하드웨어 지갑 업체 코인카이트가 시드 문구 생성 방식을 강화한 신규 펌웨어(콜드카드 Mk4·Mk5용 5.6.1, 콜드카드 Q용 1.5.1Q)를 배포했다. 새 펌웨어는 키 입력 65회, 주사위 굴리기 50회, 동전 던지기 128회 중 하나로 사용자 무작위 입력을 의무화해 시드 생성 안전성을 높였다. 이는 갤럭시리서치가 집계한 1778BTC(약 1억1200만달러) 규모의 콜드카드 익스플로잇 이후 나온 후속 조치로, 코인카이트는 기존 이용자에게 새 시드로 자금을 옮기라고 권고했다. 하드웨어 지갑 사용자라면 즉시 업데이트와 자금 이전이 필요한 사안이다.
- •대상 펌웨어: 콜드카드 Mk4·Mk5용 5.6.1, 콜드카드 Q용 1.5.1Q
- •사용자 입력 기반 엔트로피 의무화(키 입력·주사위·동전 던지기)
- •갤럭시리서치 집계 손실액 1778BTC(약 1억1200만달러), 2026년 세 번째로 큰 암호화폐 익스플로잇
- •USB 데이터 처리·거래 서명 재검증 등 추가 보안 장치 포함
- •코인스펙트가 취약 시드 지갑 탐지 도구 '언러키' 공개
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
콜드카드, 펌웨어 업데이트로 시드 생성 보안 강화

- 1.코인카이트, 콜드카드 지갑 시드 생성 취약점 대응 펌웨어(Mk4/Mk5용 5.6.1, Q용 1.5.1Q) 배포
- 2.새 펌웨어는 키 입력 65회·주사위 50회·동전 던지기 128회 중 하나의 사용자 입력 엔트로피를 시드 생성에 의무화
- 3.갤럭시리서치 집계 기준 콜드카드 익스플로잇 손실액 1778BTC(약 1억1200만달러)
- 4.기존 시드는 업데이트 후에도 취약해 새 시드 생성과 자금 이동을 권고, 코인스펙트는 취약 지갑 식별 도구 '언러키' 공개
왜 중요한가?
하드웨어 지갑의 난수 생성 결함이 1억 달러 이상의 실제 손실로 이어진 사례로, 사용자 입력 기반 엔트로피 의무화가 업계 표준으로 확산될 가능성을 시사한다.
본문 미리보기
[디지털투데이 AI리포터] 코인카이트가 콜드카드 지갑의 시드 문구 생성 방식을 강화한 새 펌웨어를 배포하고, 기존 이용자들에게는 새 시드를 만든 뒤 자금을 옮기라고 권고했다. 21일(현지시간) 블록체인 매체 코인텔레그래프에 따르면 대상은 콜드카드 Mk4·Mk5용 펌웨어 5.6.1과 콜드카드 Q용 1.5.1Q다.새 펌웨어는 시드 문구를 만들 때 사용자 입력 기반 엔트로피를 의무화했다. 이용자는 예측하기 어려운 타이밍의 키 입력 65회 이상, 6면체 주사위 50회 굴리기, 동전 던지기 128회 중 하나로 무작위 입력을 제공해야 한다.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:33AI 초안



