하드웨어 지갑 제조사 코인카이트의 콜드카드 MK3 기기에서 개인키 생성 취약점이 발견돼 1000비트코인 이상이 도난당한 것으로 추정되며, 업계는 AI가 해당 버그 발견에 활용됐을 가능성을 제기했다. 취약점은 2021년 3월부터 배포된 펌웨어 버전(4.0.1~4.1.9)에서 주사위 굴림 등 추가 엔트로피 없이 생성된 시드에 영향을 미치며, 코인카이트는 MK3·MK4·MK5·Q 전 모델에 대한 수정 펌웨어를 긴급 배포했다. 콜드카드 공동창업자 NVK는 AI 기반 코드 리뷰가 이제 업계 최고 전문가보다 빠르게 잠재적 버그를 찾아낼 수 있다며, 공개된 펌웨어는 이미 공격자들에게 분석되고 있다고 경고했다. 24시간 내 추정 피해액은 7000만 달러를 넘어섰으며, 업계는 다른 지갑 프로바이더들도 AI 기반 코드 감사를 서둘러야 한다는 공감대를 형성했다.
- •콜드카드 MK3 펌웨어(4.0.1~4.1.9)의 키 생성 취약점으로 1000+ BTC 도난 추정
- •주사위 굴림 등 추가 엔트로피 미사용 시드가 위험, 즉시 자금 이동 권고
- •코인카이트, MK3·MK4·MK5·Q 전 모델 수정 펌웨어 긴급 배포
- •업계, AI 기반 코드 리뷰가 버그 발견 속도를 가속화했다고 평가
- •24시간 내 피해 추정액 7000만 달러 초과, 오픈소스 지갑 업계 전반 감사 강화 전망
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Coinkite Releases Fixed Firmware After Coldcard Bug; AI Likely Involved In The Breach

- 1.Coinkite가 수정 펌웨어 배포(MK4/5는 5.6.0, Q는 1.5.0Q, MK3는 4.2.0 이상)
- 2.MK3 펌웨어 4.0.1~4.1.9에서 생성된 시드가 최악, 탈취액 1,000 BTC 추정
- 3.공동창업자 NVK, AI 코드 리뷰가 숨은 버그를 전문가보다 빨리 찾는 시대 도래 경고
- 4.Peter Todd, 2-of-3 멀티시그도 위험 지적—MARA Slipstream 비공개 메풀로 대응 제안
왜 중요한가?
패치가 나왔어도 기존 시드는 여전히 취약해 온체인 자금 이전이 필수라는 점, 그리고 AI 기반 코드 감사가 공격·방어 양쪽의 속도를 바꿔 오픈소스 지갑 전체가 재검증 대상이 됐다는 점에서 업계 보안 패러다임 전환의 신호탄이다.
본문 미리보기
Bitcoin Magazine Coinkite Releases Fixed Firmware After Coldcard Bug; AI Likely Involved In The Breach NVK stated that AI-assisted code review can now find latent bugs at a speed outpacing even the industry’s most seasoned experts, calling it a sober reality of the new AI paradigm. This post Coinkite Releases Fixed Firmware After Coldcard Bug; AI Likely Involved In The Breach first appeared on Bitcoin Magazine and is written by Juan Galt.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:12AI 초안



