비트코인(BTC) 콜드카드 해킹으로 1,196개 지갑서 7,000만 달러 유출
BTC/USDT
$17,356,429,849.27
$65,409.56 / $62,466.00
차이: $2,943.56 (4.71%)
+0.0028%
롱 지불
AI 요약AI
- 공격자가 7월 30일 새벽 40분간 1,196개 주소에서 1,082.65 BTC를 탈취했으며 피해 주소당 0.15 BTC 이상을 보유했다
- Coinkite는 펌웨어 4.0.0(2021년 3월)부터 시드 생성에 결함이 있었음을 확인하고 신규 지갑 이전을 권고했다
- Block 엔지니어 Clay Garrett은 공격자가 주요 블록체인 서비스 제공업체의 유료 계정을 사용했다고 밝혔으며 당국에 통보됐다
- AnchorWatch의 Rob Hamilton은 스윕에서 1,324개 UTXO를 집계했고 Garrett의 추가 분석에서 695건·488.11 BTC가 발견됐다
이 요약은 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.
비트코인 뉴스
콜드카드(Coldcard) 하드웨어 월렛의 펌웨어 결함으로 7,000만 달러 이상의 비트코인(BTC)이 탈취됐다. 온체인 데이터에 따르면 공격자는 7월 30일 새벽 약 40분간 1,196개 주소에서 총 1,082.65 BTC를 빼돌렸으며, 피해 주소당 보유량은 0.15 BTC 이상이었다. 이는 초기 추정치인 단일 서명 지갑 약 500개에서 594 BTC가 유출됐다는 규모를 크게 웃도는 수치다. Block의 엔지니어링 및 보안팀은 공통 트랜잭션 패턴을 식별하고, 취약 펌웨어로 생성된 모든 콜드카드 주소가 여전히 노출 상태일 수 있다고 경고했다. Coinkite는 이후 해당 버그가 2021년 3월 배포된 펌웨어 4.0.0부터 시드 생성 과정에 영향을 미쳤다고 확인하며, 사용자들에게 신규 지갑으로 자금을 이전할 것을 권고했다. Rodolfo Novak 최고경영자는 공식 사과문을 통해 니모닉 생성 오류에 대한 책임을 인정했다. 비트코인 시장 반응은 제한적이었으나, 이번 사건은 하드웨어 월렛 보안 보증에 대한 근본적 질문을 다시 제기하고 있다.
Coinkite의 공개 권고문은 우선 펌웨어 4.0.1~5.0.3 환경에서 시드 문구를 생성한 콜드카드 Mk3 기기에 초점을 맞췄다. 회사는 관련 주소 전부를 침해된 것으로 간주하라고 안내했다. 구체적으로는 업데이트된 하드웨어에서 새 시드를 생성하고, 소액 테스트 트랜잭션을 보낸 뒤, 그 다음에야 대규모 잔액을 이전하라는 단계적 절차를 제시했다. 온체인 데이터는 스윕(일괄 인출) 트랜잭션이 균일한 30 sat/vB 수수료를 사용했으며 체인지 출력(change output)이 전혀 없었다는 점을 보여준다. 이는 개인 소유자가 수동으로 조작한 것이 아니라 자동화 스크립트가 프라이빗 키를 통제했음을 시사하는 대목이다. 탈취된 코인은 4개 주소로 통합됐으며, 검토 시점 기준 외부로의 추가 이동은 관찰되지 않았다. 특히 이번 이체는 Coinkite가 취약점을 공개적으로 알리기 약 30시간 전에 시작됐다는 점에서 시간적 민감성이 크다. 보안 연구자들은 기기만 교체하는 것으로는 불충분하며, 기존 시드를 다시 가져오면 동일한 취약점이 재현된다고 강조한다. 약점의 본질은 시드 문구 생성에 사용된 원본 엔트로피에 있기 때문이다. 사용자는 수신 주소를 신중히 확인해 서두른 실수를 피해야 한다.
