콜드카드(Coldcard)의 RNG 버그로 1억 달러 이상의 BTC가 탈취된 사고를 계기로, Bankless가 '이상적인 하드웨어 월렛'의 5가지 설계 원칙을 제시했다. 단일 엔트로피 실패 지점 제거(Trezor·BitBox02의 다중 난수원), 주사위 굴리기 등 사용자 검증 가능한 랜덤성(SeedSigner), 재현 빌드가 가능한 오픈소스 펌웨어, 여러 제조사 보안칩을 조합하는 하드웨어 다양성(Keystone), 난수 생성 실패 시 키 생성을 중단하는 '페일 클로즈드'(Ellipal) 설계가 그것이다. 현재 다섯 가지를 모두 갖춘 제품은 없지만, 기존 기술의 조합만으로도 콜드카드식 공격이 사실상 불가능한 월렛을 만들 수 있다는 주장이다.
- •콜드카드 RNG 버그는 난수 생성기의 존재만 확인하고 런타임 호출 여부는 검증하지 않아 수년간 잠복, 1억 달러 이상의 BTC 탈취로 이어짐
- •Trezor는 3~4개, BitBox02는 5개의 독립 엔트로피 소스를 혼합해 단일 실패 지점을 제거
- •SeedSigner는 주사위 엔트로피와 독립 검증 도구로 사용자가 시드 생성 과정을 직접 확인 가능
- •Keystone은 여러 제조사의 보안칩을 조합해 특정 칩의 결함·백도어 리스크를 분산
- •Ellipal Titan은 TRNG 실패 시 키 생성을 중단하는 '페일 클로즈드' 설계를 채택
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
What Does the Ideal Hardware Wallet Look Like?

본문 미리보기
Considering cold wallets post-Coldcard. What foundations would make a hardware wallet virtually impossible to exploit?
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:00AI 초안



