비트코인(BTC) Coldcard 펌웨어 결함으로 1,082 BTC 유출
Coldcard 하드웨어 지갑 보안 결함으로 1,196개 주소에서 1,082.65 BTC가 41분 만에 탈취됐다. 총 피해 약 7,000만 달러, 기술 원인과 대응책을 정리했다.
AI 요약AI
- 7월 30일 Coldcard 결함으로 1,196개 주소에서 1,082.65 BTC가 41분 만에 탈취됐다
- 취약 펌웨어 버전은 4.0.1부터 4.1.9까지이며 시드 엔트로피가 128비트에서 약 40~72비트로 감소했다
- 총 피해 규모는 초기 3,800만 달러에서 약 7,000만 달러로 상향 수정됐다
- Block 엔지니어링 팀이 블록체인 데이터 제공업체 구독 기록으로 운영자를 특정해 법 집행 기관에 이첩했다
7월 30일, 비트코인(BTC) 하드웨어 지갑 Coldcard의 보안 결함으로 1,196개 주소에서 총 1,082.65 BTC가 탈취됐다. COINOTAG가 확인한 온체인 데이터에 따르면, 이체 전체가 41분이라는 짧은 시간 창 안에 이뤄졌으며 모든 트랜잭션에 동일한 수수료가 적용됐다. 이는 탈취된 개인키가 자동화된 스크립트에 의해 제어됐음을 강하게 시사하는 패턴이다. 피해 기기는 Coinkite의 구형 Coldcard Mk3와 구버전 펌웨어가 설치된 Mk4, Mk5, Q 모델 일부로, 시드 생성 과정에서 엔트로피가 약화됐을 가능성이 지목된다. 탈취된 코인은 4개의 클러스터링 주소로 집중 이체됐으며, 피해자 구성은 거래소나 기관이 아닌 개인 보유자에 집중된 것으로 파악된다. 이번 사건은 비트코인 셀프 커스터디 모델의 구조적 한계를 드러낸다. 수년 전 설정한 지갑이 자금 유출 시점까지 방치되는 경우가 적지 않기 때문이다. 일부 사용자는 복구 문구를 뒤늦게 확인해 자산을 지켰지만, 상당수 피해자는 다음 사상 최고가 랠리가 와서야 잔고를 확인할 가능성이 높다. 이번 사건을 계기로 장기 휴면 보유자가 규제된 수탁 서비스로 전환해야 한다는 논의도 다시 불붙고 있다. 비트코인 보유자에게 실질적 교훈은 펌웨어 이력을 검증하고, 취약 시드를 새로 생성한 주소로 이전하며, 콜드 스토리지를 일회성 설정이 아닌 지속적 보안 운영으로 취급해야 한다는 점이다.
온체인 분석을 심화한 결과, 공격자는 잔고가 큰 주소부터 순차적으로 표적으로 삼는 치밀한 우선순위 전략을 구사한 것으로 확인됐다. 첫 10분 이내에 약 3,000만 달러가 인출됐고, 초기 25분 샘플에서는 약 500개 지갑에서 3,800만 달러를 초과하는 규모가 빠져나갔다. 초기 표적 중 하나는 약 180만 달러를 보유하고 있었으며, 피해 규모 상위 10개 지갑 중 3개가 각각 10 BTC 이상을 담고 있었다. 이는 공격이 사전에 준비된 캠페인임을 뒷받침한다. Coinkite의 공식 보안 권고문에 따르면 취약 펌웨어 버전은 4.0.1부터 4.1.9까지이며, 핫픽스 설치만으로는 이미 약화된 시드를 구제할 수 없다고 명시했다. 해당 펌웨어에서 복구 문구를 생성한 사용자는 패치된 하드웨어에서 새 시드를 생성하고 강력한 BIP-39 패스프레이즈를 추가할 것이 권고된다. 패스프레이즈는 브루트포스 공격의 실질적 비용을 크게 높일 수 있다. 탈취 자금은 여전히 이동 여부를 모니터링 중이며, 연구진들은 관련 주소가 자동화된 스윕에 추가로 노출될 수 있다고 경고한다. 지갑 위생은 일회성 조치가 아니라 지속적인 운영 과제다.
