하드웨어 지갑 콜드카드에서 난수 생성기(RNG) 결함으로 지난달 30일부터 4차례 이상의 공격을 통해 피해 주소 4500여개에서 총 1367 BTC(약 8860만달러)가 탈취됐다. 첫 공격 41분 만에 1080여개 주소에서 7000만달러가 일괄 유출될 만큼 자동화된 공격이었다. 원인은 제조사 코인카이트가 2021년 펌웨어 업데이트에서 하드웨어 기반 난수 생성을 누락하고 예측 가능한 대체 방식을 적용한 것으로, 기기 고유값과 타임스탬프로 유효한 복구 문구를 오프라인 연산할 수 있는 구조적 약점이 노출됐다. 업계는 5년 묵은 취약점을 단기간에 추적·연산한 과정에 LLM 등 AI 악용 가능성에 주목하며, CZ는 펌웨어 수정만으로는 기존 키가 보호되지 않으므로 사용자가 직접 신규 시드로 자산을 옮겨야 한다고 경고했다.
- •콜드카드 RNG 결함으로 4500여개 주소에서 1367 BTC(약 8860만달러) 탈취
- •첫 공격 41분 만에 1080여개 주소에서 7000만달러 유출될 만큼 정교하게 자동화
- •2021년 펌웨어 업데이트에서 하드웨어 난수 생성 누락이 근본 원인
- •업계는 취약점 추적·연산에 LLM 등 AI 악용 가능성에 주목
- •CZ, 기존 키는 자동 보호되지 않으므로 신규 시드 생성·자산 이전 필요 강조
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
코인카이트 '난수 결함' 사태… 비트코인 1,367개 증발에 '셀프 커스터디' 비상
- 1.콜드카드 지갑 4,500여 주소서 1,367 BTC(약 8,860만 달러) 탈취
- 2.원인은 2021년 펌웨어의 난수(RNG) 결함—복구 문구가 연산으로 예측 가능
- 3.첫 공격 41분 만에 7,000만 달러 유출되는 등 자동화된 공격 반복
- 4.LLM 등 AI 연산 악용 가능성 제기—CZ는 셀프 커스터디 책임 한계 지적
왜 중요한가?
오프라인 보관의 상징이던 하드웨어 지갑조차 펌웨어 난수 결함 하나로 대규모 탈취가 가능함을 보여준 사건으로, 펌웨어 수정만으로는 기존 키가 보호되지 않아 사용자가 직접 신규 시드 생성·자산 이전을 해야 한다는 셀프 커스터디의 구조적 책임 문제를 부각시켰다.
본문 미리보기
하드웨어 지갑 '콜드카드' 난수 결함… 1,280억 원 상당 비트코인 탈취비트코인 오프라인 보관의 상징으로 여겨지던 하드웨어 지갑 브랜드 '콜드카드(Coldcard)'에서 발생한 대규모 비트코인 탈취 사건이 가상자산 업계에 큰 충격을 주고 있습니다. 업계 및 갤럭시 디지털 리서치 분석에 따르면, 지난달 30일부터 이어진 4차례 이상의 공격으로 피해 주소 4,500여 개에서 총 1,367 BTC(약 8,860만 달러·1,286억 원)가 탈취된 것으로 집계되었습니다. 특히 첫 공격 발생 단 41분 만에 1,080여 개의 주소에서 7,0
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:20AI 초안



