BTC $63,371.77 +0.18%
ETH $1,851.65 -1.06%
BNB $589.26 +0.87%
XRP $1.07 -0.89%
SOL $73.09 -0.06%
TRX $0.3285 +0.77%
DOGE $0.0699 -0.33%
ADA $0.1920 +1.91%
BCH $211.79 -0.17%
LINK $8.13 -2.58%
HYPE $53.65 +1.95%
AAVE $91.88 +0.24%
SUI $0.6899 +0.48%
XLM $0.1706 -1.66%
ZEC $479.93 -0.94%
BTC $63,371.77 +0.18%
ETH $1,851.65 -1.06%
BNB $589.26 +0.87%
XRP $1.07 -0.89%
SOL $73.09 -0.06%
TRX $0.3285 +0.77%
DOGE $0.0699 -0.33%
ADA $0.1920 +1.91%
BCH $211.79 -0.17%
LINK $8.13 -2.58%
HYPE $53.65 +1.95%
AAVE $91.88 +0.24%
SUI $0.6899 +0.48%
XLM $0.1706 -1.66%
ZEC $479.93 -0.94%

콜드카드가 1억 달러 도난당함, 콜드 월렛도 안전하지 않다

핵심 관점
Summary: 자금 안전 문제는 항상 표준적인 해결책이 없는 것 같습니다.
2026-08-03 21:58:54
자금 안전 문제는 항상 표준적인 해결책이 없는 것 같습니다.

저자:Zhou,ChainCatcher

7월 말, 비트코인 커뮤니티는 차가운 지갑 보안 사건으로 리듬이 깨졌다.

Coinkite의 하드웨어 지갑 Coldcard는 5년 동안 존재했던 펌웨어 취약점으로 인해 대규모 도난 사건에 휘말렸다.

공격자는 장치에 접촉할 필요가 없고, 피싱 링크도 필요 없으며, 사용자가 어떤 악성 소프트웨어를 설치할 필요 없이 원격으로 돈을 이체할 수 있다. 많은 도난 주소는 이미 몇 년 동안 휴면 상태였으며, 소유자는 장치를 한 번도 인터넷에 연결하지 않았다.

Coldcard Sweep Watch 대시보드 통계에 따르면, 8월 3일 기준으로 도난당한 비트코인 수량은 약 1366개로 증가했으며, 가치는 거의 9000만 달러에 달해 올해 최대 비트코인 도난 사건이 되었다. 또 다른 의심스러운 네 번째 공격이 진행 중이며, 손실 수치는 계속 증가하고 있다.

콜드카드가 1억 달러 도난당함, 콜드 월렛도 안전하지 않다

취약점은 무엇인가

구체적으로 살펴보면, 사용자가 Coldcard에서 지갑을 생성할 때, 장치는 무작위 숫자, 즉 시드를 생성한다. 이후 모든 개인 키와 주소는 이 시드에서 파생된다. 이 시드는 충분히 무작위적이고 예측할 수 없어야 하며, 그렇지 않으면 누군가 계산해내면 지갑의 자산은 보호를 잃게 된다.

이를 위해 하드웨어 지갑은 일반적으로 물리적 잡음을 사용하여 누구도 추측할 수 없는 무작위 값을 생성하는 전용 하드웨어 진정한 난수 칩을 내장하고 있다.

문제는 바로 이环에 있다.

Block Engineering의 사고 보고서에 따르면, 2021년 3월의 코드 마이그레이션 중, 펌웨어의 한 판단이 잘못 작성되어 장치가 시드를 생성할 때 실제로 하드웨어 난수 칩을 호출하지 않고 조용히 소프트웨어 의사 난수 솔루션으로 되돌아갔다. 이 솔루션의 초기 입력은 칩 번호, 타이머 판독값과 같은 공개되거나 추측 가능한 값이다.

결과적으로, 시드는 더 이상 예측할 수 없는 무작위 숫자가 아니라 고정된 규칙에 따라 역산할 수 있는 결과로 변했다. 공격자는 동일한 논리를 따라 오프라인에서 많은 가능한 시드를 열거하고 해당 주소를 계산한 후, 체인에서 공개된 주소와 비교할 수 있다. 일단 일치하면, 개인 키를 얻은 것이 되어 직접적으로 코인을 이체할 수 있다.

취약점의 심각성은 장치 모델에 따라 다르다. Coinkite의 추정에 따르면, 가장 심각한 영향을 받은 Mk3 모델은 유효한 무작위성이 본래의 128비트에서 약 40비트로 축소되었고; Mk4, Mk5 및 Q 모델은 추가로 보안 칩의 일부 무작위 값을 혼합하여 약 72비트가 되었다. 어느 쪽이든, 현대의 계산력으로는 쉽게 해독할 수 있는 안전에 필요한 강도보다 훨씬 낮다.