기술적 근본 원인은 시드 생성 시 엔트로피 부족에 있다. 2021년 배포된 일부 구버전 펌웨어, 특히 4.0.0 및 4.0.1 부근 버전은 기기의 하드웨어 난수 생성기(RNG)를 우회하고 예측 가능성이 높은 소프트웨어 경로에 의존한 것으로 파악된다. 이로 인해 유효 시드 엔트로피가 기대치인 128비트에서 약 40~72비트로 급감했으며, 충분한 연산 자원을 갖춘 공격자에게 개인키 도출이 극도로 용이해졌다. 탈취된 주소의 압도적 다수는 Native SegWit 계정으로, 1,196개 중 1,183개가 BIP-84 형식을 사용했다. 대부분의 지갑 잔고는 1 BTC 미만이었고, 경제적 피해는 1~50 BTC 구간에 집중됐다. 이는 거래소 지갑이 아닌 개인 셀프 커스터디 프로필과 일치한다. 각 악성 트랜잭션에는 30 sat/vB의 고정 수수료가 하드코딩돼 있었으며, 이는 주간 중앙값을 크게 상회하는 수준이다. 체인지 출력도 없어 자동화된 지출의 또 다른 시그니처로 읽힌다. 활동은 6개 블록에 걸쳐 발생했으며, 3개 블록에서는 스윕이 없어 배치 브로드캐스팅이 사용된 것으로 추정된다. 스윕은 공개 보안 경고 약 30시간 전에 시작돼, 해당 구간 동안 인지하지 못한 사용자가 무방비로 노출됐다. Coinkite는 주사위 롤이나 강력한 BIP-39 패스프레이즈 등 추가 엔트로피를 더하면 노출을 줄일 수 있다고 안내했지만, 가장 안전한 해결책은 새로 생성한 시드로의 완전한 이전이다.
총 피해 규모는 이후 약 7,000만 달러로 상향 수정됐다. 초기 보고서에서 인용된 3,800만 달러의 거의 두 배에 달하는 수치다. Binance 창업자이자 전 CEO인 Changpeng Zhao는 오랫동안 신뢰받아온 하드웨어 지갑에도 잠재적 버그가 존재할 수 있다고 공개 경고하며, 자금을 여러 기기에 분산할 것을 조언했다. 다만 이 방식 자체도 트레이드오프를 수반한다고 덧붙였다. 한편 Block의 엔지니어링 팀은 블록체인 데이터 제공업체의 유료 구독 기록을 통해 운영자를 특정했으며, 조사 결과를 법 집행 기관에 이첩한 상태다. Block은 Coinkite 자체 권고문에 포함되지 않은 구형 Coldcard Mk2도 잠재적 취약 대상이라고 별도로 지목했다. 최신 온체인 데이터 기준, 탈취된 코인은 4개 클러스터링 주소에서 여전히 이동 없이 정지 상태이나, 연구진들은 약한 시드에 잔고가 남아 있는 한 추가 스윕 가능성이 열려 있다고 경고한다.
근본 원인은 코드 수준의 특정 실패로 추적됐다. 내부 빌드 플래그가 하드웨어 난수 생성기를 비활성화했고, 이를 지원하는 라이브러리는 해당 플래그의 존재 여부만 확인했을 뿐 실제로 활성화됐는지는 검증하지 않았다. 그 결과 시드 도출이 칩의 공장 시리얼 번호와 클럭 레지스터를 키로 사용하는 소프트웨어 대체 경로로 폴백됐다. Mk4, Q, Mk5의 경우 연구진들이 열거 가능한 키스페이스를 약 40억 개 후보로 산정했으며, 이는 범용 하드웨어로 쉽게 탐색 가능한 수준이다. Galaxy Research는 탈취된 지갑이 3가지 서로 다른 주소 형식에 걸쳐 있었다고 추가로 지적했으며, 이는 표적형 절도가 아닌 전면적 열거 스캔과 일치하는 양상이다. 현재 소유자가 자신의 시드가 취약 범위 내에 있는지 확인할 수 있는 자체 진단 도구는 존재하지 않는다. 따라서 영향받은 펌웨어에서 키를 생성한 모든 사용자는 보유 자산을 노출된 것으로 간주하고 즉시 이전해야 한다.
(20:56 UTC 기준) COINOTAG의 독자적 42지표 복합 지지·저항 스코어링 엔진에 따르면, 비트코인(BTC)은 최신 스냅샷 기준 62,651달러 부근에서 거래 중이며 일일 0.45% 하락했다. 63,161달러 저항선은 Fibo 0.214, HVN, SMA 50, Pivot Point 컨플루언스에 기반해 70/100으로 평가된다. 가장 강력한 지지선인 62,309달러는 Ichimoku Senkou A, Ichimoku 구름 하단, Donchian 하단, Swing Low 시그널에 힘입어 83/100을 기록하고 있다. 파생상품 포지셔닝은 롱 편향으로, 펀딩 레이트는 0.0029%로 소폭 양의 값을 유지하고 있다. 미결제약정은 127억 달러, 롱/숏 계정 비율은 2.22이며, Fear and Greed 지수는 27로 공포 구간에 위치한다. 63,161달러를 회복할 경우 66,503달러 테스트가 열릴 수 있으나, 62,309달러를 이탈하면 하락 추세 확인과 함께 61,044달러 노출이 불가피하다. 비트코인의 69.7% 추적 시장 점유율은 새로운 약세장 국면에서 알트코인 전반의 취약성을 유지시키는 요인이다.
관련 태그

이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.


