블록체인서울

블록체인서울

뉴스

2026년 8월 4일 화요일 12:00

Coldcard, 사용자들에게 비트코인 이동 촉구 - 지갑 취약점 여전히 진행 중

코인데스크

Coldcard, 사용자들에게 비트코인 이동 촉구 - 지갑 취약점 여전히 진행 중
  • Coldcard 비트코인 지갑의 개발자들은 지속적인 취약점으로 인해 자가 보관 지갑에서 최대 1억 1,400만 달러가 유출되었으므로 영향을 받은 사용자들에게 긴급히 자금을 이동할 것을 촉구하고 있습니다.
  • 이 취약점은 펌웨어 4.0.1 이상에서 설정된 Mk3 장치와 구형 펌웨어의 Mk4, Mk5 및 Q 장치에 영향을 미치며, 주사위 굴리기 옵션을 사용하여 생성된 지갑은 안전한 것으로 간주됩니다.
  • 2021년부터 펌웨어에 잠복해 있던 이 결함은 공격자가 무작위성이 부족한 시드 키를 추측하여 자금을 유출할 수 있게 하며, 비트코인의 가격이 경고에도 불구하고 63,800달러 근처에 머물러 있습니다.

Coldcard 지갑의 개발자들은 자가 보관 지갑에서 최대 1억 1,400만 달러가 유출된 취약점이 여전히 진행 중임을 확인하며 사용자들에게 비트코인을 긴급히 이동할 것을 요청하고 있습니다.

"이것을 긴급한 것으로 취급하십시오. 자금을 이동하십시오,"라고 회사가 작성했습니다. 위협이 여전히 활성화되어 있으며 "덜 온라인" 상태인 보유자들에게 경고를 보낼 것을 사용자들에게 요청하고 있습니다. 이러한 지갑은 수동으로 수정해야 하므로 가장 노출되어 있습니다.

이 경고는 예방적이지 않습니다. CoinDesk는 월요일에 네 번째 파도가 하루 동안 진행되었으며, Galaxy Research의 수정된 집계에 따르면 709개의 주소에서 약 449 BTC를 가져가 손실을 약 8,900만 달러에서 최대 1억 1,400만 달러로 늘렸다고 보도했습니다.

이 결함은 CoinDesk가 금요일에 보도한 바와 같이 2021년부터 잠복해 있던 펌웨어에서 기인하며, 두 번째 승인이 필요 없는 단일 키가 자금을 제어하는 경우 소유자가 조치를 취할 때까지 위험에 노출됩니다.

따라서 위험은 특정 장치와 펌웨어에 국한됩니다. Mk3, Coldcard의 2019년 모델 소유자는 지갑이 펌웨어 4.0.1 이상에서 설정된 경우 지금 자금을 이동해야 합니다.

Coinkite는 주사위 옵션을 사용한 경우가 예외라고 밝혔습니다. 사용자가 물리적으로 주사위를 최소 50회 굴리고 결과를 입력하면 지갑이 자체적으로 키를 생성하는 대신 해당 숫자로 키를 생성합니다. 이러한 지갑은 손상된 코드를 전혀 사용하지 않았으며 안전합니다. Mk4, Mk5 및 Q 소유자는 펌웨어 5.6.0 또는 1.5.0Q 이하에서 업데이트하고 새 지갑을 생성한 후 코인을 이동해야 합니다.

시드는 지갑의 코인을 제어하는 마스터 키이므로 무작위성이 부족하게 생성된 경우 공격자가 추측하고 재생성하여 장치를 전혀 건드리지 않고 지갑을 유출할 수 있습니다.

"모든 지갑은 궁극적으로 고품질 엔트로피에서 생성된 루트 비밀에 의존합니다,"라고 Bouzon은 CoinDesk에 이메일로 밝혔으며, 그 엔트로피의 생성은 "신뢰할 수 없는 소프트웨어 기반 소스로 조용히 다운그레이드할 수 없는 아키텍처를 가진 안전한 하드웨어에 기반해야 합니다."라고 덧붙였습니다.

그는 대안이 더 나쁘다고 말하며, 비보안 하드웨어에서의 소프트웨어 지갑이 더 위험하다고 하고 중앙화된 거래소에 자금을 맡기는 것은 "소유권이 아니라 IOU"라고 말했습니다.

비트코인은 화요일 미국 초기 시간에 63,800달러 근처에서 거래되었으며, 지갑 경고 이후 거의 움직이지 않았습니다, CoinDesk 데이터에 따르면.

Copyrights ⓒ BLOCKCHAINSEOUL. 무단 전재 및 재배포 금지

목록