과장하자면, 이 취약점은 2021년 3월부터 공개된 펌웨어 코드에 존재했으며, 여러 버전을 거치며 조용히 5년 이상 살아남았다가 2026년 7월 30일 대규모로 이용되면서 드러났다.

콜드카드가 1억 달러 도난당함, 콜드 월렛도 안전하지 않다

하지만 모든 Coldcard 사용자가 위험에 처해 있는 것은 아니다. Coinkite는 시드를 생성할 때 최소 50회 독립적인 비밀 주사위 던지기를 추가하거나 강도가 충분한 비밀번호 구문을 설정하면 위험이 크게 줄어든다고 밝혔다; 또한, 회사의 Satscard, Opendime 및 Tapsigner는 다른 코드베이스를 사용하기 때문에 이번 취약점의 영향을 받지 않는다.

콜드카드가 1억 달러 도난당함, 콜드 월렛도 안전하지 않다

도난에서 추적까지, 사건은 여전히 진행 중

Galaxy Research의 추적에 따르면, 공격은 세 차례에 걸쳐 진행되었다.

  • 첫 번째 공격은 7월 30일에 발생했으며, 1195개의 주소가 완전히 비워졌고, 약 1082.65 BTC가 도난당했다;
  • 두 번째 공격은 7월 31일에 발생했으며, 1478개의 주소가 관련되었다;
  • 세 번째 공격은 8월 1일에 발생했으며, 1912개의 주소가 관련되었다.

주목할 점은 첫 번째 공격이 Coldcard 공식 경고보다 약 30시간 빨랐다는 것이다. 즉, 많은 사용자가 경고를 받기 전에 자금이 이미 이체되었다는 것이다.

현재 의심되는 네 번째 공격이 진행 중이며, 초기 추정으로 약 449 BTC가 도난당했으며, 손실 금액은 계속 증가하고 있다.

콜드카드가 1억 달러 도난당함, 콜드 월렛도 안전하지 않다

사건은 곧 체인과 시장으로 확산되었다.

첫 번째는 자금 흐름의 변화이다. 2022년 FTX 붕괴 이후, 투자자들은 거래소에서 대량으로 자금을 인출하고 하드웨어 지갑 등 자가 관리 솔루션으로 전환했으나, 이번에는 비트코인이 거래소로 회귀하는 조짐이 보인다.

CryptoQuant 연구 책임자 Julio Moreno가 공개한 데이터에 따르면, 체인에서 1 BTC 이하의 소액 이체 수량이 2022년 11월 이후 최고 수준으로 증가했으며, 하루 약 39600 BTC가 이체되었고, 이는 FTX가 파산 신청한 수일 후 기록한 수치보다 약 300 BTC 낮은 수치이다.

콜드카드가 1억 달러 도난당함, 콜드 월렛도 안전하지 않다

비트코인 가격도 7월 31일부터 약세를 보이며, 6.5만 달러에서 6.3만 달러 근처로 하락했다.

두 번째는 도난 자금의 행방과 추적에 관한 몇 가지 주목할 만한 세부 사항이 나타났다.

Galaxy Research의 추적에 따르면, 도난당한 비트코인은 현재 거의 모두 공격자가 통제하는 주소에 머물러 있으며, 거래소나 믹싱 서비스에 들어가지 않았고, 이는 추적할 수 있는 여지가 남아 있는 이유이다.

하지만 공격 방식은 업그레이드되었다: 첫 두 차례의 공격에서는 자금이 소수의 주소로 집결되었고, 체인에서 추적할 수 있었으나, 세 번째 공격에서는 293개의 일대일 이체 경로를 사용하여 각 도난 지갑이 하나의 새로운 주소에 대응하고 서로 집결 지점을 공유하지 않아 체인에서의 탐지가 더욱 어려워졌다.

도난 자금 추적 과정에서, Galaxy 연구 책임자 Alex Thorn은 약 30 BTC를 보유한 피해자 중 한 명이 17 BTC를 크로스 체인으로 ETH로 교환한 후 엔터테인먼트 플랫폼 Duel에 입금했다고 밝혔다. 피해자는 플랫폼에 자금을 동결해 달라는 이메일을 보냈으나, 자금은 동결되기 전에 이체되었다.

콜드카드가 1억 달러 도난당함, 콜드 월렛도 안전하지 않다

Thorn 또한 Coldcard에 대한 공격이 여전히 진행 중이며, 더 많은 소규모 공격자와 모방자가 나타나 남은 Coldcard 니모닉에 대한 공격을 감행하고 있다고 밝혔다.

