2026년 7월 콜드카드(Coldcard) 하드웨어 지갑에서 발생한 대규모 도난 사건에서, 1차 웨이브로 도난된 1082.65 BTC의 배후가 이미 법 집행기관에 알려졌을 가능성이 제기됐다. Block의 조사팀은 공격자가 유료 블록체인 데이터 제공업체 계정을 이용한 정황을 확인했고, 해당 업체 내부 로그가 요청 패턴과 극도로 일치했다고 밝혔다. 원인은 2021년 코드 변경으로 진성 난수 생성기 대신 마이크로파이썬의 취약한 PRNG가 호출되며 엔트로피가 40~72비트로 급락한 버그로, 5000개 이상 주소에서 총 1800BTC 이상(약 1억1800만달러)이 유출됐다. 여러 기술 전문가들은 코인카이트 내부자 소행 의혹을 조사했으나, 훔친 자금을 추적 쉬운 소수 주소에 모아둔 점 등을 근거로 계획된 '은퇴형 공격'보다는 문화적·검증상의 실패에 가깝다는 결론에 무게가 실리고 있다.
- •1차 웨이브 도난 1082.65BTC 배후, 법 집행기관이 이미 파악했을 가능성
- •Block 조사, 공격자가 유료 블록체인 데이터 업체 계정 이용한 정황 확인
- •2021년 코드 변경으로 엔트로피 40~72비트로 급락, 5000개 이상 주소서 1800BTC+ 유출
- •훔친 자금을 추적 쉽은 소수 주소에 방치해 계획된 내부자 소행 가능성은 낮다는 분석
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Hunting Down the Coldcard Hacker. Wave 1 Thief May Be Known to FBI

- 1.Block 조사팀, 7월30일 발생한 콜드카드 지갑 대량 탈취(1차 1,082.65 BTC) 공격자를 블록체인 데이터업체 계정 로그로 추적
- 2.Galaxy Research는 다중 파동 통해 확인·추정 손실 1,800 BTC 이상(약 $1.18억), 5천개 이상 주소 영향으로 집계
- 3.결함은 2021년 라이브러리 교체(libngu) 과정에서 진짜 난수 대신 MicroPython의 약한 PRNG를 호출하게 된 버그
- 4.1차 탈취 자금 전액이 아직 미이동 상태로 남아 있어, 법 집행기관의 공격자 신원 파악 가능성이 제기됨
왜 중요한가?
5년간 방치된 엔트로피 버그가 대규모 자산 탈취로 이어진 사례로, 오픈소스 암호 라이브러리 교체 시 검증 소홀이 하드웨어 지갑 생태계 전체의 신뢰를 흔들 수 있음을 보여준다.
본문 미리보기
Bitcoin Magazine Hunting Down the Coldcard Hacker. Wave 1 Thief May Be Known to FBI Clay Garrett’s investigation matched the 1,082.65 BTC sweeps to a major data provider’s internal logs with “extraordinary specificity.” The coins remain unmoved. This post Hunting Down the Coldcard Hacker. Wave 1 Thief May Be Known to FBI first appeared on Bitcoin Magazine and is written by Juan Galt.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:48AI 초안



