2026년 8월 5일 수요일 09:55
Coldcard 해킹, 자가 보관 보안 개편 촉발: 코리 클립스텐
코인데스크

- Swan의 CEO 코리 클립스텐은 Coldcard 공격이 비트코인 보유자들이 보관 결정을 재검토하게 만들었다고 말했습니다.
- 그는 자신의 팀을 동원해 피해를 입은 보유자들이, Swan 고객이 아닌 사람들도 포함하여, 코인을 안전하게 이동할 수 있도록 도왔다고 밝혔습니다.
- 자가 보관을 포기하는 대신, 피해를 입은 사용자들은 단일 손상된 장치가 자금을 위험에 빠뜨리지 않도록 하는 금고로 이동하고 있습니다.
코리 클립스텐은 파리에서 결혼식에 참석 중일 때 메시지가 들어오기 시작했습니다.
Swan의 CEO는 인터뷰에서 "비트코인을 잃은 많은 사람들에게 잔인한 주말이었습니다."라고 말했습니다. "태평양 시간대에 있는 누군가의 코인을 안전하게 옮기기 위해 새벽 4시에 메시지를 보냈습니다."
지난 목요일, 공격자들이 5년 동안 탐지되지 않은 펌웨어 결함을 이용해 수천 개의 Coldcard 하드웨어 지갑에서 비트코인을 빼내기 시작했습니다.
Coinkite에서 만든 지갑의 2021년 3월 펌웨어 업데이트 결함으로 인해 사용자의 개인 키가 예상보다 덜 안전하게 남아 있었습니다. 세 번의 공격 물결이 지나갈 때까지, Galaxy Research에 따르면 약 7,300개의 주소에서 1,600 BTC 이상, 1억 달러 이상의 가치가 쓸려갔습니다.
개인이 비트코인을 사고, 보유하고, 자가 보관할 수 있도록 돕는 미국 기반 플랫폼인 Swan은 위험에 처한 고객의 인출을 일시 중지하고, 앱 내 경고를 발송했으며, 사용자 기반을 넘어선 마이그레이션 지원을 열었습니다.
"우리 팀은 모든 것을 내려놓고 고객에게 전화를 걸기 시작했고, 그 후 Swan 고객이 아니더라도 도움이 필요한 모든 사람에게 문을 열었습니다."라고 클립스텐은 말했습니다.
일주일이 지나고, 도난당한 코인의 거의 90%가 온체인에서 이동되지 않은 상태로 남아 있으며, 확인된 공격자 주소는 미국 연방 법 집행 기관과 공유되었고, 토론토에 본사를 둔 Coinkite는 모든 영향을 받은 장치 라인을 패치했습니다. OpenSats가 자금을 지원하는 자원봉사 팀은 150개 이상의 오픈 소스 저장소를 스캔했으며, 문제가 Coldcard를 넘어 확장되었다는 증거를 찾지 못했습니다.
이 익스플로잇은 업계 일부가 자가 보관의 가치를 의문시하게 만들었으며, 투자자들이 예를 들어, 거래소 상장 펀드를 통해 비트코인을 구매하는 것을 고려해야 한다고 제안했습니다.
그러나 클립스텐은 고객들이 자가 보관에서 물러나지 않고 있다고 말했습니다. 대신, 그들은 비트코인을 더 접근하기 어렵게 만드는 방법을 검토하고 있습니다.
"사람들은 지금 Swan Vault로 이동하고 있습니다."라고 그는 말했습니다. 이는 사용자의 자금을 위험에 빠뜨릴 수 있는 단일 장치가 없는 회사의 협력적 멀티시그 제품을 언급한 것입니다. "자가 보관을 포기하는 대신, 많은 사람들이 그것을 업그레이드하고 있습니다."
그의 이번 주에 대한 평가는 신중한 낙관입니다.
"사람들이 코인을 잃은 것은 끔찍한 일이지만, 그들은 업계의 많은 유명 인사들이 말한 대로 모든 것을 올바르게 했습니다. 그러나 비트코인은 반취약하며 도구는 시간당 강해지고 있습니다. 이것은 자가 보관에 일어난 최고의 일이 될 수도 있습니다."
Copyrights ⓒ BLOCKCHAINSEOUL. 무단 전재 및 재배포 금지