세 번째는 제조업체 측의 대응이다. Coinkite는 지난 3일이 회사 역사상 가장 힘든 시기 중 하나라고 언급하며, 팀이 지난 금요일부터 고객과 지속적으로 연락하고 안전한 자금을 이전하는 데 도움을 주었다고 밝혔다. 공식적으로는 취약점이 있는 펌웨어로 생산된 남은 재고를 파기하고 발송을 중단했으며, 사용자에게는 펌웨어를 업데이트해도 이전에 생성된 구 시드를 복구할 수 없다고 경고했다. 영향을 받은 사용자는 새 지갑을 생성하고 자금을 이전해야 한다.

하지만 여전히 일부 사용자는 업데이트 후 장치가 오류 페이지에 머물거나 시작할 수 없거나 벽돌이 된 것처럼 보인다고 보고하고 있으며, 주로 Mk4 및 Q 장치와 관련이 있다.

자가 관리가 여전히 가치가 있는가?

이번 취약점은 자가 관리에 대한 신뢰에 명백한 충격을 주었다.

바이낸스 창립자 자오창펑은 자가 관리 모델에서는 개발자가 취약점을 수정하더라도 이전에 생성된 지갑을 복구할 수 없다고 밝혔다; 격리된 장치를 사용하는 사용자에 대해서도 개발자가 직접 연락하여 경고할 수 없으며, 사용자가 자발적으로 조치를 취하기 전까지 관련 지갑은 여전히 위험에 노출될 수 있다고 말했다. 그는 자가 관리를 지지하지만, 이는 사용자에게 안전 책임이 전가된다는 것을 의미한다고 말했다.

블룸버그 ETF 분석가 Eric Balchunas는 팀 규모를 언급하며, Coldcard 팀이 약 5명의 직원만으로 구성되어 있으며, 이는 이렇게 중요한 회사에 비해 너무 적다고 지적하며, 사용자가 평생 저축을 단 5명의 회사에 맡길 의향이 있는지를 반문했다. 그는 더 큰 기관이 보안 투자에서 더 유리할 수 있으며, 비트코인 ETF는 또 다른 선택지를 제공한다고 생각한다.

또한, AI 도구의 보급은 이번 사건의 의미를 더욱 복잡하게 만들었다.

한 개발자는 Claude Code를 사용하여 Coldcard 오픈 소스 펌웨어의 취약점을 스캔했으며, 약 8분 내에 핵심 문제를 찾아냈다고 밝혔다; 또 다른 커뮤니티 사용자는 지표 GLM 5.2를 사용하여 독립적으로 스캔한 결과 동일한 취약점을 발견했다고 보고했다.

Coinkite 측은 회사가 몇 주 전에도 당시 최고의 AI 모델로 코드를 검토했으나 해당 취약점을 발견하지 못했다고 밝혔으며, 공격자가 AI를 사용하여 구 버전 오픈 소스 펌웨어를 검토했을 가능성을 추측했다.

업계의 명성을 회복하기 위해, 관리 기관 Bitgo의 CEO Mike Belshe는 8월 1일 공개 비트코인 주소에 100 BTC를 입금하고 Anthropic의 Claude 모델에게 해당 주소의 자금을 이체해 보도록 초대했다.

콜드카드가 1억 달러 도난당함, 콜드 월렛도 안전하지 않다

Strive 부사장 Joe Burnett는 이것이 비트코인 역사상 최악의 몇 주 중 하나일 수 있다고 말했다. 많은 사람들이 인증된 하드웨어 지갑을 구매하고 오프라인에서 니모닉을 생성하며 정해진 모범 사례를 따랐음에도 불구하고 이 취약점으로 인해 큰 손실을 입었다. 그의 의견으로는, 이는 사람들이 자가 관리에 대한 신뢰를 변화시킬 것이라고 말했다. 자가 관리는 사라지지 않겠지만, 대량의 비트코인을 직접 관리하고자 하는 사람들에게는 표준이 다중 공급자 다중 서명으로 업그레이드되어야 한다. 이러한 복잡성을 수용할 수 없는 사용자는 기관급 관리로 전환해야 한다.

사실, 하드웨어 지갑에서 보안 문제가 발생한 사례는 없지 않다. 그러나 과거의 공격은 대개 장치에 물리적으로 접촉하거나 공급망 단계에서 조작해야 했으며, 진입 장벽이 높고 대규모화하기 어려웠다; 이번 사건은 완전히 소프트웨어를 통해 원격으로, 대량 자동화가 가능하게 이루어졌다.

기관 관리에서는 비트코인이 대기업에 집중되어 과도한 검토, 압수 및 몰수의 위험이 있을 수 있다고 여겨진다.

이렇게 볼 때, 자금 안전 문제는 항상 표준적인 해결책이 없는 것처럼 보인다. 자가 관리가 어디로 가는지는 점점 더 많은 사람들이 재검토하고 있다.

Join ChainCatcher Official
Telegram Feed: @chaincatcher
X (Twitter): @ChainCatcher_
warnning 위험 경고
app_icon
ChainCatcher Building the Web3 world with innovations.