콜드카드(Coldcard) 하드웨어 월렛의 MK2부터 Q까지 전 모델에서 시드 문구가 충분한 무작위성 없이 생성되는 보안 취약점이 발견됐다. 2020년 말 이후 50회 이상 주사위 굴림 방식을 쓰지 않고 시드를 생성한 사용자는 공격자가 시드를 무차별 대입으로 알아낼 수 있어, 실제로 약 1000 BTC가 이 취약점을 이용해 탈취됐다. 제조사 코인카이트는 긴급 펌웨어 패치를 배포했으며, 사용자는 즉시 자금을 다른 지갑으로 옮기거나 최소 6개 단어로 된 강력한 패스프레이즈를 추가해야 한다. 패치 이후 생성된 새 시드는 안전하다.
- •콜드카드 MK2~MK5, Q 전 모델에서 시드 문구 생성 취약점 발견
- •2020년 말 이후 50회 미만 주사위 굴림으로 생성된 시드는 무차별 대입 공격에 노출
- •취약점 악용으로 약 1000 BTC가 온체인에서 이미 탈취된 것으로 확인
- •제조사 코인카이트가 긴급 펌웨어 패치 배포, 패치 후 생성된 시드는 안전
- •사용자는 자금을 다른 지갑으로 이전하거나 6단어 이상 패스프레이즈 추가 권장
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
COLDCARD SECURITY RISK: IMMEDIATE ACTION REQUIRED

- 1.Coldcard MK2~MK5·Q 시드 생성 버그로 공격자가 사용자 개입 없이 시드문구 복원 가능
- 2.2020년 말 이후 주사위 50회 이상 엔트로피 없이 생성한 시드는 모두 브루트포스 위험
- 3.약 1,000 BTC가 이미 온체인에서 탈취 이동 확인, 현재도 지갑 드레이닝 진행 중
- 4.타 하드웨어 지갑 이전 또는 BIP39 6단어 이상 패스프레이즈 임시 적용이 긴급 대응책
왜 중요한가?
가장 신뢰받던 하드웨어 지갑 중 하나의 시드 생성 자체가 뚫린 사건으로, '콜드월렛이면 안전하다'는 자기수탁의 기본 전제를 흔든다. Clone·Key Teleport·BIP85 파생 키까지 연쇄 오염되므로 해당 기기 사용자는 펌웨어 패치가 아니라 자금 이전이 필수다.
본문 미리보기
Bitcoin Magazine COLDCARD SECURITY RISK: IMMEDIATE ACTION REQUIRED IMPORTANT: Major security vulnerability discovered in Coldcard hardware wallets. For your own safety read disclosures and take necessary actions immediately. This post COLDCARD SECURITY RISK: IMMEDIATE ACTION REQUIRED first appeared on Bitcoin Magazine and is written by Shinobi.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:12AI 초안



