갤럭시 디지털에 따르면 콜드카드(Coldcard) 하드웨어 지갑 취약점을 최소 15개 이상의 서로 다른 공격자가 악용한 것으로 확인됐다. 갤럭시 리서치의 알렉스 손은 새로운 피해자 신고를 통해 이전에는 발견되지 않았던 공격까지 추가로 파악했다고 밝혔으며, 이번 콜드카드 익스플로잇으로 인한 추정 손실액은 확인된 3개 공격 물결에 걸쳐 1억 달러로 늘었고, 의심되는 4번째 물결까지 포함하면 약 1억 3,000만 달러에 이를 수 있다고 전했다. 드래곤플라이의 하시브 쿠레시는 소셜미디어에서 AI 모델이 이 취약점을 단 몇 분 만에 재발견했다는 주장을 인용하며 '2달러어치 AI 하드닝'만으로도 공격을 막을 수 있었을 것이라고 주장했지만, 코인텔레그래프가 접촉한 다른 전문가는 해당 주장이 취약점이 이미 공개된 후의 비공식적 재현일 뿐 엄밀한 검증이 없었다고 반박했다. 캐슬랩스 공동창업자는 콜드카드가 다른 지갑 표준(128비트)보다 훨씬 낮은 40비트 수준의 개인키 엔트로피를 사용한 펌웨어 버그가 취약점의 원인 중 하나라고 설명했다.
- •콜드카드 취약점을 최소 15명 이상의 서로 다른 공격자가 악용한 것으로 확인(갤럭시 디지털)
- •확인된 손실 1억 달러, 의심되는 4번째 공격 물결 포함 시 약 1억 3,000만 달러 추정
- •'AI가 취약점을 몇 분 만에 재발견했다'는 주장 제기되었으나 검증되지 않은 비공식 재현이라는 반박도 존재
- •콜드카드의 개인키 엔트로피가 40비트로 표준(128비트)보다 훨씬 낮았던 펌웨어 버그가 원인으로 지목됨
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
At least 15 attackers exploited Coldcard vulnerability: Galaxy

- 1.갤럭시 리서치, Coldcard 취약점 악용 공격자가 최소 15명으로 확인됐다고 발표
- 2.확인된 3차 공격 손실 1억 달러, 4차 의심 사례 포함 시 총 1억3천만 달러 추정
- 3.드래곤플라이 파트너 "2달러어치 AI 점검이면 막을 수 있었다" — GLM 5.2가 20분 만에 취약점 재발견 주장
- 4.근본 원인은 펌웨어 버그로 개인키 엔트로피가 표준 128비트 대비 40비트에 불과했던 점
왜 중요한가?
단일 해킹 조직이 아닌 다수 공격자가 공개된 취약점을 각자 수확하는 구조라는 점에서 하드웨어 지갑 신뢰 모델 전반에 대한 경고다. AI가 취약점 발견 비용을 급감시킨다는 논쟁은 지갑 펌웨어 감사에 AI 보안 점검을 표준화해야 한다는 압력으로 이어지고 있다.
본문 미리보기
Galaxy said that at least 15 different attackers have exploited the Coldcard vulnerability, which may have been avoided with just $2 worth of AI hardening, according to Dragonfly’s managing partner.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:11AI 초안



