창펑 자오(CZ) 바이낸스 창업자가 콜드카드 하드웨어 지갑에서 약 7000만달러 규모 비트코인이 탈취된 사건과 관련해 "아무것도 100% 안전하지 않다"며 자산을 여러 지갑에 분산 보관하라고 권고했다. 이번 공격은 2021년 3월 펌웨어 빌드 오류로 시드가 하드웨어 난수생성기 대신 소프트웨어 방식으로 생성돼 개인키 후보 범위가 크게 줄어든 것이 원인으로, 공격자는 기기 접근 없이 가능한 시드를 계산해 블록체인 주소와 대조했다. 갤럭시 리서치에 따르면 공격자는 41분 만에 1196개 주소에서 1082.65BTC를 탈취했으며, 블록(Block) 엔지니어들의 거래 패턴 분석으로 피해 추산액이 초기 3800만달러에서 7020만달러로 배 가까이 늘었다. 취약한 시드는 펌웨어 업데이트로도 안전해지지 않아 새 시드로 자산을 이전해야 하며, 콜드월렛 보안이 인터넷 차단만으로 완성되지 않음을 보여준 사례다.
- •CZ: 하드웨어 지갑도 맹신 금물, 자산을 여러 지갑에 분산해 단일 취약점 위험 축소 권고
- •원인은 2021년 3월 펌웨어 빌드 오류로 시드가 예측 가능한 소프트웨어 방식으로 생성된 것
- •공격자는 기기 접근 없이 41분 만에 1196개 주소에서 1082.65BTC 탈취, 동일 수수료·잔돈 출력 없음 등 자동화 정황
- •피해 추산액이 초기 3800만달러에서 7020만달러로 확대(블록 엔지니어 발견 패턴 기반 재추적)
- •취약 시드는 펌웨어 업데이트로도 안전해지지 않아 새 시드로 자산 이전 필요
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
콜드카드 7000만달러 해킹…CZ “자산 분산 보관 필요”

본문 미리보기
[멕시코=심영재 특파원] 창펑 자오 바이낸스 창업자가 콜드카드(Coldcard) 하드웨어 지갑에서 약 7000만달러 규모의 비트코인(BTC)이 탈취된 사건과 관련해 자산을 여러 지갑에 분산할 것을 권고했다. 이번 공격은 기기에 직접 접근하지 않고 취약한 시드 생성 방식으로 개인키를 추정했다는 점에서 파장이 커지고 있다. 디크립트는 1일(현지시각) 창펑 자오가 X(옛 트위터)를 통해 “아무것도 100% 안전하지 않다”며 하드웨어 지갑과 오랫동안 사용한 지갑에도 버그가 [...]
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:48AI 초안