Coinkite의 Coldcard 하드웨어 지갑에서 2021년 3월 펌웨어 빌드 오류로 시드 생성이 하드웨어 RNG 대신 결정론적 Yasmarang 폴백으로 처리돼, 공격자가 오프라인에서 개인키를 재구성할 수 있는 취약점이 확인됐다. 유효 엔트로피가 Mk2/Mk3에서 약 40비트로 붕괴한 탓에 7월 30일 첫 탈취(1시간 내 1,082 BTC)를 시작으로 Galaxy Research 집계 기준 약 7,300개 주소에서 1,596 BTC(1억 달러+)가 유출됐고, 미확인 4차 물결까지 더하면 2,055 BTC(약 1.3억 달러)에 이른다. 탈취 자금의 약 90%는 아직 이동하지 않았으며, 패치가 나왔지만 기존 시드는 복구되지 않아 신규 주소로 자금 이전이 필수다. AI로 수년 묵은 취약점을 저비용으로 찾아내는 새 공격 패러다임의 대표 사례로 꼽힌다.
- •2021년 3월 빌드 오류: RNG 플래그 활성화 여부 대신 존재 여부만 검사해 약한 난수 생성기로 시드 생성
- •유효 엔트로피가 128비트 목표치에서 Mk2/Mk3 약 40비트, Mk4/Mk5/Q 약 72비트로 붕괴 — 오프라인 무차별 대입 가능
- •확인 피해 1,596 BTC(약 7,300개 주소), 미확인 4차 포함 시 최대 2,055 BTC(약 1.3억 달러)
- •탈취 자금 약 90% 미이동 — Galaxy가 미 연방 수사기관·거래소와 주소 공유하며 추적 중
- •패치 후에도 기존 시드는 위험 — 업데이트 중 기기 먹통 보고로 '자금 먼저 이전 후 펌웨어 업데이트' 권고
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Coldcard's RNG Bug Has Reportedly Compromised More Than 1,750 BTC

본문 미리보기
A weak RNG in Coldcard wallets has cost users an estimated +$110M worth of BTC in less than a week.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:46AI 초안


