하드웨어 지갑 제조사 코인카이트가 콜드카드 Mk4·Mk5용 펌웨어 5.6.1과 콜드카드 Q용 1.5.1Q를 공개해 시드 생성 보안을 강화했다. 새 시드는 최소 65회의 예측 불가능한 키 입력, 6면 주사위 50회, 동전 던지기 128회 중 하나로 사용자 제공 엔트로피를 반드시 포함해야 하며 이를 보안요소·하드웨어 난수생성기 등 기기 내 다중 무작위성 소스와 결합한다. 코인카이트는 기존 시드는 업데이트 후에도 여전히 취약하므로 자금 이전 전 반드시 새 시드로 교체하라고 촉구했는데, 갤럭시리서치의 8월 14일 보고서에 따르면 콜드카드 취약점으로 인한 확인된 손실액은 비트코인 1778개(약 1억1200만달러)로 2026년 세 번째로 큰 암호화폐 해킹 사고다. 이번 업데이트는 USB 데이터 처리와 트랜잭션 서명, 하드웨어 난수 검증에 대한 안전장치도 추가했으며, 별도로 보안업체 코인스펙트는 취약 시드로 생성된 지갑 주소를 찾아내는 무료 도구 'Unlukey'를 공개했다.
- •코인카이트, 콜드카드 Mk4·Mk5·Q용 펌웨어 업데이트로 시드 생성 보안 강화
- •새 시드는 키 입력 65회·주사위 50회·동전 던지기 128회 중 하나로 사용자 엔트로피 필수 포함
- •콜드카드 취약점 확인 손실액 비트코인 1778개(약 1억1200만달러), 2026년 3대 해킹 사고
- •기존 시드는 업데이트 후에도 취약, 자금 이전 전 새 시드 교체 필수
- •코인스펙트, 취약 시드 생성 지갑 탐지 무료 도구 'Unlukey' 공개
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Coldcard strengthens seed generation with firmware update

- 1.코인카이트, 콜드카드 펌웨어 5.6.1(Mk4/Mk5)·1.5.1Q(Q) 보안 업데이트 배포
- 2.새 시드 생성 시 65회 키입력·50회 주사위 등 사용자 엔트로피 필수화
- 3.기존 시드는 업데이트해도 취약, 신규 시드로 전환·자금 이전 필요
- 4.콜드카드 해킹 피해액 1,778BTC(약 1,120억원)…2026년 3대 익스플로잇
왜 중요한가?
하드웨어 지갑의 난수 생성 결함이 1억 달러 이상의 실제 피해로 이어졌다는 점에서, 사용자 참여형 엔트로피 방식이 업계 표준 보안 관행으로 확산될 가능성을 시사한다.
본문 미리보기
Coinkite urged Coldcard users to generate new seed phrases, warning that existing vulnerable seeds remain unsafe despite the security upgrade.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:23AI 초안



