블록체인서울

블록체인서울

뉴스

2026년 8월 1일 토요일 09:01

바이낸스 창업자 CZ, 7천만 달러 콜드카드 해킹 후 지갑 다변화 촉구

코인데스크

바이낸스 창업자 CZ, 7천만 달러 콜드카드 해킹 후 지갑 다변화 촉구

암호화폐 보유자들은 그동안 코인 다변화에 집중했습니다. 이제 7천만 달러 규모의 콜드카드 해킹 이후, 지갑도 다변화하라는 권고를 받고 있습니다.

토요일, 바이낸스 창업자 창펑 자오(CZ)는 인기 있는 콜드카드 하드웨어 장치에서 발생한 주요 보안 실패 이후 암호화폐 보유자들에게 자금을 여러 지갑에 분산할 것을 요청했습니다.

“하드웨어 지갑에도 버그가 있을 수 있습니다. 오래된 지갑(오랜 역사를 가진)에도 버그가 있을 수 있습니다. 어떻게 완화할까요? 자금을 몇 개의 지갑에 나누어 보관하는 것은 어떨까요? 이는 다른 위험을 수반합니다. 100% 안전한 것은 없습니다. 정보를 지속적으로 업데이트하고, 안전하게(SAFU) 지키세요!”라고 그는 말했습니다.

7월 30일, 일부 비트코인 사용자들은 콜드카드 지갑에서 예상치 못한 거래로 인해 자금이 도난당했음을 발견했습니다. 공격자는 2021년 3월로 거슬러 올라가는 펌웨어 결함을 악용하여 특정 콜드카드 모델에서 복구 시드 생성에 사용되는 무작위성을 약화시켰습니다. 공격자는 오프라인에서 개인 키를 재구성하여 장치에 물리적으로 접근하지 않고도 자금을 탈취할 수 있었습니다.

초기 보고서에 따르면 약 594 BTC, 당시 약 3,800만 달러 상당이 약 25분 동안 500개 지갑에서 탈취되었습니다. 갤럭시 리서치의 후속 분석에 따르면 약 41분 동안 1,196개 주소에서 약 7천만 달러 상당의 1,082.65 비트코인이 탈취되었습니다. 많은 피해 지갑은 수년간 휴면 상태였습니다.

콜드카드 제조사 코인카이트는 버그를 인정하고 사과하며 긴급 펌웨어 업데이트를 발표했습니다. 회사는 영향을 받은 버전에서 시드를 생성한 사용자에게 패치된 장치에서 완전히 새로운 시드를 생성하고 자금을 신중하게 이전할 것을 권장하며, 단순히 펌웨어를 업데이트하는 것만으로는 이미 생성된 취약한 시드를 안전하게 만들 수 없다고 주의했습니다.

이번 사건은 자기 보관의 한계에 대한 논쟁을 다시 불러일으켰습니다. 하드웨어 지갑은 비트코인을 오프라인으로 안전하게 보관하는 가장 강력한 옵션 중 하나로 널리 인식되고 있지만, 콜드카드 사례는 오랜 역사를 가진 장치조차도 수년간 발견되지 않은 치명적인 결함을 가질 수 있음을 보여줍니다.

CZ의 다변화 제안은 위험을 분산하는 것이 더 복잡한 키 관리와 같은 실질적인 도전 과제를 수반한다는 것을 인정합니다.

바이낸스 창업자 창펑 자오(CZ)는 인기 있는 콜드카드 하드웨어 장치에서 발생한 주요 보안 실패 이후 암호화폐 보유자들에게 자금을 여러 지갑에 분산할 것을 요청했습니다.

토요일 도난 보고서에 대한 X 게시물에서 CZ는 “하드웨어 지갑에도 버그가 있을 수 있습니다. 오래된 지갑(오랜 역사를 가진)에도 버그가 있을 수 있습니다. 어떻게 완화할까요? 자금을 몇 개의 지갑에 나누어 보관하는 것은 어떨까요? 이는 다른 위험을 수반합니다. 100% 안전한 것은 없습니다. 정보를 지속적으로 업데이트하고, 안전하게(SAFU) 지키세요!”라고 썼습니다.

이번 사건은 2021년 3월로 거슬러 올라가는 펌웨어 결함과 관련이 있으며, 이는 특정 콜드카드 모델에서 복구 시드 생성에 사용되는 무작위성을 약화시켰습니다. 공격자는 오프라인에서 개인 키를 재구성하여 장치에 물리적으로 접근하지 않고도 자금을 탈취할 수 있었습니다.

초기 온체인 보고서는 7월 30일 약 25분 동안 약 500개 지갑에서 약 594 비트코인(당시 약 3,800만 달러 상당)이 탈취되었다고 지적했습니다. 갤럭시 리서치의 후속 분석에 따르면 약 41분 동안 1,196개 주소에서 약 7천만 달러 상당의 1,082.65 비트코인이 탈취되었습니다. 많은 피해 지갑은 수년간 휴면 상태였습니다.

콜드카드 제조사 코인카이트는 버그를 인정하고 사과하며 긴급 펌웨어 업데이트를 발표했습니다. 회사는 영향을 받은 버전에서 시드를 생성한 사용자에게 패치된 장치에서 완전히 새로운 시드를 생성하고 자금을 신중하게 이전할 것을 권장하며, 단순히 펌웨어를 업데이트하는 것만으로는 이미 생성된 취약한 시드를 안전하게 만들 수 없다고 주의했습니다.

이번 사건은 자기 보관의 한계에 대한 논쟁을 다시 불러일으켰습니다. 하드웨어 지갑은 비트코인을 오프라인으로 안전하게 보관하는 가장 강력한 옵션 중 하나로 널리 인식되고 있지만, 콜드카드 사례는 오랜 역사를 가진 장치조차도 수년간 발견되지 않은 치명적인 결함을 가질 수 있음을 보여줍니다. CZ의 다변화 제안은 위험을 분산하는 것이 더 복잡한 키 관리와 같은 실질적인 도전 과제를 수반한다는 것을 인정합니다.

Copyrights ⓒ BLOCKCHAINSEOUL. 무단 전재 및 재배포 금지

목록