콜드카드 하드웨어 지갑의 저엔트로피 취약점이 드러나면서 비트코인 사용자들이 시드 문구 생성 방식을 재점검하고 있다고 코인텔레그래프가 7일(현지시간) 보도했다. 2021년 3월 공개된 펌웨어 4.0.1부터 하드웨어 난수 생성기 대신 마이크로파이선의 의사난수 생성기를 사용한 것이 원인으로, 코인카이트는 구형 기기의 엔트로피가 40비트 수준에 불과해 안전한 12단어 시드에 필요한 128비트에 크게 못 미친다고 추산했다. 7월 30일 이후 공격자들이 취약한 시드에서 개인키를 무차별 대입으로 찾아내 1억달러 이상의 비트코인을 탈취한 사례가 확인됐다. 이에 따라 주사위 던지기 등 물리적 엔트로피 생성 방식이 대안으로 다시 주목받고 있다.
- •콜드카드 하드웨어 지갑의 저엔트로피 취약점으로 1억달러 이상의 BTC 탈취 사례 확인
- •2021년 펌웨어 4.0.1부터 하드웨어 난수 생성기 대신 의사난수 생성기 사용이 원인
- •코인카이트 추산 구형 기기 엔트로피는 40비트로 안전 기준 128비트에 크게 미달
- •주사위 100회 이상 던지기 등 물리적 엔트로피 생성 방식이 대안으로 재조명
- •커뮤니티는 '신뢰하지 말고 검증하라' 원칙을 재차 강조
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
하드웨어 지갑 신뢰 흔든 콜드카드 사태…"다시 주사위를 던져라"

본문 미리보기
[디지털투데이 추현우 기자] 콜드카드 하드웨어 지갑의 저엔트로피 취약점이 드러나면서 비트코인 사용자들이 시드 문구 생성 방식을 다시 점검하고 있다. 7일(현지시간) 블록체인 매체 코인텔레그래프에 따르면 최근 커뮤니티에서는 하드웨어 지갑 내부 난수 생성기보다 주사위 던지기 같은 물리적 엔트로피 생성 방식에 관심이 쏠렸다.문제는 시드 문구 생성에 쓰인 난수의 품질이었다. 콜드카드 기기는 원래 STM32의 하드웨어 난수 생성기를 갖췄지만, 2021년 3월 공개된 펌웨어 4.0.1부터는 마이크로파이선의 야스마랑 의사난수 생성기를 사용했다.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:57AI 초안
