콜드카드 하드웨어 지갑에서 1억 달러 이상의 비트코인이 탈취된 난수 취약점이 드러난 지 몇 주 만에, 제조사 코인카이트가 Mk4/Mk5용 5.6.1과 Q 모델용 1.5.1Q 펌웨어를 배포했다. 근본 원인은 2021년 펌웨어의 설정 오류로, 128비트여야 할 엔트로피가 최소 약 40비트까지 낮아져 물리적 접근 없이도 개인키 추측이 가능했던 것으로 밝혀졌다. 새 펌웨어는 주사위·동전 던지기 등 사용자가 직접 입력하는 무작위값을 하드웨어 엔트로피와 결합하고 SHA-256 기반 생성기로 보강했으며, 서명 직전 트랜잭션 내용을 재검증하는 기능도 추가했다. 다만 2021년부터 올해 7월 사이 생성된 시드는 여전히 손상된 것으로 간주되므로, 해당 기간 사용자는 패치된 펌웨어에서 새 시드를 만들어 자금을 이전해야 한다.
- •2021년 펌웨어 설정 오류로 엔트로피가 128비트에서 최소 약 40비트로 저하, 물리적 접근 없이도 개인키 추측 가능했던 것으로 확인
- •코인카이트, 사용자 입력 무작위값+SHA-256 생성기를 도입한 5.6.1·1.5.1Q 펌웨어 배포
- •서명 직전 트랜잭션 내용 재검증 기능 추가로 사후 변조 차단
- •2021~2026년 7월 생성 시드는 여전히 손상 간주, 신규 시드 생성 및 자금 이전 필요
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Coldcard Ships Deeper Security Fix Following Bitcoin Heist

본문 미리보기
Coinkite's new firmware adds hand-entered entropy and stricter transaction checks to its Coldcard wallets.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:11AI 초안



