도 관여하지 않으며, 다른 대륙의 금고 안에서 꺼져 있을 수도 있습니다.
갤럭시의 분석은 그 과정을 보여줍니다. 유출된 월렛 중 1,183개는 현대적인 네이티브 세그윗 주소 형식을 사용했고, 7개는 오래된 표준을, 6개는 더 오래된 것을 사용했습니다. 아무도 세 가지 주소 형식을 동시에 사용하는 특정 피해자를 목표로 하지 않습니다.
이는 체계적인 열거로, 각 후보 시드를 그것이 생성했을 수 있는 모든 경로에 대해 확인하는 것입니다. 운영자는 검색을 확장하고, 정제하고, 원하는 때에 돌아올 수 있습니다.
갤럭시는 소유자가 자금을 이동하지 않으면 추가적인 공격이 있을 가능성이 높다고 경고했습니다.

소유자는 자신이 노출되었는지 여부를 결정할 수도 없습니다. 자신의 월렛에 대해 실행할 수 있는 테스트는 시드가 재생 가능한 범위 내에 있는지 여부를 밝히지 않습니다.
공격이 완전히 끝나지 않았을 수도 있다
Coldcard의 제조사 Coinkite는 Mk3 소유자에게 경고했으며, 최신 기기는 영향을 받지 않는다고 말했지만, Block의 보고서는 Mk2, Mk4, Q 및 Mk5도 범위에 포함된다고 합니다. 그것이 해결될 때까지, 영향을 받은 펌웨어에서 시드를 생성한 사람은 확인하기보다는 최악을 가정해야 합니다.
그러나 공격자는 한 가지 실수를 했습니다.
Block의 Clay Garrett는 X에서 말했습니다 운영자가 스윕 중에 소스 주소를 쿼리하기 위해 잘 알려진 블록체인 데이터 제공자의 유료 계정을 사용했으며, 제공자의 내부 로그가 의심되는 워크플로우와 일치했으며, 요청의 수, 타이밍 및 순서까지 놀라운 구체성으로 일치했다고 합니다.
1/ During our investigation of the Coldcard drain yesterday, we identified an unusual pattern in the sweeps. That pattern led us to a hypothesis that has since been confirmed: the operator used a paid account at a well-known blockchain-services provider to query the source… https://t.co/l5McyhhcNn
— Clay Garrett (@clay_garrett) July 31, 2026
제공자는 목적을 나타내지 않는 요청에 대해 일반적인 서비스를 제공한 것으로 보입니다. Block은 정보를 당국에 전달했습니다.
콜드 스토리지는 키가 추측할 수 없다는 것을 약속합니다. 모든 사람은 그것을 키가 도달할 수 없다는 약속으로 읽었으며, 첫 번째 종류의 결함을 찾고 악용하는 비용은 계속해서 떨어지고 있습니다.
Anthropic은 화요일에 한 모델이 60시간 만에 후보 포스트 양자 알고리즘의 보안을 절반으로 줄였다는 연구를 발표했으며, 이는 2년간의 전문가 검토를 견뎌낸 설계에 대한 것입니다.
키를 안전하게 저장하는 것이 이제 문제의 더 쉬운 절반입니다.
Copyrights ⓒ BLOCKCHAINSEOUL. 무단 전재 및 재배포 금지