Coldcard 경고 Mk3 하드웨어 지갑에 잠재적인 시드 위험이 존재하며, 보안 전문가가 3,830만 달러 상당의 BTC 비정상 전송 사건을 조사하고 있습니다
캐나다 하드웨어 지갑 제조업체 Coinkite가 보안 경고를 발표하며 Coldcard Mk3를 사용하고 펌웨어 4.1에서 5.3 버전으로 생성된 니모닉 문구를 가진 사용자에게 자산을 신속하게 이전할 것을 권장했습니다. 회사는 초기 분석 결과 BIP-39 비밀번호(패스프레이즈)를 사용하는 지갑의 위험이 낮다고 밝혔으며, Mk4, Q 및 Mk5 장치는 영향을 받지 않는다고 전했습니다. 현재 조사는 계속 진행 중입니다.동시에 보안 연구자들은 594.48 BTC(약 3,830만 달러)에 해당하는 비정상적인 전송 사건을 조사하고 있습니다. AnchorWatch CEO Rob Hamilton은 공격자가 3개의 블록 내에서 500건의 거래를 통해 1,324개의 UTXO를 전송했다고 밝혔으며, 문제는 지갑 생성 과정에서 랜덤 수의 엔트로피 부족에서 기인할 수 있다고 추측했습니다. Wizardsardine CEO Kevin Loaec는 이 취약점이 특정 소프트웨어 라이브러리, 보안 칩 또는 특정 장치 배치, 펌웨어 버전의 낮은 엔트로피 랜덤 수 생성기와 관련이 있을 수 있다고 생각하며, 공격자가 AI를 이용해 스크립트를 생성하여 영향을 받은 지갑을 무차별 대입 공격했을 가능성이 있다고 언급했습니다. 현재 이 자금 이동이 Coldcard Mk3의 취약점과 직접적인 연관이 있다는 확실한 증거는 없습니다.