조사팀은 비정상적인 블록체인 서비스 이용 흔적을 통해 공격 경로를 추적했다. Block 엔지니어 Clay Garrett은 스윕 트랜잭션에서 특정 패턴을 확인했으며, 공격자가 주요 블록체인 서비스 제공업체의 유료 계정을 이용해 소스 주소를 조회하고 탈취 과정에서 관련 활동을 수행했다고 밝혔다. Garrett은 당국에 통보가 이뤄졌다고 전했으나, 해당 제공업체는 요청에 따라 비공개로 유지됐다. 온체인 패턴은 단일 공격자의 소행임을 가리키며, 개별 트랜잭션만 보면 일반적인 소유자 이체와 구별이 어려울 수 있다. Coinkite는 초기에 콜드카드 Mk3 기기에서 시드 생성이 의도된 하드웨어 엔트로피 소스 대신 취약한 소프트웨어 의사난수 생성기(PRNG)로 폴백(fallback)된 것을 원인으로 지목했다. 이로 인해 프라이빗 키가 브루트포스 공격에 충분히 예측 가능한 수준이 됐으며, 특히 다이스 롤이나 강력한 BIP-39 패스프레이즈 없이 생성된 지갑이 취약했다. 추가 탈취가 확인된 후 Coinkite는 기존 모든 기기 라인업이 노출될 수 있음을 인정했고, 엔지니어들은 더 많은 주소가 위험에 처해 있을 수 있다고 경고했다.
연구자들이 검토한 초기 블록체인 기록에 따르면, 약 594.48 BTC가 블록 높이 960188~960191 구간에서 약 500개 단일 서명 주소를 떠나 통합됐다. AnchorWatch 공동창업자 Rob Hamilton은 스윕에서 1,324개 UTXO를 집계했으며, 약 562 BTC가 신규 주소로 이동했다고 밝혔다. 이후 Garrett의 추가 분석에서 동일한 지문을 가진 695건의 과거 트랜잭션이 발견됐고, 여기에는 488.11 BTC가 추가로 포함됐다. 이를 합산하면 온체인 분석이 인용한 1,082.65 BTC라는 수치가 도출된다. 비트코인 코어 개발자 James O'Beirne은 2021~2023년 사이 Mk3 기기에서 다이스 엔트로피, BIP-39 패스프레이즈, 멀티시그 없이 단일 키 지갑을 생성한 사용자에게 즉시 자금을 이동하라고 촉구했다. Wizardsardine 최고경영자 Kevin Loaec은 저품질 난수 생성기가 AI 기반 브루트포스 도구의 검색 범위를 좁혀 공격을 가능하게 했을 수 있다고 추측했으나, 이는 아직 입증되지 않았다고 선을 그었다. 이번 사건은 AI 암호화폐 지갑 보안 가정에 대한 재검토도 촉발했다. Coinkite는 새 시드 생성, 테스트 이체, 고급 사용자를 위한 다이스 기반 시드 생성을 권고하고 있으며, 근본 원인에 대한 완전한 기술적 세부사항은 아직 공개하지 않았다.
COINOTAG의 독자적 42개 지표 복합 지지·저항 스코어링 엔진에 따르면, 비트코인(BTC)은 일간 3.24% 하락 후 62,976달러 부근에서 거래되고 있다. 62,704달러 지지선은 S3, 볼린저 하단, 돈치안 하단, 스윙 로우의 합류로 79/100의 강도를 기록 중이다. 최근접 저항선인 63,886달러는 플립 S→R, 일목균형표 기준선, EMA 20에 의해 76/100으로 평가되며, RSI가 44.38에 머물고 MACD가 약세 시그널을 유지하는 한 돌파 시도는 쉽지 않은 환경이다. 파생상품 포지셔닝은 롱 과밀 상태다. 펀딩 비율은 0.0022%, 미결제약정은 127억 달러, 롱/숏 계정 비율은 2.37을 나타낸다. 공포·탐욕 지수가 25로 약세장 공포 구간에 진입한 가운데, 63,886달러 상방으로의 숏 스퀴즈 가능성이 존재하지만, 62,704달러를 이탈하면 하락 추세가 확인되며 61,411달러 지지선이 열린다.
COINOTAG은 금융 자문 서비스를 제공하지 않습니다. 이 콘텐츠는 정보 제공 목적으로만 제공되며 투자 조언으로 간주되어서는 안 됩니다. 암호화폐 투자는 높은 위험을 수반합니다.
관련 태그
이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.


